Verizon:《2017年数据泄露调查报告》

2017-5-10 14:08| 发布者: admin| 查看: 1367| 评论: 0

摘要:   (南宁市电子商务服务平台讯)威瑞森电信公司(Verizon)又发布了一年一度的《2017年的数据泄露调查报告》,对以往的的安全事件和数据泄露进行了分析。威瑞森是美国著名的通信公司,相当于美国版的“中国移动”,收 ...

  (南宁市电子商务服务平台讯)威瑞森电信公司(Verizon)又发布了一年一度的《2017年的数据泄露调查报告》,对以往的的安全事件和数据泄露进行了分析。威瑞森是美国著名的通信公司,相当于美国版的“中国移动”,收购雅虎的就是这家公司。每年他们都会发布一份具有相当高参考意义的数据泄露报告,今年也不例外。

  2017年的数据泄露报告是一份“10周年报”,统计结果主要基于威瑞森公司在过去十年里从65家不同的组织获得的泄露数据。这份最新报告总共分析了42068个安全事件以及来自84个国家的1935个漏洞。报告表示,在调查的几万个安全事件中,内部威胁占25%,75%是外部攻击导致。在外部攻击中,51%的网络攻击涉及到有组织有计划的犯罪集团。18%的外部攻击涉及国家背景。

  在勒索软件方面,和去年的报告数据相比,勒索攻击次数上升了50%,但Verizon估测受害者的数量却有所下降。因为随着人们对勒索软件的认识,许多人已经不再被它唬住。

  不过勒索软件本身也变得越来越高级,报告中表示:

  我们不断发现勒索软件的新品种以及新攻击特性,许多不再是感染之后立即加密数据,而是潜伏在系统中,瞄准高价值的数据。

  在数据泄露原因方面,62%的数据泄露与黑客攻击有关;81%的的数据泄露涉及到撞库或弱口令。也就是说,直到2016年,人们使用密码的习惯依然不太好,绝大部分人并没有养成定期修改密码的习惯。

  在行业分布上,金融行业依然首当其冲,24%的数据泄露事件和金融机构有关;其次是医疗保健行业15%;再往后是销售行业15%以及公共部门12%。其中医疗行业是勒索的重灾区,真可谓“不给钱就撕票”。

  雷锋网注意到一个有趣的变化,学术界正逐渐“崛起”成为黑客攻击的目标,比如高校的高新科研部门。这也侧面体现了这些黑客攻击具有国家背景。安全分析师Hylender对此表示:

  犯罪分子已经意识到很多知识产权和商业机密都是起源于高等院校的学术研究,而且,和入侵政府系统以及成熟的商业系统相比,入侵大学的系统和窃取研究机密更加简单。

  此外,发现报告还交代了这些情况:

  66%的恶意软件是通过钓鱼邮件传播的。

  73%的数据泄露事件的动机是出于经济目的,也就是为了钱。

  21%的数据泄露涉及到内鬼或者网络间谍,网络间谍活动已经成为一种普遍存在的威胁。

  在报告中,Verizon建议企业关注威胁情报,以缩短威胁响应时间。及时有效地打上安全补丁,定期进行安全渗透测试活动。同时,由于81%的数据泄露都与账号密码被盗用有关,Verizon建议企业实施多因素认证,并提供员工安全意识培训,以此用较低的成本来提高安全性。(来源:雷锋网;编选:南宁市电子商务服务平台)


南宁市电子商务服务平台(http://www.nnecps.com)主要为南宁市提供电子商务一站式服务,整合本土电商资源,打造电子商务生态圈,形成完美闭环。加快推进南宁市国家电子商务示范城市创建,完善电子商务公共服务体系,提升全市电子商务综合水平,推动传统企业转型,进一步促进中小型企业转变发展方式。加快结构调整的总体要求,通过统筹规划、集聚资源、营造环境、加强服务,并建立和完善满足中小企业发展需求的支撑体系和良好的外部环境,促进中小企业提升信息化水平和电子商务应用水平,实现又好又快发展。

南宁市电子商务服务平台(http://www.nnecps.com )是以服务南宁市电子商务发展为宗旨而建立的综合性服务平台。利用平台聚集电子商务服务资源,打造南宁市电子商务服务体系,并围绕着我市中小微企业及传统企业转型升级及电商化的共性需求,提供“动态资讯、电商学院、第三方服务、人才基地、产业基地、项目申报、申请入会”七大基础服务版块,并融入“创业大赛、电商数据、特色农产品、活动中心、淘宝特色中国南宁馆”等特色服务专区,为企业提供电子商务一站式服务,打造南宁市电子商务生态圈。

版权声明

本站系本网编辑转载,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容![声明]本站文章版权归原作者所有,内容为作者个人观点,本站只提供参考并不构成任何投资及应用建议。

此版权声明解释权归南宁市电子商务服务平台所有。

登录 返回顶部