La violazione della prima capitale del 2019

Le violazioni dei dati rappresentano una grave minaccia per la sicurezza di aziende e utenti finali. In precedenza, abbiamo parlato della violazione dei dati di Equifax , che ha portato alla divulgazione dei numeri di previdenza sociale di 147 milioni di cittadini statunitensi. Il mese scorso (luglio 2019), con la violazione dei dati di Capital One, un hacker ha avuto accesso ai nomi e agli indirizzi di circa 100 milioni di persone negli Stati Uniti e di 6 milioni in Canada. Ancora una volta, una violazione ha compromesso l'identità di oltre 100 milioni di persone! Chi sarà il prossimo nome a finire sui titoli dei giornali? Come possiamo prevenire che casi simili si ripetano?

Come è successo?

Pioniere del digital banking, Capital One ha abbracciato la tendenza della trasformazione digitale (DX).

Il CIO di Capital One Rob Alexander ha trasformato la sua organizzazione da un negozio IT in una società di software con sviluppo Agile, cloud pubblico, nuovi talenti, tecnologia open source e apprendimento automatico (secondo InformationWeek). Poiché il cloud pubblico è uno dei componenti principali della loro strategia, Capital One è una delle prime istituzioni finanziarie che dipendono maggiormente dal cloud pubblico. La complessa superficie di attacco del mix di cloud e infrastrutture aziendali rende inefficaci le tradizionali difese perimetrali e gli aggressori stanno attivamente cercando di sfruttare le falle di sicurezza nell'adozione del cloud da parte delle aziende. Paige Thompson (soprannominata ERRATiC), un ex ingegnere di Amazon di 33 anni, ha lanciato un attacco contro i componenti cloud di Capital One in Amazon AWS e ha rubato circa 30 GB di dati dei clienti attraverso lo storage di oggetti dati basato sul Web di AWS S3.

 

La violazione può essere suddivisa nei seguenti passaggi principali:

Come possiamo fare di meglio?

È importante che le organizzazioni migliorino la propria igiene della sicurezza, riducano le configurazioni errate e correggano le vulnerabilità in modo tempestivo. Tuttavia, è estremamente difficile prevenire tutti i possibili bug in un sistema. Oggi, le distribuzioni di cloud ibrido sono comuni e creano superfici di attacco complesse. Il monitoraggio e la raccolta di dati rilevanti, il rilevamento avanzato dell'IA, un'indagine potente e risposte rapide sono elementi necessari per mitigare i possibili attacchi.

Per fare luce sulla complessità sia dell'infrastruttura interna dell'azienda che dei fornitori di cloud, è necessario raccogliere e fondere molti tipi diversi di dati dalla rete, dai server e dai registri del cloud per una visibilità più approfondita. La piattaforma Stellar Cyber ​​Unified Security Analytics (USAP), Starlight, può facilmente acquisire dati da tutti i tipi di origini dati, da sensori di rete, agenti host Linux / Windows e registri cloud, oltre a sfruttare tecniche avanzate di intelligenza artificiale e apprendimento automatico per rilevare comportamenti insoliti del sistema. La sua interfaccia utente consente agli utenti di correlare le anomalie lungo la Kill Chain e di approfondire gli incidenti circostanti. La riparazione rapida è facilitata dai suoi strumenti integrati per la risposta automatica agli incidenti, come l'aggiunta di regole firewall e la disabilitazione degli utenti.

 

Nella violazione dei dati di Capital One, identificheremmo le seguenti anomalie:

Queste anomalie insieme creano una storia di attacco molto convincente. Durante l'indagine, gli analisti della sicurezza potrebbero sfruttare la piattaforma per i big data di Stellar Cyber ​​e la ricerca automatica delle minacce per scoprire ancora più anomalie nelle vicinanze di questo attacco e fermare rapidamente il progresso delle minacce.

Conclusione

Nell'era della trasformazione digitale, dell'intelligenza artificiale e dei big data, le organizzazioni hanno scoperto che la protezione dei dati richiede una grande responsabilità. I dati sono preziosi e le violazioni dei dati causano enormi danni alla reputazione e alle entrate di qualsiasi organizzazione. L'avanzato Stellar Cyber ​​USAP Starlight è ottimizzato per difendersi dai sofisticati attacchi che minacciano la rete, dando agli amministratori di sistema la certezza che le risorse critiche siano ben protette.

Scorrere fino a Top