¿Se han disparado las fugas? Las Fugas más grandes del 2007
¿Se han disparado las fugas? Las fugas más grandes del 2007.
AMENAZAS A PROFUNDIDAD.
¿Se han disparado las fugas? Las Fugas más grandes del 2007
Las siguientes fugas de datos a gran escala ocurrieron en diversos puntos del planeta en 2007.
La Brecha de Boeing
“La policía reportó [que un empleado de Boeing estaba robando datos] y que encontró una unidad de almacenamiento que estaba conectada a esta terminal mediante un cable USB que iba de la parte posterior de la terminal al dispositivo de almacenamiento que estaba ‘escondido en un cajón’ de su escritorio[1]”. La prevención de la fuga de datos se está complicando cada vez más con la proliferación de dispositivos de almacenamiento y sistemas móviles.
El Robo de Fidelity NIS
“Para evitar la detección, [un administrador que cometía robo de información] al parecer ha descargado datos a un dispositivo de almacenamiento en lugar de transmitirlo electrónicamente[2]”. Este robo en Certegy Check Services, una subsidiaria de Fidelity National Information Services, ilustra la forma en que los empleados se vuelven cada vez más sofisticados en sus intentos por robar información. En este caso, el administrador supuso que la compañía contaba con soluciones de filtrado de correo electrónico y redes instaladas, y buscó otros medios para robar información.
Fuga de Información de Empleados de Pfizer
En julio de 2007, un empleado de Pfizer extrajo archivos que exponían a 34,000 personas a un potencial fraude de identidad, según la compañía, y fue el tercer robo en tres meses. Esta brecha reveló los nombres y los números de seguro social de los empleados afectados e incluía direcciones, números de teléfono y fax, direcciones de correo electrónico, números de tarjetas de crédito, cuentas bancarias, números de pasaportes, números de licencias de conducir, números de identificación militar, fechas de nacimiento, firmas y razones por las que se despidió a algunos empleados.
Hueco en la Seguridad de Gap
La información de las solicitudes de empleo de 800,000 personas que habían aplicado para laborar en las tiendas de Gap se expusieron a un fraude de identidades después de que la laptop de un contratista fuera robada en septiembre de 2007. De acuerdo con las declaraciones de Gap, la compañía notificó a las personas que solicitaron empleo sobre la posible brecha y les ofreció un año de servicio de monitoreo de crédito gratuitos, asistencia para la solución de fraudes y una línea de ayuda disponible las 24 horas del día[4].
Brecha en el Gobierno del Reino Unido
En 2007, la Oficina de Ingresos & Aduanas del Reino Unido (HMRC) perdió discos compactos que contenían información confidencial y personal de 25 millones de beneficiarios de ayuda a menores. Los registros incluyen los nombres, direcciones, fechas de nacimiento y números de Seguro Social de toda la base de datos de beneficiarios, que también contiene números de cuentas bancarias de más de siete millones de padres, tutores y cuidadores[5].
Debido a la abundancia de amenazas a la seguridad interna, la información de las investigaciones de mercado respaldan la frecuencia y severidad de las fugas de datos. De acuerdo con una encuesta realizada en junio de 2007 por Enterprise Strategy Group, casi una tercera parte de todas las organizaciones fueron afectadas por una fuga de datos en los últimos 12 meses. Y resulta más alarmante que otro diez por ciento de los profesionales de la seguridad encuestados respondieran que “no sabían” si experimentaron una fuga de datos en los últimos 12 meses.
La misma encuesta también revela que más de 40 por ciento de los usuarios reconocieron que las fugas de datos provocan afectaciones como pérdida de datos, caída de aplicaciones, y clientes insatisfechos. Treinta por ciento de los encuestados también afirmó que las brechas en los datos de sus organizaciones se derivaron en una “pérdida directa de ingresos”.
Las dificultades que enfrentan las compañías para reparar cualquier fuga de datos, particularmente las fugas internas difíciles de controlar, son un indicio de que el problema empeorará antes de que mejore. Siguiendo el modelo de múltiples capas de Trend Micro, las compañías pueden comenzar a tener mayor control de las fugas de datos. Utilizando herramientas como Trend Micro LeakProof se amplía la protección al punto final de los datos que están estáticos, en uso y en movimiento. Además, la herramienta incluye alertas interactivas que educan a los empleados sobre cómo prevenir las fugas. Así, los usuarios pueden ayudar a reducir las brechas accidentales y proteger mejor la información de los consumidores y las corporaciones.
Referencias
1. Sharon Gaudin, Information Week, “Empleado de Boeing Acusado de Robar 320,000 Registros con Información Confidencial”
http://www.informationweek.com/shared/printableArticle.jhtml?articleID=201000820,
Julio 11, 2007.
2. CSO Magazine, “Millones de Registros Robados de Subsidiaria de Fidelity,”
http://www2.csoonline.com/blog_view.html?CID=33034, Julio 3, 2007.
3. Information Security Magazine, “Brecha en la Seguridad de Datos de Pfizer Afecta a Miles,”
http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1270736,00.html, Septiembre 5, 2007.
4. Bill Brenner, Information Security Magazine, “Brecha en la Seguridad de Gap Expone Datos de 800,000 personas,” http://searchsecurity.techtarget.com/news/article/0,289142,sid14_gci1274757,00.html, Octubre 1, 2007.
5. Christian Annesley, Computerworld UK, “Canciller Enfrenta la Peor Fuga de Datos – HMRC Bajo Presión Después de Desaparecer 25 Millones de Registros,”
http://www.computerworlduk.com/management/government-law/public-sector/news/index.cfm?newsid=6298, Noviembre 20, 2007.
