Личные данные в опасности: как небольшой взлом раскрывает ваш криптокошелек

После утечки в Bits of Gold возникает по-настоящему важный вопрос: не взломают ли организацию, а сможет ли она минимизировать ущерб, защитить своих клиентов и восстановиться. Адвокат Рами Тамам объясняет, как информация, кажущаяся безобидной, может стать опасным инструментом в руках злоумышленников.

Источник:ICE
+
TECH // QUANTUM NETWORK

«Кибератака сегодня — это уже не вопрос того, когда или произойдет ли она, а какова будет сила удара и сумеете ли вы подняться после него», — говорит адвокат Рами Тамам, эксперт по кибербезопасности и форензике из Академического колледжа Оно.

По его словам, одной из центральных точек уязвимости является цифровая цепочка поставок: даже если основные системы биржи защищены, внешние поставщики, облачные системы и сервисы анализа данных могут стать точкой входа. Поэтому, по его словам, компании обязаны задаваться вопросом, действительно ли поставщику нужна вся полученная информация, или можно ограничить права доступа и разделить различные базы данных.

Риск особенно значителен в мире криптовалют, где связь между данными «Знай своего клиента» (KYC) и адресами кошельков может нарушить анонимность пользователя. Адрес кошелька сам по себе не обязательно раскрывает своего владельца, но когда он связан с реальной личностью, можно анализировать активность, отображаемую в блокчейне с течением времени, и выстраивать более широкую картину транзакций и финансовой деятельности.

«Можно создавать кластеры и связывать действия между собой», — объясняет Тамам.

Такая информация может быть использована и для последующих атак, включая фишинг и даже захват номера телефона жертвы для подтверждения операций в аккаунтах.

Киберинцидент в Bits of Gold, в рамках которого возникли опасения по поводу раскрытия личных данных клиентов вследствие несанкционированного доступа к внешней системе анализа данных, поднимает более широкий вопрос о способности криптокомпаний справляться с атаками.

Тамам считает, что мир кибербезопасности быстро изменился, и средства, которые были эффективны год назад, сегодня уже не являются достаточными. Те же инструменты, такие как облачные технологии или чат-боты, которые оптимизируют работу всех нас, находятся и в распоряжении киберпреступников. Поэтому, по его словам, биржи и финансовые организации должны фокусироваться не только на предотвращении взлома, но и на устойчивости и способности к восстановлению. Он рекомендует профессиональные надзорные структуры при совете директоров, заранее подготовленные планы реагирования и центр управления кризисными ситуациями, который сможет аккумулировать информацию и обеспечить единый и быстрый ответ клиентам.

Клиенты того или иного пострадавшего органа, по его словам, должны немедленно обращаться, чтобы потребовать четких ответов относительно масштабов инцидента и предпринятых мер, а также предупредить о финансовых убытках, за которые организации могут нести ответственность. В мире, где ни одна система не является полностью защищенной, истинным показателем безопасности может быть уже не только способность предотвратить атаку, но и способность пережить ее и выйти из нее с минимальным ущербом.

Читайте также