零零客微文大全00ke.net

  • 85%的网络攻击都是“人祸”
  • 来源:安全牛

点击蓝字关注我们




图片


Verizon近日发布的数据泄露调查报告(DBIR 2021)显示,2020年不但漏洞数量创下历史新高,而且大多数(85%)数据泄露事件都与人为错误有关(下图)。


图片


报告揭示了全球新冠病毒大流行期间最常见的网络攻击形式(钓鱼、DoS、勒索软件等),及其如何影响国际安全格局。在今年的报告中,全球83个报告贡献者发现了5258起网络攻击事件,比去年分析的攻击事件多出三分之一。


报告的重要发现如下:


  • 由于远程工作的人数空前,网络钓鱼和勒索软件攻击分别增加了11%和6%,业务欺诈比去年增加了15倍;


图片


  • 此外,61%的网络攻击行为涉及凭据数据(95%的组织遭受凭据填充攻击,攻击者进行了637到33亿次恶意登录尝试);


  • 企业数字化转型,将更多的业务转移到云时面临巨大的安全挑战,其中对Web应用程序的攻击占所有攻击的39%。


Verizon Business首席执行官Tami Erwin指出:“新冠病毒大流行对组织当前面临的许多安全挑战产生了深远的影响。”


“随着将业务关键功能切换到云的公司数量的增加,越来越多的攻击者开始利用人的漏洞,同时人员对数字基础架构的依赖性增加,此类攻击对业务的潜在威胁可能会变得更加明显。”


01

网络攻击损失分析


根据FBI互联网犯罪投诉中心的数据,大多数攻击事件——42%的BEC商务邮件攻击、76%的计算机数据泄漏(CDB)和90%的勒索软件攻击,并未造成财务损失。


造成损失的BEC、CDB和勒索软件攻击的损失金额分布如下:


图片


02

行业数据泄漏差异显著


报告对12个行业详细分析后发现,尽管安全仍然是一个全面的挑战,但各个行业之间存在显著差异。例如,在金融和保险行业,被泄露的数据中有83%是个人数据,而在专业服务、科学和技术服务行业泄漏的数据中,只有49%是个人数据。


其他行业重点发现还包括:


  • 金融和保险业:送达错误占金融部门安全错误的55%。金融部门经常面临外部参与者的凭证和勒索软件攻击;


  • 医疗行业:与过去几年一样,人为错误继续困扰着该行业。无论是电子文档还是纸质文档,最常见的错误仍然是送达错误(占36%);


  • 公共管理:迄今为止,该行业中最大的威胁是社会工程攻击。能够制作可信网络钓鱼电子邮件的攻击者在该行业中以惊人的速度席卷凭据数据;


  • 零售业:零售业仍然是经济犯罪分子的重要目标,这些犯罪分子希望利用该行业“泛滥”的支付卡和个人信息组合来获利。常见的社攻手法是短信欺诈和钓鱼攻击,前者通常导致欺诈性的资金转移。


03

区域威胁趋势


  • 亚太地区(APAC):发生在亚太地区的许多数据泄漏事件都是出于经济动机的攻击者通过诱骗员工骗取凭据,然后使用这些被盗的凭据来访问邮件账户和Web应用程序服务器而造成的;


  • 欧洲、中东和非洲(EMEA):EMEA继续受到Web应用程序攻击、系统入侵和社会工程的困扰;


  • 北美(NA):北美地区通常是出于经济动机的攻击者的目标。社会工程、黑客攻击和恶意软件仍然是该地区攻击者所偏爱的三大攻击方式。


参考资料


https://enterprise.verizon.com/resources/reports/2021-data-breach-investigations-report.pdf


相关阅读

OpenWRT论坛用户数据泄露

7700万!Nitro PDF用户数据库大规模泄露

SolarWinds黑客组织开始销售泄露数据


图片

合作电话:18311333376
合作微信:aqniu001
投稿邮箱:editor@aqniu.com





图片

科技

  • 85%的网络攻击都是“人祸”
    85%的网络攻击都是“人祸”
    Verizon近日发布的数据泄露调查报告(DBIR 2021)显示,2020年不但漏洞数量创下历史新高,而且大多数(85%)数据泄露事件都与人为错误有关(下图)。报告揭示了全球新冠病毒大流行期间最常见的网络攻击形式(钓...
    安全牛
  • 强大、好用的国产开源翻译项目,复制即翻译,超方便
    强大、好用的国产开源翻译项目,复制即翻译,超方便
    CopyTranslator 是一个开源项目,支持 Windows、macOS、Linux 系统,通过多个翻译公共接口实现复制文本后自动翻译,非常适合用来辅助阅读翻译。@Appinn上一个这么方便的翻译工具,还是 DeepL,但目前 Dee
    小众软件
  • 体验联通工业互联网标杆项目,来世界智能大会!
    体验联通工业互联网标杆项目,来世界智能大会!
    ▌5月20日至23日,以“智能新时代:赋能新发展、智构新格局”为主题的第五届世界智能大会在天津召开。作为大会战略合作伙伴中唯一一家通信运营商,中国联通精心打造5G智能体验专区,并主办“5G+工业互联网产业数...
    中国联通微学堂
  • 息烽县域大数据创新应用展示中心投用
    息烽县域大数据创新应用展示中心投用
      本报讯 5月21日,记者从息烽县获悉,息烽县域大数据创新应用展示中心日前投用。  该中心位于息烽县坪上工业园区电商营运中心一楼,占地面积650平方米,设有“新型工业化”“乡村振兴”“智慧教育”“智慧...
    贵阳晚报
  • NEWS|新大陆一周新闻速览(0517-0523)
    NEWS|新大陆一周新闻速览(0517-0523)
    点击图片查看详情新大陆自动识别工业智能系列产品亮相第五届CMM电子制造自动化&资源展第五届CMM电子制造自动化&资源展5月18-20日举行,该展会由电子制造工厂联合发起,专门为珠三角密集的制造工厂量身定制。新大...
    新大陆科技集团
  • 强推5G工业互联网,或扼杀中国制造,各方需慎重慎重
    强推5G工业互联网,或扼杀中国制造,各方需慎重慎重
    5G是当下的热点,不过如今的5G正面临找不到杀手级应用的问题,业界人士认为5G工业互联网或许会是其中的一个方向,不过柏铭科技认为强推5G工业互联网非但不能助推中国制造,反而可能扼杀中国制造。4G的兴起让移动...
    柏铭科技
  • 小米诉网络某大V侵权案开审
    小米诉网络某大V侵权案开审
      5月25日上午9时30分,我国中西部首个互联网法庭——成都铁路运输第一法院成都互联网法庭,将线上公开审理首案——小米科技有限责任公司诉网络某大V侵权责任纠纷一案。
    上海证券报
  • Python 之父:移动设备中的 Python 应用“又大又慢”!
    Python 之父:移动设备中的 Python 应用“又大又慢”!
    整理 | 郑丽媛出品 | CSDN(ID:CSDNnews)近年来,随着机器学习的兴起,有一门编程语言逐渐变得火热——Python。得益于其针对机器学习提供了大量开源框架和第三方模块,内置大量机器学习算法,Python 在开发者...
    CSDN
  • 鸿蒙系统6月2号发布;字节跳动涉嫌抄袭;
    鸿蒙系统6月2号发布;字节跳动涉嫌抄袭;
    鸿蒙系统将在6月2日发布华为将在 6 月 2 日晚 8 时举行线上发布会,正式公布可以覆盖手机等移动终端的鸿蒙操作系统。这也是继 2019 年“官宣”鸿蒙操作系统后,该系统正式搭载到智能手机。目前业界对鸿蒙操作系...
    21CTO
  • “双千兆”如何补齐短板?
    “双千兆”如何补齐短板?
    当前,以信息通信技术为主要驱动力的新一轮科技革命和产业变革正在全球孕育兴起,信息通信基础设施已成为支撑数字经济发展和推进经济社会数字化转型的战略基石。新冠肺炎疫情以来,在线教育、远程医疗、远程办公...
    飞象网
  • 乘风破浪的阿里云:盈利上涨近12倍,今后稳了吗?
    乘风破浪的阿里云:盈利上涨近12倍,今后稳了吗?
    摘要√ 阿里云致力于打造公共、开放的云计算服务平台,并将借助技术的创新,不断提升计算能力与规模效益,将云计算变成真正意义上的公共服务。与此同时,阿里云将通过互联网的方式使得用户可以便捷地按需获取阿...
    零壹财经
  • 从信息化时代到智能化时代,如何跨越新数字鸿沟?
    从信息化时代到智能化时代,如何跨越新数字鸿沟?
    构筑、强化生态能力架桥、修路,联接智能时代时隔七年,吴辉回到中国,履新华为中国政企业务总裁。虽然长期身在海外,但他看到的是,中国数字化进程一日千里。 2020年疫情对各行各业带来打击,却催生线上办公、...
    华为中国政企业务
  • 投资18亿!安世半导体先进封装项目落户东莞
    投资18亿!安世半导体先进封装项目落户东莞
    广告栏日前,东莞市举行战略性新兴产业招商大会。招商大会上,东莞战略性新兴产业基金正式成立,7大战略性新兴产业将面向全球揭榜。招商大会战略性新兴产业项目签约仪式上,安世半导体(中国)有限公司先进封装...
    微电子制造
  • 华为将正式发布鸿蒙手机操作系统;清华成立量子信息班;美团:外卖是微利业务,直接降
    华为将正式发布鸿蒙手机操作系统;清华成立量子信息班;美团:外卖是微利业务,直接降
    「极客头条」—— 技术人员的新闻圈!CSDN 的读者朋友们早上好哇,「极客头条」来啦,快来看今天都有哪些值得我们技术人关注的重要新闻吧。整理 | 梦依丹出品 | CSDN(ID:CSDNnews)一分钟速览新闻点!清华成立...
    CSDN
  • 从“普惠”到“精准”:新一轮提速降费打响发令枪
    从“普惠”到“精准”:新一轮提速降费打响发令枪
    在飞驰的京沪高铁上,都市白领刘先生拿着手机津津有味地看着视频,50Mbps的速度让画面清晰、不卡顿,即使长时间坐车刷视频,也不用再担心流量不够用;在贵州省织金县猫场镇深度贫困村,通畅的4G网络帮助残疾村民...
    中国电子报
<< 6 7 8 9 10 >> 

公众号 • 安全牛

  • 安全牛微信号 : aqniu-wx
  • 发现、挖掘与推荐、传播优秀的安全技术、产品,提升安全领域在全行业的价值,了解机构与企业的安全需求,一家真正懂安全的专业咨询机构,我们是安全牛!
  • 手机微信扫描上方二维码进行订阅
Flag Counter