为什么发现网络安全漏洞需要几周或几个月

黑客的谨慎手段使入侵极难被发现。大公司和小公司都面临风险。

了解更多关于埃里克·巴苏的信息

通过埃里克·巴苏

本文作者仅代表个人观点。雷竞技手机版

在我的圈子里,有很多人对家得宝(Home Depot)提出了一个可以理解但不公平的问题,因为它成为最新一家卷入丑闻的知名公司安全漏洞.有人问我,如果攻击发生在几个月前,公司怎么可能不知道呢?

现实情况是,这种情况经常出现。俗话说,有两种公司:第一种是那些被黑客攻击过的公司,他们知道自己被黑了;另一种是那些被黑客攻击过的公司,他们对此一无所知。

虽然我对这家零售巨头的网络安全操作没有任何了解,但许多大大小小的公司都不知道他们的网络是否发生了漏洞,尽管他们做出了勇敢的努力。

如今的网络窃贼老练、资金雄厚、善于逃避追捕。不管怎样,几乎每个企业都是目标。

这是因为如今的黑客非常隐秘。坏人会使用默认密码、未打补丁的服务器连接到网络的其他部分或零日攻击进行渗透,然后立即掩盖他们的踪迹,并创建更多的后门。零日攻击是一种以前未知的利用。它之所以更危险,是因为反病毒程序、防火墙和入侵检测系统通常不会检测到它,而且受影响的软件程序也没有针对该缺陷的补丁。

相关:员工保护公司免受黑客攻击的最佳实践

想象一下,一个窃贼从一扇没有上锁的窗户进入一所房子,然后把那扇窗户锁上,并在下次他想进入的时候把其他窗户的锁都锁坏了。一旦入侵,攻击者就会获取他们所需的数据,无论是客户信用卡记录、员工个人信息、知识产权还是泄露公司银行账户密码的击键记录。然后他们会将信息隐藏在其他文件中,如jpeg、Word、Exel或PowerPoint文档,以便能够在不触发任何入侵检测系统的情况下发送文件。

我知道有一个例子,黑客利用一家公司的程序来对付它,他们侵入了该公司的开发服务器,改变了该公司自己开发的用于加密信用卡文件的应用程序的代码,以便在他们窃取信用卡号码后使用他们植入的密钥来解密所有信用卡号码。该公司从未想过其开发服务器会需要广泛的保护或补丁更新。

仅仅在网络上安装设备来确定该公司的文件是否被发送到中国、俄罗斯或朝鲜是不够的。为了传输窃取的数据,大多数老练的黑客使用的僵尸网络可以位于世界任何地方。在正常数据流量发生时,窃取的数据以伪装的文件格式分小段转移到不可疑的目的地。这使得这些攻击很难被发现。

相关:运动中的数据是风险最大的数据

更糟糕的是,这种高度复杂的战略是无限可扩展的,并不仅仅针对大型企业集团。事实上,小企业面临的风险更大。虽然他们的客户和财务数据可能不像塔吉特(Target)或其他全球大型零售连锁店那样吸引人,但他们有很多机会打击夫妻店。

因为小企业主有一种错误的安全感,认为黑客不会在他们的公司上浪费时间,这些组织可能更容易成为攻击目标。大多数针对小企业的攻击都是由自动化程序完成的。我曾听小企业主们说:“我们没有什么值得偷的东西”和“当他们攻击ABC公司能得到这么多的东西时,没人会来追我们。”

尽管有些人可能更愿意得到邻居的5万美元现金,而不是5000美元现金,但如果现金被放在前门台阶上,而邻居把钱锁在保险箱里,谁会先失去他们的钱?

小企业的损失对其生存能力来说可能是灾难性的。塔吉特百货的数据泄露虽然史无前例,但并未导致该公司倒闭。但如果一家当地餐馆或电子商务初创企业受到攻击,导致客户信用卡数据泄露,可能会让这家小企业破产。

因此,当周一上午有关家得宝的争论继续时,我认为,花时间去理解这家零售连锁店可能面临的问题太过普遍,会更好。所有企业主不仅要保持警惕,还要开发系统和流程来对抗当今日益精明的黑客。

相关:史上最大的8个数据泄露事件及其发生方式(信息图表)

埃里克·巴苏

Sentek Global的首席执行官

埃里克·巴苏是Sentek全球是政府和商业网络安全和信息技术解决方案的提供商。

相关的话题

编辑器的选择

这位61岁的奶奶在医疗领域赚了3.5万美元现在退休后能挣7位数
“无声促销”会让你付出很多使用这个专家的四步策略来避免它
“每个人都吓坏了。”硅谷银行到底怎么了?联邦政府接管。
领导

如何利用非语言沟通在几秒钟内识破说谎者

有很多方法可以了解某人是否对你不诚实。下面这些手势甚至不需要文字,而且都是非语言队列。

通过韦伯不

名人企业家雷竞技手机版

“我害怕坠入爱河。”鲁伯特·默多克第五次结婚了。

这位92岁的传媒大亨宣布,他将与前旧金山警察牧师安·莱斯利·史密斯结婚。

商业新闻

嘉年华游轮希望乘客在阳光下玩得开心——但这样做,你会被500美元的新费用烫伤

该邮轮公司更新合同之前,旅游业发生了一系列不守规矩的客人行为。

创业

卖掉你的公司?马上做这6件事。

如果你想要最高价格,你需要在做其他事情之前做这些动作。

商业新闻

新墨西哥州正在招聘专业抱熊人——以下是如何获得梦想工作的方法

1963年2月8日,美国黑熊被新墨西哥州议会选为该州的官方动物。