DoorDash slachtoffer van datalek – treft 4.9 miljoen gebruikers
Het aantal beveiligingsinbreuken neemt met de dag toe. Dit blijft maar gebeuren. Je zou denken dat elk bedrijf de beveiliging van zijn gegevens zeer serieus zou moeten nemen. Een datalek kost immers doorgaans miljoenen dollars en schaadt de reputatie van het bedrijf.
Think BitdefenderZes op de tien bedrijven hebben de afgelopen drie jaar te maken gehad met een datalek. Professionals op het gebied van informatiebeveiliging zijn zich terdege bewust van de risico's waarmee hun organisaties worden geconfronteerd: meer dan 58% maakt zich zorgen over de organisatie in het geval van een wereldwijde cyberaanval. Sterker nog, de overige 49% gaf toe er slapeloze nachten van te hebben.
- Menselijke fouten kunnen de oorzaak zijn van 90% van de datalekken.
- Volgens onderzoek heeft de helft van de bedrijven wereldwijd te maken gehad met een datalek.
- Ervaring met datalekken maakt hen volgens sommigen beter inzetbaar op de arbeidsmarkt. hoofdfunctionaris voor informatiebeveiliging (CISO)
DoorDash getroffen door grootschalig datalek:
DoorDash, een bedrijf dat maaltijden bezorgt, bevestigde een paar dagen geleden een enorm datalek, bijna vijf maanden nadat het had plaatsgevonden. Het was bijna een jaar geleden dat gebruikers begonnen te klagen over onverklaarbare inbreuken op hun accounts. Het bedrijf bekende dat de gegevens van 4.9 miljoen klanten, bezorgers en winkeliers door hackers waren gestolen.
De inbreuk vond plaats op 4 mei, maar gebruikers die na 5 april 2018 een account hadden aangemaakt, bleven gespaard. Gebruikers die zich vóór 5 april 2018 op het platform hadden geregistreerd, zagen hun naam, e-mailadres, bezorgadres, bestelgeschiedenis, telefoonnummers en versleutelde wachtwoorden gestolen. Zowel bezorgers als verkopers zagen de laatste vier cijfers van hun bankrekeningnummer gestolen worden. En alsof dat nog niet erg genoeg was, werden ook de rijbewijsgegevens van ongeveer 100,000 bezorgers gestolen. DoorDash kon de oorzaak van de inbreuk destijds niet verklaren, maar gaf later aan dat het incident via een externe dienstverlener had plaatsgevonden.
De schade die een datalek kan aanrichten
Een datalek kan de reputatie en de financiële resultaten van een organisatie drastisch beïnvloeden. Niemand is de verwoestende datalekken bij Yahoo vergeten, dat in de tweede helft van 2016 twee grote datalekken met gebruikersaccountgegevens aan hackers meldde. Aanvankelijk werd gedacht dat meer dan 1 miljard gebruikersaccounts waren getroffen, maar Yahoo! bevestigde in oktober 2017 dat alle 3 miljard gebruikersaccounts waren getroffen. Ook andere organisaties, zoals Equifax en Target, zijn slachtoffer geworden van een datalek. Tegenwoordig associëren veel mensen deze bedrijven alleen nog maar met een datalek, in plaats van met hun daadwerkelijke bedrijfsvoering. Een datalek kan bedrijven dus niet alleen hun reputatie, maar ook hun identiteit kosten.
Verschillende soorten datalekken en hun oorzaken:
Verschillende bronnen definiëren verschillende soorten datalekken. Hier groepeer ik ze op basis van de onderliggende oorzaak:
-
Cyberaanvallen:
Hackers gebruiken malware, phishing, social engineering, skimming en aanverwante technieken om toegang te krijgen tot beschermde informatie.
-
Diefstal of verlies van apparaten
Laptops, smartphones, USB-sticks en andere gegevensdragers kunnen verloren raken, gestolen worden of op onjuiste wijze worden weggegooid. Als ze beschermde informatie bevatten en die in verkeerde handen terechtkomt, is er sprake van een datalek.
-
Diefstal van werknemersgegevens of datalekken
Werknemers, met name degenen die binnenkort vertrekken, kunnen opzettelijk en zonder toestemming toegang krijgen tot beschermde informatie met kwade bedoelingen. Dit kan een belangrijke oorzaak zijn van een datalek.
-
Menselijke fouten
Fouten gebeuren, en mensen zijn nalatig. Werknemers kunnen per ongeluk vertrouwelijke gegevens naar de verkeerde persoon sturen, ze uploaden naar openbare servers of de servers waarop ze zijn opgeslagen verkeerd configureren. Ook het ontbreken van een goede methode voor identiteitsverificatie kan ertoe leiden dat bedrijfsgegevens ten prooi vallen aan cybercriminelen.
Tips om datalekken te voorkomen:
Om miljoenenverlies en reputatieschade voor het bedrijf als gevolg van datalekken te voorkomen, dienen de volgende preventieve maatregelen te worden genomen:
Beperkte toegang tot waardevolle gegevens
Voorheen hadden alle medewerkers toegang tot gegevens. Bedrijven leren nu op de harde manier dat ze de toegang tot cruciale gegevens moeten beperken. Dit verkleint de groep medewerkers die mogelijk op een schadelijke link klikken. Alleen degenen die daadwerkelijk toegang nodig hebben, krijgen toegang. Dit is een logische oplossing die bedrijven waarschijnlijk al veel eerder hadden moeten toepassen.
Ken externe leveranciers
Elk bedrijf doet zaken met een breed scala aan externe leveranciers. Het is belangrijker dan ooit om te weten wie deze mensen zijn. Wat als de man die kantoorartikelen levert net uit de gevangenis is gekomen? Het is iets om over na te denken. Houd je daarom altijd aan de regels. KYC-voorschriften Niet alleen voor uw klanten, maar ook voor externe bedrijven waarvan u diensten afneemt, is het belangrijk te controleren met wie u zaken doet. Zorg er bovendien voor dat u de toegang tot bepaalde soorten documenten voor deze leveranciers beperkt.
Hoewel dergelijke voorzorgsmaatregelen een gedoe kunnen zijn voor de IT-afdeling, kan het alternatief een datalek van miljoenen dollars zijn. Eis transparantie van de bedrijven die toegang hebben tot uw belangrijke gegevens. Zorg ervoor dat ze de privacywetgeving naleven; ga er niet zomaar vanuit. Vraag om achtergrondcontroles voor externe leveranciers die regelmatig uw bedrijf betreden.
Voer beveiligingsbewustmakingstrainingen voor werknemers uit.
Uit onderzoek is gebleken dat werknemers de zwakste schakel vormen in de beveiligingsketen. Ondanks trainingen openen werknemers dagelijks verdachte e-mails die virussen kunnen bevatten. Eén training is nooit voldoende. Regelmatige trainingen, minstens maandelijks, zijn nodig om belangrijke gegevens te beschermen.
Software regelmatig bijwerken
Update al uw softwaretoepassingen en besturingssysteem regelmatig. Het is een professioneel advies om patches te installeren wanneer dat mogelijk is, anders is uw netwerk kwetsbaar. Microsoft heeft hiervoor een product gelanceerd, genaamd Baseline Security Analyzer, dat kan controleren of alle programma's zijn gepatcht en bijgewerkt.
