Рубрики
 СПОНСОР
 Новости от БигМир

09 Apr 2011

 Доклад: конечного пользователя невежество в Эпсилон пусть хакерам украсть данные о клиентах


Разделы: Новости Интернет it

Хакеров, которым удалось украсть миллионы адресов электронной почты клиентов от маркетинга Epsilon гигант сделал это, используя то, что, вероятно, самое слабое звено в ИТ-безопасности: конечный пользователь невежества или, возможно, более точно, недостаточной подготовки конечных пользователей.

ITnews сообщила сегодня, что виновные в совершении грабежа данных, которые затрагивают клиентов много крупных корпораций во всем ряде отраслей, получил ногой в дверь, через успешных атак социальной инженерии таргетинга Эпсилон сотрудников.

Согласно докладу, Эпсилон был предупрежден о согласованных фишинга и хакерских атак на промышленность рассылку четыре месяца назад от ReturnPath, мониторинга и проверки подлинности поставщика услуг для поставщиков услуг электронной почты.

Это откровение поднимает вопрос о том, Эпсилон принял угрозу всерьез достаточно для предупреждения и воспитывать конечных пользователей о признании социальной инженерии атак. Эксперты предупреждают об этом типе атаки на протяжении нескольких лет, рекомендовав компаниям подготовки конечных пользователей, чтобы помнить о них. Между тем, хакерского сообщества не делает секрета об эффективности этого вида атаки, так далеко, как включить социальные конкурс на инженерные DefCon в прошлом году.

В случае Epsilon, хакеры использовали через электронную почту, фишинг-атак на целевой сотрудников. Сообщения были написаны как будто они были из реальной жизни знакомых целей и включены такие детали, как место цели бизнеса, делая их тем самым появляется правдоподобно. Сообщения также включены ссылки - например, на веб-сайт для просмотра предполагается фотографии поддельные контакта свадьбы - которые вместо привели сотрудника скачать три вредоносных программ: одна, что инвалиды машины пользователя антивирусного программного обеспечения, один называется iStealer, кейлоггер-троян для кражи паролей, и один называется CyberGate, что дал хакерам удаленного прав администрации зараженном компьютере.

С этого уровня доступа, это был только вопрос времени, когда хакеры получили бы в свои руки Motherlode адреса электронной почты от клиентов из именитых компаний, как Chase, Citi, Walgreens, Брукстон, Disney Отдых, Hilton, Marriott International, Eddie Bauer, Target, Фрая, и многие другие.

Если есть серебряные накладки на этот массивный нарушения, то, что это может побудить такие компании, как Epsilon, чтобы лучше подготовить иметь дело с вредоносным уловки хакеров 21-го века. Сегодня хакер знает, нет никаких причин пытаться сломать дверь, если ничего не подозревающего охранника просто передать ключ, когда просили.

Этот рассказ "Доклад: конечного пользователя невежество в Эпсилон пусть хакеров украсть данные о клиентах", была впервые опубликована в InfoWorld.com. Получить первое слово о том, что важные технические новости на самом деле означает в блоге InfoWorld Технология Часы. Для последних событиях в бизнес-новости технологии, выполните InfoWorld.com на Twitter.




Метки: it
Рубрики: Новости Интернет it

 Комментировать



Ограничение в 1000 символов




 Счетчики