NYC DOE Jogs Memory On Encryption Trust, բայց վավերացնել –

  • Ընդհանուր առմամբ 820 Նյու Յորք քաղաք 2022 թվականին տուժել է հարձակվողների կողմից, որոնք թույլ են գտել դպրոցական համակարգի տեխնոլոգիական շրջանակում:
  • Թերևս իմաստ ունի վերընտրված անձանց համար, ովքեր ծանոթ չեն կիբերհանցագործությանը, եթե կազմակերպության հավաստիացումները կիբերանվտանգության և գաղտնագրման միջոցառումների վերաբերյալ բավարար են:
  • Սխալն այստեղ տեխնոլոգիաների օգտագործման մեջ չէ, որը չի համապատասխանում այսօրվա առաջադեմ հաքերների հմտությանը:

Սողուններ ամենուր

Նյու Յորքի DOE-ն հիշեցնում է, որ Նյու Յորքի 820 ուսանողներ 2022 թվականին ընկել են հաքերների թակարդը, որոնք կոտրել են դպրոցական համակարգի կառուցվածքի տեխնոլոգիան։ Այս հարձակումը նպատակաուղղված էր «Illuminate Education»-ի կողմից դպրոցական համակարգերին առաջարկվող ծրագրային ապահովման վրա, և դրա արդյունքը եղավ ազգությունների, անունների, ծննդյան օրերի և անվճար ճաշի կարգավիճակների հասանելիությունը, ի թիվս այլ բաների:

Հավանաբար, համակարգը նպատակաուղղված էր, քանի որ հարձակվողները կարող են մտածել SSN-ների կամ դրամական մանրամասների գանձարան ստանալու մասին, որոնցից ոչ մեկը չի հավաքվել:

Դեյվիդ Բենքսը, կանցլերը, դաշնային հետաքննություն անցկացնելու կոչ անելով, քաղաքներում և նահանգներում, ասաց լրատվական գործակալությանը, որ իրենք վրդովված են մեզ համար ցուցանմուշները լուսավորելու համար, և դպրոցները, որոնք օրինականորեն պահանջում են արդյունաբերության մակարդակի անվտանգության միջոցներ, եղել են, երբ դրանք չեն եղել:

Սա կարող է իմաստալից լինել առաջադրված պաշտոնյաների համար, ովքեր ծանոթ չեն կիբերհանցագործություններին, ինչը բավարար է կազմակերպության հավաստիացումները կոդավորման և կիբերանվտանգության այլ միջոցների վերաբերյալ:

Այնուամենայնիվ, այս հարձակումը առանձնահատուկ չէր: Մի քանի հաստատություններ, կախված արտաքին տեխնոլոգիական առաջարկողներից, հեշտությամբ ընդունում են իրենց խոսքը, երբ խոսում են անվտանգության մասին, և դա չի տարբերվում հանրային դպրոցներից, որոնք կարող են չթվա, թե դրանք կիբերհանցագործությունների համար բարձրակարգ թիրախ են:

ԿԱՐԴԱԵՔ ՆԱԵՎ - Ո՞ր շուկան՝ OpenSea-ն կամ LooksRare-ը, ավելի շատ են դրոշակվել առևտրի ծավալով:

Դիտարկենք թվային ակտիվների մի շարք փոխանակումներ և այլ Ապակենտրոնացված ֆինանսների շուկաներ, որոնք տեսել են խախտումներ և շահագործումներ: Մի քանի շուկաներ և բորսաներ ավելի շատ զբաղվում են ամենավերջին հաճախորդներ հավաքելու գործով, քան օգտատերերի ակտիվները անվտանգ պահելու համար:

Արդյունքում նրանք օգտագործում են տեխնոլոգիա, որը չի համապատասխանում ներկայիս հաքերների հմտություններին: Մի քանի անգամ, սակայն, նրանք հարուստ չեն տեխնոլոգիական հասկացողությամբ:

Նույնիսկ CTO-ները չունեն բարդ կիբեր հարձակումները կանխելու ինտենսիվ փորձ: Նրանք հաճախ արտասահմանում են իրենց ողջ անվտանգության ապարատը՝ ամբողջովին կախված արտաքին վաճառողների և մատակարարների պահանջներից:

Արտաքին վաճառող վարձելը վատ գաղափար չէ, իրականում տեխնոլոգիաների զարգացման համար բարձր փորձառու անձանց հավաքագրելը հիանալի գաղափար է:

Դուք կարող եք մտածել, որ կրիպտո փոխանակումները և դպրոցական շրջանները ունեն մարտահրավերների մեծապես հստակ կլաստեր: Որոշ առումներով դա կարող է ճիշտ լինել: Հաքերների տարբեր տեսակներ ուղղված են սուբյեկտների տարբեր տեսակների, օգտագործելով տարբեր հմտությունների հավաքածուներ: Բայց հիմնականում երկուսն էլ պետք է պատրաստ լինեն նման սողունների հետ գործ ունենալու համար:

Սկզբունքորեն, որպես հասարակություն, մենք պետք է սեղմենք կիբերանվտանգության վերակայման կոճակը: Մեզնից պահանջվում է դեն նետել հին գրքույկները և ստեղծել նորագույն հեռանկար՝ նորագույն սպառնալիքներին դիմակայելու համար, հատկապես կիբերպատերազմի ձևավորման անընդհատ զարգացմամբ՝ որպես Ուկրաինա ռուսական ներխուժման արդյունք:

Էնդրյու Սմիթի վերջին գրառումները (տեսնել բոլորը)

Աղբյուր՝ https://www.thecoinrepublic.com/2022/04/01/nyc-doe-jogs-memory-on-encryption-trust-but-validate/