写于 2017-06-08 01:58:13| 凯发k8娱乐官网| 财政

去年,数百起网络欺诈事件袭击了银行并使消费者个人数据面临风险,尽管参与Target的一个人偷走了这些情景

这些罪行包括支付卡略读,拒绝服务和篡改Web应用程序

正如我们所讨论的,安全性是董事会层面银行最关心的问题

犯罪分子并不是特别聪明,这就是他们造成这么多问题的原因,但是银行的安全性无法跟上攻击的数量和类型

安全性也可能资源不足和/或在错误的地方过多关注

Web应用程序攻击是来自Web应用程序(例如发送网络钓鱼电子邮件)的干扰,这些应用程序会诱使收件人泄露其银行信息

另一个例子是破解密码

网络攻击无处不在,可以由寻求网上银行客户的用户名和密码的平庸的技术诈骗者来执行

银行通过加强客户的验证流程而不是依靠一步验证来做出回应

当恶意流量在组织的Web服务器上累积以破坏网站运营时,拒绝服务攻击是银行面临的第二大威胁

失败的网站会关闭客户,包括潜在客户

但是你也可以发动DDoS攻击并将注意力转向另一个实际窃取数据的计划攻击

支付卡将硬盘驱动器撇到了银行

诈骗者将假卡读卡器放在刷卡设备上以从磁条收集卡的数据

然后小偷会制作一张假的ATM卡

捕获工具可以使用3D打印机在家中制作 - 并且可以通过欺骗性地使用假卡来快速恢复打印机的成本

撇渣器不可追溯,这给银行家带来了很大的负担

某些ATM位于远程位置的事实无济于事

犯罪分子仍有空间变得更加精明,团结力量,分享想法,组织等等

然而,许多人仍然孤独,这增强了他们未被发现的能力

正如着名安全专家布鲁斯施奈尔最近所说的那样,“安全现在是关于抵御能力 - 它不是关于防御

银行必须提高安全意识,制定计划,迅速彻底地违反违法行为

___________ Robert Siciliano是AllClearID的身份盗窃专家

在你的身份被盗之前,他是你想知道的99件事的作者

他在这个身份盗窃视频中看到他死了

披露