דבר שמסתמן כאירוע סייבר הגדול בהיסטוריה. 16 מיליארד סיסמאות דלפו
-
sys_admin
-
- חבר מביא חבר

- תגובות: 4306
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 901 פעמים
דבר שמסתמן כאירוע סייבר הגדול בהיסטוריה. שקשור ושרלוונטי בעיקר למשתמשים ביתיים בכל העולם, אבל לא רק.
forbes מפרסם את מה שרץ עד כה כבר כמה ימים בקרב החוגים של מומחי אבטחת מידע.
16 מיליארד סיסמאות של חשבונות Apple, Facebook, Google ושל פלטפורמות אחרות דלפו בצורה שהם גלויים לכל מי שעוסק בנושא. זה הקישור לידיעה:
https://www.forbes.com/sites/daveywinde ... yours-now/
וכך זה מסוקר במערכת של cybernews.com:
https://cybernews.com/security/billions ... data-leak/
וכמו שהם מתארים את זה, זה ממש צונאמי סייבר של העשורים האחרונים.
forbes מפרסם את מה שרץ עד כה כבר כמה ימים בקרב החוגים של מומחי אבטחת מידע.
16 מיליארד סיסמאות של חשבונות Apple, Facebook, Google ושל פלטפורמות אחרות דלפו בצורה שהם גלויים לכל מי שעוסק בנושא. זה הקישור לידיעה:
https://www.forbes.com/sites/daveywinde ... yours-now/
וכך זה מסוקר במערכת של cybernews.com:
https://cybernews.com/security/billions ... data-leak/
וכמו שהם מתארים את זה, זה ממש צונאמי סייבר של העשורים האחרונים.
-
sys_admin
-
- חבר מביא חבר

- תגובות: 4306
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 901 פעמים
לגבי גוגל, אפל ואחרות, אז בשלב זה הם לא כל כך לוקחים אחריות ואפילו מתנערים ממנה בתואנה שזה בכלל לא בעיה שנובעת ישירות ממערכת שלהם וכל מה שהם מציעים זה דברים סטנדרטיים של פעולות מנע בהקשר זה ושמירה על כללי אבטחת מידע ידועים....
אבל העדכונים הגדולים לגבי זה, הם שבארגונים הגדולים שיש בהם את האנשי מקצוע וכלי עבודה רלוונטיים לנושא ממש מבוהלים לגלות את גודל הבעיה, אחרי שבדקו את החשבונות הפרטיים של העובדים שגם החזיקו בהם חומר רגיש ארגוני ומגלים חשיפה לסיסמאות עדכניות של חשבונות אלה. בארגונים אלה, כולל גם בארגונים בטחונים מתחילים כבר בפעולות נדרשות בכדי לצמצם עד כמה שניתן את הנזקים ולמנוע להבא את הישנות המקרים מסוג זה. אני למשל גם כבר גיבשתי אסטרטגית התמודדות לכמה ארגונים מסוג זה ומתחילים שם כבר בפעולות הנדרשות.
גם בתקשורת הרחבה האסון זה מתחיל כבר לחלחל ויש כבר פרסומים בהקשר זה. למשל אחת הכתבות כאלה:
https://youtu.be/_80K_digho8
- vivi
- חבר מביא חבר

- תגובות: 3546
- הצטרף: ינואר 2009
- מיקום: מודיעין
- נתן תודות: 1108 פעמים
- קיבל תודות: 504 פעמים
אז ההמלצה כרגע זה להחליף את הסיסמאות לכל 10 השירותים הגדולים?
Pixel 4 XL | PS4 | NU8000 | Denon X3000 | Chromecast | Spotify | Partner Fiber | Netflix | FC Barcelona | Google Apps |
-
sys_admin
-
- חבר מביא חבר

- תגובות: 4306
- הצטרף: ינואר 2014
- מיקום: גליל מערבי
- נתן תודות: 10 פעמים
- קיבל תודות: 901 פעמים
כן, ההמלצה היא להחליף סיסמאות למספיק מורכבות ולכאלה שלא היו בשימוש לפני זה, להשתמש באימות דו-שלבי היכן שניתן ולבדוק מדי פעם את היומן אירועים של התחברויות שנרשמות במערכות אלה, בכדי לזהות, אם אין שם אירועים חשודים.
זה מה שמשתמש ביתי ממוצע יכול לעשות גם היום, כמו שהיה אמור לעשות כל השנים עד כה. בסביבה ארגונית זה כבר סיפור אחר לגמרי.
זה מה שמשתמש ביתי ממוצע יכול לעשות גם היום, כמו שהיה אמור לעשות כל השנים עד כה. בסביבה ארגונית זה כבר סיפור אחר לגמרי.

