Ang cybersecurity ay walang alinlangan na isa sa mga pinaka-maimpluwensyang bahagi ng teknolohiya noong 2017. Ang taon ay nasaksihan ang napakaraming bilang ng cybersecurity meltdowns sa buong mundo. Tingnan natin ang ilan sa pinakamalaking cyber-attack noong 2017 na yumanig sa mundo.
1. Paglabag sa datos ng Equifax: Ang Equifax, isang kilalang kumpanya sa pag-uulat ng kredito sa US, ay sumusubaybay at nagraranggo sa kasaysayan ng pananalapi ng mahigit 800 milyong indibidwal na mamimili at mahigit 88 milyong negosyo sa buong mundo. Noong Hulyo 29, 2017, natukoy at hinarangan ng kumpanya ang kahina-hinalang aktibidad ng network na nauugnay sa isang web portal na ginagamit ng mga mamimili sa US upang maghain ng mga hindi pagkakaunawaan. Pagkatapos ay isiniwalat sa kanila na ang kumpanya ay dumaranas ng paglabag sa datos mula noong kalagitnaan ng Mayo. Ang paglabag ay nakaapekto sa halos 145 milyong gumagamit na ang kumpidensyal na datos tulad ng mga pangalan, address, petsa ng kapanganakan, mga numero ng social security at sa ilang mga kaso ang mga numero ng lisensya sa pagmamaneho at mga detalye ng credit card ay ninakaw. Ayon sa isang BBC News , sinamantala ng mga hacker ang isang kahinaan sa software na hindi naayos ng kumpanya at kalaunan ay napilitan ang CEO ng kumpanya na magbitiw sa tungkulin dahil sa pag-atake.
2. WannaCry: Isa ito sa pinakamalalang pag-atake ng ransomware na tumama sa mundo noong Mayo 2017. Ang malawakang pag-atake ay nakaapekto sa halos 300000 computer system sa loob lamang ng apat na araw. Nang ma-invade ng WannaCry ang isang makina, awtomatiko nitong ini-scan ang mga konektadong LAN at WAN upang mahanap ang iba pang mga mahinang host at inatake ang mga ito. Ang pag-atake ay kumalat sa 150 bansa sa buong mundo na nakaapekto sa malalaking negosyo tulad ng Fedex (US), Renault (France), MegaFon (Russia), Telefonica (Spain), China National Petroleum at Russian Interior Ministry. Gayunpaman, ang pinakamatinding naapektuhan ay ang pambansang tagapagbigay ng pangangalagang pangkalusugan ng UK, ang NHS, na kinailangang itigil ang 19000 appointment kabilang ang mga operasyon at ang mga kawani ay kinailangang bumalik sa panulat at papel dahil sa mga pangunahing sistema at linya ng telepono na naapektuhan. Ang pag-atake ay hindi lamang pumigil sa paggamit ng mga pangunahing computer system kundi pati na rin sa pag-lock sa mga kritikal na kagamitang medikal tulad ng mga MRI scanner, mga aparato sa pagsusuri ng sample ng dugo at tisyu.
Magbasa Pa: Epekto ng pag-atake ng WannaCry at Petya ransomware
3. Paglabag sa datos ng Yahoo: Ang Yahoo ay dumanas ng napakalaking paglabag sa datos noong 2013 ngunit noong 2017, mas lumala pa ito. Sa pagkakataong ito, halos 3 bilyong account ang naapektuhan, na tatlong beses na mas marami kaysa sa nauna. Ninakaw ng mga hacker ang personal na impormasyon kabilang ang address ng koreo, numero ng telepono, petsa ng kapanganakan, mga tanong at sagot sa seguridad. Naiulat na karamihan sa mga account (15000) ay pagmamay-ari ng mga opisyal ng gobyerno ng US tulad ng mga kawani ng White House, mga miyembro ng FBI, NASA at CIA. Ang paglabag sa datos ng Yahoo noong 2017 ay sinasabing pinakamalaki sa kasaysayan ng internet. Bagama't nahaharap na ang kumpanya sa ilang mga kaso ng class action ng mga mamimili, ang pinakabagong pag-atakeng ito ay ipinapalagay na magpapataas ng kanilang mga legal na problema.
4. HBO Hack: Ang HBO, isang yunit ng Time Warner Inc., ay dumanas ng malawakang paglabag sa datos noong ika-31 ng Hulyo 2017. Pinasok ng mga hacker ang network ng kumpanya at nakakuha ng 1.5 terabytes ng datos. Ang nakompromisong datos ay binubuo ng script at iba pang nilalaman ng mga hindi naipalabas na episode ng pangunahing serye ng network na "Game of Thrones". Nagsagawa ang HBO ng forensic review sa kanilang mga computer system upang maunawaan ang saklaw ng paglabag. Nag-alok pa ang network ng telebisyon ng $250,000 sa mga cyber criminal na humihiling sa kanila na palawigin ang deadline para sa pagbabayad ng ransom.
5. P e tya /No t-Pe tya : Noong Hunyo 27, tinarget ng NotPetya ransomware ang Ukraine at pinabagsak ang maraming ahensya at negosyo ng Gobyerno. Mabilis na kumalat ang NotPetya sa mga corporate network ng mga multinational na kumpanya at pinabagsak ang libu-libong pandaigdigang sistema sa buong mundo. Noong kalagitnaan ng Agosto, nagbabala ang Ukrainian Central Bank sa mga nagpapautang na pag-aari ng estado at pribadong kumpanya tungkol sa paglitaw ng isang bagong malware. Ang mga organisasyong Ukrainian ay patuloy na bumabangon mula sa malaking pinsalang pinansyal na naganap noong pag-atake ng NotPetya ransomware.
Mga solusyon sa seguridad upang maiwasan ang mga pag-atake sa cyber
Panahon na upang maunawaan ng bawat kumpanya ang kalubhaan ng epekto ng mga pag-atake sa cyber at gumawa ng mga kinakailangang hakbang upang palakasin ang cybersecurity ng kanilang organisasyon. Ang pagprotekta sa kanilang mga asset at database ay dapat na pangunahing pokus ng mga negosyo. Narito ang ilang mabilis na bagay na dapat nilang pagtuunan ng pansin:
- Lumikha ng malakas na panloob na mga patakaran-Kung ang iyong kumpanya ay walang mga patakaran na namamahala sa kung paano dapat pangasiwaan ang mga system at database, ito ang oras na dapat kang lumikha ng mga panloob na patakaran. Gayundin, siguraduhin na ang mga patakaran ay sinusunod at pana-panahong sinusuri.
- Magpatupad ng matatag at maaasahang solusyon sa seguridad- Ang pamumuhunan sa mga de-kalidad na solusyon sa seguridad ay nagsisiguro ng mas mataas na seguridad ng mga ari-arian ng kumpanya. Ang pagkakaroon ng pinakamahusay na komprehensibong solusyon tulad ng mga iniaalok mula sa Seqrite nagbibigay-daan sa mga organisasyon na manatiling protektado nang maagap, aktibo, at reaktibo rin.
- Panatilihing updated ang iyong mga computer at iba pang device– Madalas nating binabalewala ang mga notification ng update na lumalabas sa mga system. Gayunpaman, ang mga naturang lapses ay maaaring magastos sa aming buong data. Para sa mga organisasyon, mahalagang i-install ang lahat ng mga update at pinakabagong mga patch upang palaging manatiling protektado.
- Dagdagan ang kamalayan ng empleyado- EMalaki ang maitutulong ng pagtuturo sa iyong mga tauhan tungkol sa mga ligtas na kasanayan sa pagprotekta sa iyong organisasyon laban sa mga cyber-attack. Dapat silang sanayin nang paulit-ulit tungkol sa pareho upang matiyak na ang kaligtasan ng cyber ay naka-embed sa kanilang gawaing DNA.
Seqrite ay isang kahanga-hangang kumpanya na tumatanggap sa mga kliyente nito gamit ang mga de-kalidad na solusyon sa seguridad tulad ng seguridad ng Endpoint, UTM, MDM, Encryption at mga pinamamahalaang serbisyo. Nagbibigay-daan ito sa mga negosyo na maayos na patakbuhin ang kanilang mga operasyon nang hindi nababahala tungkol sa kaligtasan ng kanilang mga asset at network.
Bilang isang IT security partner para sa iyong negosyo, Seqrite nagbibigay ng komprehensibong endpoint na seguridad mula sa mga advanced na banta sa cyber. Upang malaman ang higit pa, bisitahin ang aming website or



