當前位置:
首頁 > 新聞 > 安全報告:五分之一的外部數據泄露事件涉及政府背景

安全報告:五分之一的外部數據泄露事件涉及政府背景


本文作者:謝幺


導語:1/5 的外部數據泄露涉及政府背景,網路間諜成為常態,想想都覺得可怕。


最近,威瑞森電信公司(Verizon)又發布了一年一度的《2017年的數據泄露調查報告》,對以往的的安全事件和數據泄露進行了分析。威瑞森是美國著名的通信公司,相當於美國版的「中國移動」,收購雅虎的就是這家公司。每年他們都會發布一份具有相當高參考意義的數據泄露報告,今年也不例外。

2017 年的數據泄露報告是一份「10周年報」,統計結果主要基於威瑞森公司在過去十年里從65家不同的組織獲得的泄露數據。這份最新報告總共分析了42068個安全事件以及來自84個國家的1935個漏洞。


2017年數據泄露報告說了什麼?


報告表示,在調查的幾萬個安全事件中,內部威脅佔25%,75%是外部攻擊導致。在外部攻擊中,51% 的網路攻擊涉及到有組織有計劃的犯罪集團。18%的外部攻擊涉及國家背景。



安全報告:五分之一的外部數據泄露事件涉及政府背景


誰在安全事件背後? 圖片截取自報告


在勒索軟體方面,和去年的報告數據相比,勒索攻擊次數上升了50%,但 Verizon 估測受害者的數量卻有所下降。因為隨著人們對勒索軟體的認識,許多人已經不再被它唬住。


不過勒索軟體本身也變得越來越高級,報告中表示:


我們不斷發現勒索軟體的新品種以及新攻擊特性,許多不再是感染之後立即加密數據,而是潛伏在系統中,瞄準高價值的數據。

在數據泄露原因方面,62%的數據泄露與黑客攻擊有關;81%的的數據泄露涉及到撞庫或弱口令。也就是說,直到2016年,人們使用密碼的習慣依然不太好,絕大部分人並沒有養成定期修改密碼的習慣。



安全報告:五分之一的外部數據泄露事件涉及政府背景



導致安全事件因素有些? 圖片截取自報告


在行業分布上,金融行業依然首當其衝,24%的數據泄露事件和金融機構有關;其次是醫療保健行業15%;再往後是銷售行業15%以及公共部門12%。其中醫療行業是勒索的重災區,真可謂「不給錢就撕票」。

雷鋒網注意到一個有趣的變化,學術界正逐漸「崛起」成為黑客攻擊的目標,比如高校的高新科研部門。這也側面體現了這些黑客攻擊具有國家背景。安全分析師 Hylender 對此表示:


犯罪分子已經意識到很多知識產權和商業機密都是起源於高等院校的學術研究,而且,和入侵政府系統以及成熟的商業系統相比,入侵大學的系統和竊取研究機密更加簡單。


此外,雷鋒網(公眾號:雷鋒網)發現報告還交代了這些情況:


66%的惡意軟體是通過釣魚郵件傳播的。

73%的數據泄露事件的動機是出於經濟目的,也就是為了錢。


21%的數據泄露涉及到內鬼或者網路間諜,網路間諜活動已經成為一種普遍存在的威脅。


在報告中,Verizon 建議企業關注威脅情報,以縮短威脅響應時間。及時有效地打上安全補丁,定期進行安全滲透測試活動。同時,由於81%的數據泄露都與賬號密碼被盜用有關,Verizon 建議企業實施多因素認證,並提供員工安全意識培訓,以此用較低的成本來提高安全性。


雷鋒網原創文章,網站轉載請至雷鋒網官網申請授權。但,歡迎轉發分享~

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 雷鋒網 的精彩文章:

MIT研發3D列印塑料火箭發動機,還成功測試了
亞馬遜新品發布之際,富士康等企業也在內地投資60億為其做後盾
安全報告:1/5 的外部數據泄露事件涉及政府背景(附下載)
Valse 2017 | 生成對抗網路(GAN)研究年度進展評述
亞馬遜兩款Echo新品發布之際,富士康等企業也在內地投資60億為其做後盾

TAG:雷鋒網 |

您可能感興趣

聯合國發布調查報告,涉及內容觸目驚心,美軍:馬上撤回
【周邊涉及】關於黑色背景的布置
外交部假期前一天連發八次安全提醒 涉及這八國
八月份趙麗穎全部新聞盤點,一絲不漏,包括代言廣告涉及虛假消息
盤點四月涉及華人安全事件,提醒應對綁架事件的方略
英國警方將調查涉及前駐美大使的電報泄密事件
涉及永安,三明又一批人事任免公布!
《雲計算服務安全評估辦法》正式發布,涉及雲服務商的徵信、經營狀況等基本情況
李勝利事件涉及中國女子,已被警方二次調查,現場蒙面拒絕露臉
獨孤博答應唐三三件事,其中兩件涉及史萊克,第二件讓他後悔莫及
還原一些歷史真相,揭穿一些涉及民族恥辱的謊言(二)
《復仇者聯盟3》十大最虐心鏡頭,內容涉及劇透
華大基因:涉事案例不涉及漏檢 醫生已盡風險告知責任
這條涉及中國的「大新聞」一出,澳副外長緊急否認
外交部一天連發8次中國公民出行安全提醒 涉及這8國!
客戶信息泄露 優衣庫:不涉及中國網站
騰格里沙漠排污案、祁連山破壞環境資源案·兩高報告涉及生態環境的案件有哪些?
這條涉及中國的「大新聞」一出,澳副外長緊急否認!
五常意見罕見一致,因涉及共同利益,這兩件事全部5票否決
以涉及商業秘密為由不予公開政府信息的舉證責任