您的位置:首页 >行情 >

2023数据泄漏报告十大发现

2023-06-26 14:08:49    来源:互联网

2022和2023年的数据泄露报告统计数据表明,网络安全行业在“人的因素”方面还有更多工作要做。攻击者正在大量利用被盗凭据、特权滥用、人为错误、精心策划的社会工程、商业电子邮件欺诈(BEC)。每个网络安全厂商都需要加紧努力,改进身份、特权访问和端点安全,以提供客户所需的价值。企业不能满足于安全培训,需要采取行动打造强大的防御基线。


(相关资料图)

作为网络安全业界最权威的报告之一,Verizon 2023年数据泄露调查报告(DBIR)揭示了安全行业的关键趋势和挑战。其中最值得业界反思的一点是:尽管企业的网络安全支出有所增加,但网络安全的发展速度并未跟上攻击者的步伐,数据泄漏(损失)不但没有缓解,反而更加严重。

网络安全专家约翰金德瓦格建议企业不要尝试同时保护所有攻击面,而是选择迭代方法,大规模获得基本的网络安全卫生并逐步实施零信任,一次保护一个攻击面。这是一种经过验证的扩展零信任的方法,无需董事会为设备级投资提供资金。

以下是DBIR 2023年数据泄露报告的十大发现:

一、83%的数据泄露行为是由寻求经济利益的外部攻击者发起的。每10起数据泄露事件中就有8起是有组织犯罪团伙发起的,95%的攻击都是为了获取经济利益,通常涉及窃取客户敏感数据,勒索软件是首选武器。

金融服务和制造业是攻击者的首选,因为这些企业必须按时交付产品和服务以留住客户并生存。人员是主要的初始攻击面,与针对人员的社会工程攻击组合是最常见的初始攻击策略。

二、84%的数据泄漏利用了社会工程和BEC策略,将人员作为攻击媒介。根据最近两份Verizon DBIR报告,许多数据泄露都涉及人为错误,且人为错误在数据泄露事件原因中的占比也在快速增长。根据2023年的报告,74%的数据泄露始于人为错误、社会工程或滥用。在去年的报告中,这个数字甚至更高,为82%。2021年的DBIR报告中只有35%的(成功)数据泄露始于人为错误。

三、五分之一的数据泄露(19%)来自内部。内部攻击是CISO的噩梦,因为识别和阻止此类数据泄漏行为非常具有挑战性。这就是为什么拥有AI和机器学习技术的领先安全供应商的路线图上经常会出现“内部威胁缓解”的原因。Booz Allen Hamilton使用数据网格架构和机器学习算法来检测、监控和响应可疑的网络活动。Proofpoint是另一家应用人工智能和机器学习检测内部威胁的供应商。Proofpoint的ObserveIT能提供实时警报和对用户活动的可操作洞察。

四、一些供应商正在探索或收购公司以加强平台对内部威胁的防御能力。例如,CrowdStrike去年宣布收购Reposify。Reposify的产品能扫描网络,帮助企业发现暴露的资产,并定义他们需要采取的补救措施。CrowdStrike计划将Reposify的技术整合到CrowdStrike平台中,以帮助客户阻止内部攻击。

五、系统入侵、基本Web应用程序攻击和社会工程学是主要的攻击策略。两年前,在2021年DBIR报告中,基本Web应用程序攻击占数据泄漏事件的39%,其中89%是出于经济动机。同年,网络钓鱼和BEC也很普遍,95%出于经济动机。相比之下,2023年的DBIR报告发现系统入侵、基本Web应用程序攻击和社会工程攻击占比迅速提高,占数据泄漏事件的77%,其中大部分是出于经济动机。

Web应用程序攻击持续增长。这意味着企业需要更有效地采用基于零信任的Web应用安全和跨企业安全网络访问。该领域的领先供应商包括Broadcom/Symantec、Cloudflare、Ericom、Forcepoint、iboss、Menlo Security、MacAfee、NetSkope和Zscaler等。这些厂商提供ZTNA方案来保护用户访问,用Web应用程序防火墙(WAF)来保护应用程序的攻击面。例如,Ericom基于隔离的ZTNA可保护对企业Web和SaaS应用程序的访问,保护面向公众的应用程序表面免受攻击,并提供经证明可有效保护通过BYOD和第三方非托管设备进行访问的无客户端选项。

系统入侵是高经验值攻击者经常使用的一种攻击策略,可以通过恶意软件来破坏企业并投放勒索软件。去年的DBIR报告显示系统入侵成为头号安全事件类别,取代了2021年的头号事件类别——基本Web应用程序攻击。

以系统入侵为目标,攻击者使用各种技术(包括网络钓鱼、窃取凭据、后门和漏洞)来策划攻击,遍历组织的环境和节点,并用勒索软件感染网络及系统。

六、社会工程攻击的复杂性正在快速增长。今年的DBIR报告突出了社会工程攻击的盈利能力以及当今的攻击手法是多么复杂。BEC在整个事件数据集中几乎翻了一番,占社会工程事件的50%以上。相比之下,2022年DBIR报告发现社会工程攻击仅涉及25%的数据泄漏事件。在2021年的DBIR报告中,BEC是第二常见的社会工程类型。

七、2023年95%的数据泄漏都是经济驱动的,而不是媒体炒作的国家间谍活动。随着攻击者不断磨练其社会工程技术,出于经济动机的网络攻击的百分比会继续增加。往期DBIR报告中的趋势数据显示,经济利益正在成为企业间谍活动或前雇员报复攻击的主要动机。2022年的DBIR报告发现,90%的攻击者都是为了经济利益而发起攻击,高于2021年的85%。

经济动机的占比跃升可归因于更高的潜在勒索软件收益,以及成功概率更高的多重攻击策略。

八、过去两年中,勒索软件攻击导致的平均损失增加了一倍多,达到2.6万美元,其中95%的事件造成的损失在1-225万美元之间。随着越来越多的攻击者开始针对业务停顿损失巨大的行业,勒索软件赎金“收益”将持续创造新的记录。正如2023年DBIR报告所述,金融服务和制造业是当前受灾最严重的行业。

2021年DBIR报告引用了FBI数据,发现勒索软件支付的中位数为11150美元。2020年,勒索软件的平均赎金支出为8100美元,2018年仅为4,300美元。因此,在五年内,勒索软件的平均赎金收入增加了两倍。

今年24%的数据泄漏涉及勒索软件,后者作为主要攻击策略将保持长期上升趋势。

九、超过32%的Log4j漏洞扫描发生在漏洞披露后的30天内。2023年DBIR报告发现,攻击者的漏洞利用平均在发现漏洞后第17天达到顶峰。超过32%的Log4j漏洞扫描发生在漏洞披露的30天内,这表明企业必须更快地响应新威胁,在发现高危漏洞时优先修补和更新系统,包括应用所有软件和系统安全补丁。

十、74%的金融和保险行业数据泄漏事件涉及个人数据泄露——大幅领先于其它所有行业。相比之下,其他行业的个人数据泄露情况要少得多:34%的住宿和餐饮服务行业数据泄漏事件涉及个人数据泄露。不过,教育服务行业的个人数据泄漏占比为56%,仅次于金融行业。

标签:

相关阅读

精彩放送

感动全网的环卫工儿子考470分 基本情况讲解|全球报资讯

全球快讯:大美中国夏日潋滟无限好 湖光山色展风韵

6月25日东明石化油品报价上涨

用爱编织七夕礼 特制草帽送心上-世界聚看点

公司业务发展方向怎么写_公司发展方向怎么写 每日播报

辽宁接待游客同比增长61.3%,实现旅游收入同比增长182.7%|环球快讯

专家杀号预测_杀号专家最准专家 前沿资讯

爱奇艺手机号怎么解绑账号_爱奇艺手机号怎么解绑

炫舞亲子装宝宝衣服怎么穿_qq炫舞亲子装透明图

今日关注:湖北省浠水县发布雷电黄色预警

“夹带私货”?特朗普自曝带走密件原因

观热点:51岁黄子佼割腕自残,妻子紧急送医后含泪回应,女儿刚满1岁

莫言编剧 北京人艺再演《我们的荆轲》|环球视点

环球观焦点:明富金属:监事项军德先生递交辞职报告

住房公积金缴纳有上限吗?缴存上限是多少?

天天观天下!保护环境 绿色生活

全球报道:今日上市:威士顿、致欧科技、国科军工、汇隆活塞

全球报道:IPO参考:水韵环保IPO审核终止 英思特、冠优达冲刺创业板

2023苏州高考志愿填报热点问题汇总(持续更新中)-世界时快讯

当前速讯:荣盛石化:6月20日融资买入3681.41万元,融资融券余额25.92亿元

福建高速(600033):6月20日北向资金增持82.53万股 天天滚动

环球热议:办公协同软件(关于办公协同软件的基本详情介绍)

播报:高考填志愿邮政编码格式怎么写_邮政编码格式怎么写

都市之超级医生(都市之超级文明)|全球即时看

官方:日本前锋林大地租借加盟德乙纽伦堡

天天快看点丨魏都区人民法院:快执团队连战速捷

宝盛银行:新加坡超过上海香港 首次成全球高端生活成本最贵城市|焦点短讯

【天天时快讯】酒店大厨教你:“排骨烧土豆”的家常做法,一分钟就学会!

每日聚焦:四个注重是指 践行ldquo四个注重rdquo是什么

延大附院骨密度测量室获中华医学会“骨密度测量(DXA)质量控制合格认证”-全球播资讯

12家钢企入选山东2022年重点行业绩效评级企业名单

LPR如期下调,提前还贷趋势会延续吗?能否提振楼市?

2023年无锡融创乐园端午活动时间+地点+内容

理想,再“狂”一次? 天天观察

德约科维奇距离2021首个大师赛冠军还有两场胜利️

全球焦点!湖湘自然历丨石韫玉而山晖⑳古老的铜,见证了文明的兴衰

怎样识别泡水车和事故车_泡水车怎么识别

当前热讯:阿拉善盟气象台发布高温黄色预警【III级/较重】【2023-06-20】

世界百事通!中方呼吁国际社会为维护利比亚和平稳定提供建设性支持

回天新材(300041):6月20日技术指标出现观望信号-“黑三兵”

昨日A股99只个股发生大宗交易 中际旭创、云从科技、伯特利成交额居前

环球新动态:辽宁以公益诉讼助推公共设施安全

新西兰奥克兰发生袭击事件 3人受伤

天天快看:生皮节_关于生皮节介绍

新款本田UR-V车展亮相 本月19日上市

睿智什么意思_睿智解释|环球热头条

天天微速讯:奈何桥的故事完整版_奈何桥的故事

男子海钓受伤被困礁石 普陀消防联合多部门紧急营救 全球聚看点

长春预警!未来6小时,长春市区…… 环球今日报

多因素叠加下大宗商品有望反弹 业内提示“别投机囤货”

早晨英语翻译_早晨英语_环球播报

平潭口岸迎来首批远洋渔船靠泊

保育员培训内容有哪些视频_保育员培训内容有哪些

【环球热闻】库哔之死_库哔

当骆驼祥子用上机械骆驼……

每日观察!2023北京市大兴区住房和城乡建设委员会招聘退役大学生士兵面试成绩及进入体检考...

环球速读:贤伉俪用公益之心 践行新时代雷锋精神

真低价or套路降,618“明牌”该如何打?

环球观速讯丨一二线城市中青年热心幽门螺杆菌自测 幽幽管18个月总销量破620万盒

松松总动员可爱松松(松松获取方法攻略)

时讯:品管圈圈名大全及含义_圈名男生

【世界新要闻】《蜡笔小新》美伢和广志差几岁?为什么蜡笔小新永远只有五岁? 世界热点评

世界视讯!淘金币是什么游戏_淘金币是什么

世界今日讯!意大利申根签 意大利签证

大行评级|大和:上调财险目标价至11.5港元 评级跑赢大市

环球关注:北洋造老银元价格(2023年06月19日)

哈弗茨真要进厂了!你看好这笔交易吗?哈弗茨来了会打什么位置?_全球球精选

1.61亿!一器二镯三玉牌之后,就是它了……

速看:百日千万专项招聘行动推出线上专场

春雪食品:公司目前委托养殖基地批次存栏规模1400万只,全部是农户养殖,可以满足公司目...

中国一线二线三线四线城市名单最新_中国一线二线三线四线城市名单 世界微速讯

小指骨折后多久恢复 骨折后吃什么恢复得快_环球时快讯

跳桥救人小哥:自己跟英雄不搭界 想做平凡的好人_环球热闻

今日快讯:凤倾天阑txt百度云_凤倾天阑txt

每日速递:河南将建超大号“充电宝” 全省新型储能规模力争达到600万千瓦

山东省行政执法监督管理平台官网_山东行政执法监督管理平台

全球速看:北京贷款公司,北京贷款公司贷款可靠吗

水师营二手房(水师营二手房最新房源-每日热文

当前快讯:欧洲天然气价格波动

恭喜!陈雨菲赛季首冠,“雅思组合”成功卫冕

环球微动态丨南非总统府就非洲和平代表团访问俄乌发表声明

新华每日播报|6月18日 一周精选 镜观中国 天天快讯

看点:这份补贴记得领!@毕业生 就业创业要关注这些政策→

苏宁.中塔618垂直登高跑活动在中央电视塔成功举行_全球报资讯

我的世界fill指令高级用法(我的世界fill指令)

贾跃亭又跳票!交付继续延期,FF股票大跌近38%_环球新消息

精神医学可以考哪些大学 精神医学学校排名 天天亮点

为完善老年健康体系 我国不断探索医养结合服务模式 环球观天下

外企高管掀起“访华潮”,风向变了?-全球播资讯

全球热资讯!​八字案例(9)大禹风水

直击海军航空兵协同反潜训练现场-每日热门

最新快讯!明日降雨结束,高温即将回归!

AI,正在疯狂污染中文互联网 当前要闻

【新视野】网飞真人版《海贼王》预告片出炉,8 月 31 日开播

布林肯访华,美国国务院网站将首页背景更换为中国街景

本周十大牛熊股:CPO、光模块跑出6只牛股,这4股集体暴跌逾7成_独家

富县交警开展 “美丽乡村行”交通安全巡回宣讲活动

世界微速讯:电子行业最受机构关注 12股获扎堆评级

监控怎么安装到电脑_监控怎么安装? 世界速看

陕西省夏播面积过九成 已播种1001.6万亩 全球信息

搜狗浏览器高速模式打开网页换行_搜狗浏览器高速模式 热点聚焦

秦娟 秦娟多大了|每日热议

柳叶眼图片(柳叶眼)

全球观点:毕设什么意思 做毕设是什么意思

推背图预言中国未来(推背图如何预言新中国灭亡)

世界最新:世联员工自助平台(员工自助平台)

金爵奖颁出“双黄蛋”,胡歌大鹏分享金爵“影帝”

卫健委副主任曹雪涛会见比尔•盖茨就五大领域拓展合作