Para destacar as ameaças cibernéticas em setores globais críticos, a equipe do WizCase realiza pesquisas contínuas sobre segurança cibernética. Com algumas de nossas pesquisas recentes, examinamos vazamentos de dados no setor médico e vazamentos de dados na educação online, ambos extremamente importantes e extremamente negligenciados. Após examinar vários setores específicos, concluímos que seria interessante analisar violações gerais de servidor que podem afetar qualquer empresa que execute bancos de dados. Nos últimos 10 anos, ocorreram mais de 300 violações de dados em servidores com mais de 100.000 registros – enormes quantidades de dados que podem causar danos às empresas e a seus usuários.
A ferramenta rastreia e exibe diversas variáveis para expor a gravidade e a magnitude das violações globais:
insira manualmente um período de tempo para o qual serão mostradas as análises de servidor.
o número geral de servidores verificados em um determinado período.
quantos servidores verificados estavam executando um banco de dados do Elasticsearch.
quantos bancos de dados Elasticsearch permaneceram acessíveis sem autenticação segura.
qual a porcentagem de bancos de dados que estavam acessíveis sem autenticação segura, exigiram senha ou bloquearam o acesso completamente.
qual porcentagem dos bancos de dados do Elasticsearch verificados estavam abaixo de 1 GB, entre 1-100 GB ou acima de 100 GB.
número de arquivos publicamente acessíveis de todos os bancos de dados Elasticsearch desprotegidos em um determinado período de tempo.
quantos servidores inseguros foram alvo de ataques, como o Meow, resultando em roubo ou exclusão de dados.
Depending on the type of data stolen during a breach, there are multiple ways in which it can
be used against those who had their data exposed:
Dados roubados podem ser usados para ganho financeiro direto se informações como detalhes de cartão de crédito forem roubados; ou podem ser usados para roubo de identidade se detalhes pessoais confidenciais forem obtidos.
Invasores podem usar as informações adquiridas para chantagear as partes expostas, especialmente com informações confidenciais de saúde ou detalhes financeiros.
As informações roubadas podem ser usadas para acessar contas em serviços diferentes se credenciais de login idênticas forem empregadas, ou para acessar a conta vinculada ao provedor violado.
Se informações pessoais suficientes forem coletadas, elas podem ser usadas para criar ataques ou golpes de phishing altamente eficazes. Isso pode levar as pessoas a revelar dados ainda mais confidenciais, como cartão de crédito ou informações bancárias.
Data breaches don’t only affect those whose data was stolen, but also those who were initially entrusted to keep the data safe.
Companies affected by a data breach are likely to suffer from:
Considerando a natureza global de muitas empresas, uma violação de dados provavelmente se traduz em problemas jurídicos em várias jurisdições. Isso pode resultar em custos legais extremos, podendo até representar uma ameaça à existência da empresa.
A perda de confiança do cliente após uma violação significativa provavelmente será enorme. Os clientes confiam nas empresas para manter seus dados seguros, então, quando não o fazem, há uma boa chance de eles buscarem alternativas. Na verdade, o custo médio da perda de negócios após uma violação de dados é de cerca de US$ 1,4 milhão.
De propriedade intelectual a detalhes financeiros, dados roubados podem levar a perdas consideráveis de várias formas.
O não cumprimento das normas de proteção de dados tem um custo mais direto na forma de multas. Por exemplo, a violação de dados da Equifax em 2017 resultou em multa pela Comissão Federal de Comércio dos EUA de até US$ 700 milhões.
As atuais maiores violações de dados da história afetaram algumas das maiores e mais confiáveis empresas existentes. Não é nenhuma surpresa que dois terços das pessoas online tiveram seus registros roubados ou comprometidos em 2018.
É importante notar que todas as principais empresas afetadas são americanas, onde o custo médio de uma violação de dados é significativamente mais alto do que o global, US$ 8,2 milhões.
There are a few things you can do to ensure that the impact of a data breach on you
personally remains as small as possible:
Se você reutilizar a mesma senha em várias contas, uma violação de dados em um lugar pode resultar na violação de várias contas de uma vez. Use um gerenciador de senhas confiável para criar uma senha forte e única para cada serviço.
Se suas credenciais forem roubadas em uma violação, mas você tiver 2FA ativo, é quase impossível para o invasor acessar sua conta sem o código adicional.
Isso alerta você quando suas informações pessoais aparecem em um site de dados roubados ou em aplicativos de empréstimo, publicações em mídias sociais, pedidos de serviços públicos e mais. Dessa forma, você pode agir assim que souber que alguns de seus dados foram roubados.
Inicialmente 100%, mas o reduzimos para 0,06%. Uma vez por semana, fazemos uma varredura em toda a internet em busca de endereços IP que provavelmente estejam executando o Elasticsearch – cerca de 250.000 no total. Dessa forma, restringimos toda a web aos 0,06% relevantes, os quais verificamos regularmente para manter o mais atualizado possível.
O Rastreador de violação de dados é uma maneira fantástica de avaliar as vulnerabilidades globais de servidor e analisar como a segurança do banco de dados mundial pode ser melhorada. Dado o grande número de bancos de dados suscetíveis, esperamos que ele possa funcionar como um alerta para empresas e qualquer pessoa que mantenha dados confidenciais em um servidor inseguro. Considerando que o custo médio de uma violação de dados globalmente é pouco menos de US$ 4 milhões, é vital para as empresas protegerem bancos de dados vulneráveis o mais rápido possível.
Elasticsearch é um mecanismo de banco de dados usado para classificar e pesquisar diferentes tipos de dados. Ele tem muitos usos, incluindo pesquisa de aplicativos, análise de registro, monitoramento de desempenho e análise de segurança. Os usuários o adoram principalmente por sua velocidade e capacidade de pesquisar grandes quantidades de dados em milissegundos. É classificado como um dos motores de banco de dados mais populares do mundo.
O ataque cibernético Meow é um tipo de ataque particularmente destrutivo que, ao contrário de muitos outros ataques, não visa nenhum tipo de lucro. Ele simplesmente procura bancos de dados inseguros e limpa todo o seu conteúdo, deixando para trás seu “Meow” escrito em todo o banco de dados afetado. Isso não afeta apenas os bancos de dados Elasticsearch, mas também MongoDB, Cassandra, Hadoop e outros.
Além do Meow, mencionado acima, existem vários tipos de ataques que visam servidores, incluindo:
Quase qualquer banco de dados pode ser inseguro e aberto a ataques na internet. No entanto, alguns que costumam estar abertos a ataques incluem MongoDB, Cassandra, Hadoop e Jenkins.
O Elasticsearch contém vários mecanismos integrados para autenticação do usuário, portanto, apenas usuários validados podem efetuar login e visualizar dados no servidor. No entanto, isso por si só não é suficiente, uma vez que os usuários devem receber privilégios relevantes para que possam ver apenas os dados que estão qualificados para ver. No Elasticsearch, isso é conhecido como “mecanismo de controle de acesso baseado em função” (RBAC, em inglês) – em essência, cada usuário recebe uma função e privilégios relacionados para aumentar a segurança de dados.
É claro que a segurança vai muito além disso, mas com configurações de autenticação mais avançadas, muitos servidores já estariam muito mais seguros.
Nosso Rastreador de violação de dados varre a internet toda semana, especificamente em busca de bancos de dados Elasticsearch inseguros que têm o potencial de ser violados (ou já foram). Em seguida, ele armazena esses dados e os disponibiliza na forma de um gráfico detalhado com diversas variáveis para que você possa analisar o período de tempo e os dados precisos que deseja.
O WizCase é apoiado por seus leitores, portanto podemos receber comissão quando você compra através dos links em nosso site. Você não paga nenhum valor a mais por essas compras – nossa comissão vem diretamente do proprietário do produto. Alguns provedores são de propriedade de nossa empresa mãe.
.