![]() | |
|
Рубрики
Последние записи
СПОНСОР
Новости от БигМир
|
09 Apr 2011
Доклад: конечного пользователя невежество в Эпсилон пусть хакерам украсть данные о клиентахРазделы: Новости Интернет it Хакеров, которым удалось украсть миллионы адресов электронной почты клиентов от маркетинга Epsilon гигант сделал это, используя то, что, вероятно, самое слабое звено в ИТ-безопасности: конечный пользователь невежества или, возможно, более точно, недостаточной подготовки конечных пользователей. ITnews сообщила сегодня, что виновные в совершении грабежа данных, которые затрагивают клиентов много крупных корпораций во всем ряде отраслей, получил ногой в дверь, через успешных атак социальной инженерии таргетинга Эпсилон сотрудников. Согласно докладу, Эпсилон был предупрежден о согласованных фишинга и хакерских атак на промышленность рассылку четыре месяца назад от ReturnPath, мониторинга и проверки подлинности поставщика услуг для поставщиков услуг электронной почты. Это откровение поднимает вопрос о том, Эпсилон принял угрозу всерьез достаточно для предупреждения и воспитывать конечных пользователей о признании социальной инженерии атак. Эксперты предупреждают об этом типе атаки на протяжении нескольких лет, рекомендовав компаниям подготовки конечных пользователей, чтобы помнить о них. Между тем, хакерского сообщества не делает секрета об эффективности этого вида атаки, так далеко, как включить социальные конкурс на инженерные DefCon в прошлом году. В случае Epsilon, хакеры использовали через электронную почту, фишинг-атак на целевой сотрудников. Сообщения были написаны как будто они были из реальной жизни знакомых целей и включены такие детали, как место цели бизнеса, делая их тем самым появляется правдоподобно. Сообщения также включены ссылки - например, на веб-сайт для просмотра предполагается фотографии поддельные контакта свадьбы - которые вместо привели сотрудника скачать три вредоносных программ: одна, что инвалиды машины пользователя антивирусного программного обеспечения, один называется iStealer, кейлоггер-троян для кражи паролей, и один называется CyberGate, что дал хакерам удаленного прав администрации зараженном компьютере. С этого уровня доступа, это был только вопрос времени, когда хакеры получили бы в свои руки Motherlode адреса электронной почты от клиентов из именитых компаний, как Chase, Citi, Walgreens, Брукстон, Disney Отдых, Hilton, Marriott International, Eddie Bauer, Target, Фрая, и многие другие. Если есть серебряные накладки на этот массивный нарушения, то, что это может побудить такие компании, как Epsilon, чтобы лучше подготовить иметь дело с вредоносным уловки хакеров 21-го века. Сегодня хакер знает, нет никаких причин пытаться сломать дверь, если ничего не подозревающего охранника просто передать ключ, когда просили. Этот рассказ "Доклад: конечного пользователя невежество в Эпсилон пусть хакеров украсть данные о клиентах", была впервые опубликована в InfoWorld.com. Получить первое слово о том, что важные технические новости на самом деле означает в блоге InfoWorld Технология Часы. Для последних событиях в бизнес-новости технологии, выполните InfoWorld.com на Twitter. Метки: it Рубрики: Новости Интернет it КомментироватьСчетчики |