Usalama wa mtandao bila shaka ulikuwa mojawapo ya maeneo yenye ushawishi mkubwa zaidi wa teknolojia katika 2017. Mwaka ulishuhudia idadi kubwa ya matatizo ya usalama wa mtandao duniani kote. Hebu tuangalie baadhi ya mashambulizi makubwa zaidi ya mtandao ya 2017 ambayo yalitikisa ulimwengu.
1. Uvunjaji wa data wa Equifax: Equifax, kampuni maarufu ya kuripoti mikopo nchini Marekani, hufuatilia na kukadiria historia ya kifedha ya watumiaji zaidi ya milioni 800 na zaidi ya biashara milioni 88 duniani kote. Mnamo Julai 29, 2017, kampuni hiyo iligundua na kuzuia shughuli za mtandao zinazotiliwa shaka ambazo zilihusishwa na lango la wavuti linalotumiwa na watumiaji wa Marekani kuwasilisha mabishano. Kisha ilifunuliwa kwao kwamba kampuni hiyo ilikuwa ikikabiliwa na uvunjaji wa data tangu katikati ya Mei. Uvunjaji huo uliathiri karibu watumiaji milioni 145 ambao data zao za siri kama vile majina, anwani, tarehe ya kuzaliwa, nambari za usalama wa jamii na katika baadhi ya visa nambari za leseni ya udereva na maelezo ya kadi za mkopo ziliibiwa. Kulingana na BBC News , wadukuzi hao walitumia fursa ya udhaifu wa programu ambao kampuni hiyo haikurekebisha na hatimaye shambulio hilo lilimlazimisha Mkurugenzi Mtendaji wa kampuni hiyo kujiuzulu.
2. WannaCry: Hili lilikuwa moja ya mashambulizi mabaya zaidi ya ransomware yaliyoikumba dunia mwezi Mei 2017. Shambulio hilo kubwa liliathiri karibu mifumo ya kompyuta 300000 katika siku nne tu. Mara tu WannaCry ilipovamia mashine, ilichanganua kiotomatiki LAN na WAN zilizounganishwa ili kupata wenyeji wengine walio hatarini na kuzishambulia. Shambulio hilo lilienea katika nchi 150 duniani kote na kuathiri makampuni makubwa kama Fedex(Marekani), Renault (Ufaransa), MegaFon (Urusi), Telefonica (Uhispania), Wizara ya Mambo ya Ndani ya Petroli ya Kitaifa ya China na Urusi. Hata hivyo, walioathiriwa zaidi walikuwa mtoa huduma ya afya ya kitaifa wa Uingereza, NHS ambayo ililazimika kuacha miadi 19000 ikiwa ni pamoja na upasuaji na wafanyakazi walilazimika kurudi kwenye kalamu na karatasi kutokana na mifumo muhimu na laini za simu kuathiriwa. Shambulio hilo, halikuzuia tu matumizi ya mifumo muhimu ya kompyuta lakini pia lilifunga vifaa muhimu vya matibabu kama vile skana za MRI, vifaa vya kupima sampuli za damu na tishu.
Soma Zaidi: Athari za shambulio la WannaCry na Petya ransomware
3. Uvunjaji wa data wa Yahoo: Yahoo ilipata uvunjaji mkubwa wa data mwaka wa 2013 lakini mwaka wa 2017, mambo yalizidi kuwa mabaya. Wakati huu karibu akaunti bilioni 3 ziliathiriwa, ambayo ilikuwa mara tatu zaidi ya ile ya awali. Wadukuzi waliiba taarifa binafsi ikiwa ni pamoja na anwani ya barua pepe, nambari ya simu, tarehe ya kuzaliwa, maswali na majibu ya usalama. Imeripotiwa kwamba akaunti nyingi (15000) zilimilikiwa na maafisa wa serikali ya Marekani kama wafanyakazi wa Ikulu ya White House, wanachama wa FBI, NASA na CIA. Uvunjaji wa data wa yahoo wa mwaka wa 2017 unadaiwa kuwa mkubwa zaidi katika historia ya mtandao. Ingawa kampuni hiyo tayari ilikuwa inakabiliwa na kesi za madai ya matumizi ya kawaida, shambulio hili la hivi karibuni linadhaniwa kuongeza matatizo yao ya kisheria.
4. HBO Hack: HBO, kitengo cha Time Warner Inc., kilipata uvujaji mkubwa wa data mnamo tarehe 31 Julai 2017. Wadukuzi hao waliingia kwenye mtandao wa kampuni hiyo na kupata terabaiti 1.5 za data. Data iliyoathiriwa inajumuisha hati na maudhui mengine ya vipindi visivyorushwa vya mfululizo wa televisheni wa mtandao huo "Game of Thrones". HBO imefanya ukaguzi wa kiuchunguzi wa mifumo yao ya kompyuta ili kuelewa wigo wa uvujaji. Mtandao wa televisheni hata ulitoa $250,000 kwa wahalifu wa mtandao wakiwaomba waongeze muda wa mwisho wa kulipa fidia.
5. Pe e tya /Hapana t-Pe tya : Mnamo Juni 27, NotPetya ransomware ililenga Ukraine na kuangusha mashirika na biashara nyingi za Serikali. NotPetya ilienea haraka kupitia mitandao ya makampuni ya kimataifa na kuangamiza maelfu ya mifumo ya kimataifa kote ulimwenguni. Katikati ya Agosti, Benki Kuu ya Ukraine iliwaonya wakopeshaji wanaomilikiwa na serikali na binafsi kuhusu kuonekana kwa programu hasidi mpya. Mashirika ya Ukraine bado yanapona kutokana na uharibifu mkubwa wa kifedha uliotokea wakati wa shambulio la NotPetya ransomware.
Suluhu za usalama za kuzuia mashambulizi ya mtandao
Ni wakati muafaka kwa kila kampuni kuelewa ukali wa athari za mashambulizi ya mtandao na kuchukua hatua zinazohitajika ili kuimarisha usalama wa mtandao wa shirika lao. Kulinda mali zao na hifadhidata inapaswa kuwa lengo kuu la biashara. Hapa kuna mambo machache ya haraka ambayo wanapaswa kuzingatia:
- Unda sera thabiti za ndani-Ikiwa kampuni yako haina sera zinazosimamia jinsi mifumo na hifadhidata zinapaswa kushughulikiwa, basi huu ndio wakati ambao unapaswa kuunda sera za ndani. Pia, hakikisha kwamba sera zinafuatwa na kukaguliwa mara kwa mara.
- Tekeleza masuluhisho madhubuti na ya kuaminika ya usalama- Kuwekeza katika suluhisho za usalama za hali ya juu huhakikisha usalama wa juu wa mali za kampuni. Kuwa na suluhisho bora zaidi za kina kama zile zinazotolewa kutoka Seqrite huwezesha mashirika kuendelea kulindwa kwa vitendo, kwa vitendo na kwa vitendo pia.
- Sasisha kompyuta zako na vifaa vingine- Mara nyingi huwa tunapuuza arifa za sasisho zinazojitokeza kwenye mifumo. Hata hivyo, makosa hayo yanaweza kutugharimu data yetu yote. Kwa mashirika, ni muhimu kusakinisha masasisho yote na viraka vya hivi punde ili kulindwa kila wakati.
- Kuongeza ufahamu wa wafanyikazi- Ekuwaelimisha wafanyakazi wako kuhusu mbinu salama kunaweza kusaidia sana katika kulinda shirika lako dhidi ya mashambulizi ya mtandaoni. Ni lazima wafunzwe mara kwa mara kuhusu sawa ili kuhakikisha kwamba usalama wa mtandao unapachikwa katika DNA ya kazi zao.
Seqrite ni kampuni ya ajabu ambayo inawakumbatia wateja wake kwa suluhu za usalama za hali ya juu kama vile usalama wa Endpoint, UTM, MDM, Usimbaji fiche na huduma zinazosimamiwa. Inawezesha biashara kuendesha shughuli zao vizuri bila kuwa na wasiwasi kuhusu usalama wa mali na mtandao wao.
Kama mshirika wa usalama wa IT kwa biashara yako, Seqrite hutoa usalama wa kina wa mwisho kutoka kwa vitisho vya hali ya juu vya mtandao. Ili kujua zaidi, tembelea yetu tovuti or



