Личные данные в опасности: как небольшой взлом раскрывает ваш криптокошелек
После утечки в Bits of Gold возникает по-настоящему важный вопрос: не взломают ли организацию, а сможет ли она минимизировать ущерб, защитить своих клиентов и восстановиться. Адвокат Рами Тамам объясняет, как информация, кажущаяся безобидной, может стать опасным инструментом в руках злоумышленников.
«Кибератака сегодня — это уже не вопрос того, когда или произойдет ли она, а какова будет сила удара и сумеете ли вы подняться после него», — говорит адвокат Рами Тамам, эксперт по кибербезопасности и форензике из Академического колледжа Оно.
По его словам, одной из центральных точек уязвимости является цифровая цепочка поставок: даже если основные системы биржи защищены, внешние поставщики, облачные системы и сервисы анализа данных могут стать точкой входа. Поэтому, по его словам, компании обязаны задаваться вопросом, действительно ли поставщику нужна вся полученная информация, или можно ограничить права доступа и разделить различные базы данных.
Риск особенно значителен в мире криптовалют, где связь между данными «Знай своего клиента» (KYC) и адресами кошельков может нарушить анонимность пользователя. Адрес кошелька сам по себе не обязательно раскрывает своего владельца, но когда он связан с реальной личностью, можно анализировать активность, отображаемую в блокчейне с течением времени, и выстраивать более широкую картину транзакций и финансовой деятельности.
«Можно создавать кластеры и связывать действия между собой», — объясняет Тамам.
Такая информация может быть использована и для последующих атак, включая фишинг и даже захват номера телефона жертвы для подтверждения операций в аккаунтах.
Киберинцидент в Bits of Gold, в рамках которого возникли опасения по поводу раскрытия личных данных клиентов вследствие несанкционированного доступа к внешней системе анализа данных, поднимает более широкий вопрос о способности криптокомпаний справляться с атаками.
Тамам считает, что мир кибербезопасности быстро изменился, и средства, которые были эффективны год назад, сегодня уже не являются достаточными. Те же инструменты, такие как облачные технологии или чат-боты, которые оптимизируют работу всех нас, находятся и в распоряжении киберпреступников. Поэтому, по его словам, биржи и финансовые организации должны фокусироваться не только на предотвращении взлома, но и на устойчивости и способности к восстановлению. Он рекомендует профессиональные надзорные структуры при совете директоров, заранее подготовленные планы реагирования и центр управления кризисными ситуациями, который сможет аккумулировать информацию и обеспечить единый и быстрый ответ клиентам.
Клиенты того или иного пострадавшего органа, по его словам, должны немедленно обращаться, чтобы потребовать четких ответов относительно масштабов инцидента и предпринятых мер, а также предупредить о финансовых убытках, за которые организации могут нести ответственность. В мире, где ни одна система не является полностью защищенной, истинным показателем безопасности может быть уже не только способность предотвратить атаку, но и способность пережить ее и выйти из нее с минимальным ущербом.