XMASKNEWS
Aktualizacja:
noteEN→PLHacking

Ustawienia udostępniania pozostawały publiczne przez ponad 5 lat. Przy analizie wycieków danych główną przyczyną nie były wyrafinowane ataki

Analiza statystyk wycieków danych pokazuje, że choć boimy się zaawansowanych ataków, to błędy ludzkie i błędy w konfiguracji stanowią większość incydentów.

Artykuł analizuje rozbieżność między tym, czego obawiają się organizacje, a rzeczywistymi przyczynami wycieków danych. Choć media skupiają się na wyrafinowanych atakach typu ransomware czy phishing generowany przez AI, statystyki wskazują na zupełnie inny obraz sytuacji.

Z raportów wynika, że zdecydowana większość incydentów (ok. 82%) to proste błędy ludzkie, takie jak błędne adresowanie wiadomości, niewłaściwe doręczenie dokumentów czy błędy w utylizacji danych. Dopiero w przypadku dużych, notowanych spółek, gdzie standardy bezpieczeństwa są wyższe, częściej odnotowuje się skuteczne ataki zewnętrzne.

Szczególną uwagę poświęcono błędom w konfiguracji, np. pozostawieniu publicznego dostępu do zasobów chmurowych. Choć nie są one najczęstsze, stanowią szczególne zagrożenie, ponieważ mogą pozostawać niezauważone przez lata, a ich skala po wykryciu bywa ogromna.

Autor zwraca uwagę, że pierwsze komunikaty o wyciekach często mówią o „nieautoryzowanym dostępie”, co buduje obraz zaawansowanego ataku, podczas gdy końcowe raporty często ujawniają prozaiczne przyczyny.

Źródło: note
Przeczytaj oryginał (EN) ↗

Omówienie przygotowane automatycznie (AI) na podstawie artykułu note. Nie jest tłumaczeniem – szczegóły i pełny kontekst znajdziesz w oryginale.