Утечки данных, сливы информации, атаки программ-вымогателей, цифровое вымогательство и спонсируемые государством атаки продолжали оставаться постоянной проблемой в течение всего года, затрагивая как государственный, так и частный секторы. Год был отмечен несколькими значительными инцидентами в области кибербезопасности, которые подняли вопросы о методах защиты данных и уязвимости взаимосвязанных систем.
Одной из заметных тенденций стали атаки, нацеленные на сторонние интеграции с крупными платформами. Например, гигант в области управления продажами Salesforce столкнулся с утечками данных не из-за прямого взлома собственных систем, а из-за уязвимостей в интеграциях со сторонними подрядчиками, включая Gainsight и Salesloft. В августе группа анализа угроз Google сообщила, что некоторые данные Google Workspace были скомпрометированы в результате взлома платформы продаж и маркетинга Drift, которая интегрируется с Salesloft. Хотя это и не было прямым взломом Google Workspace, инцидент высветил риски, связанные с взаимосвязанными цифровыми экосистемами.
Эти инциденты подчеркивают растущую сложность киберугроз и проблемы защиты данных на нескольких платформах и у разных поставщиков. Эксперты по безопасности рекомендуют организациям проводить тщательную оценку рисков своих сторонних поставщиков и внедрять надежные меры безопасности для защиты от потенциальных утечек. Инциденты также вызвали дискуссии среди политиков о необходимости усиления регулирования и надзора за методами защиты данных, особенно для компаний, которые обрабатывают конфиденциальную информацию о потребителях.
Discussion
Join the conversation
Be the first to comment