• Lindsay Shachnow (COM ' 25)

    Lindsay Shachnow (COM ' 25)

    Lindsay Shachnow (COM ' 25)简介

评论与讨论

波士顿大学缓和评论,以促进知情的、实质性的、文明的对话。辱骂、亵渎、自我推销、误导、语无伦次或离题的评论将被拒绝。版主在正常营业时间(EST)有澳门威尼斯人注册,只能接受用英语写的评论。统计数据或事实必须包含引文或引文链接。

4评论优步用户:澳门威尼斯人注册上个月的数据泄露你需要知道什么

  1. 崔博士表示:“黑客从Slack下载了财务信息。财务信息可以是任何东西。可能是发票或就业信息。”

    我从未在Slack上看到过存储的发票或财务信息。有人能详细说明一下吗?

  2. 其他需要查找的模式:

    从以前的银行账户或与你有往来的公司那里获得电子邮件。这可能是一种妥协的迹象。一个人应该想“这是我发起的吗?”如果你不怀疑这些信息的话。

    作为一名积极的网络安全捍卫者,我可以说,我们正在与非常复杂的黑客方法和防御进行斗争。一个经常被忽略的因素是人的因素。

    我们可以通过多种方式保护信息,而几乎所有这些方式都可以因人为因素而失效。人很可能仍然是我们抵御网络威胁的最佳防线。

    防范威胁行为者不仅仅是网络安全专业人员的责任,我们与您合作,帮助保护您。我们的人类防火墙信息越完备,就越有能力阻止这些威胁,甚至是那些懒惰的威胁。

    @emily“我从未在Slack上看到过存储的发票或财务信息。有人能详细说明一下吗?”

    我在这里做了很多假设:Slack确实有固有的安全协议,公司通常认为这是“内部的”。因此,有了内部松弛渠道,公司和员工就会觉得这些渠道泄露敏感信息是安全的。这在以下情况下是可以理解的:团队因远程工作而分开,流行病团队可能因建筑物或有人不在办公室等而分开。

    这些都是可行的理由,但是,虽然这些措施是为了保护信息系统,但它并没有考虑到“如果别人看到它怎么办”,从肩膀后面到屏幕捕捉。

    因此,良好的安全性最佳实践是,即使在宽松的(安全通道)中,也应该假设“此信息对预期接收方以外的其他人有价值吗?”如果你的答案是肯定的?

    加密或不要在slack中发布它。日志的存在有很多原因,但是没有编辑、备份或保护的历史数据总是存在风险。

    回到人的因素上来。如果我们可以在slack中发布发票以便快速查看,则团队远程工作更容易。同样简单的工作流程,也提供了获取应该被保护的信息的便利,

    即使意图是改进,也应该降低改进的风险。

  3. 我是一名优步司机,从2022年8月底开始,我感觉我的手机好像被黑客入侵了。我的电话公司,美国移动电话公司似乎不知道我的服务不工作是怎么回事。即使是一部新手机也无法解决这个问题。

发表评论吧。

您的电子邮件地址将不会被公布。必填字段被标记为*