Skip to main content
Hermes Banner 2
VECTOR 02
DIGITAL TV 211
securityreport e mag odhgos 2021
22 Ιουνίου 2022 11:13

Ένα ευάλωτο δίκτυο Wi-Fi θέτει σε κίνδυνο τα δεδομένα ενός οργανισμού

ret 2f2c010c

Πριν από μερικές εβδομάδες, ένας αναλυτής κυβερνοασφάλειας ανακάλυψε απροσδόκητα ότι μπορούσε να μετακινήσει αρχεία από το δικτύου του ξενοδοχείου όπου διέμενε στο Κατάρ, στον δικό του υπολογιστή χρησιμοποιώντας το sync tool. Μέσω μιας πύλης HSMX, κατάφερε να αποκτήσει πρόσβαση σε ένα σωρό ευαίσθητα δεδομένα που διατηρούνται σε έναν διακομιστή FTP που χρησιμοποιείται για σκοπούς δημιουργίας αντιγράφων ασφαλείας. Αυτό περιελάμβανε προσωπικές πληροφορίες για τους επισκέπτες, όπως αριθμό δωματίου, email και αριθμό κινητού τηλεφώνου. Επιπλέον, τα αρχεία που λήφθηκαν δεν προέρχονταν μόνο από το ίδιο το θέρετρο, αλλά και από ολόκληρο το γκρουπ, που περιλαμβάνει 629 ξενοδοχεία σε περισσότερες από 40 χώρες.

Η πρόσβαση σε προσωπικά δεδομένα δεν ήταν η μόνη ευπάθεια. Ο αναλυτής διαπίστωσε επίσης ότι επιτρεπόταν στους εγκληματίες του κυβερνοχώρου να αναπτύξουν άλλες τεχνικές. Για παράδειγμα, θα μπορούσαν να πλαστογραφήσουν τη σελίδα πρόσβασης Wi-Fi του ξενοδοχείου, ώστε οι επισκέπτες να βλέπουν μια ψεύτικη σελίδα πρόσβασης όταν συνδέονταν, ζητώντας τους να εισαγάγουν ακόμη πιο ευαίσθητα προσωπικά δεδομένα, όπως αριθμούς πιστωτικών καρτών, τους οποίους οι χάκερ θα μπορούσαν να εκμεταλλευτούν για να κλέψουν χρήματα από λογαριασμούς ή να πουλήσουν στο Dark Web.

Αυτή η ανακάλυψη υπογραμμίζει πόσο ανασφαλή μπορεί να είναι τα δημόσια δίκτυα Wi-Fi και πως αντιπροσωπεύουν έναν σημαντικό φορέα πρόσβασης που θέτει σε κίνδυνο τόσο τους χρήστες όσο και τους οργανισμούς που τα διαχειρίζονται. Η Data Ally προτείνει μέτρα που θα πρέπει να ληφθούν για την προστασία αυτών των δικτύων:

• Οι ΙΤ ή οι cybersecurity managers των οργανισμών θα πρέπει να διασφαλίζουν ότι όλοι οι διακομιστές τους και το third-party λογισμικό είναι ενημερωμένα, με τις ενημερώσεις εγκατεστημένες σωστά, γεγονός που μειώνει τις πιθανότητες εκμετάλλευσης των τρωτών σημείων. Για τον σκοπό αυτό, μπορούν να χρησιμοποιηθούν διαχειριστές ενημερώσεων που αυτοματοποιούν και διευκολύνουν αυτές τις διαδικασίες.

• Για απλή και ασφαλή διαχείριση δικτύου Wi-Fi, θα πρέπει να χρησιμοποιούν προηγμένες cloud λύσεις που διαχειρίζονται εύκολα και διαθέτουν Wi-Fi 6 Access Points με κρυπτογράφηση WPA3. Αυτό εγγυάται ένα αξιόπιστο ασύρματο περιβάλλον για όλους.

• Με τη σειρά τους, αυτά τα Access Points πρέπει να ενσωματωθούν σε ένα ασφαλές δίκτυο που διαθέτει προηγμένους firewall με μεγάλες δυνατότητες ασφάλειας, όπως το cloud sandboxing, anti-malware με τεχνολογία AI, συσχέτιση απειλών και φιλτράρισμα DNS.

• Τέλος, στους χρήστες και τους πελάτες που συνδέονται σε οποιοδήποτε δημόσιο δίκτυο Wi-Fi, ανεξάρτητα από το πόσο προστατευμένο μπορεί να φαίνεται, συνιστάται να το κάνουν μέσω προστατευμένων VPN που διαθέτουν εικονικά firewalls.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Security Report, Απρίλιος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Απριλίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνον…
Athens Electronix 2026: Ολοκληρώθηκε με επιτυχία η διήμερη γιορτή της αγοράς!
Μεγάλη επιτυχία για την Athens Electronix 2026, τη μεγαλύτερη έκθεση συστημάτων ασφαλείας, τηλεόρασης, δικτύων και τεχνολογίας ξενοδοχείων, που διοργανώθηκε από την Libra Press το Σαββατοκύριακο 14…
Πλεονεκτήματα και μειονεκτήματα της χρήσης Drones στην περιμετρική ασφάλεια
Τα μη επανδρωμένα αεροσκάφη, συχνά αναφερόμενα και ως drones, αποτελούν τον τελευταίο καιρό ένα από τα βασικότερα θέματα συζήτησης και όχι άδικα, καθώς προσφέρουν ολοένα και πιο σύγχρονες λειτουργίε…
Paradox M & Χ Series: Φαντασμαγορία η παρουσίαση της Paradox Hellas S.A. για τις νέες σειρές ασύρματου συστήματος συναγερμού
Η Paradox Hellas S.A. για ακόμα μία φορά κέρδισε τις εντυπώσεις, διοργανώνοντας μια εντυπωσιακή και φαντασμαγορική εκδήλωση που άφησε το δικό της αποτύπωμα στην ελληνική αγορά συστημάτων ασφαλείας…
Security FO.R.S.: 40 χρόνια πορείας στον χώρο της ασφάλειας
Το παρόν τεύχος του Security Report φιλοξενεί τον Γρηγόρη Αβραάμ, Διευθύνοντα Σύμβουλο της Security FO.R.S. και Πρόεδρο του Συνδέσμου Κρητικών Επιχειρήσεων Ασφαλείας. Από το 1982, η Security FO.R…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.