13518219792

建站动态

根据您的个性需求进行定制 先人一步 抢占小程序红利时代

万豪国际泄露事件后续——简单调查分析与建议

一、事件描述

事情发生的太突然,美国媒体也毫不留情的报道,说到严重性,yahoo泄露的30亿用户数据,也就是黑客拿来撞撞库而已,电子邮件诈骗(成功概率比较低)。这次公告的泄密内容包含:姓名、邮寄地址、手机号(诈骗)、email、护照号(伪造)、SPG俱乐部账号、出生日期、到达和离去的时间(查出轨)、支付卡信息、cvv号(请注意国外信用卡都是没有密码的,知道cvv通过伪造卡就可以直接刷的)。这全球5亿账号价值很高。还有一点,公告当中还强调支付卡号、cvv是用AES-128做的加密、需要两项密钥才能打开,但是他没有提及流动的数据如何加密的。

就像漏洞一样,我们已经把这次数据泄露安全事件定级为最高等级。所以我们有必要分析一下,数据是如何被泄密以及针对ToB企业如何防范泄密。

二、IT基础架构调查

由于目前还没有更多的技术细节曝光,我们先假定由外部黑客入侵导致数据泄露的场景做应急响应分析。在做具体安全事件调查之前,我们要先了解一下万豪的IT基础架构。通过简单的测试和vmware官网宣传资料(万豪客户案例),我们了解到了以下信息:

1. 网络与安全

Akamai至少使用了以下产品:

2. IT基础架构

私有云-VMWare:

公有云-IBM softlayer:

混合云管理:

3. 软件架构

4. 数据安全

5. 整体架构图

三、如何防范数据泄露?

通过上面的分析大家基本上了解万豪的IT基础架构、防入侵架构和基本的数据安全。但是为什么还被入侵呢?

我们有了DLP、KMS/HSM、数据库审计,怎么到头来数据还是被入侵泄露呢?个人理解原因有以下几个方面:

从现有的资料分析,我们发现一个严重的问题,落盘的数据,静态加密已经做的很好了。但是大家有没有考虑过业务系统在数据处理的时候是要解密敏感数据,所以数据在流动的过程中,很有可能被黑客窃取。

我们防御的整体思路如下:

1. 寻找敏感数据

2. 数据访问关联到人

3. 做好业务API调用审计

4. 数据安全态势感知

如何很不幸,你在暗网看到了自己的数据被销售,那需要做的就是及时快速的分析,做到GDPR要求的72小时数据泄露披露。把损失降到最小。


分享标题:万豪国际泄露事件后续——简单调查分析与建议
文章出自:http://cdbrznjsb.com/article/dhspjdh.html

其他资讯

让你的专属顾问为你服务