Skip to main content
Hermes Banner 2
VECTOR 02
dig212
securityreport e mag odhgos 2021
22 Ιουνίου 2022 11:13

Ένα ευάλωτο δίκτυο Wi-Fi θέτει σε κίνδυνο τα δεδομένα ενός οργανισμού

ret 2f2c010c

Πριν από μερικές εβδομάδες, ένας αναλυτής κυβερνοασφάλειας ανακάλυψε απροσδόκητα ότι μπορούσε να μετακινήσει αρχεία από το δικτύου του ξενοδοχείου όπου διέμενε στο Κατάρ, στον δικό του υπολογιστή χρησιμοποιώντας το sync tool. Μέσω μιας πύλης HSMX, κατάφερε να αποκτήσει πρόσβαση σε ένα σωρό ευαίσθητα δεδομένα που διατηρούνται σε έναν διακομιστή FTP που χρησιμοποιείται για σκοπούς δημιουργίας αντιγράφων ασφαλείας. Αυτό περιελάμβανε προσωπικές πληροφορίες για τους επισκέπτες, όπως αριθμό δωματίου, email και αριθμό κινητού τηλεφώνου. Επιπλέον, τα αρχεία που λήφθηκαν δεν προέρχονταν μόνο από το ίδιο το θέρετρο, αλλά και από ολόκληρο το γκρουπ, που περιλαμβάνει 629 ξενοδοχεία σε περισσότερες από 40 χώρες.

Η πρόσβαση σε προσωπικά δεδομένα δεν ήταν η μόνη ευπάθεια. Ο αναλυτής διαπίστωσε επίσης ότι επιτρεπόταν στους εγκληματίες του κυβερνοχώρου να αναπτύξουν άλλες τεχνικές. Για παράδειγμα, θα μπορούσαν να πλαστογραφήσουν τη σελίδα πρόσβασης Wi-Fi του ξενοδοχείου, ώστε οι επισκέπτες να βλέπουν μια ψεύτικη σελίδα πρόσβασης όταν συνδέονταν, ζητώντας τους να εισαγάγουν ακόμη πιο ευαίσθητα προσωπικά δεδομένα, όπως αριθμούς πιστωτικών καρτών, τους οποίους οι χάκερ θα μπορούσαν να εκμεταλλευτούν για να κλέψουν χρήματα από λογαριασμούς ή να πουλήσουν στο Dark Web.

Αυτή η ανακάλυψη υπογραμμίζει πόσο ανασφαλή μπορεί να είναι τα δημόσια δίκτυα Wi-Fi και πως αντιπροσωπεύουν έναν σημαντικό φορέα πρόσβασης που θέτει σε κίνδυνο τόσο τους χρήστες όσο και τους οργανισμούς που τα διαχειρίζονται. Η Data Ally προτείνει μέτρα που θα πρέπει να ληφθούν για την προστασία αυτών των δικτύων:

• Οι ΙΤ ή οι cybersecurity managers των οργανισμών θα πρέπει να διασφαλίζουν ότι όλοι οι διακομιστές τους και το third-party λογισμικό είναι ενημερωμένα, με τις ενημερώσεις εγκατεστημένες σωστά, γεγονός που μειώνει τις πιθανότητες εκμετάλλευσης των τρωτών σημείων. Για τον σκοπό αυτό, μπορούν να χρησιμοποιηθούν διαχειριστές ενημερώσεων που αυτοματοποιούν και διευκολύνουν αυτές τις διαδικασίες.

• Για απλή και ασφαλή διαχείριση δικτύου Wi-Fi, θα πρέπει να χρησιμοποιούν προηγμένες cloud λύσεις που διαχειρίζονται εύκολα και διαθέτουν Wi-Fi 6 Access Points με κρυπτογράφηση WPA3. Αυτό εγγυάται ένα αξιόπιστο ασύρματο περιβάλλον για όλους.

• Με τη σειρά τους, αυτά τα Access Points πρέπει να ενσωματωθούν σε ένα ασφαλές δίκτυο που διαθέτει προηγμένους firewall με μεγάλες δυνατότητες ασφάλειας, όπως το cloud sandboxing, anti-malware με τεχνολογία AI, συσχέτιση απειλών και φιλτράρισμα DNS.

• Τέλος, στους χρήστες και τους πελάτες που συνδέονται σε οποιοδήποτε δημόσιο δίκτυο Wi-Fi, ανεξάρτητα από το πόσο προστατευμένο μπορεί να φαίνεται, συνιστάται να το κάνουν μέσω προστατευμένων VPN που διαθέτουν εικονικά firewalls.

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

SECURITY REPORT, Μάιος 2026
Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Μαΐου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχος, θα βρείτε ενδιαφέροντα θέματα που απευθύνονται…
Προϊόντα και λύσεις CCTV με AI: Αναβάθμιση των εγκαταστάσεων ασφαλείας
Η τεχνολογία της Τεχνητής Νοημοσύνης ήρθε για να μείνει! Στους περισσότερους επαγγελματικούς τομείς πλέον αναπτύσσονται εργαλεία με ενσωματωμένη Τεχνητή Νοημοσύνη για εξοικονόμηση χρόνου και πόρων…
Συμβατικά Συστήματα Πυρανίχνευσης EN-54: Πλήρης οδηγός λειτουργίας & εξαρτημάτων για αρχάριους και επαγγελματίες
Η προστασία της ζωής και της περιουσίας δεν είναι ζήτημα τύχης, αλλά σωστού σχεδιασμού. Τα συμβατικά συστήματα πυρανίχνευσης παραμένουν η «ραχοκοκαλιά» της πυρασφάλειας παγκοσμίως. Συνδυάζοντας την…
ALERTit: Αξιόπιστη και σύγχρονη προσέγγιση στην ασφάλεια
Αυτόν τον μήνα, το Security Report συνομίλησε με τον Μιχάλη Βακαλόπουλο, Operations Manager της ALERTit, για την δεκαπενταετή και πλέον δραστηριότητα της εταιρείας, για τις προκλήσεις και τις καινοτ…
Paradox M25: Νέα σειρά υβριδικού συστήματος συναγερμού από την ParadoxHellas
Η Paradox Hellas S.A. καινοτομεί για ακόμα μία φορά, φέρνοντας στην ελληνική αγορά τη νέα σειρά υβριδικού συστήματος συναγερμού Paradox M25. Το Μ25 επιτυγχάνει εύκολη εγκατάσταση, προγραμματισμό και…
Parklio™ Barrier: Το έξυπνο φράγμα που διευκολύνει το parking
Κλειδωμένη θέση χωρίς φύλακα, χωρίς κωδικό, χωρίς καλώδια – μόνο ένα smartphone και ένα πάτημα. Αυτή είναι, στην πράξη, η λογική πίσω από το Parklio™ Barrier. Η κροατική Parklio, που ιδρύθηκε το…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.