德国政客的数据泄漏表明需要全球行动
Natwest打开了学院,教人们数据的力量
什么Android的通知贪睡需求下一步
Apple工程师作为其收获季节开始的iPhone Mania的回归
Slack移动以与EMM为企业安全的
即将推出办公室:iOS 11的增强现实
更少的是加拿大量子计算研究人员更多
TSB责备IT灾难造成巨大的损失
谷歌的HTC从Apple的Playbook中搬家
MWC 2019:VMware首席执行官说,5G驾驶电信进入云端
MWC 2019:Satya Nadella展示了智能边缘视野
亚马逊创造了1000多名英国学徒
谷歌饲料失去了灵魂
保守党借助反网络中立评论
司法部总结了监狱生物识别飞行员
诺基亚推出了它的第一个'Petabit级'路由器
字母2018结果:增长23%,利润挤压投资
克罗姆国王:微软的浏览器在自己的操作系统上侧面
HPE和NetApp Finantical的全闪光和超融合星星
HPE打开日内瓦IOT创新实验室以利用边缘数据大写
IBM移动网络范围开始欧洲巡回赛
富裕的尺度与民主化投资的愿景
补丁警报:Microsoft承认打印机错误;强制1709升级继续
Brexit:英国科技花费平坦作为法国和德国拉开
Chrome在2月份阻止广告
如何确保您的Windows PC不会像Wannacry这样的ransomware击中
Myriad Microsoft补丁周二问题的早期报告
苹果拥抱了多云的未来,这很令人兴奋
专家强调订婚作为Stem竞争推出
法官说,Activist Lauri Love的电脑'包含黑客数据'
安全正在争夺与云采用保持步伐
华硕路由器的最新固件更新修复了CSRF安全漏洞
首席医务官要求数据驱动的健康战略
电子签名如何修复破碎的数字化
IOT应用程序漏洞会使设备打开攻击
Microsoft Yanks Makgy Windows补丁KB 4052233,4052234,4052235
Apple升级Safari为旧版本的麦克斯
华为在2019年在挑战中,2019年的旨在更具弹性
援助工作者如何使用加密通信来保持安全区域安全
谷歌的HTC交易不会解决其最大的像素问题
政府不足以解决移动非斑点
Microsoft补丁问题持续:坏释放序列,CRM块等
微软终于在IE和Edge中禁止了SHA-1证书
在公司中采用数字学习
Apple想告诉您关于这些IOS 11的改进
小心:在Piriform的CCleaner安装程序中找到恶意软件
惠普滚动了修补程序以修复某些笔记本电脑中的键入kgging bug
沃达丰用4克无人机传播圣诞节欢呼声
DWP完成普遍信用推出
常问问题:Microsoft选取新的Windows Server升级蓝图
您的位置:首页 >行业动态 >

德国政客的数据泄漏表明需要全球行动

2021-08-20 12:44:02 [来源]:

德国受到该国最大的个人数据违约,迄今为止,影响了数百个政客,包括总理安吉拉·默克尔,联邦总统弗兰克瓦尔特兰和蔬菜领袖罗伯特·哈布特。

一些德国记者和城市,如电视讽刺派·曼伯曼汉德邦也受到了影响,但德国信息安全局(BSI)表示没有受到影响的政府,政府发言人表示,校长办公室没有泄露的敏感数据。

包含大约1,000条记录的黑客数据包括联系人的电子邮件地址,私人聊天,手机号码,照片和信用卡详细信息,这些照片和信用卡详细信息在11月在Twitter上发布,但德国官员仅在本周意识到违约。

根据Bloomberg News的说法,这些数据在称为“G0D”的Twitter账户上泄露了“G0D”的“G0D”,并使用“安全研究”,“艺术家”和“Satire和Irony”的单词。

除了远方右方AFD之外的每个政党都受到影响,一些评论员表示可能表明违约的政治动力。

据德国的Bild报纸介绍,被盗的数据可以追溯到2018年10月之前,但在被盗时尚不清楚。

数据仍然是如何被盗的,但安全分析师表示,黑客可能会利用电子邮件缺点来窃取已重新用于社交媒体账户的密码。

根据NetSCOUT的主要安全技术专家Kirill Kasavchenko的说法,这种黑客的规模将增加对抗网络犯罪的国际努力。

“无论这种特殊攻击的真正动机如何,仍然往往太容易访问和利用敏感信息,”他说。

因此,Kasavchenko认为2019年将成为西方政府制定策略驱动的倡议的年度,使得妥善安全基础设施的政策驱动的举措,并提供政府和执法机构与打击刑事或国家的网络攻击手段。

Alienvault的安全倡导者Javvad Malik表示,虽然暂不清楚袭击事件是如何进行的,但很明显的是网络犯罪是大多数犯罪分子的首选方法。

“他们是否正试图抢劫一家银行,欺骗公众成员,离线,难堪的政府或分享否则保密信息,”他说。

虽然有“没有银子弹”解决方案,但Malik表示,这种日益增长的挑战将需要混合技术控制,程序控制,并在如何更好地识别和理解他们所面临的威胁以及如何充分保护自己的攻击以及如何保护自己的辛勤策略。

乘坐教育主题,卡巴斯基实验室的主要安全研究员David Emm表示,很明显,在所有组织中,安全储存和共享信息的重要性仍然是持续的教育过程,因为数据被认为是越来越有价值的人所希望的那些希望利用它。

“这对组织定期审查其信息安全流程并教育员工如何保留自己的信息和其他人,而且在组织内部和外部沟通时的信息安全。”

据欧洲总监Vectra欧洲总监Matt Walmsley的说法,对于一项关于唯一一个地区的最严格的数据保护法,这是一个非常严格的数据保护法,这是一个非常破坏性的攻击,这是一个非常破坏性的攻击,尤其是德国政府的可信度来确保自己。

“这次袭击可能存在政治动机,但我们不应该忽视在这里的外国行动者的工作,特别是俄罗斯,这已被引人注于多次攻击和对外国权力的网络干涉,而2015年被指责他说,德国国内安全服务掠夺德国议会,“他说。

Walmsley指出,德国的BSI信息安全局上个月被美国取消了中国,中国瞄准了云料斗风格攻击的国家,通过托管服务提供商来实现组织。

“这只是我们将看到今年的许多高调违规行为中的第一个,它是一个强大的提醒,良好的资源,有动力和持久的攻击者几乎总是成功,”他说。

“没有完美的防御,所以我们需要采取一个健康的偏执鸟,”我已经损失了“心态,并专注于检测和对威胁的回应,并接受某些东西正在尝试,并且总是在我们的系统内部进入。“

鉴于狩猎和响应的事实,组织内的先进攻击者的隐秘进展是一个艰苦的缓慢而艰巨的工作,Vectra专注于由AI(人工智能)提供的自动化。

根据沃尔姆斯利的说法,这种方法占据了“重型举措”,以速度和规模努力,人类安全团队无法实现。

“这意味着安全团队可以追求利益,并在成为今天在德国看到的完全安全事件之前攻击,”他说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。