首页 > 动态中心 > 技术文章  >  正文

开曼群岛银行发生严重数据泄露事故

2023-06-15 00:00:00

文章摘要:近日,开曼国家银行发生严重数据泄露事故,高达2TB的机密数据被黑客窃取。开曼国家银行位于开曼群岛,是世界上著名的避税天堂。许多跨国企业都在这里注册或设立了分公司。因此,事故可能会给全球金融市场造成一些动荡。专家认为,一名名叫“PhineasFisher”的黑客应对这起数据泄露事故负责,但不清楚是否有其他人参与了袭击。事故披露了该银行3800多个公司、信托和个人账户的详细财务信息。根据已知信息,大多

近日,开曼国家银行发生严重数据泄露事故,高达2TB的机密数据被黑客窃取。开曼国家银行位于开曼群岛,是世界上著名的避税天堂。许多跨国企业都在这里注册或设立了分公司。因此,事故可能会给全球金融市场造成一些动荡。

专家认为,一名名叫“PhineasFisher”的黑客应对这起数据泄露事故负责,但不清楚是否有其他人参与了袭击。事故披露了该银行3800多个公司、信托和个人账户的详细财务信息。根据已知信息,大多数受害者来自马恩岛,塞浦路斯,英国和开曼群岛。

因数据泄露引发的公共灾难

一位安全研究人员向科技媒体The Register透露,这家金融公司犯下了严重的网络安全错误,这家公司甚至压根没有(负责)网络安全的专业人才,接收安全研究人员警告的是一个仅有大学计算机科学背景的普通业务人员。

The Register的报道补充说,该公司的员工“完全不了解”Azure Blob的工作方式(Azure Blob是与Amazon Web Services S3等云存储解决方案竞争的云备份存储解决方案),整个操作完全取决于外部IT提供商的网络安全性。

该公司员工在回应媒体采访时说:“这是我们在中国香港的IT供应商提供的备份解决方案,我们认为这是一种相当正常的云服务。显然这里有问题!”

据悉,泄露数据已被IT供应商移除。

ImmuniWeb的首席执行官、网络安全和法律专家Ilia Kolochenko表示,这家投资公司要准备面对数据泄露的灾难性后果。

Kolochenko表示:“大多数地区的司法部门都会将这一事件视为重大过失,其基金也将面临客户的一系列诉讼。过去,类似事件导致企业声誉受损,无法与受挫的客户继续合作,因此导致破产。对于已经泄露的数据,我们还期望负责起诉逃税或洗钱的各种执法机构对泄露文件进行调查。”

配置错误引发的数据泄露

无论使用何种品牌的云存储服务,最近几个月,错误配置的问题始终困扰着各种企业。

不久前,酒店预订平台Cloud Hospitality由于配置错误的Amazon Web Services S3存储服务而暴露了大约1000万人的数据。

基督教应用程序Pray.com也因为AWS S3配置错误暴露了其数千万客户的个人数据。

vpnMentor关于该漏洞的报告说:“通过进一步调查,我们了解到Pray.com已保护了一些文件,并将它们设置为存储桶中的私有文件以限制访问。但是,与此同时,Pray.com已将其S3存储桶与另一项AWS服务,即AWS CloudFront内容交付网络(CDN)集成在一起。Cloudfront允许应用程序开发人员将内容缓存在世界各地由AWS托管的代理服务器上,使数据更接近用户,而不必从应用程序的中心服务器加载这些文件。结果,即便CD3存储桶中的文件有单独的安全设置,未授权者都可以通过CDN间接查看和访问它们。”

Google Cloud用户也遇到了类似的云配置挑战。去年9月,Comparitech对2,064个Google Cloud Bucket进行了一项调查,结果发现6%的Google Cloud Bucket配置错误,面向公众暴露。

九成云存储存在配置错误

企业云安全最大的误区之一就是将安全性完全托付给云服务商或者第三方IT服务商。由于企业在新冠疫情中不得不迅速转移到远程工作环境,因此配置错误这种云安全漏洞正在变得越来越普遍,而网络犯罪分子显然也注意到了这一点。

根据Accuris去年春季的报告,受调查的云部署有93%存在配置错误,并且有二分之一的容器配置文件中存储了不受保护的凭据。

报告建议:“减少此类风险的唯一方法是在开发生命周期的早期检测、消除违反政策的行为,并确保安全地配置云原生基础架构。越来越多的组织采用基础架构代码(IaC)来定义和管理云原生基础架构,因此可以将策略检查(即策略编码)编入开发管道。”

研究人员警告说,保护云及其云中存储的敏感数据的安全,必须成为所有企业和机构的头等大事,以保护企业声誉和业务安全。

总结:数据上云先练好安全内功

大量企业和组织在没有对IT人员进行适当培训的情况下,就将数据盲目地转移到云中。最终,发生的数据泄露事故甚至比犯罪分子的蓄意破坏还要严重。更糟糕的是,网络罪犯分子已经充分意识到存在无数种错误配置的云实例,开始密切监视整个互联网,以获取唾手可得的成果。除非被媒体或安全专业人士报告,否则此类“被动攻击”是无法检测到的,也极其危险。企业的商业秘密和敏感数据可能会“突然”落入竞争对手、国家黑客和有组织犯罪团伙的手中。[来源:安全牛]

上一篇 : 2021年数据加密的六大趋势
  • 相关推荐
  • 企业如何防止U盘发生泄密——U盘防泄密软件推荐

    在信息化高速发展的今天,U盘作为便捷的数据存储和传输工具,被广泛应用于企业和个人的日常工作中。然而,U盘的使用也带来了数据泄露的风险,如何有效防止U盘泄密成为了一个亟待解决的问题。有效防止U盘泄密的方法1. 加密技术采用加密技术是防止U盘泄密的最直接有效方法。通过对U盘中的数据进行加密,即使U盘丢失或被盗,未经授权的用...

  • 洞察眼电子档案防泄密软件:防止电子档案泄露风险发生

    企业日常办公中,随着信息数据的进步,不管是员工的信息还是客户的合同,我们都会以电子档案的形式存储,但是在方便的同时,这些电子档案文件也存在这被泄露的风险,选择合适的电子档案信息防泄密软件对于保护企业敏感信息至关重要。‌市场上有多款软件可以有效防止电子档案信息的泄露,‌这些软件通过不同的技术手段和功能特点,‌提供全面的数...

    2024-07-30 14:08:06
  • 如何防止设计稿泄密问题发生?如何避免设计工作被侵权?

    在创意产业日益蓬勃发展的今天,设计稿作为创新成果的核心载体,其保密性直接关系到企业的竞争力和市场优势。然而,在数字化和网络化的背景下,设计稿的保密工作面临着前所未有的挑战。那么我们该如何对设计稿进行保护呢,最佳的答案当然是给设计稿选择加密方式。本文将以洞察眼软件为例,为大家讲解设计稿防泄密策略:洞察眼软件作为一款高端信...

  • 美国政府最大IT服务商发生严重数据泄漏

    据彭博社报道,近日知情人士透露黑客泄露了从美国政府最大IT服务提供商之一的Leidos Holdings Inc.公司窃取的内部文件。该知情人士表示,Leidos正在对此事进行调查,并认为这些文件是在此前披露的第三方供应商数据泄漏事件中被盗的。Leidos成立于2013年,随后收购了洛克希德·马丁公司的信息技术业务。根...

    2024-07-26 13:47:46
  • 洞察眼软件:企业如何预防数据泄露事件发生?

    洞察眼软件:企业如何预防数据泄露事件发生? 在当今信息时代,数据泄露事件频发,给企业造成巨大损失。为有效防范数据泄露事件发生,企业必须采取必要的措施,建立完善的数据安全管理体系。 下载使用洞察眼软件https://www.dongchayan.com 一、企业数据泄露事件的常见原因 企业数据泄露事件的发生,往往是多种因...

    2024-05-17 11:58:11
  • 防止企业内部违规上网行为的发生?主机监控与审计系统帮你解无忧

    防止企业内部违规上网行为的发生?主机监控与审计系统帮你解无忧 计算机系统的安全性越来越受到重视。主机监控与审计系统作为一种集实时监控、事件响应、合规审计等功能于一体的综合性安全管理系统,正逐渐成为企业和组织确保信息安全的重要手段。 下载使用洞察眼软件https://www.dongchayan.com 那么,什么是主机...

    2024-05-17 11:57:28
  • 如何防止失泄密问题发生,防止信息泄密的方法有哪些?

    如何防止失泄密问题发生,防止信息泄密的方法有哪些? 随着信息化时代的快速发展,信息泄露问题越来越普遍。一个数据泄露事件就可能导致企业巨额损失,甚至影响用户的安全和隐私。因此,如何防止失泄密问题的发生是企业和个人都需要重视的事情。 下载使用洞察眼软件https://www.dongchayan.com 下面介绍一些具体的...

    2024-03-02 14:43:00
  • 如何杜绝聊天泄密事件的发生呢(企业如何管理通讯工具,防止员工聊天泄密)

    在现代企业中,员工之间的沟通是必不可少的。然而,随着科技的发展,员工聊天泄密的风险也日益增加。企业需要采取一系列措施来防止员工聊天泄密,以保护企业的核心竞争力和商业机密。本文将介绍一些有效的防止员工聊天泄密的方法。 1、制定严格的企业政策 企业应该制定一套详细的聊天行为规范,明确规定员工在工作场合可以和不可以聊的内容...

    2023-11-03 11:45:35
  • 企业应从内部防止数据泄露的原因及应对策略

    首先,这需要谨慎评估他们所持有的数据,然后在必要时保护、倾销和外包数据。一旦将数据分类,三种减少数据泄露风险的策略性方法就出现了。第二种策略是通过积极避免携带敏感信息以降低数据的价值。企业可能总是需要保护自己的“秘诀”,但是通过有条不紊地降低信息价值,他们可以减少目标,并将注意力集中于真正需要保护的机密上。但是如果企业...

  • 企事业单位是如何发生数据泄密的?该如何应对?

    数据安全是众多企事业单位关心的重要话题,由于大量机密数据以电子文件的形式存在,其传播的方式多种多样,导致数据泄密防不胜防。通常泄密的途径有哪些?如何才能确保数据安全不泄密?泄密途径常见的数据泄密有以下几种途径:一:内部人员离职拷贝带走资料泄密。这类情况发生概率最高,据调查,中国企业员工离职拷贝资料达到70%以上。在离职...

    2023-09-01 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师