Categories: Technology

Ερευνα ESET: Ευαίσθητα εταιρικά δεδομένα περιέχουν router που αποσύρονται και διατίθενται σε δευτερογενή αγορά


Σε έρευνα που έκανε σε 16 εταιρικά router που αποσύρθηκαν και στη συνέχεια πουλήθηκαν σε δευτερογενή αγορά, η εταιρεία ψηφιακής ασφάλειας ESET διαπίστωσε ότι πάνω από το 56% αυτών περιείχαν ακόμα ευαίσθητα εταιρικά δεδομένα.

Οι routers της έρευνας προέρχονταν από μεσαίες επιχειρήσεις έως μεγάλες πολυεθνικές που δραστηριοποιούνται σε διάφορους κλάδους (κέντρα δεδομένων, δικηγορικά γραφεία, πάροχοι τεχνολογίας, κατασκευαστικές εταιρίες, εταιρείες τεχνολογίας, δημιουργικά γραφεία και εταιρείες ανάπτυξης λογισμικού).

ΤΟ ΑΡΘΡΟ ΣΥΝΕΧΙΖΕΙ ΜΕΤΑ ΤΗΝ ΔΙΑΦΗΜΙΣΗ

Τί δείχνει η έρευνα ESET για τα router

Συγκεκριμένα, από τις εννιά συσκευές router που περιείχαν ακόμα ευαίσθητα δεδομένα:

  • Το 22% περιείχε δεδομένα πελατών
  • Το 33% περιείχε δεδομένα που επέτρεπαν συνδέσεις τρίτων στο δίκτυο
  • Το 44% είχε διαπιστευτήρια για σύνδεση σε άλλα δίκτυα ως έμπιστο μέρος
  • Το 89% περιείχε αναλυτικά στοιχεία σύνδεσης για συγκεκριμένες εφαρμογές
  • Το 89% περιείχε κλειδιά αυθεντικοποίησης router-to-router
  • Το 100% περιείχε ένα ή περισσότερα από τα διαπιστευτήρια IPsec ή VPN ή κωδικούς root.
  • Το 100% είχε επαρκή δεδομένα για την αξιόπιστη ταυτοποίηση του πρώην ιδιοκτήτη/διαχειριστή

Σε λάθος χέρια μπορούν να φτάσουν τα δεδομένα των router

Σε λάθος χέρια, προειδοποιεί η εταιρεία, αυτά τα δεδομένα είναι αρκετά για να πυροδοτήσουν μια κυβερνοεπίθεση που θα οδηγούσε σε παραβίαση δεδομένων, βάζοντας σε κίνδυνο την εταιρεία, τους συνεργάτες και τους πελάτες της.

«Τα ευρήματά μας είναι εξαιρετικά ανησυχητικά και θα πρέπει να μας αφυπνίσουν», δηλώνει ο Κάμερον Καμπ, ερευνητής ασφαλείας της ESET που ηγήθηκε της έρευνας. «Θα περιμέναμε ότι οι μεσαίου και μεγάλου μεγέθους εταιρείες θα είχαν ένα αυστηρό σύνολο πρωτοβουλιών ασφαλείας για την απόσυρση συσκευών, αλλά διαπιστώσαμε το αντίθετο. Οι οργανισμοί πρέπει να είναι πολύ προσεκτικοί σχετικά με το τι παραμένει στις συσκευές που βγάζουν προς πώληση, καθώς η πλειονότητα των συσκευών που πήραμε από τη δευτερογενή αγορά περιείχε ένα ψηφιακό πλάνο της εμπλεκόμενης εταιρείας, συμπεριλαμβανομένων, μεταξύ άλλων, βασικών πληροφοριών δικτύου, δεδομένων εφαρμογών, εταιρικών διαπιστευτηρίων και πληροφοριών σχετικά με συνεργάτες, προμηθευτές και πελάτες», προσθέτει.

Οι οργανισμοί συχνά ανακυκλώνουν τις παλαιές συσκευές μέσω τρίτων εταιρειών που είναι επιφορτισμένες με την επαλήθευση της ασφαλούς καταστροφής ή ανακύκλωσης του ψηφιακού εξοπλισμού και της διάθεσης των δεδομένων που περιέχονται σε αυτόν.

ΤΟ ΑΡΘΡΟ ΣΥΝΕΧΙΖΕΙ ΜΕΤΑ ΤΗΝ ΔΙΑΦΗΜΙΣΗ

Είτε λόγω σφάλματος της εταιρείας ανακύκλωσης είτε λόγω των διαδικασιών απόρριψης της εταιρείας, στους εταιρικούς routers βρέθηκε μια σειρά από δεδομένα, μεταξύ των οποίων δεδομένα τρίτων, δεδομένα πελατών, εκτεταμένες πληροφορίες δρομολόγησης και πληροφορίες των σημαντικότερων εφαρμογών που χρησιμοποιούνται από συγκεκριμένους οργανισμούς, τόσο σε τοπικό επίπεδο όσο και στο νέφος.

Σημειώνεται ότι οι οργανισμοί πρέπει να χρησιμοποιούν ένα αξιόπιστο, αρμόδιο τρίτο μέρος για την απόρριψη των συσκευών ή να λαμβάνουν όλες τις απαραίτητες προφυλάξεις εάν χειρίζονται οι ίδιοι την απόσυρση. Αυτό θα πρέπει να επεκτείνεται πέρα από τους routers και τους σκληρούς δίσκους σε κάθε συσκευή που αποτελεί μέρος του δικτύου.

Πηγή: ΑΠΕ-ΜΠΕ

ΠΕΡΙΣΣΟΤΕΡΑ ΒΙΝΤΕΟ

Ακολουθήστε το στο Google News και μάθετε πρώτοι όλες τις ειδήσεις
Δείτε όλες τις τελευταίες Ειδήσεις από την Ελλάδα και τον Κόσμο, στο 



Πηγή

iTech News

Leave a Comment

Recent Posts

Η AI θα βοηθήσει τη Microsoft να προβλέπει τον καιρό με ακόμα μεγαλύτερη ακρίβεια

Τον Μάρτιο του 2023, η εταιρεία παρακολούθησης μετεωρολογικών προβλέψεων ForecastWatch απένειμε στην ομάδα ανάπτυξης μετεωρολογικών…

11 ώρες ago

Ιδανική λύση για κάθε γραφείο!

Είναι κάποιες εταιρείες στον κόσμο της τεχνολογίας οι οποίες έχουν καταφέρει να καταστήσουν το brand…

13 ώρες ago

Δείτε το πρώτο μουσικό video clip του AI εργαλείου Sora!

Αν και ο OpenAI δεν έχει ακόμη διαθέσει το εντυπωσιακό μοντέλο μετατροπής κειμένου σε video…

19 ώρες ago

Τέλος τα passwords και για όλους τους λογαριασμούς Microsoft

Τα Passkeys, μια σχετικά νέα μέθοδος ελέγχου ταυτότητας που ενίοτε αποκαλείται ως ο «δήμιος» των…

19 ώρες ago

Νέα διαρροή μας δίνει μια καλή εικόνα για τις AI δυνατότητες του iOS 18

Υπάρχει πολύς θόρυβος γύρω από τα χαρακτηριστικά Τεχνητής Νοημοσύνης που ακούγεται ότι θα εμφανιστούν με…

19 ώρες ago

10% πτώση στις πωλήσεις iPhone, αλλά ρεκόρ τζίρου για τα Services της Apple

Η Apple ανακοίνωσε τα τελευταία οικονομικά της αποτελέσματα, αυτή τη φορά για το δεύτερο οικονομικό…

1 ημέρα ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.