Saturday, May 28, 2011

Pelanggaran Keamanan Data pada Kantor Terkait dengan Serangan Lockheed

Blogilicious Fun Makassar The token SecurID elektronik, yang digunakan untuk memperoleh akses ke jaringan komputer dengan karyawan perusahaan dan pejabat pemerintah dari luar kantor mereka, dipasok oleh divisi Keamanan RSA dari EMC Corporation.
Link
RSA mengakui di bulan Maret bahwa ia telah menderita pelanggaran data yang mungkin telah mengganggu beberapa produk keamanannya. Eksekutif di industri militer mengatakan Jumat bahwa masalah Lockheed muncul untuk membendung dari bahwa pelanggaran data dan bisa menjadi tanda-tanda publik pertama kerusakan dari itu.

Intrusi Maret bergema melalui komunitas keamanan komputer. Blogilicious Fun Makassar Teknologi RSA digunakan oleh sebagian besar perusahaan Fortune 500 dan badan-badan federal untuk memberikan lapisan keamanan tambahan ketika karyawan menggunakan jaringan mereka dari kantor pelanggan, hotel atau rumah mereka.

Banyak dari pelanggan RSA's telah mengambil tindakan ekstra karena intrusi ditemukan, baik dengan menambahkan langkah-langkah keamanan, menemukan solusi alternatif atau hanya mematikan akses remote. Para ahli keamanan mengatakan ada kemungkinan bahwa perusahaan lain selain Lockheed telah menghadapi serangan, apakah mereka sadar atau tidak.

"Masalahnya adalah apakah semua kontrol keamanan terganggu," kata James A. Lewis, seorang rekan senior dan seorang spesialis dalam masalah keamanan komputer di Center for Strategic dan International Studies, kelompok kebijakan di Washington. "Itu asumsi orang yang membuat."

Blogilicious Fun Makassar Baik RSA, yang berbasis di Bedford, Mass, atau Lockheed akan membahas masalah pada hari Jumat.

Para pejabat di industri militer, yang hanya bicara pada kondisi anonimitas diberi sensitivitas masalah ini, kata Lockheed telah mendeteksi penyusup mencoba masuk ke jaringan kerjanya hari Minggu lalu. Ini menutup sebagian besar akses remote dan telah menyediakan token baru dan password untuk banyak pekerja, karyawan perusahaan tersebut.

Lockheed membuat pesawat tempur, satelit mata-mata dan peralatan rahasia lainnya. Hal ini juga menjual jasa cybersecurity untuk lembaga militer dan intelijen, dan beberapa ahli mengatakan kegagalan untuk mengambil tindakan yang lebih besar dengan sistem sendiri bisa memalukan.

"Kami tidak tahu apa yang mereka pergi setelah di Lockheed," kata Mr Lewis, mengacu pada hacker balik upaya penyusupan. "Salah satu kemungkinan adalah bahwa itu aktor negara, tetapi juga bisa menjadi penjahat yang mencoba untuk mengeksploitasi pelanggan perusahaan."

Industri pejabat mengatakan kontraktor militer, yang dibombardir setiap hari oleh upaya hacking, biasanya tidak menyimpan data rahasia di komputer yang dapat dimasukkan jarak jauh. Pemerintah Federal telah mengatakan bahwa Cina, Rusia dan negara-negara lain sponsor hacker yang mencoba untuk mengorek rahasia militer dan perusahaan Amerika.

Raytheon, seorang kontraktor militer besar, mengeluarkan pernyataan pada hari Jumat mengatakan bahwa ia mengambil "tindakan perusahaan secara langsung" ketika pelanggaran RSA diungkapkan pada bulan Maret. "Sebagai akibat dari tindakan ini," kata perusahaan, "kita mencegah gangguan yang luas dari jaringan kami."

General Dynamics mengatakan tidak memiliki masalah yang berkaitan dengan pelanggaran. Lain kontraktor militer raksasa, seperti Northrop Grumman dan Boeing, menolak memberikan komentar.

Jeffery Adams, juru bicara Lockheed, mengatakan perusahaan tidak akan secara terbuka mendiskusikan ancaman tertentu atau responnya.

"Namun, untuk melawan ancaman apapun, kami secara rutin mengambil tindakan untuk meningkatkan keamanan sistem kami dan untuk melindungi karyawan kami, pelanggan dan data program," katanya dalam sebuah pernyataan. "Kami memiliki kebijakan dan prosedur di tempat untuk mengurangi cyberthreats untuk bisnis kami, dan kami tetap percaya diri dalam keamanan integritas yang kokoh, berlapis-lapis sistem informasi."

Para ahli keamanan mengatakan perusahaan-perusahaan di banyak industri telah meningkat pemantauan jaringan atau diubah password dan PIN untuk token sejak pelanggaran RSA.

Tetapi beberapa dari ahli mengatakan bahwa sampai rincian lebih banyak dikenal, itu tetap mungkin bahwa intrusi dicoba di Lockheed tidak terikat dengan pelanggaran RSA.

The token RSA menyediakan keamanan di luar nama user atau password dengan mengharuskan pengguna untuk menambahkan nomor unik yang dihasilkan oleh token setiap kali mereka terhubung ke jaringan perusahaan mereka atau pemerintah.

Segera setelah pelanggaran pada bulan Maret, ketua RSA, Seni Coviello, mengatakan penyelidikan perusahaan telah mengungkapkan bahwa penyusup berhasil mencuri informasi digital dari perusahaan yang terkait dengan produk RSA's SecurID.

Dia tidak memberikan rincian yang tepat tentang sifat informasi tetapi mengatakan berpotensi mengurangi efektivitas sistem dalam menghadapi "serangan yang lebih luas." Kata perusahaan kemudian bahwa tidak ada indikasi bahwa informasi yang telah digunakan untuk menyerang pelanggan.

No comments:

Post a Comment