NYC DOE Jogs Memory On Encryption Trust Awer validéieren -

  • Insgesamt 820 New York City goufe vun Ugräifer am Joer 2022 bis elo beaflosst, déi Schwächten am Technologiekader vum Schoulsystem fonnt hunn.
  • Vläicht kann et Sënn maachen fir nei gewielte Leit, déi net mat Cyberkriminalitéit vertraut sinn, wann d'Assurancen vun enger Organisatioun a Bezuch op Cybersécherheet a Verschlësselungsmoossname genuch sinn.
  • De Feeler hei ass net d'Technik ze benotzen déi kee Match ass fir d'Fäegkeetsset vun fortgeschratt Hacker vun haut.

Crawlers Iwwerall

New York City DOE erënnert un datt 820 NYC Studenten an d'Fallen vun Hacker am Joer 2022 gefall sinn, déi d'Technik vum Schoulsystem Struktur gehackt hunn. Dësen Attack war op Software gezielt, déi de Schoulsystemer vun "Illuminate Education" ugebuede gëtt, an d'Resultat vun dësem war d'Accessibilitéit fir Ethnie, Nimm, Gebuertsdeeg a gratis-Mëttegiessen, ënner anerem.

Wahrscheinlech war de System op Zil, well Ugräifer iwwerdenken vläicht e Schatzkëscht vun SSNs oder monetär Detailer ze kréien - keng vun deenen gesammelt goufen.

Den David Banks, Kanzlerin, wärend hie fir d'Federal Enquête opgeruff huet, Stad, Staat, sot zu enger Noriichtenagence datt si rosen waren, datt d'Expositioune fir eis a Schoulen beliichten, déi legitim Sécherheetsmoossnamen op der Industrieniveau erfuerderlech waren, wa se net waren.

Dëst ka Sënn maachen fir nominéiert Beamten, déi net mat Cyberverbrieche vertraut sinn, déi d'Versécherungen vun enger Organisatioun mat Respekt fir Verschlësselung an aner Cybersécherheetsmoossname genuch sinn.

Wéi och ëmmer, dësen Attack war net ënnerscheed. Verschidde Institutiounen, ofhängeg vun externen Tech Ubidder, huelen einfach hiert Wuert fir et wann Dir iwwer Sécherheet schwätzt - an et ass net ënnerscheet fir ëffentlech Schoulen, déi vläicht net schéngen datt se en Top-Notch Zil fir Cyberkriminalitéit sinn.

LIESEN OCH - Wéi eng Maartplaz, OpenSea oder LooksRare, huet méi am Handelsvolumen markéiert?

Betruecht eng Zuel vun digitale Verméigenaustausch an aner dezentraliséiert Finanzmäertplazen, déi Verstéiss an Ausbeutung gesinn hunn. Verschidde Maartplazen an Austausch si méi am Geschäft fir déi lescht Clienten ze sammelen wéi d'Benotzer Verméigen sécher ze halen.

Als Konsequenz benotze se Technologie déi kee Match ass fir d'Fäegkeete vun aktuellen Hacker. E puer Mol sinn se awer net am technologesche Verständnis räich.

Och CTOs sinn ouni intensiv Erfahrung fir komplex Cyberattacken ze vermeiden. Si outsource dacks hire ganze Sécherheetsapparat, ofhängeg ganz op Fuerderungen vun externen Ubidder a Fournisseuren.

Dëst ass keng schlecht Iddi fir en externen Verkeefer ze astellen, tatsächlech ass d'Rekrutéierung vun héich erfuerene Leit fir d'Entwécklung vun der Technologie eng exzellent Iddi.

Dir mengt vläicht datt Krypto-Austausch a Schoulbezierker e ganz ënnerschiddleche Cluster vun Erausfuerderunge hunn. Op e puer Weeër kann dëst richteg sinn. Verschidde Aarte vun Hacker zielen fir ënnerschiddlech Aarte vun Entitéiten, mat ënnerschiddleche Fäegkeetssets. Awer grondsätzlech, béid solle gestéiert ginn fir mat sou Crawler ze handelen.

Grondsätzlech, kollektiv als Gesellschaft, sollte mir op de Reset-Knäppchen op Cybersecurity tippen. Mir sinn erfuerderlech al Spillbicher eraus ze geheien an eng lescht Perspektiv ze generéieren fir modernste Bedrohungen ze këmmeren, besonnesch mat ëmmer evoluéierender Cyberwar-Brauerei als Resultat vun der russescher Invasioun vun der Ukraine.

Läscht Posts vum Andrew Smith (gesinn all)

Quell: https://www.thecoinrepublic.com/2022/04/01/nyc-doe-jogs-memory-on-encryption-trust-but-validate/