Swisscom Downplays数据泄露
ITV使用Spectralogic LTFS磁带备份和存档进行空气
Theresa可能会宣布推动英国编程
NCSC显示了第一年如何影响英国的网络攻击
澳大利亚的中信太平洋矿业使用物联网来追踪车辆
和2016年最酷的机器人是......
英国的互联网监督法获得皇家批准
研究人员找到了一种绕过iOS激活锁的方法
Lancashire警方推出语音驱动的亚马逊Alexa应用程序
荷兰港是自治船只的自主船只
俄罗斯用户比美国用户更好的密码
GE Digital正在将Predix赶出IoT的边缘
物理RAM攻击可以root Android和可能其他设备
Theresa可能希望英国成为“道德AI”的世界领导者
不需要击落无人机!他们中的许多人现在可以被劫持
GDPR合规截止日期100天
IT优先事项2018:DataCentre基础设施投资显示没有减速的迹象
特斯拉汽车拥有完整的自动驾驶装备,但现在禁用功能
对工作的DNA测试可能是在途中,警告Gartner
移动现在对电子商务至关重要
技术在技能之间有“脱离”学生的教导,能力公司需要
AMD支持使用新的Radeon WX GPU的5K视频
CPQ世界的分裂,ICertis评分Apttus缺陷家
这是谷歌如何在云存储产品中大修
英特尔追逐AI与新筹码,但仍然缺乏强大的GPU
研究表明,IT经理在呼叫工作的工作寿命平衡压力
移动钱包即将使非接触式卡外观过时吗?
伦敦市长宣布举行的7M计划,寻求数字人才
Fintechs的主要业务目标与传统金融公司合作
O2使用O2运行5G移动网络试验
这个新的Ubuntu Linux笔记本电脑有一个4K屏幕和NVIDIA Pascal GPU
Hololens目标建筑师的新应用程序
yours.co将保存在社交媒体上发布的常规照片副本
自治送货机器人很快将漫步华盛顿特区的街道
WEMO设备可以破解您的Android手机,因此攻击者可以跟踪您,窃取照片
英国可能仍然是战略欧盟数据保护伙伴
技术花费以交易薪水为代价而增长
偷猎者和鱼派,这个海洋无人机在你的路上
消费者要求从移动运营商更好地治疗
概念证明显示区块链可以挽救药物物流的生命
IT优先事项2018:网络在董事会上消耗下降
谷歌的照片可以轻松地数字化旧照片
大多数英国人关注个人数据共享
马来西亚监管机构和公司起诉数据泄露
Android补丁修复了DRAMMER RAM攻击,但不是肮脏的牛开采
Microsoft承诺较小的Windows 10升级
Apple Sues亚马逊供应商在假iPhone充电器上
新的隐私恐惧,因为它挑战了一年的延迟监督监督机构
千升与IT服务公司没有类似的比较,但公开提醒
线程组在企业中瞄准其IoT网状网络
您的位置:首页 >电子新闻 >

Swisscom Downplays数据泄露

2021-07-29 11:44:01 [来源]:

Swisscom已宣布,在“未知方”在销售伙伴中窃取的“未知派对”凭证凭借一些客户数据来加强安全性。

该公司表示,在业务活动的日常检查期间发现了违规行为,并成为了深入的内部调查主题。

作为回应,Swisscom表示,它阻止受影响的合作伙伴公司访问权限,并在第三方访问客户数据附近增加了更多控制。

这些包括对所有客户数据的高批量查询,需要双因素身份验证来访问数据,监视系统以阻止任何异常活动。

但Swisscom已经淡化了违规行为,指出只访问公共领域的“非敏感”数据,并且由于“严格的长期建立”安全机制,没有受到财务数据的影响。

该公司还表示,尚未确定广告呼叫或其他针对受影响客户的其他活动的上涨。

但是,公开的数据确实包括第一个和姓氏,家庭地址,瑞士人客户的出生日期,安全评论员所说的安全评论员仍然可以被网络罪犯利用,并且在瑞士语境中相当重要。

“全球发言,这是在数据泄露的多亿海洋中下降。然而,对于瑞士而言,这是一个非常重要的数据泄露,这可能会影响全国各地的每个家庭,“基于日内瓦的网络安全公司高科技桥首席执行官Ilia Kolochenko表示。

“暴露的数据为网络犯罪分子提供了丰富的机会,从模仿和密码恢复到各种矛网络钓鱼和复杂的欺诈运动,”他说。

根据Kolochenko的说法,瑞士是最富有的国家之一,对网络团伙表示了极大的兴趣。“这个数据可以在未来几年内进行可利用,从长远来看可能会造成大量危害,”他说。

Lisa Baergen是一家万事达卡公司Nudata Security的主任表示,暴露的数据可能会导致问题可能会导致问题,因为它可以由网络罪犯使用,以创建客户的完整档案。“添加一个小社会工程,他们可以开始破解所有类型的帐户,甚至可以在消费者的名称开辟账户,”她说。

根据Baergen的说法,数百万个人的数据记录仅在过去几个月内暴露所有公司都有账户收购欺诈风险。“要转动它,公司可以实现智能方法来验证客户的客户,例如基于行为的身份验证方法,”她说。

SWISSCOM BREACH再次强调了在供应链中扩大治理,风险管理和合规(GRC)流程的重要性,特别是根据欧盟(欧盟)一般数据保护条例(GDPR)。

根据治理expertraef Meeuwisse,GRC在网络周边的频率变得过时。“因此,组织依靠采购合同,信任,这不是一种非常有效的方法,”他在伦敦最近的RSA研讨会上讲。

Kolochenko表示,第三方等第三方的安全性是一个主要而广泛的未解决的问题。“由于第三方,许多大型金融机构和电子商务企业已经失去了数百万记录。网络罪犯不会突击城堡,而是将找到一个薄弱的供应商,合法地进入皇冠珠宝,“他说。

“然而,好消息是,我们看到越来越多的公司严格实施,例如,供应商风险评估政策,以防止这种风险。”

重申没有证据证明客户有任何伤害,Swisscom表示致力于透明度,因此将其视为为客户提供滥用销售伙伴访问权的优先事项以及如何保护自己免受未来任何可能滥用的滥用。 。

在此目的,Swisscom表示,它提供了一个基于SMS的服务,使客户能够检查他们的数据是否受到影响。该公司还向客户提供了警惕任何不寻常或冷酷的电话,并报告从未知数到Swisscom的任何增加的增加。

Kolochenko表示,虽然Swisscom对缓解和调查违规的努力是值得称赞的,但客户将从网络安全和网络钓鱼预防的免费网络研讨会中受益,以帮助防止盗窃数据并提高他们的安全意识水平。

Swisscom Breach还强调了数据违规对组织声誉的潜在影响,这对新的调查来说很重要,表明公司与其处理客户数据的声誉有关购买决策的影响,根据78%欧洲和美国消费者的调查。

欧洲埃斯塞特副总裁彼得卡莱尔说:“数据被妥协的事实没有加强消费者和窝藏数据的公司之间的信任纽带。”

“在GDPR中提供的重型罚款意味着强大的网络安全措施必须是当今业务的绝对优先级,”他表示,加入Thales Research表明,英国一半的消费者不相信商业组织关注其数字隐私。

“虽然Swisscom没有总部位于欧盟内部,但这些事件强调了这一观点,并且精确突出了为什么数据安全方法必须是防水,以减轻黑客提出的不断发展的威胁,”他说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。