Šiaurės Korėjos 351 mln. kriptovagystė: saugumui reikia blaivesnio plano

·


Kriptovaliutų saugumas po 351 mln. dolerių vagystės

351 mln. dolerių kriptovagystė vėl primena, kad skaitmeninis turtas nėra saugus vien todėl, kad jis vadinamas moderniu.

TechCrunch rašo, kad įtariami Šiaurės Korėjos įsilaužėliai gali būti susiję su didžiausia šių metų kriptovaliutų vagyste. Taikinys – kripto keitykla Bitget.

Čia nėra romantikos apie hakerius su gobtuvais. Yra labai konkretus klausimas: ar saugumo procesai spėja paskui pinigus?

KODĖL KRIPTO SEKTORIUS TOKS PATRAUKLUS

Kripto infrastruktūroje daug vertės laikoma skaitmeniniu pavidalu, judėjimas greitas, o dalis rinkos vis dar veikia su silpnesne kontrole nei tradiciniai finansai.

Valstybės remiami įsilaužėliai čia mato ne žaidimą, o pajamų šaltinį. Jeigu pavyksta apeiti saugumą, grobis gali būti milžiniškas.

Būtent dėl to kripto įmonėms neužtenka sakyti, kad jos technologinės. Jos turi veikti kaip finansų institucijos su labai rimta saugumo disciplina.

KUR ČIA DI KAMPAS

DI pats savaime nėra šios istorijos kaltininkas. Bet šiandien kibernetinė gynyba ir puolimas vis dažniau naudoja automatizavimą: greitesnei analizei, sukčiavimo laiškams, kodo paieškai, anomalijų aptikimui.

Tai reiškia, kad saugumo komandos turi dirbti greičiau. Rankinis reagavimas į incidentus ne visada spėja, kai ataka juda per kelias minutes.

DI gali padėti aptikti keistą veiklą, bet jis nepakeičia bazinių dalykų: prieigos kontrolės, atskyrimo, auditų, avarinių planų.

PAMOKA MAŽESNIAM VERSLUI

Net jeigu neturite kripto keityklos, principas tas pats. Ten, kur yra pinigai, klientų duomenys ar prieigos, ten yra taikinys.

Pradėti galima paprastai: dviejų veiksnių autentifikacija, atskiri administratorių prisijungimai, atsarginės kopijos, darbuotojų mokymai, aiškus incidento planas.

Saugumas dažnai atrodo nuobodus iki pirmos blogos dienos. Tada jis tampa svarbiausiu verslo dokumentu stalčiuje.

FAQ

Kokia kriptovagystės suma minima?

TechCrunch rašo apie 351 mln. dolerių vagystę, įtariamą kaip didžiausią šiais metais.

Kodėl minimi Šiaurės Korėjos įsilaužėliai?

Šiaurės Korėjos grupės jau anksčiau sietos su didelėmis kriptovaliutų vagystėmis ir valstybės remiamomis kibernetinėmis operacijomis.

Ką gali daryti paprastas verslas?

Tvarkyti prieigas, naudoti dviejų veiksnių autentifikaciją, turėti atsargines kopijas ir iš anksto pasiruošti incidento planą.

Šaltinis: TechCrunch.

Jeigu jūsų įmonėje DI ir saugumas dar gyvena atskiruose stalčiuose, laikas juos suvesti. MasterSprint padeda susidėti praktinę DI darbo higieną.