• Πολιτική
  • Οικονομία
    • Market
  • Ελλάδα
  • Κόσμος
  • Αθλητισμός
  • Απόψεις
  • Videos
  • Ψυχαγωγία
    • Τηλεόραση
  • Food & Drink
    • Συνταγές
  • Travel
  • Υγεία
  • Παιδεία
  • Πολιτισμός
    • Βιβλίο
    • Θέατρο
    • Μουσική
    • Cinema
  • Καιρός
  • Τεχνολογία
  • Auto
  • Moto
  • Viral
  • Ιστορία
    • Σαν σήμερα
  • Κατοικίδιο
  • Fashion & Design
  • Πρωτοσέλιδα
αναζήτηση άρθρου
Ακολουθήστε το Έθνος στα κοινωνικά δίκτυα
Subscribe to our YouTube Channel Follow us on FaceBook Follow us on Instagram
Κατέβαστε την εφαρμογή του Έθνους για κινητά
ΕΘΝΟΣ on AppStore ΕΘΝΟΣ on PlayStore
ΟΡΟΙ ΧΡΗΣΗΣ
ΠΡΟΣΩΠΙΚΑ ΔΕΔΟΜΕΝΑ
ΠΟΛΙΤΙΚΗ COOKIES
ΠΟΙΟΙ ΕΙΜΑΣΤΕ
ΑΡΘΟΓΡΑΦΟΙ
  • Πολιτική
  • Οικονομία
  • Ελλάδα
  • Κόσμος
  • Αθλητισμός
  • Ψυχαγωγία
  • Food & Drink
  • Travel
  • Viral
BREAKING NEWS:
Ανεξέλεγκτη η κατάσταση στη Μέση Ανατολή: «Το Ιράν θα χτυπήσει όσο χρειάζεται - Έχει ξεφύγει τελείως ο Νετανιάχου», αναφέρει στο ethnos.gr o Ανδρέας Παπασταύρου«Συναγερμός» στην Αθήνα για τις καταιγιστικές εξελίξεις στη Μέση Ανατολή: Τι συζητήθηκε στο έκτακτο ΚΥΣΕΑ ΔΟΑΕ για το χτύπημα στις πυρηνικές εγκαταστάσεις του Ιράν: Επλήγη σοβαρά - Δεν υπάρχει διαρροή ραδιενέργειαςMarch to Gaza: Οι αιγυπτιακές Αρχές απώθησαν με τη βία χιλιάδες ακτιβιστές - Αγωνία για τους Έλληνες και διάβημα από το ΥΠΕΞ
Πρωινή ενημέρωση: ➔ Δείτε τα πρωτοσέλιδα των εφημερίδων | ➔ Μάθετε περισσότερα για τον καιρό σήμερα | ➔ Εορτολόγιο: Ποιοι γιορτάζουν σήμερα
Homepage ┋   Τεχνολογία   ┋   25.04.2023 15:00
Newsroom
Newsroom
Ενότητες στο άρθρο: 📌 Εξαιρετικά ανησυχητικά ευρήματα

«Καμπανάκι» σε εταιρείες που αποσύρουν τα router τους: Κίνδυνος για διαρροή προσωπικών δεδομένων - Τι αποκαλύπτει έρευνα

🕛 χρόνος ανάγνωσης: 3 λεπτά   ┋

επόμενο άρθρο  
Router / Unsplash
Router / Unsplash

Αντιμέτωπες με ένα πολύ σοβαρό ζήτημα βρίσκονται οι εταιρείες, μετά την αποκαλυπτική έρευνα της ESET: router που αποσύρονται και πωλούνται στη δευτερογενή αγορά μπορεί να εξακολουθούν να περιέχουν ευαίσθητα δεδομένα. Σε λάθος χέρια, δηλαδή, θα μπορούσαν ίσως να οδηγήσουν σε κυβερνοεπίθεση.

Ειδικότερα, έρευνα που έκανε η ESET σε 16 εταιρικές συσκευές δικτύων (router) που αποσύρθηκαν και στη συνέχεια πουλήθηκαν σε δευτερογενή αγορά, διαπίστωσε ότι πάνω από το 56% αυτών περιείχαν ακόμα ευαίσθητα εταιρικά δεδομένα.

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ
Ελλάδα | 25.04.2023 14:19
Χαλκιδική: Μπουλντόζα ξήλωσε αυθαίρετες παραθαλάσσιες περιφράξεις με... 5ετή καθυστέρηση - Ανοίγει διάδρομος για ΑμεΑ

Τα router της έρευνας προέρχονταν από μεσαίες επιχειρήσεις έως μεγάλες πολυεθνικές που δραστηριοποιούνται σε διάφορους κλάδους (κέντρα δεδομένων, δικηγορικά γραφεία, πάροχοι τεχνολογίας, κατασκευαστικές εταιρίες, εταιρείες τεχνολογίας, δημιουργικά γραφεία και εταιρείες ανάπτυξης λογισμικού).

Συγκεκριμένα, από τις εννιά συσκευές που περιείχαν ακόμα ευαίσθητα δεδομένα:

  • Το 22% περιείχε δεδομένα πελατών
  • Το 33% περιείχε δεδομένα που επέτρεπαν συνδέσεις τρίτων στο δίκτυο
  • Το 44% είχε διαπιστευτήρια για σύνδεση σε άλλα δίκτυα ως έμπιστο μέρος
  • Το 89% περιείχε αναλυτικά στοιχεία σύνδεσης για συγκεκριμένες εφαρμογές
  • Το 89% περιείχε κλειδιά αυθεντικοποίησης router-to-router
  • Το 100% περιείχε ένα ή περισσότερα από τα διαπιστευτήρια IPsec ή VPN ή κωδικούς root
  • Το 100% είχε επαρκή δεδομένα για την αξιόπιστη ταυτοποίηση του πρώην ιδιοκτήτη/διαχειριστή

Σε λάθος χέρια, προειδοποιεί η εταιρεία ψηφιακής ασφάλειας ESET, αυτά τα δεδομένα είναι αρκετά για να πυροδοτήσουν μια κυβερνοεπίθεση που θα οδηγούσε σε παραβίαση δεδομένων, βάζοντας σε κίνδυνο την εταιρεία, τους συνεργάτες και τους πελάτες της.

Εξαιρετικά ανησυχητικά ευρήματα

«Τα ευρήματά μας είναι εξαιρετικά ανησυχητικά και θα πρέπει να μας αφυπνίσουν», δηλώνει ο Κάμερον Καμπ, ερευνητής ασφαλείας της ESET που ηγήθηκε της έρευνας. «Θα περιμέναμε ότι οι μεσαίου και μεγάλου μεγέθους εταιρείες θα είχαν ένα αυστηρό σύνολο πρωτοβουλιών ασφαλείας για την απόσυρση συσκευών, αλλά διαπιστώσαμε το αντίθετο. Οι οργανισμοί πρέπει να είναι πολύ προσεκτικοί σχετικά με το τι παραμένει στις συσκευές που βγάζουν προς πώληση, καθώς η πλειονότητα των συσκευών που πήραμε από τη δευτερογενή αγορά περιείχε ένα ψηφιακό πλάνο της εμπλεκόμενης εταιρείας, συμπεριλαμβανομένων, μεταξύ άλλων, βασικών πληροφοριών δικτύου, δεδομένων εφαρμογών, εταιρικών διαπιστευτηρίων και πληροφοριών σχετικά με συνεργάτες, προμηθευτές και πελάτες», προσθέτει.

Οι οργανισμοί συχνά ανακυκλώνουν τις παλαιές συσκευές μέσω τρίτων εταιρειών που είναι επιφορτισμένες με την επαλήθευση της ασφαλούς καταστροφής ή ανακύκλωσης του ψηφιακού εξοπλισμού και της διάθεσης των δεδομένων που περιέχονται σε αυτόν.

Είτε λόγω σφάλματος της εταιρείας ανακύκλωσης είτε λόγω των διαδικασιών απόρριψης της εταιρείας, στα εταιρικά router βρέθηκε μια σειρά από δεδομένα, μεταξύ των οποίων δεδομένα τρίτων, δεδομένα πελατών, εκτεταμένες πληροφορίες δρομολόγησης και πληροφορίες των σημαντικότερων εφαρμογών που χρησιμοποιούνται από συγκεκριμένους οργανισμούς, τόσο σε τοπικό επίπεδο όσο και στο νέφος.

Σημειώνεται ότι οι οργανισμοί πρέπει να χρησιμοποιούν ένα αξιόπιστο, αρμόδιο τρίτο μέρος για την απόρριψη των συσκευών ή να λαμβάνουν όλες τις απαραίτητες προφυλάξεις εάν χειρίζονται οι ίδιοι την απόσυρση. Αυτό θα πρέπει να επεκτείνεται πέρα από τα router και τους σκληρούς δίσκους σε κάθε συσκευή που αποτελεί μέρος του δικτύου.

Διαβάστε ακόμη

Ανεξέλεγκτη η κατάσταση στη Μέση Ανατολή: «Το Ιράν θα χτυπήσει όσο χρειάζεται - Έχει ξεφύγει τελείως ο Νετανιάχου», αναφέρει στο ethnos.gr o Ανδρέας Παπασταύρου

Με όρους Υπερταμείου ο νέος ΟΣΕ: Μηχανοδηγοί με μπλοκάκι και στελέχη από την αγορά - Οι προβλέψεις για την ασφάλεια

ΣΥΡΙΖΑ: Η ανατομία ενός άβολου συνεδρίου - Οι αντιπαραθέσεις, η κομματική απομόνωση και ο Αλέξης Τσίπρας

«Συναγερμός» στην Αθήνα για τις καταιγιστικές εξελίξεις στη Μέση Ανατολή: Τι συζητήθηκε στο έκτακτο ΚΥΣΕΑ 

επόμενο άρθρο  
#TAGS
  • δίκτυο
  • κυβερνοεπίθεση
  • εταιρεία
  • προσωπικά δεδομένα
  • εταιρείες
  • ειδήσεις τώρα
  • Διαδίκτυο
Ακολούθησε το Έθνος στο Google News!
Live όλες οι εξελίξεις λεπτό προς λεπτό, με την υπογραφή του www.ethnos.gr