기계적 인조 인간

삭제 된 데이터로 인해 새로운 데이터 유출

아폴론 징글벨락

아폴론 징글벨락
Anonim

버라이존 비즈니스의 침해로 사이버 범죄자들은 ​​더 이상 신용 카드 파일이있는 곳을 공격하지 않고 과거의 위치를 ​​공격했다. "범죄자들이 디지털 포렌식 도구를 빌려왔다"고 Verizon Business Security Solutions의 조사 응답 책임자 인 Bryan Sartan은 말했다.. 그는 범죄자들이 할당되지 않은 디스크 공간과 페이지 파일에서 삭제 된 트랜잭션 데이터를 읽을 수있게되었으며 그는 그 중 일부를 지불 카드 업계 규정을 준수하도록 이전 지불 기기의 소프트웨어를 개조하거나 업그레이드하는 기업에 기인한다고 전했다. "새로운 소프트웨어, 오래된 데이터."지난 해 Verizon Business는 데이터 유출에 대한 막대한 4 년 연구를 발표했습니다. 올해의 보고서는 1 년 만에 불과하지만, 2008 년에 90 건의 데이터가 유실되었음을 기록한 2 억 8 천 5 백만 건의 기록이 손상되었습니다.

Sartan은이 보고서에 대해 조사 된 특정 조직의 이름을 밝힐 수 없었지만 작년 금융 기관에 대한 공격은 30 %로 급격히 증가했다. 그는 암거래 시장의 신용 카드 정보 가격이 하락했기 때문에 범죄자들이 원하는 것을 알고있는 표적 공격이 부분적으로 발생했다고 말했다. 금융 기관이 제공 한 데이터가 그 가치를 증가 시킨다는 사실을 알게 된 그는

건의 기록을 손상시킨 서버와 애플리케이션으로 인한 것입니다. 그 중 67 %가 심각한 구성 오류로 인해 공격을 받았다. 침해의 64 %는 해킹의 결과였습니다. Sartan은 SQL 주입이 공격 수단으로 계속 높았지만 Sartan은 전반적인 SQL 수치가 감소하고 있다고 전했다.

침입의 74 %는 외부 출처에서 나온 것이고 데이터 유출은 대부분 내부자의 작업이라고 주장했다. 이 보고서에 따르면 외부 공격과 관련된 IP 주소는 동유럽 (22 %), 동아시아 (18 %), 북미 (15 %)에서 발생했습니다.

침해의 39 % 한 회사에서 사용 된 소프트웨어 결함이 다른 회사에 대해 사용됩니다. "공격자는 브랜드 A 스토어에서 소프트웨어 X를 사용하고 나중에 브랜드 B 스토어에도 소프트웨어 X가 실행된다는 사실을 알게됩니다. 공격은 브랜드 B 스토어로 안내되지만 약점이 있기 때문에 악용 될 수 있습니다."

이 모든 데이터 뒤에 고독한 범죄 해커가 아닌 조직 범죄가 이러한 공격을 수행 할 수있는 자원과 인내심을 가지고 있다는 사실입니다. Sartan은 휘발성 메모리에서 신용 데이터를 긁어 내거나 삭제 된 데이터를 읽는 것은 약간의 기술적 인 복잡성을 필요로한다고 말했다. 그는 Verizon Business가 침해에 사용 된 소프트웨어가 대상 조직에 따라 고유 한 것으로 나타났습니다.

2009 년 전체 데이터 유출 사고 조사 보고서는 Verizon Business 사이트에서 제공됩니다.

Robert Vamosi는 프리랜서 컴퓨터 보안 작가는 범죄 해커 및 악성 코드 위협을 전문적으로 다루고 있습니다.