科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道数据安全零售行业O2O盛行 或成黑客窃取数据目标

零售行业O2O盛行 或成黑客窃取数据目标

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

O2O等新型业态为传统零售业的转型带来了巨大的机遇,但与此同时,日趋严重的数据外泄风险却在阻碍着这一转型的实现。亚信安全建议,零售业者应该建立数据更加严密和主动的防御机制,防御以窃取数据为目标的APT攻击。

来源:ZD至顶网安全频道 2015年11月30日

关键字: 数据安全 O2O 亚信安全

  • 评论
  • 分享微博
  • 分享邮件

O2O等新型业态为传统零售业的转型带来了巨大的机遇,但与此同时,日趋严重的数据外泄风险却在阻碍着这一转型的实现。亚信安全近期发布的《跟着信息走》研究报告显示,零售业数据外泄占到了信用卡和银行卡资料泄密事件的47.8%,其带来的巨大风险很有可能导致零售业者的转型失利。亚信安全建议,零售业者应该建立数据更加严密和主动的防御机制,包括终端安全、无线安全和数据中心数据、供应商网络接入监控等管控机制,防御以窃取数据为目标的APT攻击。

亚信安全的分析指出,PoS机存储器窃取程序是零售业数据外泄事件的最主要诱因,该恶意程序能够让黑客匿名发动远程攻击,窃取受感染的PoS机存储的银行卡账号、消费记录等用户信息。一旦成功,黑客就可以利用这些窃取的信息复制信用卡,还可以用其进行身份诈骗或在地下黑色市场进行出售。

O2O的盛行则给零售业的数据保护带来了更大的风险。在典型的O2O商业模型中,终端消费者通过手机APP提交消费需求,并完成订单确认、支付等一系列流程,消费者联系方式、在线支付账号等高价值数据也将随之存储到零售企业的数据库之中。由于服务流程从线下转移到了线上,因此黑客有更多的机会抓住网络服务中的漏洞,并窃取这些高价值数据。例如,黑客可以利用网络钓鱼等社会工程攻击方式,发动更复杂的针对性攻击,而不需要像以前那样在PoS机中植入存储器窃取程序。

亚信安全业务发展总监童宁指出:“零售业之所以成为黑客攻击的重点目标,主要是因为其携带了大量受地下市场欢迎的高价值数据,可以给攻击的发动者带来不菲的预期收益。而O2O业态不仅产生了更多的高价值数据,还降低了黑客发动数据窃取攻击的难度,因此,我们预计未来会有更多的零售业者陷入数据窃取的风险之中。”

一旦大规模的信息外泄事件真的发生,那么零售业者将陷入极大的困境之中。首先,这些外泄的个人信息将可能导致消费者的资金被窃取,给零售业者带来高额的赔偿或诉讼成本。更为致命的是,信息外泄事件将严重损害企业的品牌价值及商业声誉,让其在激烈的市场竞争中陷入不利的局面。在2013年发生的美国零售企业Target信息外泄事件中,黑客就窃取了高达7000万笔的用户信息,产生的直接损失就达到几亿美元。

毫无疑问,在网络安全上的预防措施上会比在攻击过后进行补救更有效,成本效益也更高。因此,零售业者需要充分认识到数据窃取威胁的严重性,并采取更加严密的网络安全防护措施。例如实行白名单机制,只允许特定的程序运行;定期修补系统并进行漏洞扫描;在系统管理端与客户端进行安全加固等。

针对黑客往往采取APT攻击来窃取数据的特点,亚信安全建议零售业者在公司网络中使用多层防火墙,并使用亚信安全深度威胁发现平台(Deep Discovery,DD)等具备入侵侦测功能的信息安全防护系统,对网络流量进行周密的侦测,及时发掘恶意的内容、通讯与行为,迅速响应攻击者,并在网络、网关与终端进行进一步的拦截,以确保的企业的数字资产不因网络攻击而受损。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章