How to stop worrying and love zero trust

Read Time:8 Second

If you want to work remotely from home — or stay on the move as a digital nomad — you can thank zero trust for making that possible.

Read More

7 ways to defend against a credential stuffing attack

Read Time:5 Minute, 26 Second

This blog was written by an independent guest blogger.

Credential stuffing attacks essentially doubled in number between 2020 and 2021. As reported by Help Net Security, researchers detected 2,831,028,247 credential stuffing attacks between October 2020 and September 2021—growth of 98% over the previous year. Of the sectors that did experience credential stuffing during that period, gaming, digital and social media, as well as financial services experienced the greatest volume of attacks. What’s more, the United Kingdom was one of the top three regions that launched the most credential stuffing attacks in the world, followed by Asia and North America.

Looking towards the rest of 2022, the security community expects the volume of credential stuffing attacks to grow even further. “Expect to see credential stuffing attacks double in number again in 2022,” noted Forbes.

Why is credential stuffing a concern for organizations?

First, the role of automation in credential stuffing makes it possible for anyone—even attackers with low levels of expertise—to perpetrate these attacks. A low barrier of entry helps to explain why credential stuffing is so pervasive and why it’s expected to continue in this way for 2022.

Let’s examine the flow of credential stuffing to illustrate this fact. According to the Open Web Application Security Project (OWASP), a credential stuffing attack begins when a malicious actor acquires compromised usernames and passwords from password dumps, data breaches, phishing campaigns, and other means. They then use automated tools to test those credentials across multiple websites including banks and social media platforms. If they succeed in authenticating themselves with a credential set, they can then conduct a password reuse attack, harvest the compromised account’s information/funds, and/or monetize it on the dark web.

Which brings us to our second reason why credential stuffing is so concerning: the impact of a successful attack can be far-reaching. The applications of a successful credential stuffing attack are tantamount to a data breach, so organizations can bet that all data privacy regulations will be enforced.

Meaning? Organizations could incur fines totaling millions of dollars in the aftermath of credential stuffing, per Cybersecurity Dive. Those penalties don’t include the costs that organizations will need to pay to understand the impact of the attack, figure out which data the malicious actors might have compromised, and remediate the incident. They also don’t cover the brand damage and legal fees that organizations could face after notifying their customers.

Credential stuffing defense best practices

To avoid the costs discussed above, organizations need to take action to defend themselves against a credential stuffing attack. Here are seven ways that they can do this.

1. Make credential stuffing defense an ongoing collaborative discussion

Organizations can’t tackle credential stuffing if there’s not even a discussion about the threat. Acknowledging this reality, TechRepublic recommends that organizations bring their security, fraud, and digital teams together to discuss credential stuffing, among other fraud trends, along with ways that they can use digital metrics to coordinate their defense efforts.

2. Implement multi-factor authentication

Credential stuffing hinges on the fact that malicious actors can translate access to a credential set into access to an account. Multi-factor authentication (MFA) denies this pivot point, as it forces attackers to also provide another factor such as an SMS-based text code or a fingerprint for authentication. This raises the barrier of taking over an account by forcing malicious actors to compromise those additional authentication factors in addition to the original credential set.

3. Use security awareness to familiarize employees with password best practices

Organizations can go a long way towards blocking a credential stuffing attack by cultivating their employees’ levels of security awareness. For instance, they can educate their employees on how malicious actors can leverage password reuse as part of a credential stuffing campaign. Per How-To Geek, organizations can also provide employees with a password manager for storing credentials that they’ve created in accordance with company password policies.

4. Analyze and baseline traffic for signs of credential stuffing

Infosecurity Magazine recommends that organizations create a baseline for their traffic including account activity. They can then use that baseline to monitor for anomalies such as a spike in failed login attempts and unusual account access requests.

5. Prevent users from securing their accounts with exposed passwords

The last thing security teams want is for their employees to use a password that’s been exposed in a previous security incident. Malicious actors use data breaches, information dumps, and other leaks to power automated tools used in credential stuffing, after all. Acknowledging this point, infosec personnel need to monitor the web for data breaches, information dumps, and other leaks that malicious actors could use to engage in credential stuffing. They can actively monitor the news for these types of incidents. They can also rely on receiving alerts from data breach tracking services such as Have I Been Pwned (HIBP).

6. Implement device fingerprinting

Infosec teams can use operating system, web browser version, language settings, and other attributes to fingerprint an employee’s device. They can then leverage that fingerprint to monitor for suspicious activity such as a user attempting to authenticate themselves with the device in a different country, noted Security Boulevard. If a circumstance like that arises, security teams can then prompt employees to submit additional authentication factors to confirm that someone hasn’t taken over their account.

7. Avoid using email addresses as user IDs

Password reuse isn’t the only factor that increases the risk of a credential stuffing attack. So too does the reuse of usernames and/or account IDs. Salt Security agrees with this statement.

“Credential stuffing relies on users leveraging the same usernames or account IDs across services,” it noted in a blog post. “The risk runs higher when the ID is an email address since it is easily obtained or guessed by attackers.”

Subsequently, organizations should consider using unique usernames that malicious actors can’t use for their authentication attempts across multiple web services.

Beating credential stuffing with the basics

Credential stuffing is one of the most prevalent forms of attack today. This popularity is possible because of how simple it is for malicious actors to obtain exposed sets of credentials on the web. However, as discussed above, it’s also simple for organizations to defend themselves against credential stuffing. They can do so in large part by focusing on the basics such as implementing MFA, awareness training, and baselining their traffic.

Read More

CVE-2021-20729

Read Time:12 Second

Cross-site scripting vulnerability in pfSense CE and pfSense Plus (pfSense CE software versions 2.5.2 and earlier, and pfSense Plus software versions 21.05 and earlier) allows a remote attacker to inject an arbitrary script via a malicious URL.

Read More

È la Giornata mondiale del backup! Ecco come puoi proteggere i tuoi file

Read Time:4 Minute, 52 Second

Facciamo un gioco. Vai all’app Foto sul tuo telefono e guarda il numero totale di video e immagini presenti sul tuo dispositivo: preziosi ricordi delle tue vacanze in famiglia, clip del tuo concerto preferito e le innumerevoli istantanee del tuo compagno peloso. Adesso vai sul computer portatile o desktop e controlla quanti documenti hai in archivio: probabilmente tutte le relazioni di ricerca che hai salvato per sostenere la tua tesi di laurea o un’importante presentazione che devi consegnare al tuo capo lunedì. Se dovessi tirare a indovinare, diresti che il numero totale di tutti questi vari dati è nell’ordine delle migliaia? Ora immagina se tutti questi dati scomparissero improvvisamente. Cosa faresti?

Magari stai pensando: “Questo non succederà mai a me.” In realtà, questa situazione è più comune di quanto si pensi. Solo nel corso di quest’anno, più di 60 milioni di computer si guasteranno in tutto il mondo e oltre 200.000 smartphone verranno smarriti o rubati. Ecco perché celebriamo la Giornata mondiale del backup illustrandoti come puoi eseguire correttamente il backup dei tuoi file e avere la tranquillità di sapere che i tuoi dati sono sani e salvi.

Cosa sono i backup e perché sono importanti?

Un backup è una copia separata dei tuoi file e delle tue informazioni digitali importanti e a cui tieni sentimentalmente. Memorizzare tutti quei dati in un’unica posizione, come un personal computer o uno smartphone, può rivelarsi pericoloso. La creazione di un’altra copia di quei dati tramite un backup garantirà che vengano conservati e tenuti al sicuro da qualche altra parte nel caso in cui il tuo dispositivo venga cancellato o rubato.

È importante rendersi conto che la perdita di dati non è qualcosa che accade solo alle grandi aziende o alle vittime ignare dei film di spionaggio. Siamo tutti suscettibili di perdita o furto di dati e il backup costituisce un facile accorgimento per proteggere tutte le nostre informazioni e impedire ai criminali informatici di prendere ciò che non è loro.

Informazioni di base sull’archiviazione dei dati

I dati sono una delle risorse più importanti nel mondo moderno. Come abbiamo detto in precedenza, le persone accumulano innumerevoli file che contengono informazioni preziose che vogliono tenere al sicuro. Fortunatamente, ci sono due modi comuni e poco costosi in cui si possono conservare i propri dati e i relativi backup che diventano sempre più importanti.

Archiviazione nel cloud

Anche se “il cloud” è diventato un termine in voga da qualche anno, la sua definizione rimane tuttora piuttosto nebulosa per alcune persone. Il cloud esiste in data center remoti ai quali si può accedere via Internet. Tutti i dati che hai caricato nel cloud si trovano su server dedicati e su volumi di archiviazione ospitati in luoghi lontani dove generalmente risiedono altri centri dedicati a questa funzione. I data center sono di proprietà dei fornitori di servizi cloud, i quali sono responsabili di mantenere i server attivi e funzionanti.

Per mantenere i tuoi dati fisicamente al sicuro dal furto e dalla distruzione, e per assicurarsi che siano disponibili ogni volta che desideri accedervi, i data center gestiscono grandi sistemi di raffreddamento per evitare il surriscaldamento dei componenti elettronici e dispongono di almeno un generatore di riserva in caso di interruzioni di corrente. Ma come si assicurano che questi dati siano sicuri nella cybersfera? I sistemi cloud utilizzano processi di autenticazione come nomi utente e password per limitare l’accesso, oltre alla crittografia dei dati per proteggerli in caso di furto o intercettazione. È importante ricordare però che le password possono essere violate. Di solito, il fornitore di servizi detiene le chiavi di crittografia dei dati, il che significa che dipendenti disonesti potrebbero, in teoria, accedervi. Allo stesso modo, i dati potrebbero anche essere potenzialmente ricercati e sequestrati da enti dello stato.

Questo fa sorgere la domanda: fidarsi o non fidarsi? Poiché la loro attività dipende dalla loro reputazione, le aziende di archiviazione cloud fanno di tutto per utilizzare le tecniche di sicurezza più avanzate e fornire il servizio più affidabile possibile. Per contribuire a garantire la sicurezza dei tuoi dati nel caso tu scelga di archiviare o eseguire il backup nel cloud, tieni tutto ciò che è veramente sensibile in un cloud privato protetto da un firewall.

Disco rigido esterno

Con un disco rigido esterno puoi eseguire manualmente il backup di tutti i tuoi dati e file su un dispositivo fisico a cui puoi accedere in qualsiasi momento. Queste unità costituiscono un modo affidabile per ottenere la ridondanza dei dati. Un disco rigido esterno non dipende dall’accesso a Internet come i servizi basati sul cloud e rappresenta una soluzione comoda quando occorre trasferire i dati su un nuovo dispositivo. L’utilizzo di dischi rigidi esterni, tuttavia, richiede un approccio più pratico per il backup dei dati. È tua responsabilità eseguire regolarmente i backup e conservare il disco rigido in un luogo sicuro. Mentre le soluzioni cloud offrono enormi quantità di spazio di archiviazione, quello disponibile sui dischi rigidi è limitato, quindi potrebbe essere necessario acquistare più di un dispositivo. Cerca un disco esterno con almeno un terabyte di spazio per ospitare tutti i tuoi dati, che tendono ad accumularsi rapidamente.

Inizia le pulizie di primavera digitali

Così come pulisci il tuo garage e riordini la tua casa, fai un po’ di pulizie di primavera digitali in questa Giornata mondiale del backup. Dai una bella ripulita ai tuoi dispositivi, alle app e agli account online e aumenta la tranquillità sapendo che tutti i tuoi dati preziosi sono conservati in un luogo sicuro e protetto… e che disponi di un backup nel caso qualcosa vada storto. Ricorda, la proattività è fondamentale per rafforzare la tua sicurezza informatica e la protezione delle tue informazioni.

The post È la Giornata mondiale del backup! Ecco come puoi proteggere i tuoi file appeared first on McAfee Blog.

Read More

É o Dia Mundial do Backup! Veja como pode proteger os seus ficheiros

Read Time:4 Minute, 51 Second

Vamos jogar um jogo. Abra a aplicação Fotos no seu telefone e veja o número total de vídeos e imagens no seu dispositivo: todas essas recordações valiosas das férias em família, vídeos do seu concerto favorito e os inúmeros instantâneos do seu animal de estimação. Em seguida, abra o seu computador portátil ou de secretária e veja quantos documentos guardou. Talvez todos os relatórios de investigação que conservou para defender a sua tese de pós-graduação ou uma apresentação de diapositivos importante que vai apresentar ao seu chefe na segunda-feira. Se tentasse adivinhar, diria que são milhares de dados? Agora imagine se todos estes dados desaparecessem de repente. O que faria?

Pode estar a refletir: “Isso nunca me aconteceria.” No entanto, esta situação é mais comum do que pensa. Mais de 60 milhões de computadores irão falhar em todo o mundo este ano. Além disso, perdem-se ou são roubados mais de 200 000 smartphones todos os anos. Por isso estamos a celebrar o Dia Mundial do Backup! Indicamos como pode criar cópias de segurança dos seus ficheiros e ter a tranquilidade de saber que os seus dados estão sãos e salvos.

O que são cópias de segurança e por que são importantes?

Uma cópia de segurança é uma cópia separada dos seus ficheiros e informações digitais importantes e sentimentais. O armazenamento de todos estes dados num único local, como um computador pessoal ou smartphone, pode não ser seguro. A criação de outra cópia desses dados como backup garante que os seus dados são guardados em segurança noutro local em caso de roubo ou falha do seu dispositivo.

É importante reconhecer que a perda de dados não é algo que apenas acontece a grandes empresas ou a vítimas incautas em filmes de espionagem. Todos podem sofrer a perda ou roubo de dados e a cópia de segurança é um modo fácil de proteger todas as suas informações e evitar que os cibercriminosos levem o que não lhes pertence.

Tutorial de armazenamento de dados

Os dados são um dos bens mais importantes do mundo moderno. Como ilustrámos anteriormente, as pessoas reúnem inúmeros ficheiros que contêm informações valiosas que querem manter em segurança. Felizmente, existem duas formas fáceis e baratas de armazenar os seus dados e as suas importantes cópias de segurança.

Armazenamento na nuvem

Apesar de “a nuvem” ter se tornado uma palavra de moda nos últimos anos, a sua definição ainda é nebulosa para algumas pessoas. A nuvem existe em centros de dados remotos a que se pode aceder através da Internet. Quaisquer dados que tenha carregado na nuvem existem em servidores dedicados e unidades de armazenamento alojados em armazéns longínquos, muitas vezes situados em complexos cheios desses armazéns. Os centros de dados são propriedade de fornecedores de serviços na nuvem, que são responsáveis por manter os servidores em funcionamento.

Para manter os seus dados fisicamente seguros contra roubo e destruição, e para ter a certeza de que estão disponíveis sempre que quiser aceder aos mesmos, os centros de dados utilizam sistemas de refrigeração extensivos para evitar o sobreaquecimento dos sistemas eletrónicos e têm pelo menos um gerador de reserva em caso de falhas de energia. Mas como garantem que estes dados estão seguros no ciberespaço? Os sistemas de nuvem utilizam processos de autenticação, como nomes de utilizador e palavras-passe, para limitar o acesso e encriptação de dados para proteger os dados contra roubo ou interceção. No entanto, é importante lembrar que as palavras-passe podem ser pirateadas. Normalmente, o fornecedor de serviços detém as chaves de encriptação dos seus dados, o que significa que algum empregado desonesto poderia, teoricamente, aceder aos mesmos. Da mesma forma, os seus dados poderiam também ser potencialmente pesquisados e apreendidos por entidades governamentais.

Isto levanta a questão: confiar ou não confiar? Como as empresas de armazenamento na nuvem sobrevivem segundo a sua reputação, pode ter a certeza de que se esforçam ao máximo por utilizar as técnicas de segurança mais avançadas e fornecer o serviço mais fiável possível. Para ajudar a garantir a segurança dos seus dados, caso opte por armazená-los ou criar a sua cópia de segurança na nuvem, mantenha quaisquer dados verdadeiramente confidenciais numa nuvem privada protegida por uma firewall.

Disco rígido externo

Com um disco rígido externo, pode criar manualmente uma cópia de segurança de todos os seus dados e ficheiros para um dispositivo físico ao qual pode aceder em qualquer momento. Estas unidades são uma forma fiável de conseguir a redundância de dados. Um disco rígido externo não depende do acesso à Internet como os serviços baseados na nuvem. É uma solução fácil de transferir dados para um novo dispositivo. No entanto, a utilização de discos rígidos externos requer uma abordagem mais prática para criar uma cópia de segurança dos seus dados. É sua responsabilidade criar regularmente cópias de segurança e guardar o seu disco rígido num local seguro. Enquanto as soluções de nuvem oferecem enormes quantidades de armazenamento, o espaço de armazenamento em discos rígidos é limitado e poderá ser necessário comprar mais do que um dispositivo. Procure um disco externo com pelo menos um terabyte de espaço para alojar todos os seus dados, que costumam acumular-se rapidamente.

Comece a sua limpeza digital de primavera

Quando limpar a sua garagem e arrumar a sua casa, tenha o mesmo cuidado de fazer alguma limpeza digital de primavera neste Dia Mundial do Backup. Dê aos seus dispositivos, aplicações e contas online uma boa limpeza e ganhe tranquilidade ao saber que todos os seus dados valiosos estão armazenados num local seguro… E que tem uma cópia de segurança no caso de algo correr mal. Lembre-se: seja proativo para reforçar a sua cibersegurança e proteger as suas informações.

The post É o Dia Mundial do Backup! Veja como pode proteger os seus ficheiros appeared first on McAfee Blog.

Read More

Es el Día Mundial de las Copias de Seguridad. Aprenda a conservar sus archivos

Read Time:5 Minute, 16 Second

Juguemos a un juego. Vaya a la aplicación Fotos de su teléfono y mire el número total de vídeos e imágenes que hay en su dispositivo: todos los recuerdos de las vacaciones familiares, momentos inolvidables de algún concierto y un sinfín de fotos con su mascota. A continuación, abra su ordenador portátil o de sobremesa y compruebe cuántos documentos ha guardado: pueden ser todos aquellos informes que necesitaba para defender su tesis o la importantísima presentación que el jefe le pidió para el lunes. Si tuviera que hacer el cálculo, ¿diría que la cantidad total de archivos supera los mil? ¿Dos mil? ¿O llega quizá hasta los diez mil? Ahora imagine que todos estos datos desaparecieran de repente. ¿Qué haría?

Puede que piense: “Eso nunca me pasará a mí”. Sin embargo, esta situación es más común de lo que cree. Este año se estropearán más de 60 millones de ordenadores en todo el mundo y más de 200 000 smartphones se perderán o acabarán en manos ajenas. Por eso, aprovechando el Día Mundial de las Copias de Seguridad, queremos darle un par de consejos sobre cómo hacer copias de seguridad de sus archivos para tener la tranquilidad de saber que sus datos están a salvo.

¿Qué es una copia de seguridad y por qué es importante?

Una copia de seguridad es una copia de sus archivos y datos digitales más importantes que se guarda de manera independiente. Almacenar todos esos datos en un solo lugar, como un ordenador personal o un smartphone, puede no ser la opción más segura. Al crear una copia de seguridad de esos datos, garantiza que se almacenen y se mantengan a salvo en otro lugar en caso de que su dispositivo acabe siendo borrado o, peor aún, robado.

Y es que la pérdida de datos no es algo que solo le ocurra a las grandes empresas o a las víctimas desprevenidas de las películas de espías. Todos podemos perder nuestros dispositivos o ser víctimas de un robo. Por eso, hacer una copia de seguridad de nuestros datos es el primer paso para protegerlos y evitar que los ciberdelincuentes se lleven lo que no es suyo.

Nociones básicas sobre almacenamiento

Los datos suponen una de las posesiones más preciadas en el mundo moderno. Como hemos visto antes, todo el mundo colecciona innumerables archivos que contienen información valiosa que quieren mantener a salvo. Por suerte, hay dos maneras muy económicas de almacenar datos y copias de seguridad.

Almacenamiento en la nube

Aunque “la nube” se convirtió en la palabra de moda hace unos años, su definición sigue siendo confusa para algunos. La nube existe en centros de datos remotos a los que se puede acceder a través de Internet. Todos los datos que subimos a la nube se encuentran en servidores y unidades de almacenamiento que se alojan en almacenes lejanos, normalmente situados en campus llenos de este tipo de almacenes. Los centros de datos son propiedad de los proveedores de servicios en la nube, que son los responsables de mantener los servidores en funcionamiento.

Para conservar los datos físicamente a salvo de robos o daños, y para asegurarse de que están disponibles siempre que se quiera acceder a ellos, los centros de datos cuentan con amplios sistemas de refrigeración que evitan el sobrecalentamiento de los componentes electrónicos y tienen al menos un generador de reserva en caso de que se produzca un corte de electricidad. Pero, ¿cómo se aseguran de que estos datos están seguros en la ciberesfera? Los sistemas en la nube utilizan procesos de autenticación, como los nombres de usuario y las contraseñas, para limitar el acceso, y el cifrado de datos para evitar que los hackers roben o intercepten los datos. Sin embargo, no hay que olvidar que siempre existe la posibilidad de que una contraseña acabe en manos de quien no debe. Normalmente, las claves de cifrado de sus datos las tiene su proveedor de servicios, lo que significa que los empleados con malas intenciones podrían, en teoría, acceder a ellas. Del mismo modo, sus datos también podrían ser rastreados y confiscados por entidades gubernamentales.

Esto nos lleva a preguntarnos: ¿deberíamos confiar en la nube? Dado que las empresas de almacenamiento en la nube viven y mueren por su reputación, puede quedarse tranquilo sabiendo que hacen todo lo posible por utilizar las técnicas de seguridad más avanzadas y proporcionar el servicio más fiable posible. Para garantizar la seguridad de sus datos en caso de que decida almacenarlos o hacer una copia de seguridad en la nube, es recomendable guardar lo más confidencial en una nube privada protegida por un firewall.

Disco duro externo

Con un disco duro externo, usted mismo puede hacer una copia de seguridad de todos sus datos y archivos en un dispositivo físico al que puede acceder en cualquier momento. Estas unidades son una forma fiable de tener siempre a mano un duplicado de sus datos. Un disco duro externo no depende del acceso a Internet, como los servicios basados en la nube, y es una solución fácil para transferir datos a un nuevo dispositivo. Sin embargo, el uso de discos duros externos requiere un enfoque más práctico. Usted es el único responsable tanto de realizar las copias de seguridad con regularidad como de guardar su disco duro en un lugar seguro. Mientras que las soluciones en la nube ofrecen enormes cantidades de almacenamiento, el espacio en los discos duros es limitado, por lo que es posible que tenga que comprar más de un dispositivo. Busque una unidad externa con al menos un terabyte de espacio para alojar todos sus datos, ya que tienden a acumularse rápidamente.

Empiece con una limpieza digital anual

Al igual que dedica tiempo a limpiar y organizar su casa, le recomendamos dedicar la misma atención a sus posesiones digitales este Día Mundial de las Copias de Seguridad. Haga limpieza en sus dispositivos, aplicaciones y cuentas de Internet, y gane en tranquilidad sabiendo que todos sus datos están almacenados en un lugar seguro… y que tiene una copia de seguridad en caso de que algo salga mal. Recuerde que adelantarse a los acontecimientos es la mejor manera de reforzar su seguridad y proteger su información.

 

The post Es el Día Mundial de las Copias de Seguridad. Aprenda a conservar sus archivos appeared first on McAfee Blog.

Read More

C’est la journée mondiale de la sauvegarde!

Read Time:5 Minute, 9 Second

Tentons une expérience. Accédez à l’application de photos sur votre téléphone et regardez le nombre total de vidéos et d’images qui se trouvent sur votre appareil. Tous ces précieux souvenirs de vacances en famille, ces vidéos de vos concerts préférés, et les innombrables photos de votre animal de compagnie. Ensuite, ouvrez votre ordinateur et regardez combien de documents y sont enregistrés. Parmi eux se trouve peut-être un mémoire de recherche nécessaire pour obtenir votre diplôme ou un diaporama que vous devrez présenter lors d’une réunion importante avec votre supérieur lundi. Si vous deviez deviner, diriez-vous que le total de tous ces éléments se compte en milliers ? Maintenant, imaginez que toutes ces données disparaissent soudainement. Que feriez-vous ?

Vous pensez peut-être que ça ne vous arrivera jamais. Toutefois, cette situation est plus courante que vous ne pouvez le croire. Plus de 60 millions d’ordinateurs tomberont en panne cette année, et plus de 200 000 smartphones sont perdus ou volés chaque année. C’est pourquoi à l’occasion de la Journée mondiale de la sauvegarde, nous vous expliquons comment sauvegarder correctement vos fichiers pour avoir l’esprit tranquille en sachant vos données en sécurité.

Que sont les sauvegardes et pourquoi sont-elles importantes ?

Une sauvegarde est une copie séparée de vos fichiers numériques importants ou précieux. Stocker toutes ces données au même endroit, par exemple sur un ordinateur personnel ou un smartphone, peut se révéler dangereux. La création d’une copie de ces données par le biais d’une sauvegarde permettra de vous assurer qu’elles sont stockées et conservées en sécurité à un autre endroit, si jamais votre appareil était volé ou perdait ses données.

Il est important de reconnaître que les fuites de données n’arrivent pas qu’aux grandes entreprises ou aux victimes naïves dans les films d’espionnage. Tout le monde est susceptible d’être victime de perte ou de vol de données et la sauvegarde est un moyen facile de protéger toutes vos informations et d’empêcher les cybercriminels de vous déposséder de ce qui vous appartient.

Les bases du stockage de données

Les données sont l’une des ressources les plus importantes du monde moderne. Comme nous l’avons illustré précédemment, chaque personne rassemble d’innombrables fichiers qui contiennent de précieuses informations qu’elle souhaite garder en sécurité. Heureusement, il existe deux moyens simples et peu coûteux pour les utilisateurs de stocker leurs données et leurs sauvegardes importantes.

Stockage cloud

Bien que le « cloud » soit devenu un mot à la mode ces dernières années, il reste pour de nombreuses personnes un concept flou. Le cloud existe dans des centres de données à distance auxquels vous pouvez accéder via Internet. Toutes les données que vous avez chargées sur le cloud existent sur des serveurs dédiés et des volumes de stockage hébergés dans des entrepôts distants, souvent situés sur des campus remplis d’entrepôts de ce type. Les centres de données appartiennent aux fournisseurs de services cloud, qui sont responsables du bon fonctionnement des serveurs.

Pour protéger physiquement vos données du vol et de la destruction, et pour s’assurer que vous puissiez y accéder où que vous vous trouviez, les centres de données utilisent de vastes systèmes de refroidissement afin d’éviter la surchauffe des composants électroniques et possèdent au moins un générateur de secours en cas de coupure de courant. Mais comment s’assurent-ils que ces données sont en sécurité dans le cyberespace ? Les systèmes cloud utilisent des processus d’authentification tels que les noms d’utilisateur et les mots de passe pour limiter l’accès aux données, et le chiffrement pour protéger les données volées ou interceptées. Cependant, il ne faut pas oublier que les mots de passe peuvent être piratés. Généralement, le fournisseur de services détient les clés de chiffrement de vos données, ce qui signifie que des employés malintentionnés pourraient théoriquement accéder à vos données. De même, vos données pourraient potentiellement être fouillées et saisies par les autorités.

Cela soulève la question : faut-il faire confiance aux fournisseurs de services cloud ? Une bonne réputation est essentielle à la survie des entreprises de stockage cloud, vous pouvez donc être assuré qu’elles feront de leur mieux pour utiliser les techniques de sécurité les plus avancées et fournir le service le plus fiable possible. Pour contribuer à assurer la sécurité de vos données si vous choisissez de les stocker ou de les sauvegarder sur le cloud, nous vous conseillons de conserver toute information réellement sensible dans un cloud privé protégé par un pare-feu.

Disque dur externe

Avec un disque dur externe, vous pouvez sauvegarder manuellement toutes vos données et tous vos fichiers vous-même sur un périphérique physique auquel vous pouvez accéder à tout moment. Ces disques sont un moyen fiable d’assurer la redondance des données. Contrairement aux services cloud, les disques durs externes ne dépendent pas de l’accès à Internet et peuvent s’avérer pratique pour transférer des données sur un nouvel appareil. Toutefois, l’utilisation de disques durs externes exige une approche plus pratique de la sauvegarde de vos données. Il vous incombe d’effectuer régulièrement des sauvegardes et de stocker vos disques durs dans un endroit sûr. Alors que les solutions cloud offrent de grandes quantités de stockage, l’espace disponible sur les disques durs est limité, vous devrez donc potentiellement acheter plus d’un périphérique. Recherchez un disque dur externe offrant au moins un téraoctet d’espace afin d’y sauvegarder toutes vos données, qui ont tendance à s’accumuler rapidement.

Faites un grand ménage numérique de printemps

Tout comme vous nettoyez votre garage et rangez votre maison, prenez le temps de faire également le ménage numérique à l’occasion de la Journée mondiale de la sauvegarde. Désencombrez vos appareils, vos applications et vos comptes en ligne et gagnez en tranquillité d’esprit en sachant que toutes vos données précieuses sont stockées dans un emplacement sécurisé et que vous en possédez une sauvegarde en cas de problème. N’oubliez pas que la proactivité contribue grandement à renforcer votre cybersécurité et à protéger vos informations.

 

The post C’est la journée mondiale de la sauvegarde! appeared first on McAfee Blog.

Read More

News, Advisories and much more

Exit mobile version