기업이 데이터 유출을 막지 못하는 이유는 무엇입니까?
게시 됨: 2021-03-11데이터 침해의 가장 널리 퍼진 일반적인 원인을 설명하기 전에 먼저 데이터 침해가 얼마나 심각한지 살펴보겠습니다.
2020년은 모든 면에서 재난이었습니다. 소수의 산업만 혜택을 받은 반면 전체 경제는 무릎을 꿇었습니다. 이 팬데믹은 전 세계 사이버 공격에 엄청난 영향을 미쳤습니다. 해커는 훨씬 더 활동적이 되었으며 가장 큰 조직과 가장 영향력 있는 사람들을 표적으로 삼고 있습니다.
2020년에만 200억 개의 레코드가 노출되었으며 이는 2019년의 120억 개에서 67% 증가한 수치입니다. 또한 2017년(8억2600만)보다 무려 24배나 늘어난 수치다.
해커는 이제 Tech-Giants를 목표로 삼고 있으며 그 중 일부는 일반 사람들에게 빵과 버터를 제공하고 보안을 약속했지만 스스로를 보호할 수 없었습니다.
2020년 헤드라인을 장식한 가장 일반적인 데이터 침해는 다음과 같습니다.
- CAM4 – 880억 레코드
- AIS(Advanced Info Service) – 30억 레코드
- Keepnet Labs – 50억 레코드
- BlueKai – 수십억 개의 레코드
- Whisper – 9억 레코드
- 시나 웨이보 – 5억 3800만 기록
- 에스티 로더 – 4억 4천만 레코드
- 브로드보이스 – 3억 5천만 레코드
- Wattpad – 2억 6,800만 레코드
- Microsoft – 2억 5천만 레코드
인터넷을 몇 년 이상 사용해 왔다면 매우 인기 있는 기술 회사 중 일부이기 때문에 이러한 이름의 대부분을 들어보았을 것입니다. 해커로부터 사용자의 PI 데이터.
왜 그런 일이 발생합니까? 기업이 이러한 공격의 희생양이 되는 이유는 무엇입니까? 데이터 침해의 가장 일반적인 원인은 무엇입니까? 그것에 대해 자세히 이야기합시다.
기업이 데이터 침해를 막지 못하는 이유는 무엇입니까?
IT 보안에 매년 1,200억 달러의 막대한 투자를 하고 있음에도 불구하고 대규모 조직은 이러한 공격을 막지 못하고 있습니다. 그들은 무엇을 놓치고 있습니까? 인프라가 부족합니까? 아니요, 그들은 맨파워 또는 올바른 기술자를 놓치고 있습니까? 아니요. 데이터 침해의 가장 일반적인 원인은 무엇입니까? –
문제를 이해하기 위해 몇 가지 인기 있는 공격을 살펴보겠습니다.
1. Garmin 보안 침해:
7월 23 일 사이버 범죄자들은 랜섬웨어 공격으로 Garmin을 공격했습니다. 웹사이트, 고객 지원 및 거의 모든 것을 포함한 Garmin의 온라인 서비스가 중단되었습니다. 어떻게 된거야?
이제 Ransomware가 어떻게 작동하는지 아는 사람들은 자신이 클릭한 링크에 대해 별로 신경 쓰지 않는 직원이 있어야 한다는 것도 압니다. 모든 컴퓨터가 연결되어 있기 때문에 처음에 가짜 링크를 클릭한 사람이 빠르게 확산을 시작했습니다.
다른 경우를 살펴보겠습니다.
2. 트위터를 뒤흔든 공격
이것은 정교한 영화 같은 공격이라고 생각할 수 있지만 그렇지 않습니다. 스피어 피싱이었습니다. Twitter의 일부 직원은 IT 부서에서 온 것처럼 가장한 사람들의 무작위 전화 몇 통에 속아 비밀번호를 포기했습니다. 이 사람들은 몇 명의 직원을 속여 사용자 이름과 비밀번호를 알아냈고 나중에 우리가 알고 있는 재앙으로 이어졌습니다.
3. 다양한 기업을 무릎 꿇게 만든 Popular Credential Stuffing 공격
사람들은 종종 공식 이메일 주소를 사용하여 신뢰하지도 않는 다양한 웹사이트에 로그인합니다. 이제 이메일 계정은 그들과 직접적인 관련이 없고 보안에 대해 별로 신경 쓰지 않기 때문에 반복적이거나 약한 비밀번호를 사용하는 경향이 있습니다. 많은 데이터 침해에서 이러한 ID 암호는 해커가 다양한 회사의 "EMPLOYEE-ONLY" 데이터에 액세스하는 데 도움이 되었으며, 이는 나중에 데이터 침해로 이어져 수백만 달러와 명성을 잃게 됩니다.
이제 기업이 사이버 보안에 수천억 달러를 지출하면서도 데이터 침해를 막지 못하는 이유를 보았습니까? 직원들.
더 읽어보기: McAfee Mobile Security
기업은 이러한 데이터 침해 추세를 최소화하기 위해 무엇을 시도하고 취해야 합니까?
나는 회사가 일하는 방법을 모른다고 말하는 것이 아니다. 회사가 얼굴 앞에서 코를 찾지 못하고 코를 만드는 데 수백만 달러를 지출하는 경우 중 하나일 뿐입니다. 회사는 모든 보안 인프라 및 기술자와 완벽하게 협력하고 있으며, 그들이 부족한 지점은 직원 교육입니다.
부적절하고 비효율적인 직원 교육은 데이터 유출의 가장 흔한 원인입니다. IT 직원뿐만 아니라 모든 직급의 직원이 자신의 직책의 가치와 그들의 작은 실수로 인해 회사가 얻은 존경심이 얼마나 큰 손실을 입힐 수 있는지 알고 있다면 더욱 조심할 것입니다. 무엇보다 그들이 공식 정보로 해서는 안 되는 행동을 가르치고 상기시켜야 합니다. 직원 측의 약간의 추가 노력은 데이터 유출 가능성을 크게 최소화할 수 있습니다.
이러한 조직 측에서 손실된 데이터를 보호할 수는 없지만 그러한 공격의 희생양이 되지 않도록 보장할 수 있습니다. 따라서 랜섬웨어 및 이와 유사한 공격으로부터 자신을 보호하기 위해 항상 바이러스 백신 소프트웨어를 사용해야 합니다. 오늘날 시장에 많은 안티바이러스 솔루션이 있지만 Systweak Antivirus를 사용하는 것이 좋습니다.
Systweak 안티바이러스:
Systweak Antivirus는 시장에서 Windows용으로 가장 널리 사용되는 바이러스 백신 솔루션 중 하나입니다. Systweak Antivirus는 데이터를 보호하고 맬웨어로부터 보호하는 뛰어난 보안 기능과 함께 제공됩니다. Systweak Antivirus의 가장 강조된 기능은 다음과 같습니다.
Systweak Antivirus를 다운로드하려면 여기를 클릭하십시오
- 맬웨어 보호: Systweak Antivirus는 주요 기능으로 최고의 맬웨어 보호 기능을 제공하며 가장 최근의 맬웨어를 탐지하고 제거할 수 있습니다.
- 실시간: Systweak Antivirus는 실시간으로 작동하여 PC에 많은 피해를 주기 전에 PC에 다운로드되는 즉시 맬웨어를 탐지하고 제거합니다.
- Software Updater: Systweak Antivirus에는 자동 소프트웨어 업데이트가 포함되어 있습니다. 오래된 소프트웨어는 종종 해커에게 백도어를 제공하고 컴퓨터의 허점 역할을 하기 때문입니다.
이러한 기능과 기타 많은 기능을 갖춘 Systweak Antivirus는 2021년 최고의 Windows용 바이러스 백신 중 하나입니다. 자세한 내용은 Systweak Antivirus를 방문하십시오.
참고: 그러나 좋은 Mac 바이러스 백신을 찾고 있다면 이 블로그에서 최고의 Mac용 바이러스 백신을 확인하십시오.
다음 읽을거리:
Kaspersky Antivirus, Total Security 및 Kaspersky Internet Security 2021
Windows PC에서 Microsoft Defender로 보안 강화