Vuoden 2024 viisi pahinta tietomurtoa + mitä ne opettavat meille

By Katie Sanders

Vuoden 2024 suurimmat tietomurrot paljastivat kriittisiä haavoittuvuuksia eri toimialoilla terveydenhuollosta televiestintään. Tarkastelemme perimmäisiä syitä, vaikutuksia ja asiantuntijoiden suosittelemia strategioita kyberturvallisuuden vahvistamiseksi ja tulevien hyökkäysten estämiseksi.

Vuosi 2024 oli jälleen ennätyksellinen vuosi kyberrikollisille – eikä se ollut hyvä asia meille muille. Massiivisista tunnistetietovuodoista toimitusketjuihin kohdistuneisiin vaarantamisiin tämän vuoden tietomurtojen laajuus ja kekseliäisyys olivat niin suuria, että jopa kokeneimmat tietoturvatiimit valvoivat öisin.

Huomiota herättää paitsi tapausten määrä myös se, miten tietomurrot kehittyvät: niissä kohdistetaan hyökkäyksiä huomiotta jääneisiin haavoittuvuuksiin ja hyödynnetään uusia hyökkäyspintoja, kuten tekoälyn tuottamia tietojenkalasteluhuijauksia tai pilvipalvelujen virheellisiä määrityksiä. Valtionhallinnon tietueista telekommunikaatioalan jättiyrityksiin mikään toimiala ei ollut turvassa kyberrikollisten kasvavalta kehittyneisyydeltä. 

Teknisinä johtajina tiedätte, mitä on pelissä: mainehaitat, sääntelyyn liittyvät seuraamukset ja jatkuvasti uhkaava asiakaspoistuma. Jos vuosi 2024 opetti meille jotain, se on se, että tietoturvaa koskevien lähestymistapojemme on oltava yhtä dynaamisia ja kekseliäitä kuin vastustajiemme, joita vastaan kamppailemme.

Tietojen suojaamista edistäviä ennakoivia toimia ovat vahvojen salasanakäytäntöjen käyttöönotto, monivaiheisen todennuksen käyttö, arkaluonteisten tietojen salaaminen, ohjelmistojen säännöllinen päivittäminen ja tietoturvatarkastusten säännöllinen suorittaminen. Myös työntekijöiden koulutus ja valmentaminen ovat olennaisia, sillä inhimilliset virheet ovat yleinen tietomurtojen syy.

Share This Quote on:

ZeroBouncen kyberturvallisuusjohtaja Vlad Cristescu kertoo, että kyberturvallisuus on hänen yritykselleen elintärkeää. Hän kertoi, miten yritys vastaa haasteisiin ja pitää järjestelmät turvallisina:

  • Nollaluottamusperiaate: Kukaan yrityksen sisällä tai sen ulkopuolella ei saa automaattista pääsyä. Jokaisen käyttäjän ja laitteen on todistettava kuuluvansa joukkoon.
  • Jatkuva valvonta: Käytämme älykkäitä työkaluja havaitaksemme kaiken epäilyttävän ympäri vuorokauden.
  • Koulutamme tiimiä: Kyberturvallisuus ei ole vain IT-osaston tehtävä, vaan kaikkien tehtävä. Koulutamme tiimiämme tunnistamaan tietojenkalasteluviestit ja muut uhat.
  • Valmistaudumme pahimpaan: Meillä ei ole ainoastaan poikkeamienhallintasuunnitelmaa, vaan harjoittelemme sen toteuttamista, jotta olemme valmiita, jos jotain tapahtuu.
  • Valitsemme kumppanit harkiten: Asetamme toimittajillemme korkeat vaatimukset, koska tiedämme heidän tietoturvansa vaikuttavan myös meidän tietoturvaamme.

"Jokainen tietomurto muistuttaa meitä siitä, ettei kyberturvallisuutta voi vain määrittää ja unohtaa. Se on jatkuva prioriteetti, ja olemme kaikki vastuussa siitä. Jos opimme siitä, mitä vuonna 2024 tapahtui, ja pysymme valppaina, olemme kaikki paremmin valmistautuneita siihen, mitä seuraavaksi tapahtuu," Cristescu painotti.

Tässä katsauksessa tarkastelen viittä vuoden 2024 suurimmista tietomurroista: National Public Dataa, Ticketmasteria, Delliä, AT&T:tä ja Change Healthcarea sekä tarjoan alan asiantuntijoiden omakohtaisia näkemyksiä.

Jokainen näistä tietomurroista tuo esiin erilaisia haavoittuvuuksia ja tarjoaa oppeja siitä, miten tietoja voidaan suojata paremmin yhä digitaalisemmassa maailmassa.

Ticketmasterin tietomurto

Kesäkuussa 2024 hakkeriryhmä Shiny Hunters väitti varastaneensa asiakastietoja Ticketmasterilta ja Live Nationilta, jotka ovat maailmanlaajuisesti toimivia lippumyynnin ja tapahtumien hallinnan johtavia yrityksiä, ja tietomurto koski noin 560 miljoonaa henkilöä.

“ShinyHunters on uhkatoimijaryhmä, joka tunnetaan yritysten onnistuneesta murtamisesta ja käyttämänsä asiakasdatan myymisestä pimeillä markkinoilla," kertoo John Paul Cunnigham, Silverfortin tietoturvajohtaja."Tässä tapauksessa hyökkäys tuli Ticketmasterin käyttämän hallittujen palvelujen tarjoajan kautta.”

Varastettuihin tietoihin kuuluivat nimet, osoitteet, yhteystiedot, luottokorttitiedot ja lipputilaukset, mikä aiheutti talouspetosten ja identiteettivarkauksien riskin. Tietomurto paljasti Ticketmasterin asiakkaiden tiedonhallintakäytäntöjen haavoittuvuudet ja korosti suurten henkilötieto- ja taloustietomäärien säilyttämiseen liittyviä riskejä.

Ticketmasterin tietomurron seuraukset olivat laaja-alaisia. Monet asiakkaat joutuivat aiempaa suurempaan talouspetosten ja identiteettivarkauksien riskiin, minkä vuoksi Ticketmaster varoitti asiakkaita ja kehotti tietomurron kohteeksi joutuneita seuraamaan taloustilejään tarkasti. Tietomurto vahingoitti myös Ticketmasterin mainetta, sillä asiakkaat ja kumppanit ilmaisivat huolensa yrityksen kyvystä suojata heidän henkilötietojaan.

Kokonaisvaltainen, ihmiskeskeinen lähestymistapa tietoturvaan yhdistettynä ammattimaisen tietoturvatiimin toteuttamaan hyvään perussuojaukseen auttaa merkittävästi useimpien kyberhyökkäysten ehkäisemisessä.

Share This Quote on:

Cunninghamin mukaan "Sekä palvelujen suorittamiseen että kolmansien osapuolten ja palveluntarjoajien kanssa tehtäviin integraatioihin käytettävien ihmisten ja koneiden identiteetteihin on kiinnitettävä enemmän huomiota. Organisaatiot pyrkivät estämään haitalliset toimijat paikkaamalla identiteetinhallinnan kontrollien ja työkalujen muodostamaa verkostoa, ja luottavat usein liikaa kolmansien osapuolten vahvistuksiin, kuten SOC2-raportteihin."

"Nämä yksittäiset ratkaisut toimivat siiloissa ja suojaavat vain sen, minkä ne tuntevat. Monet suuryritykset luottavat yhden tai useamman pilvi-identiteetin tarjoajan (IdP) ja muiden yksittäisten ratkaisujen muodostamaan tilkkutäkkiin suojatakseen nopeasti kasvavaa identiteettien määrää. Hyökkääjät tietävät tämän ja hyödyntävät tietoturvan aukkoa siirtyäkseen organisaation osasta toiseen varastaakseen tietoja. Identiteetti on erittäin hajautunut, mutta sen tietoturvan ei tarvitse olla. Ilman yhtenäistä tietoturvakerrosta identiteetti- ja tietoturvatiimit kamppailevat edelleen kasvavan identiteettimäärän suojaamiseksi, mikä vaarantaa tietoturvan ja tuottavuuden."

Mitä Ticketmasterin tietomurto opetti meille? Cristescu uskoo, "Olemme vain yhtä vahvoja kuin heikoin toimittajamme. Jos käyttämäsi kolmas osapuoli ei ole turvallinen, tietosi ovat vaarassa."

Mitä organisaatiot voivat siis tehdä? "Tarkastele kumppaneitasi lähemmin. Auditoi heidät säännöllisesti, esitä vaikeita kysymyksiä heidän tietoturvakäytännöistään äläkä pelkää vetäytyä yhteistyöstä, jos he eivät täytä standardejasi", Cristescu jatkaa.

Get Free Access
Get regular tech leadership wisdom for delivering better software and systems.
Get Free Access

Have an account? Log In

AT&T:n tietomurto

Yksi Yhdysvaltojen suurimmista teleyrityksistä, AT&T, joutui heinäkuussa 2024 tietomurron kohteeksi, mikä vaikutti noin 70 miljoonaan asiakkaaseen. Murto johtui kehittyneestä kyberhyökkäyksestä, joka kohdistui AT&T:n asiakastietokantaan ja johti arkaluonteisten tietojen, kuten asiakkaiden nimien, puhelinnumeroiden, sähköpostiosoitteiden ja laskutustietojen, paljastumiseen.

Varastettujen tietojen vaikutukset ulottuvat pitkälle – eivätkä koske vain yrityksiä, vaan myös asiakkaiden niihin kohdistamaa luottamusta. Vaikutuksiltaan ja kooltaan yhä suurempia tietomurtoja tapahtuu useammin, minkä vuoksi organisaatioiden on tärkeää arvioida uudelleen lähestymistapansa tietoturvaan ja tietosuojaan. Sen sijaan, että tietoja suojattaisiin niiden ympärille rakennetuilla perinteisillä tietoturvatoimilla, organisaatioiden on otettava käyttöön tietojen de-identifiointimenetelmiä, joilla itse tiedot suojataan, niiden sisäinen arvo säilytetään ja ne tehdään hyökkääjille hyödyttömiksi myös varastamisen jälkeen.

Share This Quote on:

AT&T:n tietomurto toi esiin teleyritysten kohtaamat kasvavat uhat. Ne ovat kyberrikollisten ensisijaisia kohteita hallinnoimansa valtavan henkilötietomäärän vuoksi. Murto herätti myös huolta telekommunikaatioinfrastruktuurin turvallisuudesta ja tarpeesta vahvistaa puolustusta yhä kehittyneempiä kyberuhkia vastaan.

Clyde Williamson, Protegrityn vanhempi tuotetietoturva-arkkitehti, sanoo: “Se, että lähes kaikkien [AT&T:n] langattomien asiakkaiden puhelut ja tekstiviestit on viety ulos järjestelmästä, ei ole ainoastaan asiakkaan luottamuksen rikkomus, vaan osoittaa myös, kuinka perusteellisesti nykyiset kyberturvallisuusstrategiat ovat vanhentuneita. Eri tietotyypeistä tehtävillä päätelmillä on aivan yhtä suuri merkitys kuin varastetuilla henkilötiedoilla.”

AT&T teki yhteistyötä liittovaltion viranomaisten ja kyberturvallisuusyritysten kanssa tutkiakseen tapahtumaa ja suojatakseen järjestelmänsä tietomurron seurauksena. Asianomaisille asiakkaille ilmoitettiin sähköpostitse ja tekstiviesteillä, ja heille annettiin ohjeita tilien suojaamiseen ja epäilyttävän toiminnan seuraamiseen.

AT&T otti käyttöön lisäturvatoimia, kuten asiakastietojen tehostetun salauksen, monivaiheisen tunnistautumisen tilien käyttöä varten sekä arkaluonteisten tietojen tiukemmat käyttöoikeusrajoitukset.

Cristescu sanoo, että AT&T:n tietomurto opettaa meille, että "käyttöoikeuksien hallintaa on tehostettava. Niiden puuttuminen on kuin jättäisi kotinsa ulko-oven selkoselälleen."

Mitä muuta voit tehdä?"Jos et vielä käytä monivaiheista tunnistautumista (MFA), aloita tänään. Yhdistä se roolipohjaisiin käyttöoikeuksiin varmistaaksesi, että vain valtuutetut henkilöt näkevät arkaluonteiset tiedot", Cristescu sanoo.

Dellin tietomurto

Maaliskuussa 2024 Dell joutui merkittävän tietomurron kohteeksi, minkä seurauksena yli 180 miljoonan asiakkaan henkilötiedot paljastuivat. Tietomurto johtui Dellin asiakastukijärjestelmien haavoittuvuudesta, jota hakkerit hyödynsivät saadakseen luvattoman pääsyn asiakkaiden nimiin, osoitteisiin, sähköpostiosoitteisiin ja puhelinnumeroihin.

Tietomurto korosti asiakastukijärjestelmien suojaamisen tärkeyttä yhtenäisellä uhkienhallintaohjelmistolla, sillä kyberrikolliset kohdistavat hyökkäyksiä usein tällaisiin järjestelmiin hyödyntääkseen yrityksen infrastruktuurin heikkoja kohtia. Dellin tietomurto toi esiin myös kolmansien osapuolten toimittajiin liittyvät riskit, sillä haavoittuvuus liittyi asiakastukijärjestelmissä käytettyyn kolmannen osapuolen ohjelmistokomponenttiin.

Tietomurron jälkeen Dell ryhtyi välittömiin toimiin tilanteen rajoittamiseksi ja kyseisten järjestelmien suojaamiseksi. Se työskenteli kyberturvallisuusasiantuntijoiden kanssa haavoittuvuuden lähteen tunnistamiseksi ja korjausten toteuttamiseksi, jotta haavoittuvuutta ei voitaisi enää hyödyntää. Dell vahvisti sisäisiä kyberturvallisuuskäytäntöjään, suoritti säännöllisiä tietoturvatarkastuksia ja tehosti työntekijöiden koulutusta, jotta nämä osaisivat tunnistaa ja estää mahdolliset tietoturvauhat.

Dellin tietomurto opetti meille, että "toimittajien kohdalla lähestymistapa 'luota, mutta varmista' ei yksinkertaisesti enää riitä", Cristescu sanoo. Sen sijaan "ota käyttöön nollaluottamus. Tämä tarkoittaa käyttöoikeuksien rajoittamista kaikilta ja kaikesta – myös järjestelmiltä ja ihmisiltä, joihin yleensä luotat", erityisesti silloin, kun käytetään kolmansien osapuolten ohjelmistokomponentteja.

Dell ja AT&T tuovat todennäköisesti esiin suurten ja toisiinsa yhteydessä olevien järjestelmien haavoittuvuudet. Niiden lieventäminen edellyttää päätelaitteiden suojauksen parantamista ja kattavaa näkyvyyttä laajoihin IT-ympäristöihin. Tilaa maailmanlaajuisia uhkatiedustelusyötteitä ja osallistu toimialojen välisiin uhkien jakamisen yhteisöihin pysyäksesi uusien hyökkäysvektorien edellä. Esimerkiksi FS-ISAC:n kaltaisten alustojen käyttö rahoituspalveluissa auttaa organisaatioita valmistautumaan tunnettuihin hyväksikäyttöihin.

Share This Quote on:

National Public Datan tietomurto 

National Public Data (NPD), merkittävä valtion tietokanta, joutui viime huhtikuussa yhden kaikkien aikojen suurimman tietomurron kohteeksi. Tietomurto koski noin 2,9 miljardia sosiaaliturvatunnistetietuetta. Se paljasti arkaluonteisia henkilötietoja, kuten SSN-tunnuksia, syntymäaikoja ja osoitteita, ja vaikutti lähes jokaiseen Yhdysvaltain kansalaiseen. Tapaus johti useisiin ryhmäkanteisiin ja herätti vakavia huolia tietoturvakäytännöistä.

Hyökkääjät hyödynsivät järjestelmän käyttöoikeuksien hallinnan haavoittuvuutta, saivat luvattoman pääsyn järjestelmään ja poimivat valtavia määriä tietoja pitkän ajan kuluessa.

"Vaikka asiaa ei ole vahvistettu, yleinen käsitys on, että National Public Datan julkisesti saatavilla ollut lähdekoodi arkistoitiin NPD:n tytäryhtiön RecordCheckin pääsivustolle", sanoo Gaëtan Ferry, GitGuardianin tietoturvatutkija."Sovelluksen lähdekoodia sisältävän arkiston julkaiseminen sovelluksen sivustolla on jo pitkään tunnettu virhe, joka edelsi versionhallintaohjelmiston keksimistä. Arkiston uskotaan sisältäneen oletussalasanan, jota useat käyttäjätilit käyttivät edelleen ja jota hyödynnettiin alkuperäisenä pääsyvektorina."

Tietomurron seuraukset olivat vakavat, sillä miljooniin ihmisiin kohdistui merkittäviä identiteettivarkauden ja petosten riskejä. Monet uhrit joutuivat varautumaan luvattomaan taloudelliseen toimintaan, ja tapaus lisäsi vaatimuksia valtion tietokantojen paremman tietosuojan ja valvonnan puolesta.

Asiasta kärsineille henkilöille ilmoitettiin virallisten kanavien kautta, ja heille tarjottiin maksuttomia luottotietojen seurantapalveluja mahdollisten identiteettivarkauksien riskin pienentämiseksi.

"Huomionarvoista on, että tästä tietomurrosta ei ilmoitettu viikkoon; se tuli julki ja johti oikeusjuttuun vasta myöhemmin, koska yritys ei paljastanut sitä", Clyde Williamson kertoo."Lisäksi on edelleen epäselvää, välttelikö yritys tarkoituksella tämän tietomurron yksityiskohtien jakamista vai löysikö se tietomurron vasta itse."

Williamson katsoo tämän korostavan Yhdysvaltojen lakien riittämättömyyttä kansalaisten henkilötietojen suojaamisessa, sillä lait ovat vanhentuneita ja soveltumattomia 2000-luvun haasteisiin."Tietovälittäjiä, kuten NPD:tä, eivät koske samat sääntelystandardit kuin maksukorttialan (PCI) organisaatioita, jotka edellyttävät vuosittaisia auditointeja ja tiukkoja luottokorttitietojen hallintakeinoja. Nykyisellään Yhdysvalloilla ei ole tällaisia velvoitteita."

Williamson uskoo myös, että merkittävä osa varastetuista tiedoista saattaa kuulua yhteen haavoittuvimmista ryhmistä: ikääntyneisiin ja heidän perheisiinsä. "Yleinen huijaus on, että uhkatoimija esiintyy asianajajana ja kertoo ikääntyneelle huonoja uutisia – perheenjäsen on pulassa ja tarvitsee rahaa. Ja miksi isovanhempi ei uskoisi häntä, jos huijarilla olisi käytössään kelvolliset PII-tiedot uskottavuutensa vahvistamiseksi? Näiden huijareiden ei tarvitse avata luottoa jonkun toisen nimissä pilatakseen ihmisten elämän. Heidän tarvitsee vain tietää, miten varastettuja tietoja käytetään välittävän perheenjäsenen pankkitilin tyhjentämiseen."

Williamson ehdottaa, että huolimattomuuteen puuttuminen ryhmäkanteiden avulla ei ole riittävää."Organisaatioiden on asetettava etusijalle läpinäkyvyys ja tehostettava pyrkimyksiään poistaa arkaluonteisista tiedoista tunnistetiedot kuluttajatietojen suojaamiseksi. Niiden on siirryttävä perinteisiä puolustusmekanismeja pidemmälle ja otettava käyttöön sääntelyviranomaisten suosittelemia tietosuojastrategioita, kuten salausta ja tokenisointia. Nämä menetelmät tekevät tiedoista hyödyttömiä hyökkääjille, jolloin niitä on mahdotonta varastaa ja käyttää haitallisesti."

Yritykset voivat vähentää varastettujen tietojen arvoa ja lieventää merkittävästi kiristyshaittaohjelmahyökkäysten ja petosten pitkäaikaisia vaikutuksia.

Korostaen entisestään toimittajien valvonnan merkitystä Security Counselin toimitusjohtaja Matthew DeChant sanoo: "Teknologiajohtajien ja johtoryhmien on valvottava tiukasti kolmansien osapuolten toimittajien tietoturvakäytäntöjä, erityisesti käsiteltäessä tiukasti säänneltyjä ja yksityisiä tietoja. Sopimuksiin tulisi sisällyttää oikeus arvioida ja auditoida toimittajien tietoturvaohjelmia. Älä ota tietoturvaväitteitä annettuina – jos toimittaja ilmoittaa täyttävänsä SOC 2 Type II -vaatimukset, pyydä raportti ja tarkista se varmistaaksesi, että sen soveltamisala kattaa tarpeesi."

National Public Datan tietomurto toimi karuna muistutuksena haasteista, joita hallitukset kohtaavat kansalaisten tietojen suojaamisessa kasvavien kyberuhkien aikakaudella. Kuten Cristescu asian ilmaisee,"Liian suuren tietomäärän säilyttäminen on kuin ilotulitteiden varastoimista autotalliin; ennemmin tai myöhemmin ne räjähtävät."

Tässä tapauksessa kysy itseltäsi: "Tarvitsemmeko todella säilyttää nämä tiedot? Jos vastaus on ei, poista ne. Harkitse myös säilytettävien tietojen salaamista, jotta ne ovat hyödyttömiä, jos ne varastetaan," Cristescu kehottaa.

Change Healthcaren tietomurto

Elokuussa 2024 johtava terveydenhuollon teknologiayritys Change Healthcare joutui merkittävän tietomurron kohteeksi, mikä vaaransi yli 4 miljoonan potilaan henkilö- ja terveystiedot. Tietomurron aiheutti kehittynyt tietojenkalasteluhyökkäys, joka kohdistui sisäisiin järjestelmiin ja mahdollisti luvattoman pääsyn arkaluonteisiin tietoihin, kuten potilaiden nimiin, osoitteisiin, syntymäaikoihin ja sairaushistoriaan.

Hakkerit hyödynsivät Change Healthcaren tietoturvainfrastruktuurin puutteita, erityisesti työntekijöiden tietoisuudessa ja sähköpostin tietoturvan käytännöissä.

Tämä tietomurto korostaa kokonaisvaltaisen ja kerroksellisen lähestymistavan tarvetta kyberturvallisuuteen. "Tietoturvan toteuttamisessa ei ole kyse yhdestä ratkaisusta, vaan useiden puolustuskerrosten rakentamisesta", sanoo Shrav Mehta, Secureframen toimitusjohtaja. "Turvallisista koodauskäytännöistä automatisoituun testaukseen ja jatkuvaan valvontaan tarvitsemme kokonaisvaltaisen lähestymistavan, joka ennakoi mahdolliset uhat ja lieventää niitä ennen niiden ilmenemistä."

Yksi Change Healthcaren tietomurron merkittävistä seurauksista oli terveydenhuoltopalvelujen häiriintyminen. Useat Change Healthcaren järjestelmiin tukeutuneet sairaalat ja terveydenhuoltolaitokset kokivat viivästyksiä kriittisessä potilashoidossa. Tapaus korostaa kyberturvallisuuden suurta merkitystä terveydenhuoltoalalla, jossa haavoittuvuudet voivat vaarantaa tietojen eheyden ja palvelujen jatkuvuuden.

Välittömän teknisen vian lisäksi Change Healthcaren tietomurron jälkiseuraukset – terveydenhuollon palveluntarjoajat eivät pystyneet käsittelemään maksuja tai maksamaan henkilöstölleen – osoittavat, miksi terveydenhuollon teknologiajohtajien on käsiteltävä maksuinfrastruktuuria yhtä kriittisenä kuin potilashoidon järjestelmiä. Terveydenhuollon teknologiajohtajille keskeinen johtopäätös on armottoman yksinkertainen: puutteet perustason tietoturvakäytännöissä, jopa yhdessä ainoassa palvelussa, voivat kaataa koko terveydenhuollon ekosysteemin.

Share This Quote on:

Tämä tietomurto korosti myös tarvetta tiukemmalle sääntelylle ja laajemmalle vastuunjaolle terveydenhuoltoalalla.

Kiran Chinnagangannagari, Securinin tuote- ja teknologiajohtaja, korostaa lääkinnällisten laitteiden valmistajien keskeistä roolia näiden haavoittuvuuksien lieventämisessä:"Henkilökohtaisesti haluaisin nähdä uuden sääntelyn ulottuvan terveydenhuollon palveluntarjoajien lisäksi myös lääkinnällisten laitteiden valmistajiin, sillä niihin liittyvät haavoittuvuusriskit ovat niin ikään kasvava huolenaihe.

Securinin tutkimus osoitti terveydenhuollon tuotteiden haavoittuvuuksien lisääntyneen 59 prosenttia vuodessa, ja 43 haavoittuvuutta mahdollisti etähallinnan suorittamisen – tämä on kriittinen uhka potilasturvallisuudelle. Lääkinnälliset laitteet, kuten infuusiopumput ja valvontajärjestelmät, ovat olennaisia potilashoidossa, ja ilman asianmukaisia kyberturvallisuustoimia nämä haavoittuvuudet voivat johtaa vaarallisiin häiriöihin ja jopa hengenvaarallisiin tilanteisiin. Meidän on asetettava etusijalle sekä näiden lääkinnällisten laitteiden ja niitä tarjoavien organisaatioiden suojaaminen että siihen tarvittavien taloudellisten resurssien tarjoaminen.

Chinnagangannagari korostaa myös kolmansien osapuolten riskienhallinnan merkitystä."Organisaatioiden on aktiivisesti varmistettava, että jokainen niiden toimitusketjuun kuuluva taho pystyy estämään tuhoisat tietomurrot. Nyt tarvitaan tiukempaa sääntelyä ja tehokkaampaa valvontaa, ja tietoturvatiimien sekä kehittäjien on otettava CISA:n turvallisuus suunnittelussa -periaatteet käyttöön järjestelmissään ja tuotteissaan. Yritykset tulisi saattaa vastuuseen paitsi omista kyberturvallisuustoimistaan myös kaikkien niiden kanssa yhteistyötä tekevien organisaatioiden toimista. Panokset ovat liian korkeat – emme voi sallia tällaisen huolimattomuuden jatkumista."

Tohtori Sean Kelly, lääketieteen tohtori ja ylilääkäri sekä Imprivatan asiakasstrategiasta vastaava varatoimitusjohtaja, Imprivata, lisää:"Kattavan kyberturvallisuusstrategian rakentaminen on lähes kuin talon rakentamista, ja useimmat terveydenhuollon organisaatiot ovat vasta perustusten tasolla. Niiden lähestymistapa on usein reaktiivinen, ja siinä keskitytään pahantekijän aiheuttamien vahinkojen siivoamiseen sen sijaan, että heidät pidettäisiin alun perin ulkopuolella."

Change Healthcare lupasi ottaa käyttöön tiukemmat tietosuojakäytännöt ja tehdä tiivistä yhteistyötä sääntelyelinten kanssa tulevien tapahtumien estämiseksi. Tämä tapaus opettaa meille, että"Vanhat järjestelmät ovat hakkereiden leikkikenttä", sanoo Cristescu."Vanhentuneen teknologian ylläpitäminen on riski, johon meillä ei ole varaa."

Cristescu suosittelee, että organisaatiot "päivittävät nykyaikaisiin pilvipohjaisiin järjestelmiin, jotka sisältävät edistyneen uhkien havaitsemisen" ja "eivät pihistele varmuuskopiointistrategioissa. Kiristysohjelma ei voi pitää sinua panttivankina, jos käytössäsi on turvalliset ja eristetyt varmuuskopiot, jotka ovat heti käyttövalmiita."

Kaikissa näissä tietomurroissa näemme yhteisenä tekijänä sen, että hyökkääjä löytää ja käyttää kovakoodattuja tunnistetietoja. Ihmisten identiteettien osalta tietojenkalastelun kestävän monivaiheisen tunnistautumisen puute näyttää olevan toistuva teema, ja muiden kuin ihmisten identiteettien osalta mukana olleet selväkieliset salaisuudet olivat pitkäikäisiä – riittävän pitkäikäisiä ollakseen hyökkääjälle hyödyllisiä. Tämän pitäisi todella kiinnittää huomiota siihen, että suurten organisaatioiden on saatava hallintaan salaisuuksien havainnointi, jotta ne voivat hallita ja automatisoida tunnistetietojen kierrättämistä suuressa mittakaavassa ja tehdä vuotaneista salaisuuksista hyödyttömiä siihen mennessä, kun ne löydetään.

Share This Quote on:

More Articles

Mitä seuraavaksi

Kun katsomme kohti vuotta 2025, kyberturvallisuusympäristöä muovaavat todennäköisesti sekä uhkien että puolustuskeinojen kasvava kehittyneisyys. Kyberrikollisten odotetaan turvautuvan yhä enemmän tekoälypohjaisiin hyökkäyksiin ja käyttävän koneoppimista perinteisten tietoturvajärjestelmien ohittamiseen sekä entistä uskottavampien tietojenkalasteluyritysten luomiseen.

Larry Zorio, Mark43:n CISO, ajattelee: "Organisaatioiden tulisi varautua tekoälypohjaisten hyökkäysten lisääntymiseen – kehittyneisiin uhkiin, jotka mukauttavat tunnisteitaan välttääkseen havaitsemisen. Rikollisten toimijoiden hyödyntämät hyökkäykset kohdistuvat sektoreihin, joiden puolustus on heikko ja resurssit riittämättömät. Hakkerit käyttävät ChatGPT:n kaltaisia työkaluja haittaohjelmien luomiseen ja tietojenkalasteluviestien laatimiseen niin, että niitä on lähes mahdotonta erottaa aidoista viesteistä.

Ovatko nämä pelot perusteltuja? Ehdottomasti. Voimme kuitenkin ryhtyä toimiin suojellaksemme itseämme ja yrityksiämme, mukaan lukien henkilöstön kouluttaminen tietojenkalastelun estämiseksi, jatkuva valvonta käyttäytymisanalytiikan avulla poikkeamien havaitsemiseksi sekä yhteistyö luotettavien toimittajien kanssa tietoturva-aukkojen korjaamiseksi. Ennakoivat investoinnit nyt vahvistavat puolustusta ja säästävät kustannuksia pitkällä aikavälillä."

Tämä hyökkäyksellisen tekoälyn lisääntyminen edellyttää, että organisaatiot ottavat käyttöön yhtä kehittyneitä puolustustyökaluja, kuten tekoälypohjaisia uhkien havaitsemis- ja torjuntajärjestelmiä, jotka pystyvät analysoimaan valtavia tietomääriä reaaliajassa poikkeamien tunnistamiseksi ja riskien lieventämiseksi. Lisäksi toimitusketjuhyökkäykset ovat jatkossakin merkittävä huolenaihe, sillä hyökkääjät hyödyntävät kolmansien osapuolten toimittajia päästäkseen käsiksi arkaluonteisiin järjestelmiin.

Puolustuksen osalta voidaan odottaa nollaluottamusarkkitehtuurin yleistyvän. Siinä mihinkään käyttäjään tai laitteeseen ei luoteta oletusarvoisesti, vaan käyttöoikeudet varmennetaan jatkuvasti.

Pilviturvallisuus nousee keskiöön organisaatioiden kamppaillessa monipilviympäristöjen suojaamisen monimutkaisuuden kanssa. Tämä korostaa reaaliaikaisen näkyvyyden ja uhkien hallinnan tarvetta näissä infrastruktuureissa.

Pilvipohjaisten hyökkäysten määrän vähentämiseksi organisaatioiden tulisi harkita reaaliaikaisen pilvinäkymän tuomista tietoturvatoimintakeskuksiin (SOC), jotta uhkien johdonmukainen havaitseminen ja torjunta voidaan varmistaa koko infrastruktuurissa. Tämä vähentää kustannuksia, lyhentää reagointiaikaa (MTTR) ja pienentää merkittävästi vakavien tietoturvaloukkausten riskiä.

Share This Quote on:

Sääntelymuutokset, erityisesti tietosuojaan ja turvallisuusstandardeihin liittyvät muutokset, todennäköisesti tiukentuvat maailmanlaajuisesti. Tämä saa organisaatiot mukauttamaan käytäntöjään tiukempien vaatimustenmukaisuusvaatimusten mukaisiksi.

Varautukaa sääntelytsunamiin. EU:ssa verkkokauppaan keskittyvä sääntely on levinnyt sosiaaliseen mediaan ja verkkomarkkinapaikoille. Yhdysvalloissa lähestymistavat ovat hajanaisia, sillä osavaltioiden kuluttajien tietosuojalait aiheuttavat monimutkaisuutta eri lainkäyttöalueilla toimiville yrityksille.

Share This Quote on:

Morey Haber, BeyondTrustin johtava tietoturvaneuvonantaja, sanoo: "Näistä hyökkäyksistä olemme oppineet, että kenenkään henkilötiedot eivät ole turvassa yrityksestä tai sen koosta riippumatta." Jos yritykset haluavat suojautua uhkilta, Haber ehdottaa seuraavaa:

  • Älä käytä matkapuhelinnumeroita tileillä tai henkilötiedoissa. Puhelinnumero on usein yksilöllinen tunniste, joka voidaan helposti yhdistää henkilöön useilla alustoilla. Tietomurron sattuessa hyökkääjät voivat yhdistää sen muihin vaarantuneisiin tietoihin yksityiskohtaisen profiilin luomiseksi, mikä tekee siitä yhtä riskialttiin kuin sosiaaliturvatunnuksesta. Vältä puhelinnumeroiden käyttöä kirjautumiseen tai todentamiseen aina kun mahdollista vähentääksesi altistumista ja suojataksesi henkilöllisyyttäsi.
  • Vältä saman sähköpostiosoitteen käyttämistä kaikilla tileillä. Luo sen sijaan erilliset osoitteet kirjeenvaihtoa, pankkiasiointia ja muuta arkaluonteista toimintaa varten. Näin yhden sähköpostiosoitteen vaarantuminen ei paljasta koko digitaalista identiteettiäsi.
  • Yritysten kohdalla hyökkääjien on usein helpompi kirjautua sisään kuin murtautua järjestelmään. Aseta identiteetin turvallisuus ja etuoikeutettujen käyttöoikeuksien hallinta etusijalle tarkistamalla oikeudet ja käyttöoikeudet säännöllisesti sivuttaisliikkumisen ja luvattoman käytön estämiseksi.

Vuonna 2025 nähdään myös lisää yhteistyötä toimialojen ja hallitusten välillä, ja uhkatiedustelun jakamisesta tulee keskeinen osa hyökkääjien edellä pysymistä.

Lopulta avain näiden haasteiden ratkaisemiseen on huipputeknologioiden yhdistäminen valppauden ja vastuullisuuden kulttuuriin organisaation kaikilla tasoilla.

Lopuksi

Vuoden 2024 tietomurrot ovat vakava muistutus siitä, etteivät parhaatkaan puolustuskeinot ole läpäisemättömiä. Ne ovat kuitenkin myös toimintakehotus – mahdollisuus hioa strategioita, asettaa huippuluokan työkalut, kuten BAS-ohjelmistot, etusijalle ja rakentaa vahvempia ja mukautuvampia turvallisuusvalmiuksia. Avoimuudella ja yhteistyöllä on tässä prosessissa ratkaiseva rooli.

"Meidän on omaksuttava radikaali avoimuus jakamalla haavoittuvuuksia koskevia havaintoja, versioiden käyttöönottoprosentteja ja oppeja avoimesti", sanoo Shrav Mehta."Tämä yhteistyöhön perustuva lähestymistapa auttaa koko teknologiaekosysteemiä muuttumaan kestävämmäksi."

Jos haluamme päihittää haitallisten toimijoiden kekseliäisyyden, meidän on jaettava tietoa, tarkasteltava haavoittuvuuksiamme kriittisesti ja kannettava vastuumme suojelemiemme järjestelmien ja tietojen ylläpitäjinä.

Siirtyessämme vuoteen 2025 meidän kannattaa ottaa tämän vuoden kovalla työllä ansaitut opit vakavasti. Olipa kyse nollaluottamuksen periaatteiden käyttöönotosta, parempaan uhkatiedusteluun investoimisesta tai sellaisen kulttuurin edistämisestä, jossa turvallisuus kuuluu kaikille, tavoite on selvä: yritysten on mukautettava strategioitaan, investoitava uusiin turvallisuusteknologioihin sekä edistettävä tietoisuuden ja valppauden kulttuuria.

Tilaa The CTO Clubin uutiskirje, niin saat lisää kyberturvallisuusvinkkejä, työkaluja ja parhaita käytäntöjä. 

Katie Sanders
As a data-driven content strategist, editor, writer, and community steward, Katie helps technical leaders win at work. Her 15 years of experience in the tech space makes her well-rounded to provide technical audiences with first-hand operating wisdom so senior tech leaders can get clarity. Tech leaders want to learn from peers who’ve been there. Katie surfaces hard-won lessons that help leaders scale systems, teams, and strategy in the face of disruption. Katie is an Executive Editor at Black & White Zebra. She nurtures a large and diverse community of technical experts and writers, and she knows that a thriving community doesn't grow without thoughtfulness, advocacy, and intention. Interested in being reviewed? Find out more here.
Follow the author:

You may also like