零售行业O2O盛行 或成黑客窃取目标
O2O等新型业态为传统零售业的转型带来了巨大的机遇,但与此同时,日趋严重的数据外泄风险却在阻碍着这一转型的实现。亚信安全近期发布的《跟着信息走》研究报告显示,零售业数据外泄占到了信用卡和银行卡资料泄密事件的47.8%,其带来的巨大风险很有可能导致零售业者的转型失利。亚信安全建议,零售业者应该建立数据更加严密和主动的防御机制,包括终端安全、无线安全和数据中心数据、供应商网络接入监控等管控机制,防御以窃取数据为目标的APT攻击。
亚信安全的分析指出,PoS机存储器窃取程序是零售业数据外泄事件的最主要诱因,该恶意程序能够让黑客匿名发动远程攻击,窃取受感染的PoS机存储的银行卡账号、消费记录等用户信息。一旦成功,黑客就可以利用这些窃取的信息复制信用卡,还可以用其进行身份诈骗或在地下黑色市场进行出售。
O2O的盛行则给零售业的数据保护带来了更大的风险。在典型的O2O商业模型中,终端消费者通过手机APP提交消费需求,并完成订单确认、支付等一系列流程,消费者联系方式、在线支付账号等高价值数据也将随之存储到零售企业的数据库之中。由于服务流程从线下转移到了线上,因此黑客有更多的机会抓住网络服务中的漏洞,并窃取这些高价值数据。例如,黑客可以利用网络钓鱼等社会工程攻击方式,发动更复杂的针对性攻击,而不需要像以前那样在PoS机中植入存储器窃取程序。
亚信安全业务发展总监童宁指出:“零售业之所以成为黑客攻击的重点目标,主要是因为其携带了大量受地下市场欢迎的高价值数据,可以给攻击的发动者带来不菲的预期收益。而O2O业态不仅产生了更多的高价值数据,还降低了黑客发动数据窃取攻击的难度,因此,我们预计未来会有更多的零售业者陷入数据窃取的风险之中。”
一旦大规模的信息外泄事件真的发生,那么零售业者将陷入极大的困境之中。首先,这些外泄的个人信息将可能导致消费者的资金被窃取,给零售业者带来高额的赔偿或诉讼成本。更为致命的是,信息外泄事件将严重损害企业的品牌价值及商业声誉,让其在激烈的市场竞争中陷入不利的局面。在2013年发生的美国零售企业Target信息外泄事件中,黑客就窃取了高达7000万笔的用户信息,产生的直接损失就达到几亿美元。
毫无疑问,在网络安全上的预防措施上会比在攻击过后进行补救更有效,成本效益也更高。因此,零售业者需要充分认识到数据窃取威胁的严重性,并采取更加严密的网络安全防护措施。例如实行白名单机制,只允许特定的程序运行;定期修补系统并进行漏洞扫描;在系统管理端与客户端进行安全加固等。
针对黑客往往采取APT攻击来窃取数据的特点,亚信安全建议零售业者在公司网络中使用多层防火墙,并使用亚信安全深度威胁发现平台(Deep Discovery,DD)等具备入侵侦测功能的信息安全防护系统,对网络流量进行周密的侦测,及时发掘恶意的内容、通讯与行为,迅速响应攻击者,并在网络、网关与终端进行进一步的拦截,以确保的企业的数字资产不因网络攻击而受损。
网站设计
- Indesign设置字符基线偏移、旋转与间距
- 华为新机获入网许可 很有可能命名为G8
- win10系统指纹无法设置提示关闭windows hello然后尝
- thinkpad笔记本怎么使用随机应用地址上网-
- 安装KB3105208后蓝屏怎么办?win10预览版安装KB310
- 安装Win8.1系统时提示“Windows安装程序无法将win
- 戴尔笔记本VT怎么开启- 处理器虚拟化技术开启方
- CSS实现连续数字和英文的自动换行的方法
- 什么是万卡? 小米发布会或将发布小米万卡·O
- 电脑笔记本的键盘如何除尘-
- Illustrator(AI)利用渐变网格工具来设计制作漂亮的
- 电脑通过命令更新IP地址和DNS服务器地址的方法
- 光盘里面的音乐文件怎么转换成mp4格式?
- ai如何将线条变成圆头-
- Win10侧边栏打不开在有些时候无法打开如何解决
- Win8.1安装软件提示所注册的密钥集无效导致无法