Каким был рынок труда в 2024 году и ждут ли нас кардинальные изменения
Регулирование ПДн на практике в 2025 году: ответы на 10 главных вопросов
Кейс ПЭК и BSS: речевая аналитика помогает улучшить взаимодействие с клиентами
Искусство бэкапа. Девять важнейших правил резервного копирования
Оптимальное рабочее место сотрудника. Обзор моноблока Rikor AIO 201.1/23
ЦБ
°
вторник, 13 мая 2025

Киберэксперт: утечка в Marks & Spencer — тревожный сигнал для крупного бизнеса

Киберэксперт: утечка в Marks & Spencer — тревожный сигнал для крупного бизнеса
Изображение: Газинформсервис
Как сообщает ТАСС, британский ретейлер Marks & Spencer в апреле 2024 года подвергся приведшей к утечке клиентских данных кибератаке, в результате которой злоумышленники получили доступ к персональным данным клиентов. Утечка включает имена, номера телефонов, электронные и домашние адреса, а также информацию о заказах. M&S подтвердил факт взлома и заверил, что платёжная информация не пострадала.

Киберэксперт и инженер-аналитик лаборатории исследований кибербезопасности компании «Газинформсервис» Ирина Дмитриева назвала эту утечку тревожным сигналом для крупных компаний. «О деталях киберинцидента сведений нет, но можно предположить, что защита базы данных оказалась слабым звеном. Уязвимыми компонентами внешней поверхности атаки могли быть таргетированные фишинговые письма, проходящие через почтовый шлюз, уязвимый публичный сервис, непропатченная уязвимость на периметре сети или мисконфигурация», — отмечает киберэксперт. 

Для построения эффективной защиты требуется внедрять проверенные, безопасно сконфигурированные системы управления базами данных (СУБД), которые обеспечат централизованную систему безопасности и смогут исключить аналогичные киберинциденты с утечкой данных. «Ключевое требование к СУБД — многофакторная аутентификация, даже внутри корпоративной сети. Примером надежного решения может служить отечественная СУБД Jatoba от компании "Газинформсервис", которая спроектирована с учётом требований безопасности. В арсенале продукта имеются инструменты защиты, такие как модуль криптозащиты, обфускация хранимых процедур и SQL Firewall», — поясняет Дмитриева.

Свежее по теме