罪犯锁定用户数据 零售商面临恶意软件形式的新威胁

我们知道,网络罪犯“一切向钱看”。他们不断锁定能够为其提供最具价值的数据和信息的行业及个人,以便从中牟利。对这些组织完备、资源充足的犯罪团伙而言,从违法犯罪活动中创收胜过一切。

[[132269]]

去年有好几次,美国的零售商明显成为了攻击的对象。据悉多家知名公司遭到了黑客入侵,信用卡信息、客户数据和其他敏感信息被窃取,并且这通常会持续相当长的一段时间。

而这还只是冰山一角。如我们所知,网络犯罪的动机在于利润而不是名声。他们已不再热衷于进行那些明显、高调的攻击,而是更倾向于实施隐秘的攻击,以期在攫取最多数据和利润的同时,隐藏他们已经在第一时间进入网络的事实。

事实上,就在上周研究人员披露,零售商面临恶意软件形式的新威胁,它以销售点终端(PoS)系统为目标 ,这进一步突显了越来越多的商店和其他零售商正在成为攻击对象。一种名为“波塞冬”的恶意软件就瞄准了PoS系统,专门感染机器和擦除的内存,从中提取信用卡信息并在黑市上售卖。

那么我们作为商店和其他销售渠道的客户该怎么做,才能确保我们亲自或在线访问的商店能够保护我们的信息,并且我们能够将信用卡信息提供给他们,而不用担心这些信息会被出售给犯罪团伙呢?

答案很简单,很不幸,对此我们几乎无计可施。我们要依靠零售商来采取适当的措施防御威胁,这就和我们要信任政府、企业和银行,由他们来保护我们的个人数据一样。

好消息是企业和政府正在竭尽全力防止这类攻击。事实上,网络攻击或黑客入侵对企业造成的影响不仅体现在股价上,也体现在客户数量上。毕竟,在这种竞争超级白热化的商业环境下,对于与谁开展业务客户有着多种选择,而信任丢失所产生的不利影响可能要花费数月甚至数年的时间才能修复。

同样,人们对于无法保护公民数据的政府机构也会产生一些担忧,进而无法放心地向它提供更多信息。

然而,信任丢失所产生的影响远远不限于订单和客户的流失。多项研究显示,遭受重大数据泄露或黑客入侵的企业最终在创新能力和员工数量上都有所下滑。

让我们站在零售商的角度,设身处地的想一下。相对于黑客入侵所造成的这种信任流失,我们知道,是否会遭到攻击已不再是个问题,问题是什么时候会遭到攻击。鉴于这种必然性,零售商将会被入侵,那这对于客户的信任、最终对于公司的账本底线又意味着什么呢?其实,如果企业组织良好并且对于所采取的措施富有见地,我认为这些都不是问题。

首先,安全团队要认清并接受新的安全形势,这一点非常关键。与其将头埋入沙子祈祷攻击永远不会发生,他们更需要认识到攻击极有可能发生,然后采取相应行动。假设您会被入侵,并设想您自己就是攻击者,能够看到他们所看到的,那么您就能够从不同的角度和计划来开始评估您的安全系统。

凭借对于攻击者执行任务所用系统化方法的更深刻理解,您可以确定加强防御的办法,并且能够在攻击发生时迅速做出反应,减少损失。

为了更好地防御攻击,防御者必须拥有与攻击者相同的能力。这其中包括对整个IT环境,例如PoS、移动设备、虚拟环境等等的可视性。其次,他们需要自动化流程,以便将某些工作从压力巨大的内部团队身上剥离出来。通过采用环境感知与自动化相结合的技术,可优化防御,并更快地解决安全事件。第三,情报是关键。在当今时代,黑客在发动攻击前都会进行广泛的侦查,安全情报对于战胜这些攻击至关重要。通过跨越广泛的社区,持续不断地跟踪和存储有关未知及可疑文件的信息,并实施大数据分析来识别、了解和阻止最新的攻击,企业甚至可以让时光倒流,回溯性地处理那些之前被允许通过随后又发现是恶意的文件和应用。

维护客户信任的关键在于,不仅要增加攻击取得成功的难度,而且要实现全网的可视性,以便零售商能够在有不寻常或意外事件发生时及时、迅速地获知相关信息。研究显示,网络罪犯在成功潜入网络后往往能够隐匿数月甚至数年而不被发现,因此快速找到他们,查看他们所进行的操作,以及了解哪些应用和数据遭到了他们的破坏,对于阻止长期的损害举足轻重。如果防御者能够更加快速、有效地检测到入侵,并将损害降至最低,之后他们就可以将精力集中在将所发现的问题告知客户/消费者这一流程上,并最大限度地降低相关影响。通过这种方法,他们就可以开始重建客户信任。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/127037.html<

(0)
运维的头像运维
上一篇2025-02-24 12:01
下一篇 2025-02-24 12:03

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注