罪犯锁定用户数据 零售商面临恶意软件形式的新威胁

我们知道,网络罪犯“一切向钱看”。他们不断锁定能够为其提供最具价值的数据和信息的行业及个人,以便从中牟利。对这些组织完备、资源充足的犯罪团伙而言,从违法犯罪活动中创收胜过一切。

去年有好几次,美国的零售商明显成为了攻击的对象。据悉多家知名公司遭到了黑客入侵,信用卡信息、客户数据和其他敏感信息被窃取,并且这通常会持续相当长的一段时间。

而这还只是冰山一角。如我们所知,网络犯罪的动机在于利润而不是名声。他们已不再热衷于进行那些明显、高调的攻击,而是更倾向于实施隐秘的攻击,以期在攫取最多数据和利润的同时,隐藏他们已经在第一时间进入网络的事实。

事实上,就在上周研究人员披露,零售商面临恶意软件形式的新威胁,它以销售点终端(PoS)系统为目标 ,这进一步突显了越来越多的商店和其他零售商正在成为攻击对象。一种名为“波塞冬”的恶意软件就瞄准了PoS系统,专门感染机器和擦除的内存,从中提取信用卡信息并在黑市上售卖。

那么我们作为商店和其他销售渠道的客户该怎么做,才能确保我们亲自或在线访问的商店能够保护我们的信息,并且我们能够将信用卡信息提供给他们,而不用担心这些信息会被出售给犯罪团伙呢?

答案很简单,很不幸,对此我们几乎无计可施。我们要依靠零售商来采取适当的措施防御威胁,这就和我们要信任政府、企业和银行,由他们来保护我们的个人数据一样。

好消息是企业和政府正在竭尽全力防止这类攻击。事实上,网络攻击或黑客入侵对企业造成的影响不仅体现在股价上,也体现在客户数量上。毕竟,在这种竞争超级白热化的商业环境下,对于与谁开展业务客户有着多种选择,而信任丢失所产生的不利影响可能要花费数月甚至数年的时间才能修复。

同样,人们对于无法保护公民数据的政府机构也会产生一些担忧,进而无法放心地向它提供更多信息。

然而,信任丢失所产生的影响远远不限于订单和客户的流失。多项研究显示,遭受重大数据泄露或黑客入侵的企业最终在创新能力和员工数量上都有所下滑。

让我们站在零售商的角度,设身处地的想一下。相对于黑客入侵所造成的这种信任流失,我们知道,是否会遭到攻击已不再是个问题,问题是什么时候会遭到攻击。鉴于这种必然性,零售商将会被入侵,那这对于客户的信任、最终对于公司的账本底线又意味着什么呢?其实,如果企业组织良好并且对于所采取的措施富有见地,我认为这些都不是问题。

首先,安全团队要认清并接受新的安全形势,这一点非常关键。与其将头埋入沙子祈祷攻击永远不会发生,他们更需要认识到攻击极有可能发生,然后采取相应行动。假设您会被入侵,并设想您自己就是攻击者,能够看到他们所看到的,那么您就能够从不同的角度和计划来开始评估您的安全系统。

凭借对于攻击者执行任务所用系统化方法的更深刻理解,您可以确定加强防御的办法,并且能够在攻击发生时迅速做出反应,减少损失。

为了更好地防御攻击,防御者必须拥有与攻击者相同的能力。这其中包括对整个IT环境,例如PoS、移动设备、虚拟环境等等的可视性。其次,他们需要自动化流程,以便将某些工作从压力巨大的内部团队身上剥离出来。通过采用环境感知与自动化相结合的技术,可优化防御,并更快地解决安全事件。第三,情报是关键。在当今时代,黑客在发动攻击前都会进行广泛的侦查,安全情报对于战胜这些攻击至关重要。通过跨越广泛的社区,持续不断地跟踪和存储有关未知及可疑文件的信息,并实施大数据分析来识别、了解和阻止最新的攻击,企业甚至可以让时光倒流,回溯性地处理那些之前被允许通过随后又发现是恶意的文件和应用。

维护客户信任的关键在于,不仅要增加攻击取得成功的难度,而且要实现全网的可视性,以便零售商能够在有不寻常或意外事件发生时及时、迅速地获知相关信息。研究显示,网络罪犯在成功潜入网络后往往能够隐匿数月甚至数年而不被发现,因此快速找到他们,查看他们所进行的操作,以及了解哪些应用和数据遭到了他们的破坏,对于阻止长期的损害举足轻重。如果防御者能够更加快速、有效地检测到入侵,并将损害降至最低,之后他们就可以将精力集中在将所发现的问题告知客户/消费者这一流程上,并最大限度地降低相关影响。通过这种方法,他们就可以开始重建客户信任。

作者:晓忆

来源:51CTO

时间: 2024-09-20 07:56:31

罪犯锁定用户数据 零售商面临恶意软件形式的新威胁的相关文章

中国互联网用户数据正在面临泄露危机

摘要: 12月27日上午消息,中国互联网用户数据正在面临泄露危机,并让多家公司卷入其中:已经证实数据泄露的天涯称第一时间向公安机关报案,并向用户公开致歉.而同样被传言数据泄露的 12月27日上午消息,中国互联网用户数据正在面临泄露危机,并让多家公司卷入其中:已经证实数据泄露的天涯称第一时间向公安机关报案,并向用户公开致歉.而同样被传言数据泄露的人人网.新浪微博则声明称从未发生过用户帐号密码被盗取情况. 天涯第一时间向公安机关报案 自从12月21日知名IT网络社区CSDN被指泄露600万用户信息后

Facebook保留非注册用户数据将面临罚款

据外国http://www.aliyun.com/zixun/aggregation/894.html">媒体报道称,德国的一家数据保护机构的官员在周三表示.他的机构已经对Facebook提起了司法诉讼,指控该网站非法进入和保留未在该网站注册和未使用该网站用户的那些数据. 据德国汉堡数据保护部门负责人乔哈奈斯-卡斯帕(Johannes Caspar)表示,这个机构对Facebook发起的这个法律措施,这一指控可能会使Facebook面临着数万欧元的罚款.理由就是因为Facebook私自保存

Bolek银行木马:金融恶意软件市场的新威胁

Bolek是一款新的银行木马,衍生自泄露的Carberp和Zeus源代码.恶意软件编写者混合了二者的代码,形成了一款全新的银行木马,目前正威胁俄罗斯银行的客户安全. CERT Poland研究人员在5月中旬首次发现了该木马.他们在调查一次起源于波兰的钓鱼事件时发现Bolek和Carberp的KBot模块略有相似.美国安全公司PhishMe就Bolek的运行模式进行了一次综合调查,发现Bolek和Carberp确实存在明显的相似之处. Bolek是最近出现在金融恶意软件市场上的新型威胁. 6月初,

央视曝光充电宝窃取用户数据:边充电边拷贝短信和图片

央视 曝光充电宝窃取用户数据:边充电边拷贝新浪手机讯 12月1日下午消息,据 央视新闻报道,目前不少经过改装的充电宝已经具备窃取用户信息的功能,当用户连接充电时, 就会在后台开始拷贝包括照片.短信等个人隐私.随着一体式手机越来越普及,充电宝已经成为不少"拇指族"不可或缺的电子产品之一,但是本来只用来负责给手机充电的移动电源,竟然也可成为暗地获取你个人隐私的"隐形杀手".从视频我们可以看到,这个外形与普通充电宝毫无区别的产品,竟然可以在连接手机后自动开始拷贝数据.演示

AirDroid 爆安全隐患,千万用户数据面临黑客入侵风险

据国外技术博客 Zimperium 报道,作为 Android 系统上最好用的手机同步.备份软件,AirDroid 被爆使用静态加密.简单加密的方法来传输软件更新文件和敏感用户数据.只要黑客或恶意入侵者与使用 AirDroid 用户在同一网络中,黑客就可以利用这一漏洞来远程控制设备,获取设备的完整控制权,给用户安全造成威胁. 据悉自今年 5 月开始,这一漏洞就一直存在在 AirDroid 开发者版的软件中,版本号高于 4.0.0.1 的版本都存在这一漏洞.据ArsTechnica报道,截至12月

“云”会让数据中心面临生死存亡吗

本文讲的是"云"会让数据中心面临生死存亡吗,[IT168 资讯]随着云计算和软件服务化(SaaS)渐趋驶入企业领域,数据中心面是否面临着生死存亡的威胁?很显然.数据中心依旧会以某些形式存在,但是这些是否仅仅局限于大型服务提供商和世界500强公司? 据最新的一份来自加州大学的报告显示,云计算服务的效率是当前传统数据中心的5到7倍之多.即使你是一个"云"怀疑论者,如此的学术报告打动你所在机构的业务端人员打听"云"的信息也不足为奇.经济大衰退期间,最小

友盟、CNZZ、缔元信合并成立友盟+ 锁定全域数据

CNET科技资讯网 1月26日 北京消息(文/周雅):今天下午,移动开发者服务平台友盟.中文网站统计分析平台CNZZ.互联网数据服务平台缔元信宣布正式合并,成立新公司友盟+.作为上述三家公司的共同投资方,阿里巴巴成幕后推手,友盟+将致力于打造成全球最大的第三方全域数据服务提供商. 阿里平台技术事业群总裁张建锋表示,阿里本质是一家数据分享的公司,一直强调"业务数据化.数据业务化".几年前,马云就提出,人类正从IT时代向DT时代转变,将数据作为阿里巴巴未来业务制高点.张建锋认为,友盟.CN

大数据公司被查,数据行业面临大清洗?

文章讲的是大数据公司被查,数据行业面临大清洗,最近的大数据行业,风声鹤唳.据内部消息,最近监管对数据乱象出手,开始清理行动,15家公司被列入调查名单,其中几家估值都超几十亿.据多位知情人透露,上周末,"数据堂"多人被警方调查,导致部分数据业务线停摆. 多位业内人士预测,这轮清理行动,可能会导致行业大洗牌. 01 风雨欲来 其实,在上周五,某大数据公司的负责人吴元清就得到了消息. "最近警方会针对数据乱象出手,开始全面整治",吴元清称,当时整个行业并未引起重视,&qu

中国固件更新软件被指盗取用户数据 遭美手机厂商替换

据外媒报道,美国廉价Android手机制造商Blu周五表示,公司将把被指盗取用户数据的中国固件更新软件替换成谷歌批准的软件. 安全公司Kryptowire在上月披露,一款固件更新应用能够监控用户通讯,甚至可以把短信发送回中国服务器上的一个可按关键字搜索的存档中. 现在,Blu宣布,任何一款公司手机都将使用谷歌的标准OTA固件更新工具,包括在市场中热销,售价50美元的Blu R1 HD手机. Blu CEO萨米·奥赫兹恩(Sammy Ohev-Zion)表示,公司将"不会安装我们没有源代码或者无法