Die Capital One-Verletzung von 2019

Datenlecks stellen eine erhebliche Sicherheitsbedrohung für Unternehmen und Endnutzer dar. Wir berichteten bereits über den Equifax-Datendiebstahl , bei dem die Sozialversicherungsnummern von 147 Millionen US-Bürgern offengelegt wurden. Im Juli 2019 erlangte ein Hacker beim Capital-One-Datendiebstahl Zugriff auf die Namen und Adressen von rund 100 Millionen Menschen in den USA sowie von 6 Millionen in Kanada. Erneut wurden die Daten von über 100 Millionen Menschen durch ein Datenleck kompromittiert! Wessen Name wird als Nächstes in den Schlagzeilen stehen? Wie können wir solche Fälle verhindern?

Wie ist es passiert?

Als Pionier des digitalen Bankgeschäfts hat Capital One den Trend der digitalen Transformation (DX) angenommen.

Der CIO von Capital One, Rob Alexander, verwandelte seine Organisation von einem IT-Shop in ein Softwareunternehmen mit agiler Entwicklung, öffentlicher Cloud, neuen Talenten, Open Source-Technologie und maschinellem Lernen (laut InformationWeek). Da die Public Cloud eine der Kernkomponenten ihrer Strategie ist, ist Capital One eines der ersten Finanzinstitute, die stärker von der Public Cloud abhängig sind. Die komplexe Angriffsfläche der Mischung aus Clouds und Unternehmensinfrastrukturen macht herkömmliche Perimeter-Abwehrmechanismen unwirksam, und Angreifer versuchen aktiv, Sicherheitslücken bei der Cloud-Einführung von Unternehmen auszunutzen. Paige Thompson (Spitzname ERRATiC), ein 33-jähriger ehemaliger Amazon-Ingenieur, startete einen Angriff auf die Cloud-Komponenten von Capital One in Amazon AWS und stahl über den webbasierten Datenobjektspeicher AWS S30 etwa 3 GB Kundendaten.

 

Die Verletzung kann in die folgenden Hauptschritte unterteilt werden:

Wie können wir es besser machen?

Für Unternehmen ist es wichtig, ihre Sicherheitshygiene zu verbessern, Fehlkonfigurationen zu reduzieren und Schwachstellen rechtzeitig zu beheben. Dennoch ist es äußerst schwierig, alle möglichen Fehler in einem System zu verhindern. Heutzutage sind Hybrid-Cloud-Bereitstellungen üblich und erzeugen komplexe Angriffsflächen. Die Überwachung und Erfassung relevanter Daten, die erweiterte KI-Erkennung, leistungsstarke Untersuchungen und schnelle Reaktionen sind notwendige Elemente, um mögliche Angriffe abzuschwächen.

Um die Komplexität sowohl der unternehmensinternen Infrastruktur als auch der Cloud-Anbieter zu beleuchten, müssen viele verschiedene Arten von Daten aus dem Netzwerk, von Servern und aus Cloud-Protokollen gesammelt und für eine tiefere Sichtbarkeit zusammengeführt werden. Die Stellar Cyber ​​Unified Security Analytics-Plattform (USAP), Starlight, kann problemlos Daten aus allen Arten von Datenquellen - von Netzwerksensoren, Linux / Windows-Hostagenten und Cloud-Protokollen - aufnehmen und fortschrittliche KI- und maschinelle Lerntechniken zur Erkennung nutzen ungewöhnliches Systemverhalten. Über die Benutzeroberfläche können Benutzer Anomalien in der Kill Chain korrelieren und tief in die umliegenden Vorfälle eintauchen. Die schnelle Behebung wird durch die integrierten Tools für die automatisierte Reaktion auf Vorfälle erleichtert, z. B. das Hinzufügen von Firewall-Regeln und das Deaktivieren von Benutzern.

 

Bei der Capital One-Datenverletzung würden wir die folgenden Anomalien feststellen:

Diese Anomalien ergeben zusammen eine sehr überzeugende Angriffsgeschichte. Während der Untersuchung könnten Sicherheitsanalysten die Big-Data-Plattform und die automatisierte Bedrohungssuche von Stellar Cyber ​​nutzen, um noch mehr Anomalien in der Nähe dieses Angriffs zu entdecken und das Fortschreiten der Bedrohungen schnell zu stoppen.

Fazit

Im Zeitalter der digitalen Transformation, der KI und von Big Data haben Unternehmen festgestellt, dass der Schutz von Daten eine große Verantwortung erfordert. Daten sind wertvoll und Datenverletzungen verursachen einen enormen Schaden für das Ansehen und den Umsatz eines Unternehmens. Das fortschrittliche Stellar Cyber ​​USAP Starlight ist optimiert, um sich gegen die ausgeklügelten Angriffe zu verteidigen, die das Netzwerk bedrohen, und gibt Systemadministratoren das Vertrauen, dass kritische Assets gut geschützt sind.

Nach oben scrollen