Σταθερή Αύξηση των Διαρροών Δεδομένων στον Δημόσιο Τομέα
Μια νέα έκθεση διαπίστωσε ότι διαρροές προσωπικών πληροφοριών σημειώθηκαν σε 164 δημόσιους φορείς στη Νότια Κορέα κατά το πρώτο εξάμηνο του τρέχοντος έτους, σύμφωνα με την The Korea Herald. Αυτός ο αριθμός αποτελεί μέρος μιας σταθερής ανοδικής τάσης που διαμορφώνεται από το 2021, υποδηλώνοντας ότι οι κυβερνητικές υπηρεσίες, οι τοπικές αρχές και άλλοι δημόσιοι φορείς δυσκολεύονται να συμβαδίσουν με τον όγκο και την πολυπλοκότητα των απειλών που στοχεύουν τα προσωπικά δεδομένα που διατηρούν.
Ενώ η υποκείμενη έκθεση δεν αναφέρει λεπτομερώς κάθε αιτία πίσω από κάθε περιστατικό, το ίδιο το μοτίβο είναι το κεντρικό συμπέρασμα: οι δημόσιοι φορείς, οι οποίοι διαχειρίζονται συνήθως ευαίσθητα αρχεία πολιτών, όπως αριθμούς ταυτότητας, διευθύνσεις, πληροφορίες υγείας και επαγγελματικό ιστορικό, δέχονται παραβιάσεις όλο και συχνότερα, όχι σπανιότερα. Για έναν κυβερνητικό τομέα που έχει επιφορτιστεί με την προστασία μερικών από τα πιο ευαίσθητα προσωπικά δεδομένα της χώρας, η πολυετής αύξηση των περιστατικών αποτελεί ένδειξη ότι οι τρέχουσες άμυνες ενδέχεται να μην κλιμακώνονται ανάλογα με την απειλή.
Γιατί οι Δημόσιοι Φορείς Συνεχίζουν να Πλήττονται
Οι κυβερνητικές υπηρεσίες και οι δημόσιοι οργανισμοί αποτελούν ελκυστικούς στόχους για διάφορους δομικούς λόγους. Συνήθως διατηρούν συγκεντρωτικές βάσεις δεδομένων που καλύπτουν μεγάλα τμήματα του πληθυσμού, πράγμα που σημαίνει ότι μία μόνο επιτυχημένη παραβίαση μπορεί να εκθέσει αρχεία που συνδέονται με χιλιάδες ή ακόμη και εκατομμύρια ανθρώπους ταυτόχρονα. Πολλοί από αυτούς τους φορείς λειτουργούν επίσης με παλαιά συστήματα πληροφορικής που δεν σχεδιάστηκαν αρχικά με γνώμονα τις σύγχρονες κυβερνοαπειλές, και ο συντονισμός των αναβαθμίσεων ασφαλείας σε δεκάδες ή εκατοντάδες ξεχωριστές υπηρεσίες είναι μια πιο αργή και πολύπλοκη διαδικασία από την ασφάλιση ενός ιδιωτικού δικτύου εταιρείας.
Υπάρχει επίσης ένα οικονομικό και επιχειρησιακό κίνητρο για τους επιτιθέμενους. Τα δεδομένα του δημόσιου τομέα, ιδιαίτερα ό,τι μπορεί να χρησιμοποιηθεί για επαλήθευση ταυτότητας, είναι πολύτιμα στις υπόγειες αγορές και μπορούν να αξιοποιηθούν για περαιτέρω απάτες, phishing ή εκστρατείες κοινωνικής μηχανικής. Αυτό αντικατοπτρίζει μια ευρύτερη τάση που παρατηρείται σε όλους τους τομείς παγκοσμίως, όπου οι οργανισμοί που πέφτουν θύματα παραβίασης συχνά βρίσκονται ξανά στο στόχαστρο. Η έρευνα για τα θύματα ransomware, για παράδειγμα, έχει δείξει ότι το 22% εκείνων που πληρώνουν λύτρα ransomware στο Ηνωμένο Βασίλειο αντιμετωπίζει δεύτερη απόπειρα εκβίασης, υπογραμμίζοντας πώς, όταν ένας οργανισμός χαρακτηριστεί ως ευάλωτος, μπορεί να γίνει επαναλαμβανόμενος στόχος και όχι ένα μεμονωμένο θύμα.
Η σταθερή ετήσια αύξηση που αναφέρεται από το 2021 υποδηλώνει επίσης ότι όσα αντίμετρα έχουν εφαρμοστεί μέχρι στιγμής δεν ήταν επαρκή για να αντιστρέψουν την τάση. Οι δημόσιοι φορείς αντιμετωπίζουν συχνά την πρόσθετη πρόκληση των δημοσιονομικών περιορισμών και της γραφειοκρατίας, που μπορούν να επιβραδύνουν την υιοθέτηση ισχυρότερων εργαλείων ελέγχου ταυτότητας, κρυπτογράφησης και παρακολούθησης σε σύγκριση με οργανισμούς του ιδιωτικού τομέα που διαθέτουν πιο ευέλικτες επιχειρήσεις ασφαλείας.
Ο Αντίκτυπος των Παραβιάσεων στον Δημόσιο Τομέα
Σε αντίθεση με μια παραβίαση σε ένα μεμονωμένο κατάστημα ή μια εφαρμογή, μια διαρροή σε έναν δημόσιο φορέα μπορεί να επηρεάσει ανθρώπους που δεν είχαν ποτέ επιλογή σχετικά με το πώς συλλέχθηκαν ή αποθηκεύτηκαν τα δεδομένα τους. Οι πολίτες δεν επιλέγουν να αποθηκευτούν τα στοιχεία τους από μια κυβερνητική υπηρεσία με τον ίδιο τρόπο που εγγράφονται σε μια ιδιωτική υπηρεσία. Αυτό καθιστά το διακύβευμα της θεσμικής ασφάλειας δεδομένων ιδιαίτερα υψηλό: τα άτομα που επηρεάζονται από μια διαρροή έχουν συχνά περιορισμένες δυνατότητες προσφυγής και μπορεί να μην γνωρίζουν καν ότι οι πληροφορίες τους εκτέθηκαν παρά πολύ αργότερα.
Τα επαναλαμβανόμενα περιστατικά σε δεκάδες φορείς κάθε χρόνο υπονομεύουν επίσης την εμπιστοσύνη του κοινού στον τρόπο με τον οποίο διαχειρίζονται τα προσωπικά δεδομένα σε συστημικό επίπεδο. Όταν οι παραβιάσεις γίνονται επαναλαμβανόμενο χαρακτηριστικό του ειδησεογραφικού κύκλου και όχι μεμονωμένα γεγονότα, εγείρονται εύλογα ερωτήματα σχετικά με το αν οι υφιστάμενοι έλεγχοι, οι υποχρεώσεις αναφοράς και τα μέτρα λογοδοσίας λειτουργούν όπως θα έπρεπε.
Τι Σημαίνει Αυτό για Εσάς
Αν αλληλεπιδράτε με κυβερνητικές υπηρεσίες — και σχεδόν όλοι αλληλεπιδρούν με κάποια μορφή — τα προσωπικά σας δεδομένα μπορεί ήδη να βρίσκονται σε συστήματα που εμφανίζουν αυξανόμενη ευπάθεια σε διαρροές. Αυτό δεν σημαίνει ότι πρέπει να πανικοβληθείτε, αλλά σημαίνει ότι η επαγρύπνηση αξίζει τον κόπο. Παρακολουθήστε τις επίσημες ειδοποιήσεις από οποιαδήποτε κυβερνητική υπηρεσία με την οποία έχετε συναλλαγές, ιδίως γύρω από φορολογικές δηλώσεις, υπηρεσίες υγείας, αρχεία απασχόλησης ή ανανεώσεις ταυτοτήτων. Να είστε προσεκτικοί με ανεπιθύμητες επικοινωνίες που ισχυρίζονται ότι προέρχονται από κυβερνητικούς φορείς και σας ζητούν να επαληθεύσετε προσωπικά στοιχεία, καθώς τα δεδομένα που έχουν διαρρεύσει συχνά χρησιμοποιούνται εκ νέου για απόπειρες phishing. Σκεφτείτε να χρησιμοποιείτε μοναδικούς, ισχυρούς κωδικούς πρόσβασης για τυχόν διαδικτυακές κυβερνητικές πύλες και ενεργοποιήστε τον έλεγχο ταυτότητας δύο παραγόντων όπου προσφέρεται, καθώς τα κλεμμένα διαπιστευτήρια από μια διαρροή μπορούν μερικές φορές να χρησιμοποιηθούν για πρόσβαση σε άλλους λογαριασμούς.
Παραμένοντας Μπροστά από την Τάση
Η αύξηση των διαρροών προσωπικών πληροφοριών σε δημόσιους φορείς της Νότιας Κορέας είναι μια υπενθύμιση ότι η ασφάλεια δεδομένων είναι μια διαρκής πρόκληση και όχι μια εφάπαξ λύση. Καθώς ο αριθμός των πληττόμενων οργανισμών αυξάνεται κάθε χρόνο, τα άτομα είναι όλο και περισσότερο η τελευταία γραμμή άμυνας για τις δικές τους πληροφορίες. Η παρακολούθηση των λογαριασμών σας, η εγρήγορση απέναντι σε ύποπτες επικοινωνίες και η κατανόηση του ποιοι φορείς διατηρούν τα δεδομένα σας είναι πρακτικά βήματα που μειώνουν την έκθεσή σας, ανεξάρτητα από το πόσο γρήγορα οι κυβερνητικές υπηρεσίες εκσυγχρονίζουν τις άμυνές τους. Το να ενημερώνεστε για αυτές τις τάσεις και να προσαρμόζετε ανάλογα τις ψηφιακές σας συνήθειες παραμένει ένας από τους πιο αποτελεσματικούς τρόπους να προστατευτείτε σε ένα περιβάλλον όπου οι θεσμικές παραβιάσεις δεν δείχνουν σημάδια επιβράδυνσης.

, όπου η κρίση προήλθε από εκβιασμό σχετικά με δεδομένα και όχι από κλασικό κακόβουλο λογισμικό στους διακομιστές.
## Γιατί τα παραδοσιακά αντίγραφα ασφαλείας και τα offline αντίγραφα δεν αρκούν
Για χρόνια, η τυπική συμβουλή ήταν να διατηρούνται offline αντίγραφα ασφαλείας. Αυτό εξακολουθεί να ισχύει, αλλά η αναφορά για το n0n υποδηλώνει ότι δεν αρκεί πλέον από μόνο του. Αξίζει να κατανοηθούν μερικά κενά:
- **Τα αντίγραφα ασφαλείας προστατεύουν τη διαθεσιμότητα, όχι την εμπιστευτικότητα.** Μια τέλεια επαναφορά δεν αναιρεί την κλοπή δεδομένων.
- **Τα συστήματα αντιγράφων ασφαλείας είναι προσβάσιμα.** Οι κονσόλες αντιγράφων ασφαλείας, το cloud storage και τα διαπιστευτήρια διαχειριστή είναι συχνά προσβάσιμα από το ίδιο περιβάλλον που έχει παραβιαστεί από τον εισβολέα.
- **Τα offline αντίγραφα μπορεί να είναι παλιά.** Αντίγραφα ασφαλείας που είναι αποσυνδεδεμένα αλλά σπάνια ελέγχονται ή ενημερώνονται μπορεί να μην υποστηρίζουν πλήρη ανάκτηση όταν αυτό έχει σημασία.
- **Τα νόμιμα εργαλεία κρύβουν την κλοπή.** Τα δεδομένα μπορούν να φύγουν μέσω συνηθισμένων καναλιών cloud storage. Σε μια [προγενέστερη περίπτωση που αφορούσε το Vice Society](/en/how-vice-society-ransomware-abused-onedrive-for-data-theft), οι επιτιθέμενοι καταχράστηκαν το OneDrive για κλοπή δεδομένων, υπενθυμίζοντας ότι οι αξιόπιστες υπηρεσίες μπορούν να γίνουν οδοί διαρροής.
Το συμπέρασμα δεν είναι ότι τα αντίγραφα ασφαλείας είναι άχρηστα. Παραμένουν απαραίτητα. Είναι απλώς ένα στρώμα, και οι επιτιθέμενοι το γνωρίζουν προφανώς.
## Βήματα ενίσχυσης: Αμετάβλητα αντίγραφα ασφαλείας, τμηματοποίηση και παρακολούθηση
Οι αμυνόμενοι μπορούν να μειώσουν την έκθεση σε αυτό το μοντέλο με ελέγχους που αντιμετωπίζουν τόσο την καταστροφή αντιγράφων ασφαλείας όσο και την κλοπή δεδομένων.
**Κάντε τα αντίγραφα ασφαλείας αμετάβλητα.** Χρησιμοποιήστε αποθηκευτικό χώρο που δεν μπορεί να τροποποιηθεί ή να διαγραφεί για καθορισμένη περίοδο διατήρησης, ακόμη και από λογαριασμό διαχειριστή. Αυτό περιορίζει έναν επιτιθέμενο που αποκτά προνομιακά διαπιστευτήρια.
**Διαχωρίστε την πρόσβαση στα αντίγραφα ασφαλείας από την καθημερινή πρόσβαση διαχειριστή.** Τα συστήματα αντιγράφων ασφαλείας θα πρέπει να χρησιμοποιούν δικά τους διαπιστευτήρια, προστατευμένα με έλεγχο ταυτότητας πολλαπλών παραγόντων, και δεν θα πρέπει να μοιράζονται τομέα σύνδεσης με γενικούς διακομιστές όπου είναι πρακτικό.
**Τμηματοποιήστε το δίκτυο.** Περιορίστε ποια συστήματα μπορούν να επικοινωνούν με την υποδομή αντιγράφων ασφαλείας και με το διαδίκτυο. Η τμηματοποίηση επιβραδύνει την πλευρική κίνηση και κάνει τις μεγάλες μεταφορές δεδομένων πιο εύκολα ανιχνεύσιμες.
**Κρυπτογραφήστε δεδομένα σε ηρεμία.** Η κρυπτογράφηση ευαίσθητων δεδομένων και περιεχομένου αντιγράφων ασφαλείας μπορεί να μειώσει την αξία οποιουδήποτε κλαπεί.
**Παρακολουθείτε για διαρροή δεδομένων και παραποίηση αντιγράφων ασφαλείας.** Ειδοποιήστε για ασυνήθιστες εξερχόμενες μεταφορές, ξαφνική διαγραφή snapshots, αλλαγές στις πολιτικές διατήρησης και νέα χρήση εργαλείων αντιγραφής στο cloud.
**Δοκιμάστε τις επαναφορές και εξασκηθείτε στην απόκριση.** Γνωρίζετε πόσο χρόνο διαρκεί η ανάκτηση και ποιος παίρνει την απόφαση όταν φτάσει μια απειλή δημοσιοποίησης δεδομένων.
## Τι σημαίνει αυτό για εσάς
Αν διευθύνετε ή συμβουλεύετε μια μικρή ή μεσαία επιχείρηση, το βασικό σημείο είναι ότι το "έχουμε αντίγραφα ασφαλείας" δεν είναι πλέον πλήρης απάντηση στο ransomware. Κάντε μια δεύτερη ερώτηση: "Τι συμβαίνει αν τα δεδομένα κλαπούν και τα αντίγραφα ασφαλείας χαθούν;"
Τα άτομα επηρεάζονται έμμεσα. Όταν οργανισμοί που κατέχουν τα προσωπικά σας δεδομένα εκβιάζονται, οι πληροφορίες σας είναι αυτό που διακυβεύεται. Χρησιμοποιήστε μοναδικούς κωδικούς πρόσβασης, ενεργοποιήστε τον έλεγχο ταυτότητας πολλαπλών παραγόντων και προσέξτε για phishing που αναφέρεται σε παραβίαση, καθώς οι εκστρατείες εκβιασμού μπορούν να γεννήσουν επακόλουθες απάτες όπως αυτή που περιγράφεται στην κάλυψή μας για την [απάτη Ransom Busters που στοχεύει θύματα](/en/ransom-busters-scam-preys-on-ransomware-victims).
## Ελέγξτε τα αντίγραφα ασφαλείας και τους ελέγχους πρόσβασής σας τώρα
Το ransomware χωρίς κρυπτογράφηση με καταστροφή αντιγράφων ασφαλείας ανταμείβει τους επιτιθέμενους που βρίσκουν αδύναμους ελέγχους πρόσβασης και μη προστατευμένα αντίγραφα ασφαλείας. Ξεκινήστε αυτή την εβδομάδα:
1. Καταγράψτε πού βρίσκονται τα αντίγραφα ασφαλείας σας και ποιος μπορεί να τα διαγράψει.
2. Ενεργοποιήστε την αμεταβλητότητα και διαχωρίστε τα διαπιστευτήρια αντιγράφων ασφαλείας.
3. Απαιτήστε έλεγχο ταυτότητας πολλαπλών παραγόντων σε όλους τους λογαριασμούς διαχειριστή και αντιγράφων ασφαλείας.
4. Ρυθμίστε ειδοποιήσεις για μεγάλες εξερχόμενες μεταφορές και διαγραφές αντιγράφων ασφαλείας.
5. Εκτελέστε μια δοκιμή επαναφοράς και καταγράψτε το αποτέλεσμα.
Η ταχύτητα έχει επίσης σημασία. Οι επιτιθέμενοι συμπιέζουν τον χρόνο που έχουν τα θύματα για να αντιδράσουν, όπως εξηγείται στο άρθρο μας για το [γιατί οι συμμορίες ransomware δίνουν πλέον στα θύματα μόνο 7 ημέρες](/en/why-ransomware-gangs-now-give-victims-just-7-days). Η καλύτερη στιγμή για να ελέγξετε τις άμυνές σας είναι πριν εμφανιστεί μια προθεσμία στα εισερχόμενά σας.](/api/img?p=articles%2F7801%2Fimage-0.jpg&w=640)


