解读Verizon 2018数据泄漏调查报告:窃取身份仍是黑客最有效的攻击手段

本文主要是介绍解读Verizon 2018数据泄漏调查报告:窃取身份仍是黑客最有效的攻击手段,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

在由内部人员导致的信息泄漏事件中,25.9%与系统管理员有关;93%的社工攻击都采用了网络钓鱼和假托手段;81.1%的安全事件都与窃取身份凭证有关;医疗行业盗用身份凭证的情况最为严重……

以上结论来自Verizon近日发布的《2018年数据泄漏调查报告》。Verizon不仅综合了多个合作伙伴的数据分析,而且还采用了严格的数据驱动方法来分析安全漏洞和事件。连续发布10年来,DBIR报告已经成为安全行业的重量级调查报告,值得安全从业者或对此感兴趣的人士重视。

经调查,今年已经发生了5.3万多起安全事件,其中2216起被确认为数据泄漏事件。另外,在这5万多起安全事件中,有4.3万起(81.1%)都是黑客通过窃取身份凭证来实现的。这也证实了一个普遍的观点:盗用身份凭证仍然是黑客最常用、也是最有效的攻击和破坏手段

下面让我们来看看这份报告重点提及的几个方面。

 

企业信息安全的内忧和外患

报告称,对企业信息安全来讲,外部威胁和内部威胁所占的比重分别为70%和30%。其中,在外部人员导致的泄漏事件中,62%都来自有组织的犯罪团伙。

与外部恶意人员相比,导致信息泄漏的内部人员岗位要更加多样化:25.9%都跟企业系统管理员有关,这与一半以上的人复用密码和弱口令颇有关系;除此之外,终端用户占22.3%、医生或护士占11.5%,开发人员占5%。

 

零信任安全的重要性

在公司资产因素中,19.6%的数据泄漏事件都与数据库受攻击有关,其次就是POS终端(15.8%)、POS机控制器(15.8%)、Web应用(13.7%)。

Verizon的分析指出,从桌面系统(12.8%)到数字文档(11.3%),再到邮件服务器(6%),企业各种各样的资产都能成为数据泄漏的突破口。这也反映出企业在每个终端实施零信任安全的重要性。

 

谨防社工攻击

93%的社工攻击都采用了网络钓鱼和假托手段(注:假托是指黑客制造某种虚假情景,从员工口中套取企业信息)。一般来说,黑客通过社工攻击得到相关信息之后,会冒用员工身份登录系统并窃取信息。

电子邮件仍然是发起社工攻击最常见的载体(96%),其中99%的钓鱼邮件都来自外部人员。59%的钓鱼和假托攻击都是受到经济利益驱使,另有38%是商业间谍行为。

这份报告指出,网络钓鱼往往是黑客发起更大规模攻击的第一步行动,随后他们就会安装恶意软件或进一步采取其他措施,以窃取更多的机密数据。

从行业来看,公共事务管理(26.2%)、医疗(17.7%)、教育(17.3%)、专业性服务(15.3%)和金融(15%)这几个行业受到的社工攻击最多。


信息泄漏:从医疗到金融行业

从总体上来看,医疗、住宿行业、公共事务管理、零售和金融,是如今信息泄露事件最多的前5个行业

由POS攻击、恶意软件等引发的住宿行业信息泄漏不容忽视,而在所有行业中,医疗行业盗用身份凭证的情况最为严重

 

结  

Verizon的2018 DBIR报告揭示出,企业面临的信息安全形势依然十分严峻:某些内部人员和外部人员正在因为这样那样的动机,精心策划一系列行动来窃取企业内部信息。如果要确保信息安全,企业就不应该相信任何人,这也说明了为什么采用零信任安全模式是至关重要的。 

像去年一样,Verizon仍然建议企业让补丁保持最新、加密敏感数据。同时,该报告称,无论长度或复杂程度如何,单一因素的静态密码安全性都是远远不达标的。因此,Verizon建议企业改进身份认证方式。

目前流行的双因子认证和多因子认证都是不错的选择。如果要在便捷性和安全性上有进一步的提升,还可以采用最前沿的AI行为无感知身份认证。身份认证是企业信息安全的关键防线,如果能解决这个问题,也就杜绝了绝大多数信息泄漏事件的发生。

Verizon2018年数据泄漏调查报告》原文链接:

https://www.verizonenterprise.com/resources/reports/rp_DBIR_2018_Report_en_xg.pdf

这篇关于解读Verizon 2018数据泄漏调查报告:窃取身份仍是黑客最有效的攻击手段的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/392051

相关文章

解读为什么@Autowired在属性上被警告,在setter方法上不被警告问题

《解读为什么@Autowired在属性上被警告,在setter方法上不被警告问题》在Spring开发中,@Autowired注解常用于实现依赖注入,它可以应用于类的属性、构造器或setter方法上,然... 目录1. 为什么 @Autowired 在属性上被警告?1.1 隐式依赖注入1.2 IDE 的警告:

javaScript在表单提交时获取表单数据的示例代码

《javaScript在表单提交时获取表单数据的示例代码》本文介绍了五种在JavaScript中获取表单数据的方法:使用FormData对象、手动提取表单数据、使用querySelector获取单个字... 方法 1:使用 FormData 对象FormData 是一个方便的内置对象,用于获取表单中的键值

Rust中的注释使用解读

《Rust中的注释使用解读》本文介绍了Rust中的行注释、块注释和文档注释的使用方法,通过示例展示了如何在实际代码中应用这些注释,以提高代码的可读性和可维护性... 目录Rust 中的注释使用指南1. 行注释示例:行注释2. 块注释示例:块注释3. 文档注释示例:文档注释4. 综合示例总结Rust 中的注释

解读Pandas和Polars的区别及说明

《解读Pandas和Polars的区别及说明》Pandas和Polars是Python中用于数据处理的两个库,Pandas适用于中小规模数据的快速原型开发和复杂数据操作,而Polars则专注于高效数据... 目录Pandas vs Polars 对比表使用场景对比Pandas 的使用场景Polars 的使用

Rust中的Drop特性之解读自动化资源清理的魔法

《Rust中的Drop特性之解读自动化资源清理的魔法》Rust通过Drop特性实现了自动清理机制,确保资源在对象超出作用域时自动释放,避免了手动管理资源时可能出现的内存泄漏或双重释放问题,智能指针如B... 目录自动清理机制:Rust 的析构函数提前释放资源:std::mem::drop android的妙

golang字符串匹配算法解读

《golang字符串匹配算法解读》文章介绍了字符串匹配算法的原理,特别是Knuth-Morris-Pratt(KMP)算法,该算法通过构建模式串的前缀表来减少匹配时的不必要的字符比较,从而提高效率,在... 目录简介KMP实现代码总结简介字符串匹配算法主要用于在一个较长的文本串中查找一个较短的字符串(称为

Rust中的BoxT之堆上的数据与递归类型详解

《Rust中的BoxT之堆上的数据与递归类型详解》本文介绍了Rust中的BoxT类型,包括其在堆与栈之间的内存分配,性能优势,以及如何利用BoxT来实现递归类型和处理大小未知类型,通过BoxT,Rus... 目录1. Box<T> 的基础知识1.1 堆与栈的分工1.2 性能优势2.1 递归类型的问题2.2

Python使用Pandas对比两列数据取最大值的五种方法

《Python使用Pandas对比两列数据取最大值的五种方法》本文主要介绍使用Pandas对比两列数据取最大值的五种方法,包括使用max方法、apply方法结合lambda函数、函数、clip方法、w... 目录引言一、使用max方法二、使用apply方法结合lambda函数三、使用np.maximum函数

Redis的数据过期策略和数据淘汰策略

《Redis的数据过期策略和数据淘汰策略》本文主要介绍了Redis的数据过期策略和数据淘汰策略,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来一... 目录一、数据过期策略1、惰性删除2、定期删除二、数据淘汰策略1、数据淘汰策略概念2、8种数据淘汰策略

轻松上手MYSQL之JSON函数实现高效数据查询与操作

《轻松上手MYSQL之JSON函数实现高效数据查询与操作》:本文主要介绍轻松上手MYSQL之JSON函数实现高效数据查询与操作的相关资料,MySQL提供了多个JSON函数,用于处理和查询JSON数... 目录一、jsON_EXTRACT 提取指定数据二、JSON_UNQUOTE 取消双引号三、JSON_KE