NYC DOE Jogs Memory On Encryption Trust Pero Validate –

  • Sa kabuuan, 820 New York City ang naapektuhan ng mga umaatake noong 2022 hanggang ngayon, na nakakita ng mga kahinaan sa balangkas ng teknolohiya ng sistema ng paaralan.
  • Marahil ay makatuwiran na muling mahalal na mga indibidwal na hindi pamilyar sa cybercrime kung sapat na ang mga katiyakan ng isang organisasyon tungkol sa cybersecurity at mga hakbang sa pag-encrypt.
  • Ang pagkakamali dito ay hindi sa paggamit ng tech na hindi tumutugma sa hanay ng mga kasanayan ng mga advanced na hacker sa ngayon.

Mga Crawler Kahit Saan

Ipinaalala ng New York City DOE na 820 estudyante ng NYC ang nahulog sa mga bitag ng mga hacker noong 2022, na na-hack ang teknolohiya ng istruktura ng sistema ng paaralan. Ang pag-atake na ito ay naka-target sa software na inaalok sa mga sistema ng paaralan ng "Illuminate Education," at ang kinalabasan nito ay ang pagiging naa-access sa mga etnisidad, pangalan, kaarawan, at mga status ng libreng tanghalian, bukod sa iba pang bagay.

Malamang, ang system ay nasa target dahil maaaring iniisip ng mga umaatake ang tungkol sa pagkuha ng isang kayamanan ng mga SSN o mga detalye ng pera — wala sa mga ito ang nakolekta.

Si David Banks, Chancellor, habang nanawagan para sa pederal na pagsisiyasat, lungsod, estado, ay nagsabi sa isang ahensya ng balita na sila ay nagalit na nagpapaliwanag ng mga eksibit sa amin at ang mga paaralan na lehitimong nangangailangan ng mga hakbang sa kaligtasan sa antas ng industriya ay inilagay kapag hindi.

Ito ay maaaring magkaroon ng kahulugan sa mga hinirang na opisyal na hindi pamilyar sa mga cyber crime na ang mga pagtitiyak ng isang organisasyon na may kinalaman sa pag-encrypt at iba pang mga hakbang sa cybersecurity ay sapat na.

Gayunpaman, ang pag-atake na ito ay hindi naiiba. Maraming institusyon, depende sa mga external na nag-aalok ng tech, madaling tanggapin ang kanilang salita para dito kapag pinag-uusapan ang tungkol sa seguridad — at hindi ito naiiba sa mga pampublikong paaralan, na maaaring hindi lumabas na sila ay isang nangungunang target para sa cybercrime.

BASAHIN DIN - Aling marketplace, OpenSea o LooksRare, ang mas na-flag sa dami ng kalakalan?

Isaalang-alang ang ilang digital asset exchange at iba pang Decentralized Finance marketplace, na nakakita ng mga paglabag at pagsasamantala. Ang ilang mga marketplace at palitan ay higit pa sa negosyo ng pagkuha ng mga pinakabagong kliyente kaysa sa pagpapanatiling secure ng mga asset ng user.

Bilang kinahinatnan, gumagamit sila ng teknolohiya na hindi tumutugma sa mga kasanayan ng kasalukuyang mga hacker. Gayunpaman, ilang beses, hindi sila mayaman sa pag-unawa sa teknolohiya.

Maging ang mga CTO ay walang masinsinang karanasan sa pagpigil sa mga kumplikadong pag-atake sa cyber. Madalas nilang ini-outsource ang kanilang buong security apparatus, ganap na nakadepende sa mga claim ng mga external na vendor at provider.

Ito ay hindi isang masamang ideya na umarkila ng isang panlabas na vendor, sa katunayan, ang pagkuha ng mga may karanasang indibidwal para sa pagpapaunlad ng teknolohiya ay isang mahusay na ideya.

Maaari mong isipin na ang mga palitan ng crypto at mga distrito ng paaralan ay may lubos na natatanging kumpol ng mga hamon. Sa ilang mga paraan, maaaring totoo ito. Ang mga natatanging uri ng mga hacker ay naglalayon para sa mga natatanging uri ng mga entity, gamit ang mga natatanging hanay ng kasanayan. Ngunit karaniwang, ang dalawa ay dapat na matibay upang harapin ang mga naturang crawler.

Sa pangkalahatan, bilang isang lipunan, dapat nating i-tap ang reset button sa cybersecurity. Inaatasan kaming itapon ang mga lumang playbook at bumuo ng pinakabagong pananaw para sa pagharap sa mga makabagong banta, lalo na sa patuloy na umuusbong na cyberwar brewing bilang resulta ng pagsalakay ng Russia sa Ukraine.

Pinakabagong mga post ni Andrew Smith (tingnan lahat)

Pinagmulan: https://www.thecoinrepublic.com/2022/04/01/nyc-doe-jogs-memory-on-encryption-trust-but-validate/