خرق كابيتال وان لعام 2019

تُعدّ خروقات البيانات تهديدات أمنية خطيرة للمؤسسات والمستخدمين النهائيين. سبق أن ناقشنا خرق بيانات شركة Equifax الذي أدى إلى تسريب أرقام الضمان الاجتماعي لـ 147 مليون مواطن أمريكي. وفي الشهر الماضي (يوليو/تموز 2019)، وفي خرق بيانات شركة Capital One، تمكّن أحد المخترقين من الوصول إلى أسماء وعناوين حوالي 100 مليون شخص في الولايات المتحدة، بالإضافة إلى 6 ملايين شخص في كندا. وها هو خرق جديد يُعرّض هوية أكثر من 100 مليون شخص للخطر! من سيكون اسمه التالي في عناوين الأخبار؟ وكيف يُمكننا منع حدوث مثل هذه الحالات؟

كيف حدث هذا؟

كرائدة في مجال الخدمات المصرفية الرقمية ، تبنت Capital One اتجاه التحول الرقمي (DX).

حوَّل روب ألكساندر ، رئيس قسم المعلومات في Capital One ، مؤسسته من متجر لتكنولوجيا المعلومات إلى شركة برمجيات ذات تطوير Agile ، وسحابة عامة ، ومواهب جديدة ، وتكنولوجيا مفتوحة المصدر ، وتعلم آلي (وفقًا لـ InformationWeek). نظرًا لأن السحابة العامة هي أحد المكونات الأساسية في استراتيجيتها ، تعد Capital One واحدة من أولى المؤسسات المالية التي تعتمد بشكل أكبر على السحابة العامة. يجعل سطح الهجوم المعقد لمزيج من السحاب والبنية التحتية للمؤسسات دفاعات المحيط التقليدية غير فعالة ، ويتطلع المهاجمون بنشاط لاستغلال الثغرات الأمنية في اعتماد الشركات السحابية. شن Paige Thompson (الملقب بـ ERRATiC) ، وهو مهندس سابق في أمازون يبلغ من العمر 33 عامًا ، هجومًا على مكونات سحابة Capital One في Amazon AWS وسرق حوالي 30 جيجابايت من بيانات العملاء من خلال تخزين كائنات البيانات المستندة إلى الويب AWS S3.

 

يمكن تقسيم الاختراق إلى الخطوات الرئيسية التالية:

كيف يمكننا أن نفعل أفضل؟

من المهم للمؤسسات أن تحسِّن نظافتها الأمنية ، وتقليل التكوينات الخاطئة ، وتصحيح الثغرات الأمنية في الوقت المناسب. ومع ذلك ، من الصعب للغاية منع كل الأخطاء المحتملة في النظام. اليوم ، عمليات النشر السحابية المختلطة شائعة وتنشئ أسطح هجوم معقدة. تعد مراقبة وجمع البيانات ذات الصلة ، والكشف المتقدم للذكاء الاصطناعي ، والتحقيق الفعال ، والاستجابات السريعة عناصر ضرورية في التخفيف من الهجمات المحتملة.

من أجل إلقاء بعض الضوء على تعقيد كل من البنية التحتية الداخلية للمؤسسة وبائعي السحابة ، يجب جمع العديد من أنواع البيانات المختلفة من الشبكة ومن الخوادم ومن السجلات السحابية ودمجها من أجل رؤية أعمق. يمكن لمنصة Stellar Cyber ​​Unified Security Analytics Platform (USAP) ، Starlight ، استيعاب البيانات بسهولة من جميع أنواع مصادر البيانات - من مستشعرات الشبكة ووكلاء مضيفي Linux / Windows وسجلات السحابة - بالإضافة إلى الاستفادة من تقنيات التعلم الآلي والذكاء الاصطناعي للكشف عن سلوكيات النظام غير العادية. تسمح واجهة المستخدم الخاصة به للمستخدمين بربط الحالات الشاذة عبر سلسلة القتل والتعمق في الحوادث المحيطة. يتم تسهيل المعالجة السريعة من خلال أدواتها المتكاملة للاستجابة التلقائية للحوادث ، مثل إضافة قواعد جدار الحماية وتعطيل المستخدمين.

 

في خرق البيانات Capital One ، سنحدد الحالات الشاذة التالية:

تخلق هذه الحالات الشاذة معًا قصة هجوم مقنعة للغاية. أثناء التحقيق ، قد يستفيد محللو الأمن من منصة البيانات الضخمة الخاصة بـ Stellar Cyber ​​والبحث الآلي عن التهديدات لاكتشاف المزيد من الحالات الشاذة في جوار هذا الهجوم ، وإيقاف التهديدات بسرعة من التقدم.

خاتمة

في عصر التحول الرقمي والذكاء الاصطناعي والبيانات الضخمة ، وجدت المنظمات أن حماية البيانات تتطلب مسؤولية كبيرة. البيانات ذات قيمة ، وتؤدي انتهاكات البيانات إلى إلحاق أضرار جسيمة بسمعة وإيرادات أي مؤسسة. تم تحسين Stellar Cyber ​​USAP Starlight المتقدم للدفاع ضد الهجمات المعقدة التي تهدد الشبكة ، مما يمنح مسؤولي النظام الثقة في أن الأصول الهامة محمية بشكل جيد.

انتقل إلى الأعلى