Звезден списък с гости се превръща в мишена
Филмовият фестивал Tribeca, нюйоркското събитие, съосновано от Робърт Де Ниро, според съобщения е претърпял пробив в данните, който е разкрил информация, свързана с фестивала и неговите високопоставени гости. Според репортажите за инцидента, изглежда холивудските звезди от първа величина са сред най-силно засегнатите – подробност, която подчертава една по-широка истина: дори организации, изградени около блясък и престиж, не са имунизирани срещу същите провали в сигурността, които тормозят обикновения бизнес.
Фестивали като Tribeca събират огромни обеми от контактна информация всяка година: данни за посетители, индустриални контакти, прес-акредитации и комуникации, свързани с таланти и ръководители. Тези данни трябва да се съхраняват някъде – обикновено в бази данни, управлявани от организатори на събития, доставчици на билети или маркетингови партньори. Когато някоя от тези системи е неправилно конфигурирана или недостатъчно защитена, последиците могат да достигнат далеч отвъд самата организация и да засегнат личния живот на всеки, чиято информация е била съхранявана.
Защо пробивите при знаменитости имат значение за всички останали
Изкушаващо е да прочетете заглавие за пробив в данните на филмовия фестивал Tribeca и холивудски звезди и да го отпишете като история за богатите и известните, които се справят с неудобство. Тази рамка пропуска смисъла. Имената на знаменитостите попадат в заглавията, но основният провал – база данни на събитие, оставена открита или недостатъчно защитена – е точно видът уязвимост, която засяга милиони не-известни хора всяка година чрез регистрации за конференции, билети за събития, програми за лоялност и маркетингови бази данни.
vpn.social вече е отразявал свързан теч от Tribeca, който разкри контактни данни на личности като Джоли и Де Ниро, а моделът е познат при пробиви в индустрията на събитията: имена, телефонни номера и имейл адреси, намиращи се в база данни, която никога не е трябвало да бъде публично достъпна, открита или от изследовател по сигурността, или, по-лошо, от някой с по-малко добронамерени намерения. Често срещаните вектори на атака тук обикновено включват необезопасено облачно хранилище, достъп от трети страни доставчици, който не е бил правилно заключен, и остарели разрешения, останали от предишни събития или текучество на персонала.
За посетителите, спонсорите и индустриалните контакти, попаднали в този вид разкриване, рисковете са практически, а не абстрактни. Разкритата контактна информация може да бъде използвана за изработване на убедителни фишинг имейли, които се позовават на реални детайли от събитието, което прави измамите по-трудни за забелязване. Измамниците могат също така да използват изтеклите имена и принадлежности, за да се представят за служители на фестивала, представители на таланти или спонсори в последващи измами, насочени към хора, присъствали или работили на събитието.
Какво означава това за вас
Не е нужно да сте холивудска звезда, за да бъдете засегнати от подобен пробив. Ако някога сте се регистрирали за филмов фестивал, индустриална конференция или прес-събитие, вашата контактна информация вероятно се намира в подобна база данни някъде и тази база данни е толкова сигурна, колкото организацията, която я управлява. Няколко практически стъпки могат да намалят излагането ви и да ограничат щетите, ако данните ви се появят при теч:
Внимавайте за целеви фишинг. След всеки пробив, свързан със събитие, очаквайте вълна от имейли и съобщения, които се позовават на името на събитието, за да изглеждат по-легитимни. Отнасяйте се с подозрение към нежелани последващи съобщения, дори към тези, които звучат правдоподобно, и проверявайте заявките чрез официални канали, преди да кликвате върху връзки или да споделяте идентификационни данни.
Използвайте мениджър на пароли и уникални входни данни. Ако сте се регистрирали за събитие чрез онлайн портал, уверете се, че този акаунт не споделя парола с нищо чувствително, като имейл или банкиране. Мениджърът на пароли улеснява поддържането на уникални идентификационни данни за всяка услуга, която използвате.
Обмислете наблюдение на кредита, ако са замесени финансови данни. Не всеки пробив на събитие разкрива информация за плащане, но ако системата за билети или регистрация е съхранявала данни за карти, наблюдението на извлеченията и кредитните ви отчети за необичайна активност е разумна предпазна мярка.
Използвайте VPN в обществен или събитиен Wi-Fi. Фестивалите, конференциите и прес-събитията често разчитат на споделени мрежи, които са удобни, но не винаги сигурни. VPN криптира трафика ви в тези мрежи, намалявайки риска данните ви за вход или личните ви данни да бъдат прихванати, докато проверявате имейла си или влизате в акаунти на място.
По-голямата картина на сигурността на данните от събития
Пробивът във филмовия фестивал Tribeca се добавя към нарастващ списък от инциденти, показващи, че провалите в сигурността на данните не се ограничават до технологични компании или финансови институции. Всяка организация, която събира и съхранява лична информация, включително организаторите на събития зад най-големите събирания в индустрията, е потенциална мишена. Тъй като репортажите за този инцидент продължават да се развиват, подробностите за това какво точно е било разкрито и как може да станат по-ясни, но основният урок за потребителите вече е очевиден.
Ако наскоро сте присъствали на голям фестивал или конференция, струва си да отделите няколко минути, за да прегледате къде може да се съхранява информацията ви и как е защитена. Практикуването на добра хигиена на паролите, бдителността към опити за фишинг и използването на VPN в обществени мрежи са прости, ефективни навици, които се прилагат независимо дали сте редовен посетител на червения килим, или индустриален професионалист, който никога не стъпва близо до стена за снимки. В пейзаж, в който пробивите на данни могат да засегнат всеки – от малкия бизнес до организаторите на филмови фестивали от първа величина – предприемането на тези предпазни мерки е един от най-надеждните начини да се защитите.




