Roubo de dados na Alibaba após ataque cibernético

Roubo de dados na Alibaba após ataque cibernético
Cibersegurança
Dados
25 de junho de 2021

Roubo de dados na Alibaba após ataque cibernético

Menos de uma semana após as notícias sobre o ataque hacker à Eletronic Arts (EA), mais um relato surge. A vítima da vez foi a gigante chinesa de e-comerce – o grupo Alibaba. O roubo de dados advindo do ataque resultou no comprometimento de 1 bilhão de dados pessoais de usuários do site de comercio digital.   O que torna esse caso diferente dos outros ataques que acompanhamos no último mês, é que desta vez o ataque não foi causado por um ransomware. O ataque partiu de um desenvolvedor de software de uma empresa de consultoria que ajuda comerciantes a vender no Taobao, site de compras que pertence ao grupo Alibaba.  Foi usado um software rastreador implementado na infraestrutura do Taobao. A ameaça operou em segundo plano por vários meses antes que o grupo Alibaba finalmente a detectasse, mas somente após o roubo de dados. O criminoso conseguiu extrair um pacote com 1,1 bilhão de dados e entre as informações coletadas estão nomes, números de celular e comentários de clientes. Cerca de 925 milhões de consumidores usam a plataforma pelo menos uma vez por mês, de acordo com a empresa.  Este ataque é interessante pois mostra o quão importante é prestarmos atenção à todas as frentes que existem no mundo da cibersegurança.   Todos sabemos que proteger sua empresa contra ameaças externas, como ransomwares, e proteger seus dados com soluções para backup e disaster recovery, é fundamental, mas também é necessário se preparar contra ameaças internas.   Para evitar ameaças internas, Data Loss Prevention (DLP) é a melhor opção. Data Loss Prevention (DLP) é um conjunto de práticas e produtos usados para garantir que dados confidenciais da empresa não sejam perdidos, acessados por pessoas não autorizadas, mal utilizados, roubados ou até vazados por usuários mal intencionados.   Como um dos maiores players de proteção cibernética do mundo, a Acronis une em suas soluções o melhor da proteção de dados e segurança cibernética, para manter os negócios fluindo independente da situação. E um de seus principais produtos é o DeviceLock DLP, uma solução que própria para lidar com ameaças internas.