Статья

Случаи инцидентов ИБ вызванных человеческим фактором

Случаи инцидентов ИБ вызванных человеческим фактором

Citizen

Citizen Sec , 14-06-2024

Статья
#Информационная безопасность
Случаи инцидентов ИБ вызванных человеческим фактором

Даже самые продвинутые системы защиты могут оказаться уязвимыми из-за неосторожности или неправильного использования персоналом. Вот несколько примеров реальных инцидентов ИБ, вызванных человеческими ошибками:


  1. Утечка данных через ошибочную настройку доступа


    Одним из наиболее распространенных случаев является утечка конфиденциальной информации из-за неправильно настроенных прав доступа. Например, сотрудник, ненамеренно предоставивший доступ к чувствительным данным всем пользователям внутренней сети, может стать причиной массового слива информации. Такие ситуации обычно происходят из-за недостаточной подготовки персонала или непонимания важности правильной настройки безопасности.


  2. Фишинговые атаки и социальная инженерия


    Фишинговые атаки, основанные на манипуляциях с человеческим фактором, являются еще одним распространенным примером. В этом случае злоумышленники могут отправить поддельные электронные письма или сообщения, призывающие пользователей предоставить свои логины, пароли или другую чувствительную информацию. Неосторожные пользователи, попадаясь на уловки, могут компрометировать целевую систему или сеть.


  3. Неправильная обработка устройств и носителей данных


    Часто пренебрежительное отношение к устройствам хранения данных, таким как USB-флешки или внешние жесткие диски, может привести к катастрофическим последствиям. Потеря или кража таких устройств без должного шифрования данных может привести к утечке конфиденциальных клиентских данных или корпоративной информации.


  4. Неправильная установка программного обеспечения и обновлений


    Ошибки при установке программного обеспечения или его обновлении также могут повлечь за собой серьезные последствия для безопасности. Например, игнорирование уведомлений о необходимости обновлений операционных систем или приложений может оставить систему уязвимой для эксплуатации известных уязвимостей злоумышленниками.


  5. Потеря или кража устройств


    Физическая потеря или кража устройств, содержащих чувствительные данные, также часто происходит из-за человеческих ошибок. Оставление ноутбука в общественном месте или утеря смартфона может привести к несанкционированному доступу к корпоративной информации или личным данным сотрудников.


Реальные примеры инцидентов ИБ из-за человеческих ошибок


  1. Утечка данных Facebook в результате неправильной настройки доступа


    В 2019 году Facebook признал, что миллионы паролей пользователей были сохранены внутренними системами в незашифрованном виде из-за ошибки в коде. Это произошло из-за того, что инженеры Facebook неправильно настроили систему безопасности, что привело к возможной утечке данных при внутреннем доступе к информации.


  2. Утечка данных Uber из-за некорректной утилизации API ключей


    В 2016 году Uber подвергся крупной утечке данных из-за ошибки разработчиков, которые случайно оставили API ключи на GitHub. Это позволило злоумышленникам получить доступ к данным о миллионах водителей и клиентов Uber, что привело к массовой компрометации личной информации.


  3. Потеря дисков с данными в NHS (National Health Service) Великобритании


    В 2017 году NHS столкнулась с инцидентом, когда 1,2 миллиона записей пациентов были утрачены из-за неправильной утилизации дисков с данными. Диски не были правильно зашифрованы перед отправкой для утилизации, что привело к возможности несанкционированного доступа к медицинской информации пациентов.


  4. Фишинговая атака на BitPay


    В 2014 году в BitPay, платежной системе для Bitcoin, произошел инцидент, связанный с фишинговой атакой. Сотрудник компании, получив поддельное электронное письмо, предоставил злоумышленникам доступ к корпоративной сети, что позволило им получить доступ к финансовой информации и средствам клиентов.


  5. Перепутанные документы в Канадской налоговой службе


    В 2019 году Канадская налоговая служба (Canada Revenue Agency) признала, что почти 1000 документов налогоплательщиков были отправлены неправильным адресатам из-за человеческой ошибки в обработке данных. Это привело к потенциальной утечке конфиденциальной информации.


Заключение


Эти примеры наглядно демонстрируют, как человеческие ошибки могут иметь серьезные последствия для информационной безопасности. Понимание этих случаев помогает акцентировать внимание на важность обучения персонала и регулярного аудита безопасности для минимизации рисков и защиты конфиденциальности данных.

Вам также будет интересно

Спецвыпуск
#Информационная безопасность

Как защитить детей в цифровом мире: почему безопасность в интернете — это важно

Современные дети растут в эпоху цифровых технологий — смартфоны, планшеты, социальные сети и онлайн-игры стали неотъемлемой частью их жизни. Интернет открывает массу возможностей для учёбы, творчества и общения, но вместе с этим приносит и серьёзные риски.

CitizenSec Author

30-05-2025
Статья
#Информационная безопасность

Регламент по использованию корпоративной электронной почты

Правила использования корпоративной почты: что разрешено, что запрещено, меры безопасности и ответственность.

Citizen Sec

19-05-2025
Спецвыпуск
#Информационная безопасность

Женщины в кибербезопасности из Казахстана

Специальный выпуск посвящён женщинам в кибербезопасности, которые преодолевают вызовы, вдохновляют других и делают мир безопаснее. Мы рассказываем истории трёх профессионалок, их пути в ИБ, советы по карьере и безопасности в интернете. Узнайте, как начать свой путь в кибербезопасности и развиваться в этой динамичной сфере.

CitizenSec Author

03-05-2025
Новость
#Информационная безопасность

Внимание на обыденные IT-инструменты: новая тактика китайской шпионской группы

Компания Microsoft предупреждает: китайская группа шпионов использует повседневные IT-инструменты для взлома сетей.

Медет Турин

06-03-2025
Новость
#Информационная безопасность
#Критическая уязвимость

Обнаружены опасные программы Zebo-0.1.0 и Cometlogger-0.1, которые крадут данные и управляют компьютером

Специалисты выявили два вредоносных файла, которые маскируются под полезные программы. Эти файлы могут воровать личные данные, следить за действиями на компьютере и даже брать управление системой под свой контроль.

Citizen Sec

26-12-2024
Новость
#Информационная безопасность

Утечка в Postman: более 30 000 ключей API и токенов стали доступными публично

Тысячи рабочих пространств Postman случайно раскрыли важные данные, такие как ключи API и токены доступа. Узнайте, как правильно защитить вашу среду разработки API и обезопасить данные вашей организации.

Citizen Sec

21-11-2024
Новость
#Информационная безопасность

Новый троян SteelFox имитирует программные активаторы, воруя конфиденциальные данные и добывая криптовалюту

SteelFox был впервые выявлен в августе 2023 года, но его активность заметно возросла. За последние месяцы было зафиксировано более 11 000 попыток заражения.

Citizen Sec

11-11-2024
Новость
#Критическая уязвимость
#Информационная безопасность

Критическая уязвимость CVE-2024-43093 угрожает безопасности пользователей Android

Эта проблема позволяет хакерам получить несанкционированный доступ к важным системным папкам Android.

Citizen Sec

05-11-2024
Новость
#Информационная безопасность

ChatGPT убедили создать эксплойт, подсунув инструкцию в 16-ричном формате

Исследователь из Mozilla предложил новый способ обхода контент-фильтров в больших языковых моделях (LLM), применяемых для предотвращения злоупотреблений.

Citizen Sec

01-11-2024
Новость
#Информационная безопасность

Новый инструмент для обхода шифрования cookies в Google Chrome: как он работает и что это значит для вашей безопасности в Сети?

Недавно исследователь в области кибербезопасности Александр Хагена разработал инструмент, который может обойти новую защитную функцию в Google Chrome, называемую привязанным к приложению шифрованием.

Citizen Sec

30-10-2024