零日供应链攻击导致 2023 年数据泄露数量居高不下

本文主要是介绍零日供应链攻击导致 2023 年数据泄露数量居高不下,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

根据身份盗窃资源中心 (ITRC) 发布的年度数据泄露报告,在零日攻击和供应链攻击的推动下,2023 年向该组织报告的数据泄露事件创下了新纪录。

该报告指出,2023 年的数据泄露数量比 2022 年增加了 78%,从 1,801 起增加到 3,205 起,比 2021 年记录的 1,860 起泄露事件高出 72%。

其中一些增长是由老对手推动的。一些在俄罗斯和乌克兰冲突初期袖手旁观的有组织犯罪集团已经重新涉足身份犯罪业务。

我们还看到供应链攻击的大幅增加,组织攻击供应商的团体以获取多家公司的信息。

开源软件组件可能导致零日攻击的增加

第三方供应链攻击旨在寻找组织生态系统中的薄弱环节。如果您已经强化了攻击者最终想要攻击的系统,但供应商更容易进入,那么供应链攻击对攻击者来说就会更具吸引力。

ITRC 在 2023 年的数据泄露报告中发现了更多的零日攻击。我们多年来一直遭受零日攻击,但在造成数据泄露方面,此类攻击的数量一直非常低。我们的零日漏洞数年只有一到四个,而去年我们有 110 个。这比 2022 年有很大增长,当时我们有 8 个零日漏洞。

应用安全公司 Apona Security 的产品主管 Roger Neal 表示,开源软件组件的使用增加可能会导致零日攻击的增加。几乎所有代码库中 80% 以上都至少包含一个第三方组件。这对于提高开发效率非常有用,但我们常常忽视了这些组件可供任何人访问并在受控环境中进行详尽的测试,从而为越来越多的零日攻击打开了大门。

现代软件供应链的复杂性增加了这一挑战,因为它可能隐藏潜在的安全缺陷并使全面审查变得困难。

数据泄露数量增加,但受害者减少

尽管数据泄露数量有所增加,但 ITRC 发现受泄露影响的受害者人数有所下降,降至 353,027,892 人,比 2022 年的 425,212,090 人下降了 16%。

这种下降是长期趋势的一部分。如果你回到 2018 年,当时受害者人数最多,那么我们下降了 84%,身份窃贼已经改变了他们的策略。无论是在攻击对象还是在寻求信息方面,他们都更有针对性。

当今想要获取个人识别信息的攻击者更有能力瞄准正确的系统如果你对目标系统更加精确,附带损害就会减少。这就是我们如何看到攻击次数增加而受影响人数减少的原因。

我们看到的漏洞对组织的影响比对个人的影响更直接由于 GDPR 和 CCPA,许多公司都加强了数据隐私工作,但他们过于关注数据保护的这一方面,而忽视了基础设施的其余部分。

供应链和零日攻击将继续上升

ITRC 还报告称,2023 年,近 11% 的上市公司受到攻击,虽然大多数行业的攻击数量略有增加,但医疗保健、金融服务和运输行业报告的攻击数量比 2022 年增加了一倍多。

预计来年的违规数量将继续呈上升趋势。看不出有任何理由让它下跌,随着供应链和零日攻击的增加,相信我们将看到又一年的增长。

我们正处于一系列新人工智能工具的风口浪尖,这些工具虽然可以帮助防御者,但也将帮助攻击者。他们可能会首先帮助攻击者,因为攻击者只需要找到一个好的用例就可以发起一波成功的攻击。

这篇关于零日供应链攻击导致 2023 年数据泄露数量居高不下的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/659520

相关文章

Python在二进制文件中进行数据搜索的实战指南

《Python在二进制文件中进行数据搜索的实战指南》在二进制文件中搜索特定数据是编程中常见的任务,尤其在日志分析、程序调试和二进制数据处理中尤为重要,下面我们就来看看如何使用Python实现这一功能吧... 目录简介1. 二进制文件搜索概述2. python二进制模式文件读取(rb)2.1 二进制模式与文本

C#实现将XML数据自动化地写入Excel文件

《C#实现将XML数据自动化地写入Excel文件》在现代企业级应用中,数据处理与报表生成是核心环节,本文将深入探讨如何利用C#和一款优秀的库,将XML数据自动化地写入Excel文件,有需要的小伙伴可以... 目录理解XML数据结构与Excel的对应关系引入高效工具:使用Spire.XLS for .NETC

MySQL数据目录迁移的完整过程

《MySQL数据目录迁移的完整过程》文章详细介绍了将MySQL数据目录迁移到新硬盘的整个过程,包括新硬盘挂载、创建新的数据目录、迁移数据(推荐使用两遍rsync方案)、修改MySQL配置文件和重启验证... 目录1,新硬盘挂载(如果有的话)2,创建新的 mysql 数据目录3,迁移 MySQL 数据(推荐两

Python数据验证神器Pydantic库的使用和实践中的避坑指南

《Python数据验证神器Pydantic库的使用和实践中的避坑指南》Pydantic是一个用于数据验证和设置的库,可以显著简化API接口开发,文章通过一个实际案例,展示了Pydantic如何在生产环... 目录1️⃣ 崩溃时刻:当你的API接口又双叒崩了!2️⃣ 神兵天降:3行代码解决验证难题3️⃣ 深度

MySQL快速复制一张表的四种核心方法(包括表结构和数据)

《MySQL快速复制一张表的四种核心方法(包括表结构和数据)》本文详细介绍了四种复制MySQL表(结构+数据)的方法,并对每种方法进行了对比分析,适用于不同场景和数据量的复制需求,特别是针对超大表(1... 目录一、mysql 复制表(结构+数据)的 4 种核心方法(面试结构化回答)方法 1:CREATE

详解C++ 存储二进制数据容器的几种方法

《详解C++存储二进制数据容器的几种方法》本文主要介绍了详解C++存储二进制数据容器,包括std::vector、std::array、std::string、std::bitset和std::ve... 目录1.std::vector<uint8_t>(最常用)特点:适用场景:示例:2.std::arra

SQL 注入攻击(SQL Injection)原理、利用方式与防御策略深度解析

《SQL注入攻击(SQLInjection)原理、利用方式与防御策略深度解析》本文将从SQL注入的基本原理、攻击方式、常见利用手法,到企业级防御方案进行全面讲解,以帮助开发者和安全人员更系统地理解... 目录一、前言二、SQL 注入攻击的基本概念三、SQL 注入常见类型分析1. 基于错误回显的注入(Erro

MySQL中的DELETE删除数据及注意事项

《MySQL中的DELETE删除数据及注意事项》MySQL的DELETE语句是数据库操作中不可或缺的一部分,通过合理使用索引、批量删除、避免全表删除、使用TRUNCATE、使用ORDERBY和LIMI... 目录1. 基本语法单表删除2. 高级用法使用子查询删除删除多表3. 性能优化策略使用索引批量删除避免

MySQL 数据库进阶之SQL 数据操作与子查询操作大全

《MySQL数据库进阶之SQL数据操作与子查询操作大全》本文详细介绍了SQL中的子查询、数据添加(INSERT)、数据修改(UPDATE)和数据删除(DELETE、TRUNCATE、DROP)操作... 目录一、子查询:嵌套在查询中的查询1.1 子查询的基本语法1.2 子查询的实战示例二、数据添加:INSE

Linux服务器数据盘移除并重新挂载的全过程

《Linux服务器数据盘移除并重新挂载的全过程》:本文主要介绍在Linux服务器上移除并重新挂载数据盘的整个过程,分为三大步:卸载文件系统、分离磁盘和重新挂载,每一步都有详细的步骤和注意事项,确保... 目录引言第一步:卸载文件系统第二步:分离磁盘第三步:重新挂载引言在 linux 服务器上移除并重新挂p