♓РЫБЫ. Таро-прогноз. Гороскоп на 9-15 ноября 2020.
Bộ Tư pháp Hoa Kỳ công bố hôm nay việc bắt giữ Albert Gonzalez, một người đàn ông Miami 28 tuổi, trong vụ truy tố đánh cắp nhận dạng lớn nhất được ghi nhận. Gonzalez bị cáo buộc, cùng với hai đồng phạm viên chưa được nêu tên của Nga, làm tổn hại tới hơn 130 triệu tài khoản thẻ tín dụng và thẻ ghi nợ từ nhiều mục tiêu khác nhau bao gồm Heartland Payment Systems và 7-Eleven. nên được khen thưởng vì điều tra thành công và bản cáo trạng của Gonzalez, việc bắt giữ sẽ không phải là những tài khoản 'không vi phạm' đã bị xâm nhập và có sẵn trên thị trường chợ đen. Trong một thế giới lý tưởng, việc bắt giữ sẽ ngăn chặn hành vi trộm cắp danh tính trong tương lai, nhưng không chắc chắn. Nó vẫn là một tội phạm gần như hoàn toàn vô danh có khả năng tạo ra doanh thu đáng kể và sẽ là kẻ trộm ID có nhiều khả năng chỉ xem xét mình thông minh hơn và tốt hơn so với Gonzalez. Anh ta đã phạm sai lầm, nhưng * họ * sẽ không bị bắt.
Vì vậy, hãy gửi cho Sở Tư pháp, nhưng bạn vẫn cần phải xem lại và bảo vệ mạng và dữ liệu của bạn khỏi các cuộc tấn công tương tự. Dưới đây là ba mẹo để giúp bạn bảo vệ dữ liệu của mình và đảm bảo bạn không trở thành Hệ thống thanh toán Heartland tiếp theo.
[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]
1.Bảo mật không dây . Mạng không dây tồn tại ở hầu hết các doanh nghiệp trong những ngày này. Điều về mạng không dây là họ cho phép nhân viên đi lang thang và vẫn kết nối với mạng, nhưng họ cũng cung cấp cơ hội cho những người dùng trái phép nằm trong phạm vi của điểm truy cập không dây để có quyền truy cập. Các vi phạm dữ liệu tại TJX và Lowes đều được thực hiện thông qua bảo mật mạng không dây yếu hoặc không tồn tại. Mạng không dây nên được tách biệt khỏi mạng chính để cung cấp thêm một lớp bảo vệ. Kết nối không dây phải được bảo mật với mã hóa WPA hoặc WPA2 ở mức tối thiểu. Nó thậm chí còn tốt hơn nếu một số hình thức xác thực khác được sử dụng để truy cập mạng không dây. Cũng nên có chính sách chống thiết lập mạng không dây trái phép và quét theo thời gian để đảm bảo mạng không tồn tại.
2.
Tuân thủ . Nhờ chấp nhận, xử lý, truyền tải hoặc lưu trữ dữ liệu giao dịch thẻ tín dụng, các tổ chức đã bị xâm phạm trong các cuộc tấn công này thuộc các yêu cầu về Tiêu chuẩn bảo mật dữ liệu thẻ công nghiệp (PCI DSS). PCI DSS được phát triển bởi ngành thẻ tín dụng để cung cấp các yêu cầu bảo mật cơ bản cho các doanh nghiệp xử lý thông tin thẻ tín dụng nhạy cảm. Nhiều công ty cũng thuộc các nhiệm vụ tuân thủ khác như Sarbanes-Oxley (SOX), hoặc Gramm-Leach Đạo luật -Bliley (GLBA). Điều quan trọng là các công ty phải tôn trọng tinh thần cũng như thư yêu cầu tuân thủ. Hãy nhớ rằng việc hoàn thành một danh sách kiểm tra hoặc vượt qua kiểm toán không phải là mục tiêu tuân thủ. Mục đích là để bảo vệ dữ liệu nhạy cảm và tài nguyên mạng. Làm tối thiểu để cạo bằng kiểm toán tuân thủ có thể để lại một số điểm yếu có thể dẫn đến sự thỏa hiệp dữ liệu làm tăng uy tín của công ty và thường tốn kém hơn nhiều so với tuân thủ.
3.
Siêng năng . Đây là cái lớn. Bảo mật là công việc toàn thời gian 24/7/365. Khóa mạng không dây và phát triển một chính sách cấm các mạng giả mạo là rất tốt, nhưng nếu ai đó vi phạm chính sách và triển khai một mạng không dây giả mạo vào tuần tới? Vượt qua một kiểm toán tuân thủ PCI DSS là rất tốt, nhưng nhân viên đến và đi, hệ thống máy tính được cung cấp và ngừng hoạt động, và các công nghệ mới được đưa vào mạng. Chỉ vì mạng đã được tuân thủ tại thời điểm kiểm toán không có nghĩa là nó vẫn sẽ tuân thủ một tháng sau đó. Những kẻ tấn công liên tục làm việc để vạch trần những điểm yếu trong phòng thủ mạng. Các quản trị viên mạng và bảo mật phải duy trì sự tinh tấn trong việc theo kịp các kỹ thuật tấn công và biện pháp đối phó. Quan trọng hơn, bạn phải theo dõi hoạt động phát hiện và ngăn chặn xâm nhập, nhật ký tường lửa và các dữ liệu khác để cảnh báo các dấu hiệu của sự thỏa hiệp hoặc hoạt động đáng ngờ. Trước đó bạn có thể xác định và ngăn chặn một cuộc tấn công, dữ liệu ít hơn sẽ bị xâm phạm và bạn càng trở thành một anh hùng thay vì một số không.
Tony Bradley là một chuyên gia về bảo mật thông tin và truyền thông hợp nhất với hơn một thập kỷ kinh nghiệm về CNTT của doanh nghiệp. Anh ấy tweet như
@PCSecurityNews và cung cấp lời khuyên, lời khuyên và đánh giá về bảo mật thông tin và công nghệ truyền thông hợp nhất trên trang web của mình tại tonybradley.com.
Trong số các sản phẩm bị ảnh hưởng là cơ sở dữ liệu của Oracle; cơ sở dữ liệu TimesTen trong bộ nhớ; Máy chủ ứng dụng Oracle; một số sản phẩm PeopleSoft Enterprise; Quản lý cơ sở dữ liệu Oracle Enterprise Manager; E-Business Suite; và WebLogic Server, nó được mua lại bằng cách mua BEA Systems. Không có miếng vá mới cho các sản phẩm J.D. Edwards của Oracle.

Bộ patch bao gồm 11 bản vá lỗi cơ sở dữ liệu ảnh hưởng đến một số phiên bản trong phiên bản 11g, 10g và 9i.
ĐượC thành lập vào năm 2003, Reconnex bán phần mềm chống mất mát dữ liệu (DLP) được thiết kế để ngăn chặn các tài liệu nhạy cảm và dữ liệu rời khỏi mạng công ty. Các khách hàng doanh nghiệp mới chỉ bắt đầu mua những sản phẩm này, nhưng các nhà cung cấp bảo mật như McAfee hy vọng rằng thị trường này sẽ phát triển thành một thương hiệu hàng tỷ tỷ đồng, thị trường đô la trong vài năm tới

Mountain View, California, công ty có 85 nhân viên và Qualcomm, Medstar Health Systems và Webex trong số khách hàng của mình
Đề Xuất CBP, xuất bản dưới dạng thông báo của liên bang vào cuối tháng 7, đại diện cho một "phạm vi thu thập dữ liệu khổng lồ" bởi vì dữ liệu trước đây không được giữ cho công dân Hoa Kỳ đi qua Theo Gregory Nojeim, cố vấn cao cấp, thời gian lưu giữ dữ liệu trong 15 năm của dữ liệu là "quá mức", theo nguồn tin từ CDT cho biết. tại CDT. "Nó không thể được chứng minh là cần thiết để xác định liệu chủ thể hồ sơ có thể chấp nhận được hoặc là nguy hiểm hay là đối tượng của một

Kế hoạch CBP cũng cho phép cơ quan chia sẻ Nojeim đã viết như thông tin với các cơ quan chính phủ liên bang, tiểu bang, địa phương, bộ lạc hay các cơ quan chính phủ nước ngoài khác vì nhiều lý do khác nhau. Đề xuất CBP cho phép chia sẻ thông tin với các cơ quan chính phủ có trách nhiệm điều tra, truy tố, thi hành hoặc thực hiện "quy chế, quy tắc, quy định, trật tự hoặc giấy phép" khi CBP tin rằng thông tin sẽ giúp thực thi các luật hoặc quy định dân sự hoặc hình sự. < Theo ông Nojeim, trong quá