¿Por qué las grandes corporaciones como Microsoft y Twitter tienen dificultades con la seguridad cibernética?

No creo que Microsoft tenga dificultades con la seguridad cibernética en estos días. Microsoft solía ser terrible en seguridad. Luego, Bill Gates escribió su famoso memorando donde detuvo todo el desarrollo de funciones durante tres meses y enfocó a todos los desarrolladores de Microsoft en la solución de problemas de seguridad.

Como consecuencia de este esfuerzo, Microsoft creó la idea de un Ciclo de vida de desarrollo seguro (SDL), un proceso para crear seguridad uniforme en todo lo que Microsoft hace. En los últimos 15 años, Microsoft ha asesorado a muchas otras compañías tecnológicas sobre cómo tener éxito con las piezas del SDL (modelado de amenazas, escaneo de vulnerabilidades, análisis estático, etc.)

Microsoft tiene un excelente proceso para la respuesta de seguridad, donde trabajan con investigadores, solucionan problemas y luego divulgan de manera responsable esos problemas y parches para que los clientes los solucionen. Han creado sus sistemas operativos para actualizar automáticamente los parches de seguridad desde Windows 10.

Yo diría que si crees que les es difícil, mira más de cerca los hechos reales. (Y no, no trabajo para MSFT o no tengo ningún negocio con ellos.) ¿Son perfectos? De ninguna manera. Nadie es. Todos están a una brecha de datos de la página principal. Pero MSFT ha creado un programa sólido que incluye procesos, herramientas y personas.

¿Gorjeo? Bueno, te dejaré profundizar en su historial de ciberseguridad por tu cuenta.

Realmente no estoy seguro de la dificultad que tienen estas compañías con la seguridad cibernética. Pero, puedo adivinar fácilmente por qué tendrían más dificultades que nosotros.

Una de las principales diferencias entre una empresa y un usuario promedio de PC es que la empresa puede ser objetivo.

Los estafadores / criminales Cryber a menudo tratarán de atrapar a sus víctimas utilizando métodos de phishing y engañando a todos para que instalen su software malicioso por su cuenta.

Así es como los usuarios de PC promedio son “pirateados”. Son bastante difíciles de atacar, por lo que los ciberdelincuentes intentarán engañar a una persona aleatoria entre miles o incluso millones.

Ese no es el caso con las empresas. Las empresas son un objetivo mucho más grande y fácil de localizar. Lo que hace que sea mucho más probable que sea atacado por muchos hackers hábiles a la vez.

Y esa es básicamente la razón por la cual algunas compañías tienen dificultades con la seguridad cibernética en comparación con usted, yo y cada usuario promedio de PC. Son solo un objetivo mucho más fácil de localizar.

De hecho, lo más probable es que nadie intente apuntar específicamente a un usuario promedio, ya que lleva tanto tiempo y esfuerzo con pocos o ningún beneficio dependiendo del objetivo que encuentren.

A: área de superficie.

Toda empresa tiene dificultades con la seguridad. Equifax, alguien? Todos los días escuchamos de otra compañía pirateada. Las superficies de Microsoft y Twitter son enormes . Son objetivos masivos para cualquier script kiddie, cyber-goon ruso, hackers del crimen organizado y otros imbéciles que quieran robar, desfigurar y dañar sus sistemas.

Estas son compañías tecnológicas globales. Contienen información y sistemas increíblemente valiosos. El hecho de que escuchemos de tan pocas vulnerabilidades de sus sistemas en línea significa que en realidad están haciendo un trabajo bastante sólido de protección de activos en estos días.

Es el segundo nivel, las compañías no tecnológicas con áreas de alta superficie digital que tienen dificultades realmente difíciles, ya que son un objetivo atractivo y carecen de la profunda experiencia / fuerza de voluntad para asegurar y controlar verdaderamente todos los activos.

La seguridad de prácticamente cualquier cosa en línea es muy difícil de administrar, ya que existen muchas formas diferentes de comprometerla.

Hay algunas formas ingeniosas como sus hackers más profesionales (grupo anónimo, de dejar el teléfono # pero está clasificado. Y también anónimo).

Luego está su deseo de ser piratas informáticos, la variedad típica de jardín que uno puede encontrar mientras busca un verdadero pirata informático. Gorrón.

Y justo cuando las empresas o los individuos se sienten seguros, entonces surge otra forma de invadir la civilidad de una persona.

Además, rastrear uno y señalar a un individuo específico tampoco va a ser fácil. Las señales pueden ser burladas o falsificadas. Incluso una buena aplicación falsa puede presentar sus problemas.

Y aunque una dirección IP es útil si puede localizarla. Eso no es prueba de quién te hackeó. Eso es solo un número asignado.

Es muy frustrante.

Incluso las cuentas de Facebook pueden ser pirateadas y falsificadas.

Solo porque son enormes tienen una gran superficie de ataque.

Manejar una red pequeña es mucho más fácil que manejar una red enorme con millones de usuarios.

Todos los problemas se multiplican.

Hoy en día con dispositivos electrónicos personales, las posibles amenazas se multiplican exponencialmente.

Si supieras lo que sé sobre seguridad, no dormirías por la noche.

Alguien se equivocará tarde o temprano.

Solo puede hacer una capacitación de concientización y segmentar su red para que no lleguen a ningún sistema vital.

En parte porque son grandes corporaciones; en parte porque son algunas de las plataformas más utilizadas en el mundo. Mientras más grande sea la comunidad, es más probable que haya personas dispuestas a exhibir la paciencia para encontrar y explotar las fallas.

Ellos no.

Son lo suficientemente de alto perfil como para ser golpeados con más fuerza por los ciberataques.

Ve a hackear Microsoft o Twitter.

Ahora mismo.

Estoy esperando.

Estas empresas tienen una seguridad increíblemente buena, la única razón por la que son pirateadas es porque son atacadas por los mejores piratas informáticos del mundo, y cuando son pirateadas, reciben mucha más atención que algunos blogueros al azar que son pirateados.