Kuberkrakers: Rooi ligte flikker vir besighede
Goldstuck sê finansiële instellings is besonder weerloos teen kuberaanvalle.
Vida Booysen
Die nuus dat kuberkrakers ongesiens toegang tot Liberty Life se data gekry het, behoort die rooi ligte vir Suid-Afrikaanse versekeraars en finansiële instellings te laat flikker.
Só waarsku kenners van kubersekerheid oor die grootste dataskending tot nog toe wat 'n Suid-Afrikaanse maatskappy getref het.
Kuberkrakers het op 'n losprys aangedring nadat hulle tot die versekeraar Liberty se rekenaarstelsel en e-posboodskappe toegang gekry het.
Die versekeringsbedryf het sensitiewe inligting oor miljoene kliënte, insluitend hul bankbesonderhede en mediese verslae.
“Waarom het Liberty ongestruktureerde e-posdata en e-posaanhangsels gehad wat nie gemonitor is nie en, selfs belangriker, waarom is daardie data nie geënkripteer nie,” het Andrew Chester, besturende direkteur van Ukuvuma Cyber Security, in 'n nuusverklaring gevra.
“Wanneer 'n mens begin soek na bedreigings vir 'n maatskappy se kubersekerheid is die eerste ding wat jy doen om te kyk of jy data kan onttrek sonder dat die maatskappy kan agterkom wat jy doen.”
Hy wil ook weet hoe die kuberkrakers geweet het waar om die data te kry.
“As dit iemand in die maatskappy is wat hulle gehelp het, was dit maklik genoeg, maar as dit nie die geval is nie beteken dit hulle het genoeg tyd gehad om rond te snuffel – en dis baie kommerwekkend.”
Op 'n mediakonferensie Sondagaand wou David Munro, uitvoerende hoof van Liberty Life, nie sê of die maatskappy vermoed dat 'n werknemer by die skending betrokke is nie.
Op sy beurt sê Arthur Goldstuck, internetkenner en stigter van World Wide Worx, hy vind dit “ 'n bietjie kommerwekkend” dat dit die maatskappy twee dae geneem het om die dataskending openbaar te maak.
Die kuberkrakers het Liberty reeds Donderdagaand gekontak om 'n losprys te eis en die maatskappy het Saterdagmiddag bekend gemaak dat sy stelsels binnegedring is.
“Maar dit is nie my grootste bekommernis nie. Wat my meer pla, is dat die maatskappy nie ten volle deursigtig is oor wat gebeur het nie – dit laat my vermoed hulle weet nog nie regtig nie.”
World Wide Worx het twee jaar gelede 'n peiling oor kubersekerheid onder Suid-Afrikaanse maatskappye gedoen waaruit dit duidelik geblyk het hulle weet nie dadelik as 'n kuberbedreiging hulle tref nie en hulle weet ook nie hoe om toepaslik daarop te reageer nie, sê Goldstuck.
“'n Goeie kubersekerheidstelsel het funksies wat onmiddellike diagnostiese terugvoering gee as daar 'n kuberaanval daarteen gevoer word.”
Goldstuck sê finansiële instellings is besonder weerloos teen kuberaanvalle. “Banke veg voortdurend teen kuberkrakers, dis verbasend dat daar nie meer dataskendings is nie.”
– Netwerk24
Die nuus dat kuberkrakers ongesiens toegang tot Liberty Life se data gekry het, behoort die rooi ligte vir Suid-Afrikaanse versekeraars en finansiële instellings te laat flikker.
Só waarsku kenners van kubersekerheid oor die grootste dataskending tot nog toe wat 'n Suid-Afrikaanse maatskappy getref het.
Kuberkrakers het op 'n losprys aangedring nadat hulle tot die versekeraar Liberty se rekenaarstelsel en e-posboodskappe toegang gekry het.
Die versekeringsbedryf het sensitiewe inligting oor miljoene kliënte, insluitend hul bankbesonderhede en mediese verslae.
“Waarom het Liberty ongestruktureerde e-posdata en e-posaanhangsels gehad wat nie gemonitor is nie en, selfs belangriker, waarom is daardie data nie geënkripteer nie,” het Andrew Chester, besturende direkteur van Ukuvuma Cyber Security, in 'n nuusverklaring gevra.
“Wanneer 'n mens begin soek na bedreigings vir 'n maatskappy se kubersekerheid is die eerste ding wat jy doen om te kyk of jy data kan onttrek sonder dat die maatskappy kan agterkom wat jy doen.”
Hy wil ook weet hoe die kuberkrakers geweet het waar om die data te kry.
“As dit iemand in die maatskappy is wat hulle gehelp het, was dit maklik genoeg, maar as dit nie die geval is nie beteken dit hulle het genoeg tyd gehad om rond te snuffel – en dis baie kommerwekkend.”
Op 'n mediakonferensie Sondagaand wou David Munro, uitvoerende hoof van Liberty Life, nie sê of die maatskappy vermoed dat 'n werknemer by die skending betrokke is nie.
Op sy beurt sê Arthur Goldstuck, internetkenner en stigter van World Wide Worx, hy vind dit “ 'n bietjie kommerwekkend” dat dit die maatskappy twee dae geneem het om die dataskending openbaar te maak.
Die kuberkrakers het Liberty reeds Donderdagaand gekontak om 'n losprys te eis en die maatskappy het Saterdagmiddag bekend gemaak dat sy stelsels binnegedring is.
“Maar dit is nie my grootste bekommernis nie. Wat my meer pla, is dat die maatskappy nie ten volle deursigtig is oor wat gebeur het nie – dit laat my vermoed hulle weet nog nie regtig nie.”
World Wide Worx het twee jaar gelede 'n peiling oor kubersekerheid onder Suid-Afrikaanse maatskappye gedoen waaruit dit duidelik geblyk het hulle weet nie dadelik as 'n kuberbedreiging hulle tref nie en hulle weet ook nie hoe om toepaslik daarop te reageer nie, sê Goldstuck.
“'n Goeie kubersekerheidstelsel het funksies wat onmiddellike diagnostiese terugvoering gee as daar 'n kuberaanval daarteen gevoer word.”
Goldstuck sê finansiële instellings is besonder weerloos teen kuberaanvalle. “Banke veg voortdurend teen kuberkrakers, dis verbasend dat daar nie meer dataskendings is nie.”
– Netwerk24
Kommentaar
Republikein
Geen kommentaar is op hierdie artikel gelaat nie