丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網(wǎng)賬號安全和更好的產(chǎn)品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預(yù)覽,將在時失效
政企安全 正文
發(fā)私信給謝幺
發(fā)送

0

數(shù)據(jù)泄露報告稱,1/5 的外部數(shù)據(jù)泄露事件涉及政府背景(附下載)

本文作者: 謝幺 2017-04-29 08:22
導(dǎo)語:1/5 的外部數(shù)據(jù)泄露涉及政府背景,網(wǎng)絡(luò)間諜成為常態(tài),想想都覺得可怕。

最近,威瑞森電信公司(Verizon)又發(fā)布了一年一度的《2017年的數(shù)據(jù)泄露調(diào)查報告》,對以往的的安全事件和數(shù)據(jù)泄露進行了分析。威瑞森是美國著名的通信公司,相當于美國版的“中國移動”,收購雅虎的就是這家公司。每年他們都會發(fā)布一份具有相當高參考意義的數(shù)據(jù)泄露報告,今年也不例外。

2017 年的數(shù)據(jù)泄露報告是一份“10周年報”,統(tǒng)計結(jié)果主要基于威瑞森公司在過去十年里從65家不同的組織獲得的泄露數(shù)據(jù)。這份最新報告總共分析了42068個安全事件以及來自84個國家的1935個漏洞。

2017年數(shù)據(jù)泄露報告說了什么?

報告表示,在調(diào)查的幾萬個安全事件中,內(nèi)部威脅占25%,75%是外部攻擊導(dǎo)致。在外部攻擊中,51% 的網(wǎng)絡(luò)攻擊涉及到有組織有計劃的犯罪集團。18%的外部攻擊涉及國家背景。

數(shù)據(jù)泄露報告稱,1/5 的外部數(shù)據(jù)泄露事件涉及政府背景(附下載)

▲誰在安全事件背后? 圖片截取自報告

在勒索軟件方面,和去年的報告數(shù)據(jù)相比,勒索攻擊次數(shù)上升了50%,但 Verizon 估測受害者的數(shù)量卻有所下降。因為隨著人們對勒索軟件的認識,許多人已經(jīng)不再被它唬住。

不過勒索軟件本身也變得越來越高級,報告中表示:

我們不斷發(fā)現(xiàn)勒索軟件的新品種以及新攻擊特性,許多不再是感染之后立即加密數(shù)據(jù),而是潛伏在系統(tǒng)中,瞄準高價值的數(shù)據(jù)。

在數(shù)據(jù)泄露原因方面,62%的數(shù)據(jù)泄露與黑客攻擊有關(guān);81%的的數(shù)據(jù)泄露涉及到撞庫或弱口令。也就是說,直到2016年,人們使用密碼的習慣依然不太好,絕大部分人并沒有養(yǎng)成定期修改密碼的習慣。

數(shù)據(jù)泄露報告稱,1/5 的外部數(shù)據(jù)泄露事件涉及政府背景(附下載)

▲導(dǎo)致安全事件因素有些? 圖片截取自報告

在行業(yè)分布上,金融行業(yè)依然首當其沖,24%的數(shù)據(jù)泄露事件和金融機構(gòu)有關(guān);其次是醫(yī)療保健行業(yè)15%;再往后是銷售行業(yè)15%以及公共部門12%。其中醫(yī)療行業(yè)是勒索的重災(zāi)區(qū),真可謂“不給錢就撕票”。

雷鋒網(wǎng)注意到一個有趣的變化,學術(shù)界正逐漸“崛起”成為黑客攻擊的目標,比如高校的高新科研部門。這也側(cè)面體現(xiàn)了這些黑客攻擊具有國家背景。安全分析師 Hylender 對此表示:

犯罪分子已經(jīng)意識到很多知識產(chǎn)權(quán)和商業(yè)機密都是起源于高等院校的學術(shù)研究,而且,和入侵政府系統(tǒng)以及成熟的商業(yè)系統(tǒng)相比,入侵大學的系統(tǒng)和竊取研究機密更加簡單。

此外,雷鋒網(wǎng)發(fā)現(xiàn)報告還交代了這些情況:

  • 66%的惡意軟件是通過釣魚郵件傳播的。

  • 73%的數(shù)據(jù)泄露事件的動機是出于經(jīng)濟目的,也就是為了錢。

  • 21%的數(shù)據(jù)泄露涉及到內(nèi)鬼或者網(wǎng)絡(luò)間諜,網(wǎng)絡(luò)間諜活動已經(jīng)成為一種普遍存在的威脅。

在報告中,Verizon 建議企業(yè)關(guān)注威脅情報,以縮短威脅響應(yīng)時間。及時有效地打上安全補丁,定期進行安全滲透測試活動。同時,由于81%的數(shù)據(jù)泄露都與賬號密碼被盜用有關(guān),Verizon 建議企業(yè)實施多因素認證,并提供員工安全意識培訓(xùn),以此用較低的成本來提高安全性。

在雷鋒網(wǎng)旗下的公眾號【宅客頻道】回復(fù):泄露報告,可獲得76頁完整原版報告下載鏈接。

雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。

分享:
相關(guān)文章

編輯

關(guān)注網(wǎng)絡(luò)安全、黑客、白帽子那些事, 歡迎來聊聊你的故事。
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經(jīng)綁定,現(xiàn)在您可以設(shè)置密碼以方便用郵箱登錄
立即設(shè)置 以后再說