Вот что происходит, когда хакеры крадут ваши личные данные
17 октября 2022 г.Все мы знаем, что хакеры пытаются украсть учетные данные и получить доступ к конфиденциальным данным, но как именно работает этот процесс?
Исследователи из компании по защите данных Bitglass провела вторую акцию 'Где ваши данные? эксперимент, создав цифровую личность для сотрудника фиктивного розничного банка, функциональный веб-портал для банка и учетная запись Google Диска с реальными данными кредитной карты.
Процесс
Затем команда слила 'phished' Учетные данные Google Apps для входа в Dark Web и отслеживание действий в онлайн-аккаунтах вымышленных сотрудников. В течение первых 24 часов было пять попыток входа в банк и три попытки входа в Google Диск. Файлы были загружены в течение 48 часов с момента первоначальной утечки. Битгласс' Мониторинг Cloud Access Security Broker (CASB) показал, что в течение месяца учетная запись была просмотрена сотни раз, и многие хакеры успешно получили доступ к другим онлайн-аккаунтам жертвы.
Было зарегистрировано более 1400 посещений учетных данных Dark Web и веб-портала фиктивного банка, а также каждого десятого хакера. пытался войти в Google с украденными учетными данными. 94 % хакеров, получивших доступ к Google Диску, обнаружили другие онлайн-аккаунты жертвы и попытались войти на веб-портал банка.
Кроме того, 12 % хакеров успешно получили доступ к Google Диску. попытка загрузки файлов с конфиденциальным содержимым. Хакеры прибыли из более чем 30 стран, хотя 68% всех входов в систему были осуществлены с анонимных IP-адресов Tor, 34,85% посещений сайта без Tor были из России, 15,67% из США и 3,5% из Китая.
> ФБР предупреждает, что хакеры воруют платежи за медицинские услуги
> Хакеры крадут файлы cookie браузера скользить мимо MFA
> Лучшие менеджеры паролей для бизнеса в 2022 году< /p>дел>дел>
"Наш второй эксперимент по отслеживанию данных выявил опасность повторного использования паролей и показывает только как быстро могут распространяться поддельные учетные данные, раскрывая конфиденциальные корпоративные и личные данные», — говорит Нэт Каусик, генеральный директор Bitglass. «Организациям требуется комплексное решение, которое обеспечивает более безопасные средства аутентификации пользователей и позволяет ИТ-отделу быстро выявлять нарушения и контролировать доступ к конфиденциальным данным».
Более подробная информация об эксперименте и его результатах доступна в полной версии. отчет, который можно загрузить с веб-сайта Bitglass.
- Также ознакомьтесь с нашим списком лучшего программного обеспечения для управления идентификацией а>ли>ул>
Оригинал