Verkkorikkomustutkintaan kuuluu tietoturvatapausten tutkiminen, jotta voidaan tunnistaa, miten murrot tapahtuvat ja ehkäistä tulevat hyökkäykset. Reaalimaailman esimerkkien analysointi auttaa organisaatioita ymmärtämään yhteisiä haavoittuvuuksia ja tehokkaita vastatoimia.

Esimerkki 1: Tavoitedatan murto (2013)

Kohderikkomus koski hakkereita, jotka saivat pääsyn kolmannen osapuolen myyjän kautta, mikä johti miljoonien asiakkaiden luottokorttitietojen varastamiseen. Rikostekninen analyysi paljasti hyökkääjien hyödyntäneen heikkoja valtakirjoja ja haittaohjelmia soluttautuakseen verkkoon.

Ennaltaehkäiseviä toimenpiteitä ovat vahvojen myyjän turvaprotokollien toteuttaminen, monitoiminen tunnistus ja jatkuva verkkoseuranta epäilyttävien toimintojen havaitsemiseksi varhaisessa vaiheessa.

Esimerkki 2: Equifax Data Breach (2017)

Equifax-rikkomus johtui haavoittuvuudesta verkkosovelluksessa, jota ei ole korjattu nopeasti.

Samanlaisten tapausten ehkäisemiseksi järjestöjen olisi ylläpidettävä säännöllistä paikkajakojen hallintaa, tehtävä haavoittuvuusarviointeja ja toteutettava tunkeutumisen havaitsemisjärjestelmiä.

Ennaltaehkäisevät strategiat

  • Säännölliset ohjelmistopäivitykset ja korjausten hallinta
  • Monitoimisen todentamisen toteuttaminen
  • Jatkuva verkon seuranta ja tunkeutumisen havaitseminen
  • Työntekijöiden koulutus turvallisuusalan parhaista käytännöistä
  • Hätätilanteiden torjuntasuunnitelman laatiminen