Проактивный подход мог бы предотвратить взлом электронной почты DNC
Агентство национальной безопасности — не единственная вашингтонская организация, столкнувшаяся с утечкой данных. Плачевное состояние кибербезопасности в Америке оказалось в центре внимания на президентских выборах этого года. В июне было обнаружено, что российским киберпреступникам удалось взломать почтовый сервер Национального комитета Демократической партии. украл более 20,000 XNUMX писем и передал их WikiLeaks. Хотя большинство писем содержат обыденную переписку, некоторые из них весьма смущающие и подразумевают возможные этические нарушения со стороны инсайдеров DNC, например, письма, ставящие под сомнение религию Берни Сандерса и подразумевающие, что партийные функционеры хотели сорвать его кампанию. Вскоре после публикации писем председатель, генеральный директор и директор по коммуникациям DNC внезапно подали в отставку. Хуже того, New York Times показало, что взлом электронной почты DNC может быть гораздо более масштабным чем предполагалось изначально, и были затронуты учетные записи электронной почты более 100 человек и групп.

Взлом электронной почты DNC очень похож на Не менее скандальный взлом электронной почты, совершенный на Sony Pictures два года назад, который, как полагают, был осуществлен северокорейскими хакерами. Этот взлом включал в себя публикацию 170,000 XNUMX писем, многие из которых содержали негативные комментарии о крупных голливудских звездах. Председатель Sony был отстранен, компания в конечном итоге была привлечена к ответственности, а письма все еще находятся на WikiLeaks, аккуратно проиндексированы и доступны для поиска.
Хотя взлом Sony и взлом электронной почты DNC были связаны с нарушениями этики и конфиденциальности, публикация корпоративных писем может нанести ущерб организации, даже если сотрудники, о которых идет речь, не сделали ничего плохого. Конфиденциальная информация о запуске новых продуктов, маркетинговых стратегиях и переговорах о партнерстве обычно обсуждается по электронной почте, и эта информация может разрушить компанию, если попадет в руки конкурента.
Проактивные способы предотвращения взломов электронной почты
Взлом Sony и взлом электронной почты DNC можно было предотвратить, используя упреждающие меры безопасности электронной почты. Ниже приведены три вещи, которые ваша компания может сделать, чтобы ваши электронные письма не попали на WikiLeaks или в руки конкурента.
Обучите своих сотрудников распознавать фишинг
Считается, что взлом Sony и взлом электронной почты DNC произошел после того, как хакеры использовали кампанию целевого фишинга, чтобы завладеть законными учетными данными для входа. Целевой фишинг стал чрезвычайно популярен среди хакеров, поскольку конечные пользователи стали более осведомлены об этих мошенничествах, а спам-фильтры стали лучше распознавать и перехватывать обычные фишинговые письма. Поскольку целевые фишинговые письма отправляются только небольшой группе целей и тщательно исследуются и создаются так, чтобы казаться законными, они, как правило, проходят через спам-фильтры. Поэтому лучшая защита — это осведомленность сотрудников. См. наш предыдущий блог для получения дополнительной информации о том, как обнаружить фишинговые письма.
Настройте свою систему для назначения паролей сотрудникам
Независимо от того, сколько раз им говорят не делать этого, сотрудники часто выбирают слабые пароли и склонны использовать один и тот же пароль для доступа к нескольким системам, включая личные и рабочие учетные записи. Таким образом, хакер может использовать пароль Dropbox сотрудника, чтобы войти в его рабочую электронную почту. По этой причине сотрудникам следует назначать случайные, надежные пароли, а система должна быть настроена на периодическую смену паролей.
Аутсорсинг корпоративной электронной почты
В большинстве случаев использование частного почтового сервера для корпоративной электронной почты, как это сделал DNC, является плохой идеей. Большинство компаний не имеют внутренних технических знаний для безопасной настройки почтового сервера, постоянного мониторинга его на предмет необычного поведения пользователей или поддержания актуальных спам-фильтров. Крупные корпоративные почтовые провайдеры, такие как Google и Yahoo, делают это. Хотя использование одного из этих провайдеров не является гарантией того, что вас не взломают, особенно в свете популярности социальной инженерии, сторонний провайдер предложит более высокий уровень безопасности электронной почты, чем вы могли бы достичь внутри компании.
Эксперты по кибербезопасности Lazarus Alliance обладают глубокими знаниями в этой области, постоянно отслеживают новейшие угрозы информационной безопасности и стремятся защитить организации любого размера от нарушений безопасности. Мы предлагаем комплексные услуги по оценке рисков и программное обеспечение Continuum GRC для защиты компаний от утечек данных, атак программ-вымогателей и других киберугроз.
Lazarus Alliance — это проактивная кибербезопасность®. Позвоните по номеру 1-888-896-7580, чтобы обсудить потребности вашей организации в кибербезопасности и узнать, как мы можем помочь защитить ваши данные.

