Παρά το γεγονός ότι πρωταρχική αιτία για παραβιάσεις ασφαλείας αποτελούν εσωτερικές απειλές και αμέλεια υπαλλήλων, σύμφωνα με αναφορά της εταιρείας κυβερνοασφάλειας Bitglass, οι σημαντικότερες παραβιάσεις σε μεγάλες εταιρείες έχουν προκληθεί από εξωτερικές απειλές με την μορφή «ηλεκτρονικού ψαρέματος», κακόβουλου λογισμικού και εκμεταλλευόμενες τεχνικές αδυναμίες.

  1. Στα τέλη του 2018, η ξενοδοχειακή αλυσίδα Marriott παραδέχθηκε μία παραβίαση ασφαλείας χάρη στην οποία διέρρευσαν τα στοιχεία 387 εκατομμυρίων πελατών. Η εταιρεία σημείωσε πως η παραβίαση αυτή φτάνει μέχρι και το 2014.
  2. Γνωστή είναι επιπροσθέτως η περίπτωση του Facebook, όταν τον Σεπτέμβρη του 2018 ένα κομμάτι εσφαλμένου κωδικού οδήγησε στην υποκλοπή πληθώρας προσωπικών δεδομένων των χρηστών.
  3. Στην συνέχεια, το «σπάσιμο» του αλγορίθμου κρυπτογράφησης της εταιρείας εκπαιδευτικής τεχνολογίας Chegg το 2018 είχε ως αποτέλεσμα την κλοπή δεδομένων εκατομμυρίων πελατών.
  4. Επιπροσθέτως, η διαρροή δεδομένων της Equifax που απέληξε επίσης στην απώλεια προσωπικών δεδομένων, όπως αριθμών κοινωνικής ασφάλισης και πιστωτικών καρτών, προήλθε από σφάλματα στο λογισμικό ανοιχτού κώδικα της εταιρείας.
  5. Τέλος, η Dun & Bradstreet απέκτησε ανάλογα προβλήματα όταν αγόρασε μια άλλη εταιρεία και κληρονόμησε την βάση δεδομένων της.

Με άλλες περιπτώσεις να συμπληρώνουν την αναφορά της Bitglass, φαίνεται εναργώς η ανάγκη μέριμνας για την κυβερνοασφάλεια μίας εταιρείας στην σύγχρονη εποχή.

 

Πηγή::https://www.techrepublic.com/article/the-largest-cybersecurity-breaches-of-the-past-three-years-and-their-effects-on-companies/

Επιμέλεια: Φώτης Λαχανάς