Senki sincs biztonságban a behatolók ellen

hacker hekker
MODEL RELEASED. Computer hacker, composite image.
Vágólapra másolva!
Idén eddig egy 80 millió felhasználót érintő adatlopás tartja a rekordot, de volt olyan akció is, ami 8 évig tartott, és 160 millió hitelkártya adatait szerezték meg a kiberbűnözők. Tavaly mintegy 1500 incidens került nyilvánosságra, amivel felével volt több, mint egy évvel korábban.
Vágólapra másolva!

Elveszett adatok

Néhány hete derült ki, hogy egy játékgyártó, a hongkongi VTech többmillió regisztrált felhasználójának adatait „veszítette el". Az ügy napokig tartotta lázban a világsajtót, és nem is azért, mert 4,8 millió fogyasztó adataihoz jutottak hozzá a hekkerek, hanem sokkal inkább amiatt, mert nagyjából 200 ezer gyerekről is információkat szereztek.

Az ügy rámutatott arra is, hogy mekkora problémát jelent, hogy

egyre több cég kezeli milliók adatait világszerte, de vagy nem tesznek semmit a biztonság érdekében, vagy csak látszat intézkedéseket hoznak.

A Vtech esetében például a szakértők szerint a felhasználók jelszavainak tárolásának biztonságáról nem gondoskodtak, így fordulhatott elő a „betörés".

Felbomló házasságok, elveszett egzisztenciák

A hongkongi cég esete ha az érintett személyek számát vizsgáljuk eltörpül a világ legnagyobb adatlopásai mellett. Csak az idén is fény derült több, ennél jóval nagyobb szivárgás is.

Októberben például az amerikai T-Mobile 15 millió felhasználójáról kerültek illetéktelenek kezébe információk. Komoly társadalmi hatása is volt annak, hogy júliusban

az Ashley Madison oldal 37 millió felhasználójának adatait szerezték meg hekkerek.

A site-ot a párkapcsolatban élők, de mégis új ismeretségeket keresők számára hozták létre, így miután kiderült, hogy kik éltek ezzel a lehetőséggel, gyorsan megjelentek a felbomló házasságokról, elvesztett egzisztenciákról és munkahelyekről szóló híradások az amerikai sajtóban.

További aggasztó jelenség az Ahsley Madison úgy kapcsán, hogy a hekkerek által megszerzett e-mail címek azóta feltűntek a spam-listákon, vagyis jóval több kéretlen levelet kaphatnak, mint korábban.

Az idén eddig 80 millió felhasználót érintő adatlopás tartja a rekordot Forrás: The Sience Photo Library

Botrány az egésszégbiztosítónál

Az év eddigi legnagyobb, nyilvánosságra került adatlopása is az Egyesült Államokhoz kötődik, az egyik legnagyobb ottani egészségbiztosító,

az Anthem rendszerébe törtek be a kiberbűnözők, megszerezve 80 millió ügyfelük társadalombiztosítási számát,

nevét és egyéb érzékeny adatait.

A támadók öt, a cégnél dolgozó személy azonosítóit használták az akció végrehajtásához, és valószínűleg már tavaly decemberben bejutottak a rendszerbe, azonban az adatszivárgást első alkalommal január végén észlelték.

Kulisszatitkok

Az egyik legnagyobb vihart kavaró és talán legismertebb adatlopás a Sony Pictures Entertainment-hez, a japán óriáscég filmgyártó részlegéhez köthető. Ez nem is annyira a kiszivárgott információ mennyisége – bár a 100 terabájtot is meghaladta az ellopott állományok mérete -, hanem minősége miatt váltott ki hatalmas botrányt.

Az SPE munkatársainak személyes adatai, a cégre vonatkozó üzleti információk, a készülő filmek kulisszatitkai is napvilágot láttak.

A Sony-nak egyébként nem ez volt az egyetlen komoly problémája, az adatkezeléssel. Még 2011-ben a Sony Playstation Network-öt használó játékosokat figyelmeztették, hogy 77 millió felhasználói fiók adatait szerezték meg illetéktelenek.

Forrás: AFP

Hiába figyelmeztettek

Bár már ez a szám is hatalmas, néhány cégtől még ennél is személy bizalmas információit sikerült megszerezniük a hekkereknek.

A Heartland Payment Services-től 130 millió hitelkártya adatai kerültek illetéktelenekhez

2006 és 2008 között.

Az eBay online aukció oldal tavaly figyelmeztette felhasználóit, hogy cseréljék le jelszavaikat, mert 148 millió neve, születési dátuma, jelszava volt érintett egy adatlopásban.

A csúcsot pedig egy rendkívül összetett, a nyomozás szerint 8 évig tartó akció jelenti, amelynek során nagy amerikai pénzügyi intézmények rendszereibe hatoltak be a kiberbűnözők, 160 millió hitelkártya adatait megszerezve.

Rohamos ütemben romlik a helyzet

Az adatlopás jelentette probléma nagyságát jól mutatja, hogy

a Gemalto informatikai biztonsági cég tavaly 1500 adatszivárgást észlelt, ami 49 százalékos növekedést jelent

2013-hoz képest. Érdemes azonban figyelembe venni, hogy ezek a nyilvánosságra került incidensek, a szakértők szerint ugyanis sok esetben ki sem derülnek, vagy legalábbis nem szerzünk tudást az adatlopásokról.

Nem csak a kibertér veszélyes

Még kevesebb információ derül ki a nagy nyilvánosság számára a nem megfelelő papír alapú dokumentumkezelés következményeiből. Itt ritkábban vannak az egész világon végigsöprő botrányok, pedig a felelőtlen adatkezelésnek az előbbiekhez hasonlóan súlyos következményei lehetnek, miközben a gondosság ezen a területen sem igazán jellemző. Erről árulkodik egy korábbi, ám ma is aktuális kampányfilm arról, hogy mi mindent rejtenek a kukáink azok számára, akik találni szeretnének felhasználható adatokat.

A cikk megjelenését a Fellowes Hungary Kft. támogatja.