Skip to main content

2024 var ännu ett rekordår för cyberbrottslingar – och inte på ett bra sätt för resten av oss. Från massiva läckor av inloggningsuppgifter till komprometterade leveranskedjor var omfattningen och kreativiteten hos årets dataintrång tillräcklig för att hålla även de mest erfarna säkerhetsteamen vakna om nätterna.

Det anmärkningsvärda är inte bara mängden incidenter, utan också hur dataintrång utvecklas genom att rikta in sig på förbisedda sårbarheter och utnyttja nya attackytor, som AI-genererade nätfiskebedrägerier eller felkonfigurationer i molnet. Från myndighetsregister till telekomjättar var ingen sektor säker mot cyberbrottslingarnas allt större sofistikering. 

Som tekniska ledare känner ni till insatserna: skadat anseende, regulatoriska konsekvenser och det ständigt överhängande hotet om kundbortfall. Om 2024 lärde oss något är det att våra säkerhetsmetoder måste vara lika dynamiska och resursfulla som de motståndare vi står inför.

Continue Reading for Free

Create a free account to finish this article, plus get ongoing access to timely insights and practical resources.

Proaktiva åtgärder för att bidra till att hålla data säker omfattar bland annat att införa starka lösenordspolicyer, använda multifaktorautentisering, kryptera känsliga data, regelbundet uppdatera programvara och regelbundet genomföra säkerhetsrevisioner. Utbildning och träning av medarbetare är också avgörande, eftersom mänskliga misstag är en vanlig orsak till dataintrång.

patrick_glennon

Vlad Cristescu, chef för cybersäkerhet på ZeroBounce, säger att hans företag lever och andas cybersäkerhet. Han berättade hur de hanterar utmaningar och håller systemen säkra:

  • Nolltillitsfilosofi: Ingen, vare sig inom eller utanför företaget, får fripass. Varje användare och enhet måste bevisa att de hör hemma.
  • Ständig övervakning: Vi använder smarta verktyg för att dygnet runt hålla utkik efter allt misstänkt.
  • Utbilda teamet: Cybersäkerhet är inte bara IT-avdelningens jobb, utan allas jobb. Vi utbildar vårt team i att upptäcka nätfiskemeddelanden och andra hot.
  • Förbered er på det värsta: Vi har inte bara en incidenthanteringsplan, utan övar på den så att vi är redo om något händer.
  • Välj partner med omsorg: Vi ställer höga krav på våra leverantörer eftersom vi vet att deras säkerhet påverkar vår.

"Varje dataintrång påminner oss om att cybersäkerhet inte är något man kan ställa in och sedan glömma. Det är en ständig prioritet, och vi har alla ett ansvar. Om vi lär oss av det som hände 2024 och förblir vaksamma kommer vi alla att vara bättre förberedda på vad som än kommer härnäst," betonade Cristescu.

I denna sammanställning undersöker jag fem av 2024 års största dataintrång: National Public Data, Ticketmaster, Dell, AT&T och Change Healthcare, och delar förstahandsinsikter från branschexperter.

Vart och ett av dessa dataintrång belyser olika sårbarheter och ger lärdomar om hur man bättre kan skydda data i en alltmer digital värld.

Dataintrånget hos Ticketmaster

I juni 2024 hävdade hackergruppen Shiny Hunters att de hade stulit kunduppgifter från Ticketmaster och Live Nation, en global ledare inom biljettförsäljning och evenemangshantering, vilket påverkade cirka 560 miljoner personer.

”ShinyHunters är en hotaktörsgrupp som är känd för att framgångsrikt bryta sig in i företag och sälja de kunduppgifter de får tillgång till på den svarta marknaden," konstaterar John Paul Cunnigham, CISO på Silverfort."I det här fallet kom attacken via en hanterad tjänsteleverantör som användes av Ticketmaster.”

De stulna uppgifterna omfattade namn, adresser, kontaktuppgifter, kreditkortsinformation och biljettbeställningar, vilket medförde risker för ekonomiskt bedrägeri och identitetsstöld. Dataintrånget blottlade sårbarheterna i Ticketmasters datahanteringsrutiner och underströk riskerna med att lagra stora mängder personlig och ekonomisk information.

Konsekvenserna av dataintrånget hos Ticketmaster var långtgående. Många kunder löpte ökad risk för ekonomiskt bedrägeri och identitetsstöld, vilket fick Ticketmaster att utfärda varningar och rekommendera berörda personer att noga övervaka sina ekonomiska konton. Dataintrånget ledde också till skadat anseende för Ticketmaster, eftersom kunder och partner uttryckte oro över företagets förmåga att skydda deras personuppgifter.

En holistisk människocentrerad säkerhetsstrategi, kombinerad med god grundläggande säkerhet och effektivt säkerhetsarbete som implementeras av ett professionellt säkerhetsteam, kommer att bidra långt till att förhindra de flesta cyberattacker.

matthew_dechant

Enligt Cunnigham behöver"Större uppmärksamhet ägnas åt både mänskliga och maskinella identiteter som används vid tillhandahållandet av tjänster och integrationer med tredje parter och tjänsteleverantörer. Organisationer försöker stoppa illvilliga aktörer med ett lapptäcke av identitetskontroller och verktyg och förlitar sig ofta alltför mycket på intyg från tredje part, såsom SOC2-rapporter."

"Dessa punktlösningar fungerar i silor och säkrar endast det de känner till. Många företag förlitar sig på en blandning av en eller flera molnidentitetsleverantörer (IdP:er) och andra punktlösningar för att säkra det snabbt växande antalet identiteter. Angripare känner till detta och utnyttjar säkerhetsluckan för att ta sig från en del av en organisation till en annan och stjäla data. Identitet är extremt distribuerad, men dess säkerhet behöver inte vara det. Utan ett enhetligt säkerhetslager kommer identitets- och säkerhetsteamen att fortsätta kämpa med att skydda det snabbt växande antalet identiteter, på bekostnad av säkerhet och produktivitet."

Vad lärde Ticketmaster-intrånget oss? Cristescu menar att"Vi är bara så starka som vår svagaste leverantör. Om en tredje part som du förlitar dig på inte är säker, är dina data i riskzonen."

Så vad kan organisationer göra?"Ta en närmare titt på era partner. Granska dem regelbundet, ställ tuffa frågor om deras säkerhetsrutiner och var inte rädda för att avsluta samarbetet om de inte kan uppfylla era standarder", fortsätter Cristescu.

Get regular tech leadership wisdom for delivering better software and systems.

AT&T-dataintrång

AT&T, ett av de största telekommunikationsföretagen i USA, utsattes för ett dataintrång i juli 2024 som påverkade cirka 70 miljoner kunder. Intrånget orsakades av en sofistikerad cyberattack som riktade sig mot AT&T:s kunddatabas, vilket ledde till att känslig information som kundnamn, telefonnummer, e-postadresser och faktureringsinformation exponerades.

Stulen data har långvariga konsekvenser, inte bara för företagen utan även för det förtroende som kunderna känner för dem. Dataintrång med allt större konsekvenser och omfattning inträffar allt oftare, vilket gör det avgörande för organisationer att tänka om kring sin strategi för datasäkerhet och dataskydd. I stället för att skydda data med traditionella säkerhetsåtgärder behöver de införa metoder för avidentifiering av data för att skydda själva informationen samtidigt som dess interna värde bevaras och den blir oanvändbar för angripare även om den stjäls.

clyde_williamson

AT&T-intrånget belyste de växande hot som telekommunikationsföretag står inför. Dessa är attraktiva mål för cyberbrottslingar på grund av den stora mängd personuppgifter de hanterar. Intrånget väckte också oro kring säkerheten i telekommunikationsinfrastrukturen och behovet av starkare försvar mot alltmer avancerade cyberhot.

Clyde Williamson, senior produkt- och säkerhetsarkitekt på Protegrity, säger:“Att samtals- och textmeddelandeposter från nästan alla [AT&T]-mobilkunder har exfiltrerats är inte bara ett förtroendebrott mot kunderna, utan visar också hur hopplöst föråldrade dagens cybersäkerhetsstrategier är. De slutsatser som kan dras från olika typer av data är minst lika viktiga som stulna personligt identifierbara uppgifter.”

AT&T samarbetade med federala myndigheter och cybersäkerhetsföretag för att utreda incidenten och säkra sina system efter intrånget. Berörda kunder underrättades via e-post och textmeddelanden och fick vägledning om hur de kunde skydda sina konton och övervaka misstänkt aktivitet.

AT&T införde ytterligare säkerhetsåtgärder, däribland förbättrad kryptering av kunddata, multifaktorautentisering för kontoåtkomst och striktare åtkomstkontroller för känslig information.

Cristescu säger att AT&T-intrånget lär oss att"fördubbla våra insatser kring åtkomstkontroller. Att inte ha sådana är som att lämna ytterdörren till huset vidöppen."

Vad mer kan du göra?"Om du inte redan använder multifaktorautentisering (MFA) bör du börja idag. Kombinera det med rollbaserade åtkomstkontroller för att säkerställa att endast behöriga personer kan se känsliga data," säger Cristescu.

Dells dataintrång

I mars 2024 utsattes Dell för ett betydande dataintrång som röjde personuppgifter om över 180 miljoner kunder. Intrånget orsakades av en sårbarhet i Dells kundsupportsystem, som hackare utnyttjade för att få obehörig åtkomst till kundernas namn, adresser, e-postadresser och telefonnummer.

Intrånget underströk vikten av att säkra kundsupportsystem med programvara för enhetlig hothantering, som ofta utsätts för angrepp av cyberbrottslingar som försöker utnyttja svaga punkter i ett företags infrastruktur. Dells intrång belyste också riskerna med tredjepartsleverantörer, eftersom sårbarheten var kopplad till en programvarukomponent från tredje part som användes i supportsystemen.

Som svar på intrånget vidtog Dell omedelbara åtgärder för att begränsa incidenten och säkra de berörda systemen. Företaget samarbetade med cybersäkerhetsexperter för att identifiera sårbarhetens källa och installera korrigeringar för att förhindra ytterligare exploatering. Dell stärkte sina interna cybersäkerhetspolicyer, genomförde regelbundna säkerhetsrevisioner och förbättrade personalutbildningen för att upptäcka och förhindra potentiella säkerhetshot.

Dells intrång lärde oss att "ett 'lita men verifiera'-förhållningssätt gentemot leverantörer helt enkelt inte längre räcker," enligt Cristescu. I stället bör man "anamma nolltillit. Det innebär att begränsa åtkomsten för alla och allt – även system och personer som du vanligtvis litar på," särskilt när man förlitar sig på programvarukomponenter från tredje part.

Dell och AT&T belyser sannolikt sårbarheter i stora, sammankopplade system. För att minska dessa krävs förbättrad slutpunktssäkerhet och synlighet över omfattande IT-miljöer. Prenumerera på globala flöden med hotinformation och delta i branschöverskridande grupper för delning av hotinformation för att ligga steget före nya angreppsvektorer. Genom att exempelvis använda plattformar som FS-ISAC inom finansiella tjänster kan organisationer förbereda sig för kända exploateringar.

robin_petra

Dataintrång hos National Public Data 

National Public Data (NPD), en omfattande statlig databas, drabbades av ett av de största dataintrången i april i år, vilket påverkade cirka 2,9 miljarder personnummerposter. Intrånget röjde känsliga personuppgifter, inklusive SSN, födelsedatum och adresser, och påverkade nästan alla amerikanska medborgare. Incidenten ledde till flera grupptalan och väckte allvarliga frågor om praxis för datasäkerhet.

Angriparna utnyttjade en sårbarhet i systemets åtkomstkontroller, fick obehörig åtkomst och extraherade enorma mängder data under en längre period.

"Även om de inte har bekräftat det är den allmänna uppfattningen att National Public Datas offentligt exponerade källkod arkiverades på en av NPD:s dotterbolag, RecordChecks, huvudwebbplats," säger Gaëtan Ferry, säkerhetsforskare på GitGuardian."Att exponera ett arkiv som innehåller en applikations källkod på applikationens webbplats är ett sedan länge känt misstag som föregår uppfinningen av versionshanteringsprogramvara. Man tror att arkivet innehöll ett standardlösenord som fortfarande användes av flera användarkonton och fungerade som en initial åtkomstvektor."

Konsekvenserna av intrånget var omfattande, med betydande risker för identitetsstöld och bedrägerier som drabbade miljontals människor. Många offer riskerade obehöriga finansiella aktiviteter, och incidenten ledde till ökade krav på förbättrat dataskydd och bättre tillsyn av statliga databaser.

Berörda personer underrättades via officiella kanaler och erbjöds kostnadsfria tjänster för kreditövervakning för att minska risken för potentiell identitetsstöld.

"Det är anmärkningsvärt att detta intrång inte offentliggjordes på en vecka; det uppdagades först och ledde tidigare till en stämningsansökan eftersom företaget inte avslöjade det," berättar Clyde Williamson."Dessutom är det fortfarande oklart om de medvetet undvek att dela detaljer om detta intrång eller om de helt enkelt upptäckte det själva."

Williamson anser att detta understryker bristerna i USA:s lagar när det gäller att skydda medborgarnas personuppgifter, som är föråldrade och illa anpassade till 2000-talets utmaningar."Datamäklare som NPD omfattas inte av samma regelverk som aktörer inom betalkortsbranschen (PCI), som kräver årliga revisioner och stränga kontroller av kreditkortsdata. Som det ser ut nu har USA inga sådana skyldigheter."

Williamson tror också att en betydande del av de stulna uppgifterna kan tillhöra en av de mest utsatta grupperna: äldre personer och deras familjer. "En vanlig bluff går ut på att en bedragare utger sig för att vara en advokat med dåliga nyheter för den äldre personen – en familjemedlem har problem och behöver pengar. Och varför skulle en mor- eller farförälder inte tro på dem om de hade giltiga personidentifierande uppgifter för att styrka sin trovärdighet? Dessa bedragare behöver inte öppna krediter i någon annans namn för att förstöra liv. De behöver bara veta hur de ska använda den stulna informationen för att tömma en omtänksam familjemedlems bankkonto."

Williamson menar att det inte räcker att förlita sig på grupptalan för att hantera vårdslöshet."Organisationer måste prioritera transparens och intensifiera sina insatser för att avidentifiera känsliga uppgifter för att skydda konsumenternas information. De måste gå längre än traditionella försvarsmekanismer och införa dataskyddsstrategier som rekommenderas av tillsynsmyndigheter, såsom kryptering och tokenisering. Dessa metoder gör data värdelösa för angripare, vilket gör det omöjligt att stjäla och använda dem i skadliga syften."

Företag kan minska värdet på stulna uppgifter och avsevärt begränsa de långsiktiga konsekvenserna av utpressningsattacker och bedrägerier.

Matthew DeChant, vd för Security Counsel, understryker ytterligare vikten av tillsyn över leverantörer och säger: "Teknikchefer och ledningsgrupper måste ha stark uppsikt över säkerhetsrutinerna hos tredjepartsleverantörer, särskilt när de hanterar starkt reglerade och privata uppgifter. Avtal bör innehålla rätten att bedöma och granska leverantörernas säkerhetsprogram. Ta inte säkerhetsanspråk för givna – om en leverantör framhåller ett SOC 2 Type II-intyg bör ni begära in och granska rapporten för att säkerställa att dess omfattning täcker era behov."

Dataintrånget hos National Public Data fungerade som en tydlig påminnelse om de utmaningar som regeringar står inför när det gäller att skydda medborgarnas uppgifter i en tid av ökande cyberhot. Som Cristescu uttrycker det:"Att behålla för mycket data är som att lagra fyrverkerier i garaget; förr eller senare exploderar det."

I det här fallet bör du fråga dig själv: "Behöver vi verkligen behålla de här uppgifterna?" Om svaret är nej, radera dem. Överväg också att kryptera de uppgifter du måste behålla, så att de är oanvändbara om de stjäls," uppmanar Cristescu.

Dataintrånget hos Change Healthcare

I augusti 2024 drabbades Change Healthcare, ett ledande teknikföretag inom hälso- och sjukvård, av ett omfattande dataintrång som äventyrade personuppgifter och medicinska uppgifter om över 4 miljoner patienter. Intrånget tillskrevs en sofistikerad nätfiskeattack som riktade sig mot interna system och möjliggjorde obehörig åtkomst till känsliga register, inklusive patienternas namn, adresser, födelsedatum och sjukdomshistorik.

Hackare utnyttjade brister i Change Healthcares säkerhetsinfrastruktur, särskilt när det gäller medvetenheten hos de anställda och protokollen för e-postsäkerhet.

Detta dataintrång understryker behovet av ett omfattande och skiktat cybersäkerhetsperspektiv. "Att implementera säkerhet handlar inte om en enda lösning, utan om att bygga flera försvarslager," säger Shrav Mehta, vd för Secureframe. "Från säkra kodningsrutiner till automatiserade tester och kontinuerlig övervakning behöver vi ett helhetsperspektiv som förutser och begränsar potentiella hot innan de uppstår."

En betydande konsekvens av Change Healthcare-intrånget var störningarna i hälso- och sjukvården. Flera sjukhus och vårdinrättningar som var beroende av Change Healthcares system upplevde förseningar i kritisk patientvård. Händelsen belyser de stora riskerna med cybersäkerhet inom hälso- och sjukvårdssektorn, där sårbarheter kan äventyra dataintegriteten och kontinuiteten i tjänsterna.

Utöver det omedelbara tekniska felet visar följderna av Change Healthcare-intrånget – där vårdgivare inte kunde behandla betalningar eller betala sin personal – varför CTO:er inom vården måste behandla betalningsinfrastruktur med samma kritiska betydelse som system för patientvård. För ledare inom vårdteknik är den viktigaste lärdomen brutalt enkel: brister i grundläggande säkerhetshygien, även i en enda tjänst, kan slå ut ett helt vårdekosystem.

Hisheth_Nama

Detta intrång underströk också behovet av starkare regler och ett utökat ansvar inom vårdsektorn.

Kiran Chinnagangannagari, produkt- och teknikchef på Securin, betonar den kritiska roll som tillverkare av medicintekniska produkter har när det gäller att minska dessa sårbarheter:"Personligen skulle jag vilja se nya regler som sträcker sig bortom enbart vårdgivare och även omfattar tillverkare av medicintekniska produkter, eftersom sårbarhetsriskerna som är förknippade med dem också växer och blir alltmer oroande.

Securins forskning visade en ökning på 59 % från år till år av sårbarheter i vårdprodukter, där 43 sårbarheter möjliggjorde fjärrkörning av kod – ett kritiskt hot mot patientsäkerheten. Medicintekniska produkter, såsom infusionspumpar och övervakningssystem, är avgörande för patientvården, och utan lämpliga cybersäkerhetsåtgärder kan dessa sårbarheter leda till farliga störningar, kanske till och med livshotande sådana. Vi måste prioritera både att säkra dessa vårdgivare och enheter samt att tillhandahålla de ekonomiska medel som krävs för detta."

Chinnagangannagari betonar också vikten av riskhantering hos tredjeparter."Organisationer måste aktivt verifiera att varje aktör i deras leveranskedja har kapacitet att förhindra förödande intrång. Strängare regler och skärpt tillsyn behövs nu, och säkerhetsteam såväl som utvecklare måste införa CISA:s principer för säkerhet genom design i sina system och produkter. Företag bör hållas ansvariga inte bara för sina egna cybersäkerhetsåtgärder utan också för åtgärderna hos alla organisationer som de samarbetar med. Insatserna är för stora – vi kan inte tillåta att den här typen av vårdslöshet fortsätter."

Dr. Sean Kelly, MD, medicinsk chef och vice vd för kundstrategi på Imprivata, tillägger:"Att bygga en heltäckande cybersäkerhetsstrategi är nästan som att bygga ett hus, och de flesta vårdorganisationer har bara lagt grunden. Deras angreppssätt är ofta reaktivt, med fokus på att städa upp efter skurkens framfart i stället för att hålla skurken ute från början."

Change Healthcare lovade att införa striktare metoder för dataskydd och att samarbeta nära med tillsynsmyndigheter för att förhindra framtida incidenter. Denna incident lär oss att "Äldre system är en hackers lekplats", säger Cristescu."Att behålla föråldrad teknik är en risk vi inte har råd med."

Cristescu rekommenderar att organisationer "uppgraderar till moderna, molnbaserade system som inkluderar avancerad hotdetektering" och "inte snålar med säkerhetskopieringsstrategier. Utpressningstrojaner kan inte hålla dig som gisslan om du har säkra, isolerade säkerhetskopior redo att användas."

I alla dessa intrång ser vi det gemensamma elementet att angriparen hittar och använder hårdkodade inloggningsuppgifter. För mänskliga identiteter verkar bristen på motståndskraftig multifaktorautentisering mot nätfiske vara ett återkommande tema, och för icke-mänskliga identiteter var de involverade hemligheterna lagrade i klartext och giltiga under lång tid – tillräckligt länge för att vara till hjälp för en angripare. Detta bör verkligen uppmärksamma det faktum att stora organisationer behöver få kontroll över observabilitet för hemligheter, så att de kan hantera och automatisera rotationen av inloggningsuppgifter i stor skala och göra läckta hemligheter oanvändbara när de väl upptäcks.

Gaetan_Ferry

Vad händer härnäst?

När vi blickar fram mot 2025 kommer cybersäkerhetslandskapet sannolikt att formas av den ökande sofistikeringen hos både hot och försvar. Cyberbrottslingar förväntas i högre grad använda AI-drivna angrepp och utnyttja maskininlärning för att kringgå traditionella säkerhetssystem och skapa mer övertygande nätfiskeförsök.

Larry Zorio, CISO på Mark43, anser: "Organisationer bör förbereda sig på en ökning av AI-drivna attacker – sofistikerade hot som anpassar sina signaturer för att undvika upptäckt. Angripare utnyttjar dessa attacker för att få ekonomisk vinning och riktar dem mot sektorer med svagt försvar och otillräckliga resurser. Hackare använder verktyg som ChatGPT för att skapa skadlig kod och utforma nätfiskemejl som nästan inte går att skilja från legitim kommunikation.

Är denna oro befogad? Absolut. Vi kan dock vidta åtgärder för att skydda oss själva och våra företag, bland annat utbilda personalen för att förhindra nätfiske, genomföra kontinuerlig övervakning med beteendeanalys för att upptäcka avvikelser och samarbeta med betrodda leverantörer för att åtgärda säkerhetsluckor. Proaktiva investeringar nu kommer att stärka försvaret och spara kostnader på lång sikt."

Denna ökning av offensiv AI kommer att kräva att organisationer använder lika avancerade defensiva verktyg, till exempel AI-drivna system för hotdetektering och incidenthantering som kan analysera enorma datamängder i realtid för att identifiera avvikelser och minska risker. Dessutom kommer attacker mot leveranskedjan att förbli ett betydande problem, där angripare utnyttjar tredjepartsleverantörer för att få tillgång till känsliga system.

På försvarssidan kan vi förvänta oss en bredare användning av arkitektur med nolltillit, där ingen användare eller enhet är betrodd som standard och åtkomsten verifieras kontinuerligt.

Molnsäkerhet kommer att stå i centrum när organisationer brottas med komplexiteten i att säkra miljöer med flera moln, vilket understryker behovet av insyn i realtid och hantering av hot i hela denna infrastruktur.

För att minska antalet molnbaserade attacker bör organisationer överväga att ge säkerhetsoperationscenter (SOC:er) ett molnperspektiv i realtid för att säkerställa en konsekvent detektering och hantering av hot i hela infrastrukturen. Detta kommer att minska kostnaderna, den genomsnittliga svarstiden (MTTR) och risken för allvarliga intrång avsevärt.

Or_Shoshani

Regeländringar, särskilt när det gäller datasekretess och säkerhetsstandarder, kommer sannolikt att skärpas globalt, vilket får organisationer att anpassa sin praxis till striktare efterlevnadskrav.

Förvänta er en regulatorisk tsunami. I EU har e-handelsinriktade regelverk fått konsekvenser för sociala medier och onlinemarknadsplatser. USA kommer att se fragmenterade tillvägagångssätt, där integritetslagar på delstatsnivå skapar komplexitet för företag som verkar över flera jurisdiktioner.

ariel_tiger

Morey Haber, säkerhetschef på BeyondTrust, säger: "Vad vi har lärt oss av dessa attacker är att ingen persons personuppgifter är säkra, oavsett företag eller dess storlek." Om företag vill skydda sig mot hot föreslår Haber följande:

  • Använd inte mobiltelefonnummer för konton eller personuppgifter. Ett telefonnummer är ofta en unik identifierare som enkelt kan kopplas till en individ på flera plattformar. Vid ett dataintrång kan angripare koppla det till andra komprometterade uppgifter för att skapa en detaljerad profil, vilket gör det lika riskabelt som ett personnummer. Undvik att använda telefonnummer för inloggning eller autentisering när det är möjligt för att minska exponeringen och skydda din identitet.
  • Undvik att använda samma e-postadress för alla konton. Skapa i stället separata adresser för korrespondens, bankärenden och andra känsliga aktiviteter. På så sätt avslöjas inte hela din digitala identitet om en e-postadress komprometteras.
  • För företag är det ofta enklare för angripare att logga in än att hacka sig in. Prioritera identitetssäkerhet och hantering av privilegierad åtkomst genom att regelbundet granska behörigheter och åtkomsträttigheter för att blockera lateral förflyttning och obehörig åtkomst.

2025 kommer också att innebära ett större fokus på samarbete mellan branscher och myndigheter, där delning av hotinformation blir en avgörande del av arbetet med att ligga steget före angriparna.

I slutändan kommer nyckeln till att hantera dessa utmaningar att vara att kombinera banbrytande teknik med en kultur av vaksamhet och ansvar på alla organisatoriska nivåer.

Avslutande tankar

Dataintrången under 2024 är en allvarlig påminnelse om att inte ens de bästa försvaren är ogenomträngliga. Men de är också en uppmaning till handling – en möjlighet att förfina strategier, prioritera avancerade verktyg som BAS-programvara och bygga starkare och mer anpassningsbara säkerhetsstrategier. Transparens och samarbete spelar en avgörande roll i denna process.

"Vi måste omfamna radikal transparens genom att öppet dela insikter om sårbarheter, användningsgrader för versioner och lärdomar," säger Shrav Mehta."Detta samarbetsinriktade tillvägagångssätt hjälper hela teknikekosystemet att bli mer motståndskraftigt."

Om vi ska överträffa de illasinnade aktörernas uppfinningsrikedom måste vi dela kunskap, granska våra sårbarheter och ta ansvar som förvaltare av de system och data vi skyddar.

När vi går in i 2025 bör vi ta årets dyrköpta lärdomar till oss. Oavsett om det handlar om att införa principer för nolltillit, investera i bättre hotinformation eller främja en kultur där säkerhet är allas ansvar, är målet tydligt: företag måste anpassa sina strategier, investera i framväxande säkerhetsteknik och främja en kultur av medvetenhet och vaksamhet.

Prenumerera på The CTO Clubs nyhetsbrev för fler tips, verktyg och bästa praxis inom cybersäkerhet.