Նյու Յորքի DOE-ն ծառայում է որպես գաղտնագրման հիշեցում – Վստահեք, բայց հաստատեք

HodlX Հյուրատետր  Ներկայացրե՛ք ձեր հաղորդագրությունը

 

Ութ հարյուր քսան հազար - տսա այն է, թե Նյու Յորքի քանի ուսանող է տուժել 2022 հաքերներից, ովքեր հարձակվել է խոցելիության վրա դպրոցական համակարգի տեխնոլոգիական ենթակառուցվածքում։ Խախտումը տեղի է ունեցել «Illuminate Education»-ի կողմից դպրոցական համակարգին տրամադրված ծրագրային ապահովման մեջ, և դա հանգեցրել է անունների, ծննդյան օրերի, էթնիկ պատկանելության և անվճար ճաշի կարգավիճակների, ի թիվս այլ առարկաների:

Հնարավոր է, որ համակարգը թիրախավորվել է SSN-ների կամ ֆինանսական տեղեկատվության գանձարան գտնելու հույսով - երկու ապրանքներն էլ, որոնք մեզ ասել են, չեն հավաքվել: Հարձակումը եղել է ընկերության պլատֆորմների գաղտնագրման ձախողման արդյունքը:

Կանցլեր Դեյվիդ Բենքսը, կոչ անելով քաղաքային, նահանգային և դաշնային հետաքննություններ անցկացնել, The Post-ին ասել է.

«Մենք վրդովված ենք, որ Illuminate-ը ներկայացրեց մեզ, և այն դպրոցները, որոնք օրինականորեն պահանջում էին արդյունաբերության ստանդարտ կրիտիկական երաշխիքներ, որոնք գործում էին, երբ դրանք չէին»:

Միգուցե կիբերհանցագործություններին անծանոթ ընտրված պաշտոնյաների համար կարող է իմաստալից լինել, որ ընկերության հավաստիացումները կոդավորման և կիբերանվտանգության այլ միջոցների վերաբերյալ բավարար են:

Այնուամենայնիվ, այս հարձակումը եզակի չէ: Այնքան շատ հաստատություններ, որոնք հենվելով արտաքին տեխնոլոգիաների մատակարարների վրա, պարզապես ընդունում են իրենց խոսքը, երբ խոսքը վերաբերում է անվտանգությանը - եւ եսԴա եզակի չէ հանրակրթական դպրոցներում, որոնք կարող են չզգալ, որ դրանք կիբերհանցագործությունների համար ամենաբարձր մակարդակի թիրախ են:

Հաշվի առեք թիվը cryptocurrency փոխանակումներ և այլ DeFi շուկաներ, որոնք տեսել են շահագործումներ և խախտումներ: Շատ բորսաներ և շուկաներ ավելի շատ շահագրգռված են նոր հաճախորդներ հավաքելու բիզնեսով, քան օգտագործողների ակտիվները անվտանգ պահելու համար:

Որպես հետևանք, նրանք օգտագործում են տեխնոլոգիա, որը չի համապատասխանում այսօրվա հաքերների հմտություններին: Շատ անգամ, սակայն, նրանք հարուստ չեն տեխնոլոգիական գիտելիքներով: Նույնիսկ CTO-ները չունեն բարդ կիբերհարձակումները կանխելու մեծ փորձ: Հաճախ նրանք իրենց ամբողջ անվտանգության ապարատը արտասահմանում են մատակարարում՝ ամբողջովին հենվելով արտաքին մատակարարների և վաճառողների պահանջների վրա:

Սխալը դրսից վաճառողներին օգտագործելու մեջ չէ: Իրականում, ձեր բիզնեսի համար պահանջվող տեխնոլոգիական ենթակառուցվածքի կառուցման ավելի նշանակալի փորձ ունեցող մատակարար գտնելը հաճախ հիանալի գաղափար է: Սխալը մատակարարին վստահելն է՝ առանց նրանց աշխատանքի որակը ստուգելու: Վաճառողի համար բավարար չէ ասել, որ իրենք առաջարկում են արդյունաբերության ստանդարտ կոդավորման ծառայություններ:

Թվային ակտիվների փոխանակման երկարաժամկետ հաջողության համար ավելի կարևոր բան չկա, քան այդ ակտիվները անվտանգ պահելու նրա կարողությունը: Այն պարտավոր է փոխանակման օպերատորը կամ այս դեպքում՝ դպրոցական շրջանը ապահովելու, որ նրանք խոհեմաբար ծախսում են իրենց կիբերանվտանգության միջոցները: Ցանկացած ընկերություն, որը հավաքում է անձնական տվյալներ կամ ֆինանսական տվյալներ, պարտավոր է լինել իրեն տրված վստահության լավ տնտեսվարը:

Դուք կարող եք մտածել, որ դպրոցական շրջանները և կրիպտոարժույթների փոխանակումները շատ տարբեր մարտահրավերներ ունեն: Որոշ առումներով դա ճիշտ է։ Տարբեր տեսակի հաքերները թիրախավորում են տարբեր տեսակի սուբյեկտներ՝ օգտագործելով տարբեր հմտությունների հավաքածու: Բայց սկզբունքորեն, երկուսն էլ պետք է պատրաստ լինեն գործ ունենալ վատ դերասանների հետ:

Այս հարձակման ժամանակ ուսուցիչները տեսան, որ տնային աշխատանքների կատարումը զգալիորեն նվազում էր: Եվ համակարգը նաև օգտագործվել է Covid-19-ին հետևելու համար։ Երբ համակարգն իջավ հունվարին, նույնն էլ նրանց կարողությունը հետևել ուսանողների ազդեցությանը: Ուսանողներին պաշտպանելու այս ձախողման մեջ իրական հետևանքներ կային: Եվ չնայած հարձակումը այն չէր, որ անհետացավ 600 միլիոն դոլարի ակտիվները ինչպես վերջերս տեսանք Ronin կողային շղթայի շահագործում - դա մեկն էր, որից կարելի էր խուսափել:

Սկզբունքորեն, մենք որպես հասարակություն պետք է սեղմենք կիբերանվտանգության վերակայման կոճակը: Մենք պետք է դեն նետենք հին գրքույկը և մշակենք նոր տեսլական՝ նորագույն սպառնալիքների դեմ պայքարելու համար, հատկապես Ռուսաստան-Ուկրաինա հակամարտության հետևանքով զարգացող կիբերպատերազմի հետ: Պարադիգմային փոփոխության հրատապ անհրաժեշտությունը երբեք այսքան մեծ չի եղել:


Ռիչարդ Գարդները գլխավոր տնօրենն է Մոդուլ. Նա ավելի քան երկու տասնամյակ եղել է համաշխարհային ճանաչում ունեցող առարկայի փորձագետ՝ առաջարկելով համալիր պատկերացում և վերլուծություն կրիպտոարժույթի, կիբերանվտանգության, ֆինանսական տեխնոլոգիաների, հսկողության տեխնոլոգիաների, բլոկչեյն տեխնոլոգիաների և ընդհանուր կառավարման լավագույն փորձի վերաբերյալ:

 

Ստուգեք վերջին վերնագրերը HodlX- ում

Հետևեք մեզ Twitter facebook Telegram

Ստուգել Արդյունաբերության վերջին հայտարարությունները
 

Հրաժարում. The Daily Hodl- ում արտահայտված կարծիքները ներդրումային խորհուրդ չեն: Ներդրողները պետք է կատարեն իրենց պատշաճ ջանասիրությունը նախքան Bitcoin- ի, cryptocurrency- ի կամ թվային ակտիվների ցանկացած բարձր ռիսկային ներդրումներ կատարելը: Խնդրում ենք տեղեկացնել, որ ձեր փոխանցումները և գործարքները ձեր ռիսկի տակ են, և ցանկացած կորուստ, որը կարող եք կրել, ձեր պատասխանատվությունն է: Daily Hodl- ը չի առաջարկում որևէ ծպտյալ արժույթների կամ թվային ակտիվների առքուվաճառք, ոչ էլ The Daily Hodl- ը ներդրումների խորհրդատու: Խնդրում ենք նկատի ունենալ, որ The Daily Hodl- ը մասնակցում է դուստր ձեռնարկությունների շուկայավարմանը:

Հատուկ պատկեր. Shutterstock / Դիզայնի նախագծեր

Աղբյուր՝ https://dailyhodl.com/2022/03/31/new-york-city-doe-serves-as-reminder-on-encryption-trust-but-verify/