Co je porušení?

V dnešní době je docela běžné slyšet o novém úniku dat. Existuje však mnoho různých forem, které může únik dat mít. Existují dokonce narušení, která vůbec nevedou k narušení dat. Jádrem úniku dat je, že některá data, která mají zůstat soukromá, jsou zveřejněna.

Jak dojde k porušení údajů?

Existuje mnoho různých způsobů, jak může dojít k úniku dat. Standardní předpoklad je, že útočník nějakým způsobem získal přístup k soukromému systému a stáhl si data. Vstup by obvykle získal hacker využívající nějakou zranitelnost. Některé z těchto exploitů jsou zcela nové „zero-day“ exploity, kterým má oběť velmi malou šanci úspěšně zabránit. Mnoho úniků dat je však důsledkem dříve známých zranitelností používaných v systémech, které nebyly aktualizovány.

Tip: „Zero-day“ je exploit aktivně používaný ve volné přírodě, který byl dříve neznámý. Oprava pro zero-day obvykle není okamžitě dostupná a musí být vyvinuta před distribucí a instalací na postižené systémy. V některých případech může být například k dispozici zmírnění pro deaktivaci zranitelné součásti. Přesto se může stát, že servery budou muset přejít do režimu offline oproti tomu, že se nebudou schopny bránit známému útoku.

Vzhledem k tomu, že zranitelnost není známa před jejím aktivním zneužitím, je těžké se proti nulovým dnům bránit. Hloubková obrana je obvykle nejlepší plán. To znamená, že má mnoho vrstev ochrany, což znamená, že je nepravděpodobné, že by jakýkoli jednotlivý problém vyústil ve skutečné narušení dat.

Phishing je další běžnou příčinou narušení dat. Útočníci se snaží přimět legitimní uživatele, aby prozradili své přihlašovací údaje, aby získali přístup do systému se svolením své oběti. Účty a uživatelé s oprávněními správce jsou často cílem, protože mají tendenci mít rozšířenější přístup k citlivějším datům.

Zasvěcené hrozby a neschopnost

Vnitřní hrozby jsou nedoceněným rizikovým bodem. Nespokojený zaměstnanec může využít svého legitimního přístupu ke způsobení velkých škod. Tento útok využívá skutečnost, že uživatel zná systém a má k němu spravedlivý přístup, což ztěžuje jeho detekci a prevenci.

Nekompetentnost může být také příčinou úniku dat. Existuje několik příkladů narušení dat v důsledku toho, že společnost zveřejní záložní databázi, aniž by si to uvědomovala. V tomto případě je téměř obtížné odůvodnit termín porušení, protože data unikla sama společnost, nikoli hacker. Stojí za zmínku, že legálně je získání neoprávněného přístupu k počítačovému systému trestným činem.

To se může počítat i v případě, že byla data zveřejněna náhodně povolením otevřeného přístupu k systému. Pravděpodobně byste nemohli být odsouzeni za jednoduchý přístup na veřejnou stránku. Pravděpodobně byste byli odsouzeni, pokud byste se pokusili stáhnout a prodat tato data na tmavém webovém fóru.

Jaký typ dat je narušen?

Typ dat, která jsou narušena, závisí na datech, která má narušená organizace, a na motivaci útočníků. Záleží také na vaší definici toho, co je porušeno. Někteří hackeři hledají data, která mohou prodat. Snaží se získat přístup k uživatelským údajům, zejména k uživatelským jménům a heslům, stejně jako k dalším údajům umožňujícím zjištění totožnosti a platby. Tento druh útoku má obvykle největší dopad na lidi, protože jsou ovlivněna jejich data a soukromí.

Někteří hackeři mají příčinu a často se zaměřují na data, která podrobně popisují přestupky, vnímané nebo jiné. Jiné jsou zaměřeny na krádeže proprietárních nebo tajných dat. To bývá oblast národních států a firemní špionáže. Většina porušení ovlivní tolik dat, kolik je k dispozici na základě teorie, že budou mít pro někoho hodnotu nebo mohou být vydány jako důkaz legitimity.

Jiná porušení nemusí nikdy vést ke skutečnému porušení dat. Hacker může získat přístup do systému a být identifikován a zastaven dříve, než může způsobit skutečnou škodu. Bylo by to podobné jako dopadení zloděje v reálném světě, když se právě vloupal dovnitř. Technicky došlo k narušení bezpečnosti, ale žádná data nebyla ztracena ani unikla.

Právní situace

Na většině míst zákony, které se týkají počítačové kriminality, uvádějí „neoprávněný přístup nebo použití“ počítačového systému jako trestný čin. Věci jako přístup k počítači bez povolení jsou technicky zločinem. Znamená to také, že přístup k systému, ke kterému byste neměli, i když máte oprávnění pro přístup k jiným systémům, je zločin. To znamená, že jakékoli porušení zahrnuje nějakou trestnou činnost.

I v případech, kdy je porušení posuzováno ve veřejném zájmu, může pachatel čelit trestní odpovědnosti. V některých případech to komplikuje případy oznamovatelů. Často jsou oznamovatelé právně chráněni, protože je ve veřejném zájmu, aby nespravedlnost vyšla najevo. V některých případech však shromažďování důkazů vyžaduje přístup k věcem bez povolení. Zahrnuje také sdílení dat bez povolení. To může vést k tomu, že se oznamovatelé budou snažit zůstat v anonymitě nebo požádat o amnestii, aby odhalili svou identitu.

Navíc určování toho, co je ve veřejném zájmu, je notoricky náročné. Mnoho hacktivistů by jejich jednání považovalo za veřejný zájem. Většina jednotlivců, jejichž údaje jsou zveřejněny v rámci této akce, by nesouhlasila.

Závěr

Porušením se obvykle rozumí narušení dat, kdy jsou některá data, která měla být soukromá, zveřejněna. Pojem „porušení“ však může odkazovat na porušení zabezpečení, při kterém došlo k incidentu, ale nebyla odcizena žádná data. Cílená data mají pro hackery často hodnotu. Mohou to být osobní údaje, které lze prodat, firemní nebo národní tajemství nebo důkazy domnělého protiprávního jednání. Úniky dat obvykle získají přístup k co největšímu množství dat, za předpokladu, že všechna data mají nějakou hodnotu.


Jak klonovat pevný disk

Jak klonovat pevný disk

V moderním digitálním věku, kde jsou data cenným aktivem, může být klonování pevného disku v systému Windows pro mnohé zásadním procesem. Tento komplexní průvodce

Jak opravit selhání načtení ovladače WUDFRd v systému Windows 10?

Jak opravit selhání načtení ovladače WUDFRd v systému Windows 10?

Setkáváte se při spouštění počítače s chybovou zprávou, která říká, že se nepodařilo načíst ovladač WUDFRd do vašeho počítače?

Jak opravit kód chyby NVIDIA GeForce Experience 0x0003

Jak opravit kód chyby NVIDIA GeForce Experience 0x0003

Máte na ploše zkušenosti s chybovým kódem 0x0003 NVIDIA GeForce? Pokud ano, přečtěte si blog a zjistěte, jak tuto chybu rychle a snadno opravit.

Co je SMPS?

Co je SMPS?

Než si vyberete SMPS pro svůj počítač, zjistěte si, co je SMPS, a význam různých hodnocení účinnosti.

Proč se můj Chromebook nezapne

Proč se můj Chromebook nezapne

Získejte odpovědi na otázku Proč se můj Chromebook nezapíná? V této užitečné příručce pro uživatele Chromebooků.

Jak nahlásit phishingové podvody společnosti Google

Jak nahlásit phishingové podvody společnosti Google

V této příručce se dozvíte, jak nahlásit podvodníka společnosti Google a zabránit mu v podvádění ostatních.

Roomba se zastaví, přilepí a otočí – oprava

Roomba se zastaví, přilepí a otočí – oprava

Vyřešte problém, kdy se váš robotický vysavač Roomba zastaví, zasekne a stále se otáčí.

Jak změnit nastavení grafiky na Steam Deck

Jak změnit nastavení grafiky na Steam Deck

Steam Deck nabízí robustní a všestranný herní zážitek přímo na dosah ruky. Chcete-li však optimalizovat své hraní a zajistit to nejlepší možné

Co je zabezpečení založené na izolaci?

Co je zabezpečení založené na izolaci?

Chtěli jsme se ponořit do tématu, které je ve světě kybernetické bezpečnosti stále důležitější: zabezpečení založené na izolaci. Tento přístup k

Jak používat Auto Clicker pro Chromebook

Jak používat Auto Clicker pro Chromebook

Dnes jsme se chtěli ponořit do nástroje, který dokáže automatizovat opakované klikání na vašem Chromebooku: Auto Clicker. Tento nástroj vám může ušetřit čas a