一、事件描述
事情发生的太突然,美国媒体也毫不留情的报道,说到严重性,yahoo泄露的30亿用户数据,也就是黑客拿来撞撞库而已,电子邮件诈骗(成功概率比较低)。这次公告的泄密内容包含:姓名、邮寄地址、手机号(诈骗)、email、护照号(伪造)、SPG俱乐部账号、出生日期、到达和离去的时间(查出轨)、支付卡信息、cvv号(请注意国外信用卡都是没有密码的,知道cvv通过伪造卡就可以直接刷的)。这全球5亿账号价值很高。还有一点,公告当中还强调支付卡号、cvv是用AES-128做的加密、需要两项密钥才能打开,但是他没有提及流动的数据如何加密的。
就像漏洞一样,我们已经把这次数据泄露安全事件定级为最高等级。所以我们有必要分析一下,数据是如何被泄密以及针对ToB企业如何防范泄密。
二、IT基础架构调查
由于目前还没有更多的技术细节曝光,我们先假定由外部黑客入侵导致数据泄露的场景做应急响应分析。在做具体安全事件调查之前,我们要先了解一下万豪的IT基础架构。通过简单的测试和vmware官网宣传资料(万豪客户案例),我们了解到了以下信息:
1. 网络与安全
Akamai至少使用了以下产品:
2. IT基础架构
私有云-VMWare:
公有云-IBM softlayer:
混合云管理:
3. 软件架构
4. 数据安全
5. 整体架构图
三、如何防范数据泄露?
通过上面的分析大家基本上了解万豪的IT基础架构、防入侵架构和基本的数据安全。但是为什么还被入侵呢?
我们有了DLP、KMS/HSM、数据库审计,怎么到头来数据还是被入侵泄露呢?个人理解原因有以下几个方面:
从现有的资料分析,我们发现一个严重的问题,落盘的数据,静态加密已经做的很好了。但是大家有没有考虑过业务系统在数据处理的时候是要解密敏感数据,所以数据在流动的过程中,很有可能被黑客窃取。
我们防御的整体思路如下:
1. 寻找敏感数据
2. 数据访问关联到人
3. 做好业务API调用审计
4. 数据安全态势感知
如何很不幸,你在暗网看到了自己的数据被销售,那需要做的就是及时快速的分析,做到GDPR要求的72小时数据泄露披露。把损失降到最小。
新闻名称:万豪国际泄露事件后续——简单调查分析与建议
转载来于:http://www.shufengxianlan.com/qtweb/news12/450262.html
网站建设、网络推广公司-创新互联,是专注品牌与效果的网站制作,网络营销seo公司;服务项目有等
声明:本网站发布的内容(图片、视频和文字)以用户投稿、用户转载内容为主,如果涉及侵权请尽快告知,我们将会在第一时间删除。文章观点不代表本网站立场,如需处理请联系客服。电话:028-86922220;邮箱:631063699@qq.com。内容未经允许不得转载,或转载时需注明来源: 创新互联