據(jù)本周透露,已經(jīng)有1060萬人住在米高梅度假酒店,他們的個(gè)人數(shù)據(jù)已在黑客論壇上發(fā)布。據(jù)ZD Net稱,泄露的個(gè)人數(shù)據(jù)包括姓名,地址,電話號(hào)碼,電子郵件和出生日期。
據(jù)認(rèn)為,最近的違規(guī)行為源于去年發(fā)生的較早事件,未經(jīng)授權(quán)的行為者可以訪問MGM的內(nèi)部云,因此可以訪問以前的客人的個(gè)人信息。“不幸的是,在當(dāng)今互聯(lián)互通的世界中,用戶數(shù)據(jù)公開并提供給各種不良行為者的情況如此普遍。
擁有客戶任何個(gè)人數(shù)據(jù)的組織必須切實(shí)改善對(duì)此類數(shù)據(jù)的保護(hù)。
當(dāng)今有可用的技術(shù)可用于多方面的安全策略。關(guān)于零信任策略有很多“討論”。組織需要采取行動(dòng)將其作為優(yōu)先事項(xiàng)。安全分析和自動(dòng)化將為實(shí)現(xiàn)零信任度提供正確的基礎(chǔ),并為其客戶的數(shù)據(jù)以及組織的關(guān)鍵數(shù)據(jù)和知識(shí)產(chǎn)權(quán)提供更好的安全性。”
Outpost24進(jìn)攻安全經(jīng)理Hugo van denToorn:
“這似乎是另一個(gè)例子,說明正確保護(hù)云環(huán)境有多困難,以及發(fā)生安全事件后保持透明的重要性。根據(jù)現(xiàn)有的信息,米高梅似乎已經(jīng)妥善處理了所有事情,盡管去年發(fā)生了違規(guī)事件,受影響的客戶得到了通知,米高梅的反應(yīng)迅速而充分。
它還顯示了大型組織擁有的大量信息。盡管酒店業(yè)聽起來可能不像是惡意黑客的主要目標(biāo),但這再次證實(shí)了它是黑客的潛在金礦。僅僅由于酒店客人的數(shù)量眾多,在此業(yè)務(wù)中處理和存儲(chǔ)的個(gè)人數(shù)據(jù)激增。使它成為黑客的一個(gè)有趣目標(biāo),而在云系統(tǒng)上只有一個(gè)錯(cuò)誤配置可能會(huì)將部分?jǐn)?shù)據(jù)暴露給全世界。”