بیش از 2 میلیون حساب شماره و آدرس به طور بالقوه نشت

حمله کنندگان ممکن است در روز دوشنبه سه درصد از 77 میلیون مشتری T-Mobile را به خطر اندازند، که اطلاعات شخصی مانند آدرس ها، شماره تلفن ها و شماره حساب ها را نشان می دهد.

کارت های اعتباری، رمزهای عبور و شماره های امنیت اجتماعی تحت دسترسی قرار نمی گیرند تی موبایل. این شرکت از طریق پیام متنی به مشتریان آسیب می رساند.

در اینجا شان کیان برای CNet نوشت:

این نفوذ در روز دوشنبه صورت گرفت و برخی از اطلاعات مشتریان "ممکن است در معرض" قرار داشته باشد، قبل از اینکه تیم امنیت سایبری حامل، این گزارش در بیانیه ای اعلام کرد که این اطلاعات شامل نام مشتری، کد پستی، شماره تلفن، آدرس ایمیل، شماره حساب و نوع حساب (پیش پرداخت و یا پس از پرداخت) است. این شرکت خاطر نشان کرد که شماره کارت اعتباری، شماره امنیت اجتماعی و کلمه عبور دسترسی نداشته است.

مهاجران دارای آدرس و شماره حساب شما ممکن است مانند یک معامله بزرگ نباشند، اما اطلاعاتی مانند این برای حملات مهندسی اجتماعی سودمند است، جایی که یک مهاجم خدمات مشتریان وانمود می کنند که شما را می خواهند.

و این نشت ها همچنان اتفاق می افتد. اطلاعات T-Mobile فقط دو سال پیش توسط Experian منتشر شد. یک وب سایت T-Mobile یک بار به هر کسی که با شماره تلفن شما دسترسی داشت، به حساب کاربری شما دسترسی پیدا کرد. بنابراین خواندن چیزی شبیه به این آسان است و آن را به عنوان روال معمولی در نظر بگیرید، که به این نکته اشاره دارد که چگونه نقایص مشترک است.

اعتبار عکس: r.classen / Shutterstock.com

شناسایی – چگونه برای تعیین تمام آدرس های IP عمومی از داخل یک سازمان؟

من می توانم یک آدرس IP عمومی عمومی را از داخل سازمان (با استفاده از NAT) با ارسال یک درخواست HTTP به یکی از خدمات قابل دسترس عمومی تعیین کنم:

 curl ipinfo.io/ip

با این حال، اگر درخواست من همیشه همان مسیر را طی می کند، من همیشه جواب مشابهی خواهم داد، حتی در نتیجه سازمان ممکن است چندین آدرس عمومی IP داشته باشد.

چگونه می توان تمام آگهی های عمومی IP را شمرد؟

روتر – پورت انتقال به IP آدرس در شبکه است که در دسترس نیست

وضعیت زیر را در نظر بگیرید:
در یک LAN، روتر پیکربندی شده است تا یک پورت ورودی از WAN به یک ip-address / port خاص ارسال کند.

سوال من این است که چگونه امنیت در این وضعیت در مقایسه با یک روتر تاثیر می گذارد، که پورت را انجام نمی دهد حمل و نقل، هنگامی که

  1. آدرس آی پی پیموده شده برای حمل و نقل در شبکه استفاده نمی شود
  2. آدرس آی پی پیکربندی شده برای حمل و نقل در شبکه در دسترس است، اما هیچ برنامه در حال گوش دادن در بندر

امنیت ممکن است چه هستند خطرات / حمله بردار برای موارد 1 و 2

شبکه – خطرات امنیتی برای افشای VM به آدرس IP تنها در اینترنت

من یک شبکه اداری کوچک با حدود 10 ایستگاه کاری و یک کنترل کننده دامنه فیزیکی دارم. من می خواهم آن را به ابر انتقال دهم. برای این، من ویندوز VM را در Azure مستقر کردم، که من قصد دارم به عنوان یک DC اضافی تبلیغ کنم. سپس، فیزیکی را خاموش می کنم.

در حال حاضر سرور فیزیکی نیز به عنوان یک سرور VPN عمل می کند و Cloud VM به شبکه محلی اداری از طریق این VPN با L2TP و IPSec متصل می شود. هنگامی که سرور فیزیکی را خاموش می کنم، VPN نیز کشتن خواهد شد.

من فکر کردم که قرار دادن VM ابر VM به دفتر، به جای اینکه از یک اتصال از آن شروع شود. در Azure، من توانایی VM را در همه ترافیک از یک آدرس آی پی در اینترنت در اینترنت قرار می دهم. به این ترتیب می توانم از IP خارجی ایستگاه اداری استفاده کنم و ایستگاه های کاری قادر به برقراری ارتباط با ابر DC باشند.

سوال من این است که خطرات امنیتی واقع بینانه در این فرآیند دخیل هستند؟ آیا آسان است که به استفاده از آن، حتی زمانی که من آن را فقط به یک آدرس IP منحصر به فرد؟ آیا باید از این استراتژی جلوگیری کنم و رویکرد VPN را حفظ کنم؟