动态:2023 Verizon 数据泄露报告:74%安全事件存在人为因素
近日,著名咨询机构Verizon发布了《2023年数据泄露调查报告》(DBIR)。该报告对过去一年发生的16312起安全事件进行分析,其数据来源于Verizon平台,以及世界各地的执法、政府机构公开发布。
概述勒索攻击持续增长勒索软件继续成为入侵行为中最主要的类型之一,虽然它没有表现出高增长,但在统计上稳定在24%。勒索软件在各种规模的组织中比比皆是。安全专家感叹称,“它几乎无处不在:存在于大型企业、中小型企业、甚至是小微企业。”无论是对任何企业来说,勒索攻击都是一种巨大的威胁,无关于任何行业、领域等。
【资料图】
74%安全事件存在人为因素据报告的数据显示,74%的安全事件被证明存在人的因素,这意味着在过去一年时间里,企业员工正在屡屡出错,包括错误使用权限、滥用特权、钓鱼攻击、身份泄露等等。这也反映出社会工程学的可怕,对网络罪犯来说利润丰厚。这就是为什么商业电子邮件入侵(BEC)攻击几乎翻了一番,如图所示,在社会工程模式中占了50%以上的事件。
86%的攻击涉及使用被盗证书在web应用程序的安全事件中,报告指出86%的攻击涉及使用被盗证书,只有10%真正存在一个实际的软件漏洞。事实上,滥用数字证书一直是网络犯罪分子常用攻击手法,其目的是让提高恶意软件的合法性,从而绕过企业的安全防护措施。
在过去的一年中,超过32%的Log4j扫描活动发生在其发布后的30天内(最大的活动高峰发生在17天内)。,Log4j是如此重要,以至于和其相关事件在评论部分都有“Log4j”或“CVE-2021-44228”。但是,只有20.6%的事件有评论。
多因素认证是企业必选项报告指出,任何企业都需要实施多因素认证(MFA),此举将有效增加攻击者的门槛,因为他们在获取账号密码后,至少还需要具备第二个因素才能访问应用程序或数字资源。诚然,多因素认证无法确保安全,但是对于企业来说是一个不可或缺的安全。
钓鱼和漏洞是数据泄露的主要原因报告数据显示,对于绝大多数企业来说,犯罪分子对于利用数据的主要途径依旧是凭证窃取,而在实际安全事件中,钓鱼攻击漏洞利用依旧是最主要的手段。
数据泄露的最核心动机是经济利益,调查显示至少95%的攻击是因为前,这也是当下行业普遍观察到的规律。同时,数据泄露的规模正在增长,给企业带来的威胁也在持续增加。
如图所示,在所有的安全事件中,外部参与者占比高达83%,而内部参与者则占19%。
值得一提的是,在这些情况下,内部行为者不仅要为蓄意的攻击负责,而且他们还要为错误的行为负责。根据历年的报告数据,外部行为者作为入侵发起者的明显频率一直保持稳定。
报告数据显示,财务动机仍然是绝大多数安全事件的驱动因素,与去年相比继续保持增长,安全事件的比例高达94.6%。有趣的是,我们观察终端来自用户内部的各种违规行为,比外部的国家支持的攻击者出现的更频繁,这些组织员工大多涉及误用和错误,表明组织应该在日常安全管理方面给予更多关注。
由于俄罗斯与乌克兰之间的持续冲突,国家支持的攻击活动将会增加,无论是否与间谍行为有关。也许意识形态或与黑客主义相关的攻击活动有所增加,这种政治因素虽然存在,但从更大的统计角度来看,这并没有造成影响,至少不会对普通企业和用户造成影响。
安全事件类型不出所料,排名靠前的要么是第一阶段攻击,要么是单阶段攻击,即使用窃取的信用来进行破坏,而拒绝服务来处理事件。这与往年的情况是一致的。令人担忧的是,勒索软件在事件中占据了第二位,目前占所有事件的15.5%。与此同时,勒索软件在入侵中的份额并没有增长,而是稳定地保持在24%。
在有组织犯罪分子实施的攻击事件中,超过62%的事件涉及勒索软件,59%的事件涉及经济动机。值得注意的是,与去年的“软件供应链末日”相比,今年没有供应商和软件供应链作为事件的行动向量。
相反,全球在都在Log4j漏洞下瑟瑟发抖。虽然实际上的破坏没那么突出,但是几乎所有的安全人都牺牲了自己的假期,在公司内24小时值守待命。在这一次事件中,社区迅速采取了行动,将以Log4j作为组件的不同系统进行快速修复,避免了更大的灾难。
组织资产损失报告列出了受入侵影响的各种资产的分类,包括Server/Person/User/Network/Media等,考虑到系统入侵、基本Web应用程序攻击和社会工程是今年最主要的攻击模式,其结果与预期基本一致。值得一提的是,人也是组织的核心资产之一,是组织的最后一道防线,且在未来几年内会继续保持在第二的位置,而服务器一直排在第一位。
在进一步的细分类中,Web应用程序和邮件服务器是影响最大的两类资产,这也和我们观察到的现象一致。但有趣的是,随着社会工程学的陆续发展,个人财务资产从去年开始呈现上升趋势。
和IT行业相比,OT领域虽然占比较少但同样受到影响。随着计算机技术大规模应用至传统工控组织、关基组织,OT遭受攻击的可能性在上升,其中制造业、采矿业、采石业、油气开采和公用事业等行业具有代表性。
报告数据显示,只有3.4% OT资产公开承认受到影响,考虑到系统的保密性和国家安全,真正能够公开数据和案例属于少数,真实的情况可能远远大于整个数值。
资产安全属性安全有三大属性,分别是机密性、完整性和可用性。通过描述资产的哪些属性可能受到影响,这是一种经过验证的理解事件潜在影响的方法。因此安全人员在评估安全事件时,应首要考虑“资产或数据的副本是否泄露”(机密性),“已知和可信的状态是否改变”(完整性),“组织能否继续访问”(可用性)。
数据泄露类型也是报告重点关注的方向,例如个人数据代表来自客户、合作伙伴或员工的个人身份信息(PII)。随着全球数据安全、隐私保护的力度持续增加,跨国企业的数据合规要求也在不断增加。
此外有一个数据品种引起了DBIR团队的注意:虚拟货币。今年涉及加密货币的入侵数量比去年增加了四倍,与2020年相比更是相去甚远。涉及虚拟货币的网络攻击主要是漏洞利用、凭证窃取、网络钓鱼等。在过去五年中,凭证得到了极大的普及,因此凭证窃取也成为了最受欢迎的攻击方式。实际过程中,虚拟货币攻击常常如此:交易所的应用程序或API接口被攻破,或者在聊天平台上进行钓鱼攻击,只要点击一个链接,虚拟货币钱包就不是你的了。
事件分类模式DBIR在2014年首次引入了事件模式分类,而在每年的报告中会根据攻击类型和威胁态势的变化发生一些合并与改变。今年共分为基本Web应用程序攻击、拒绝服务、资产丢失、混合错误、特权滥用、社会工程学、系统入侵以及其他错误,共计八种分类模式。
1.系统入侵系统入侵往往涉及更加专业的网络攻击者,他们利用自己在黑客领域的专业知识、恶意软件来实施攻击,破坏/影响不同规模的组织,并经常利用勒索攻击作为获取报酬的重要手段。一旦攻击者入侵组织,他们就会利用精湛的技能绕过控制,实现他们的目标。今年共计有3966事件系统入侵事件,其中1944起确认存在数据泄露的情况。
2.社会工程与前一年相比,社会工程事件有所增加,很大程度上是因为商业电子邮件(BEC)攻击中经常使用伪装攻击,这几乎是去年的两倍。在这些攻击中,被盗金额的中位数几乎也是过去几年中最高的,增加至5w美元。
在该报告所分析的所有事件中,属于该模式的有1700起,其中928起确认有数据泄露的情况,其中金融类占比89%、间谍类占比11%;凭证窃取占比76%;内部错误占比28%。
3.基本Web应用程序攻击虽然这些漏洞和事件约占我们数据集的四分之一,但它们往往主要是由针对凭证的攻击驱动的,攻击者随后利用这些被盗的凭证访问各种不同的资源。主要包括利用窃取的凭证,以及漏洞来访问组织的资产。利用和这个桥头堡,攻击者可以做跟多事情,例如窃取关键隐私信息或从存储库中的代码。在该报告所分析的所有事件中,属于该模式的有1404起,其中1315起确认有数据泄露的情况。
4.其他错误虽然数年来大多数模式都发生了变化,但人为因素始终存在。在2015年,大多数的错误是媒体资产(文件)的错误交付,而错误配置在数据泄露事件中占了不足10%。然而,今年错误配置和错误交付已经相互融合。
但有意思的是,今年的其他错误率正在下降,从去年的13%下降至9%。2022年,在该报告所分析的所有事件中,属于该模式的有715起,其中708起确认有数据泄露的情况。而今年只有602起相关分类事件,已确认的事件有512起。
5.拒绝服务拒绝服务是网络安全事件中最常见的一种模式类型。这种模式包括通过僵尸网络或被入侵的服务器,向目标计算机发送垃圾数据,从而制造网络堵塞与服务器瘫痪,造成拒绝服务/无法正常访问。在该报告所分析的所有事件中,属于该模式的有6248起,其中4起确认有数据泄露的情况。
6.资产窃取对于组织来说,资产泄露或窃取的模式仍然是一个问题,大量便携的设备存储数据的能力正在大幅增长。经济利益是这类攻击的主要驱动因素,攻击者通过窃取数据等资产快速获得收益。在该报告所分析的所有事件中,属于该模式的有2091起,其中159起确认有数据泄露的情况。虽然数据泄露确认的比例不到10%,但这并不意味着安全,相反因为很多事件的数据是“处于风险之中”,而不是“确认”。
7.特权滥用特权滥用是指使用员工的合法访问权限来窃取数据的模式。他们通常单独行动,但有时也会与他人一起行动。这种模式几乎完全是内部人员恶意使用访问特权来造成破坏,个人数据仍然是这些泄露最常见的数据类型。在该报告所分析的所有事件中,属于该模式的有406起,其中288起确认有数据泄露的情况。
结论2023年,数据泄露事件继续狂飙,数据泄露、窃取、买卖等安全事件屡屡发生,全球数据安全态势依旧十分严峻。在实际利益的驱动下,犯罪团伙和黑灰产大肆窃取组织数据,外部攻击呈现出高频、高危害的特点,攻击手法日益复杂、多变,专业化、定制化程度不断上升。在这样的情况下,传统防护体系难以抵御,如何防护新型的网络攻击是组织需要解决的难题。
标签:
- 动态:2023 Verizon 数据泄露报告:74%安全事件存在人为因素
- 热点!安庆师范大学:主题教育书写痛难点问题解决“成绩单”
- 如何在CSGO中快速开箱子? CSGO快速开箱子网站盘点 天天快看点
- 澳大利亚悉尼举行女足世界杯倒计时25天庆祝活动|环球快消息
- 湖北发布首个反餐饮浪费团体标准
- 春秋电子: 关于闲置募集资金暂时补充流动资金部分归还的公告 全球实时
- 每天笑一笑歌词_每天笑一笑 焦点短讯
- 第十四届夏季达沃斯论坛明天在天津开幕
- 中上协黄运成:未来三年内中国上市公司总市值大概率将超过GDP|短讯
- 再上130万亿 个人存款回升!银行集体出手:下调存款利率!还有三大“法宝”-全球滚动
- 环球今亮点!速干面料成分都是哪些_速干面料是什么材质简介介绍
- 宋金采石之战 时讯
- 天天速看:终极三国2017第一季多少集 终极三国2017第二季什么时候上映
- 天天微资讯!性价比超高!27英寸科欧斯IPS显示器仅需779元
- 太突然!知名创始人去世,年仅42岁
- 环球焦点!免维护蓄电池修复技巧_免维护蓄电池修复方法
- 全球播报:2023浙江高考分数线发布 普通类一段线488分、二段线274分
- 农历新年的第一天俗称是什么?_微资讯
- 固态硬盘怎么安装在笔记本上(固态硬盘笔记本)
- 淘宝(客服)-世界最新
- 扬州个园门票_个园门票
- “统筹发展和安全、完善国家出口管制体系”专题研究班成功举办
- 北京小客车首期摇号有多“卷”? 快看
- 脸上长斑激光能去掉吗-当前视点
- 环球最新:万通保险方澄清:中国恒大中心更名为租户权益,与大厦业主权属无关
- 焦点播报:韩方称没理由和中国结怨交恶,外交部:望韩方与中方相向而行
- 大连人队迎来重大喜讯,谢晖作出重要表态,球迷这回可以安心了
- 南京哪里可以学做小吃特色的地方(2022南京10大人气榜有没有学小吃培训班精选名单汇总) 独家焦点
- 今亮点!王国之泪的章鱼比荒野之息中的更有帮助
- 缉毒题材互动影像作品《晨昏线》Steam页面上线 发售日期待定
- 热资讯!验组词是什么(验的组词 验怎么组词)
- 美国华盛顿特区机场进场航班恢复起飞
- 辽宁省两个柞蚕新品种通过区域共同鉴定 世界热闻
- “僵尸之地”折射“美国毒病”——起底美国毒祸之源-全球热头条
- 落日下的黄河大峡谷|天天视点
- 北陆药业(300016.SZ):正在开发添加矫味剂的新处方,新口味九味镇心颗粒完成相应药监部门的批准后将上市销售 环球快讯
- 热文:华安基金管理公司-华安基金管理公司客服电话
- 当前速讯:虚假宣传,诱导购买抖音短视频变现过程
- 第十四届夏季达沃斯论坛筹备工作就绪_看热讯
- 今年全国快递业务量已达600亿件 环球精选
- 高温再度“上线” 华北地区将再现大范围40℃以上高温
- 国际禁毒日丨毒贩在哪里,我们的战场就在哪里
- 万贵源获数千万人民币战略投资_视点
- 天龙集团:自主研发构建品智、品效等四大系统平台,目前已初步实现AI升级植入运营模式 全球播报
- 港股26日跌0.51% 收报18794.13点
- 绽放指间的工艺,在一錾一刻中传承畲族银器之美
- 香港5月安老按揭登记23宗 环比升53.3% 中银香港(02388)市占率续居首
- 南瓜的功效与作用(老南瓜的功效与作用)
- 三个鹿念什么字(三个鹿念什么) 天天热议
- 微软提高XboxSeriesX和XboxGamePass的价格 全球报资讯
- 今年5月 朝阳区社零额同比增长44.8%
- 今头条!一个月涨幅超72%!经销商疯狂抢货!什么这么火?
- 全球即时看!无“银”时代开启 光伏铜电镀技术加速落地
- 不止一加:真我也将上探24GB超大内存手机
- 广西11条河流13个站出现超警洪水 每日快报
- 【天天快播报】红米手机一退出软件就要重进
- 大涨135%降压药!扬子江药业通过一致性评价,再下一城!
- 万光柱:游客泰山顶看日出(有人躲厕所取暖)-世界时快讯
- MTA十周年庆典及S1总决赛公告 世界微动态
- Python面试宝典,Python面试中90%的面试题!附带最好的回答 全球今头条
- 观点:"双料"冠军坐镇,公募首位首席ESG官来了!主题基金竟重仓"中特估",啥情况?
- 全球热推荐:贾思勰的贡献成就有哪些?贾思勰的著作齐民要术简介
- 焦点快看:湖南博淘科技有限公司虚假宣传,诱导消费
- 收评:沪指低开低走跌1.48% 电力股领涨人工智能概念股领跌
- 百事通!“双碳”席卷8.7万亿建材市场!又一省出台碳达峰实施方案,“派发”14项重点任务
- 大熊猫圆宝迎3岁生日 台北动物园特制蛋糕|今日热门
- 环球视点!测评广汽埃安AION V,电机功率165kw,纯电续航500KM,售价19.98万
- 21分钟打卡下班:2.05米韩旭统治篮下 轰17+10+2帽无愧女版魔王
- 天天短讯!2023河北高考志愿填报辅助系统本科阶段开放时间安排
- 云南卫生健康系统组织开展中医药文化宣传周活动
- 推开“毒门”,人生再没有回头的路 每日热文
- 天天热讯:《文字玩出花》怎么通过泡面西游关卡
- 半年市值翻 4 倍,日本芯片制造商 Socionext 搭上 AI 热潮顺风车 全球动态
- 戴维医疗:部分医疗器械产品完成延续注册
- 跌近30%!智翔金泰首日破发后,股价再度闪崩
- 中汽协:5月商用车产销分别完成32.2万辆和33万辆 同比分别增长42.9%和38.2%_关注
- 吉林延边州法学会:以“会员之家”助力旅游产业发展 环球热讯
- 环球热头条丨苹果新专利获授权 无需在耳朵上戴耳机 可佩戴在衣物上
- 果蔬汁饮料也能靠口味取胜?番念番吨吨番茄汁杀出重围_世界时讯
- 全球今日报丨智己LS7辅助驾驶 挑战上海高架晚高峰
- 兴业银锡:银漫矿业技改停产期间 采区正常采矿-每日速递
- 交钱即可落户?考证入户“包过班”千万别信!
- 割包皮一个月可以同房吗_割包皮后多久可以同房
- 金光1618醇商品报价动态(2023-06-26)|天天视讯
- 电报解读|厄尔尼诺现象或影响农作物产量 种植业受关注_全球简讯
- 成渝地区双城经济圈各项贷款余额超14万亿!川渝联动推进共建西部金融中心取得实效_环球百事通
- 南大光电(300346.SZ)筹划收购全椒南大剩余16.54%股权 6月26日起停牌-热消息
- 【天天报资讯】上市公司祝贺高管女儿夺高考状元!三达膜被调侃为“状元概念股”,登热搜后删除贴文
- 【环球速看料】微博昵称不可用的原因_微博昵称不可用
- 年降水量怎么算公式(年降水量怎么算) 世界速读
- 三国杀邓艾配合武将(邓艾 游戏三国杀中的武将牌)_每日快播
- 当前资讯!多年的白癜风要怎么治疗
- 全球焦点!房子住久了,就有“居住权”吗?
- 焦点速看:魔物世界官网在哪下载 最新官方下载安装地址
- 天天关注:浙江省防指结束防汛Ⅳ级应急响应
- 最新资讯:苹果概念股午后震荡下挫 中石科技跌超7%
- 又一个!上海一公司CEO发文拒招川大师生,劳动部门发声
- 要代言了?演员梁家辉为马自达“正名”,并称马自达“不塞车”!
- 脑血栓的预防药物_治疗脑血栓最好的药物
- 老赖终身不还钱会怎样?老赖用别人的微信零钱会被冻结吗?|天天热闻_世界今热点