
要大致了解当前的网络安全状况,每年的Verizon数据泄露调查报告(DBIR)始终值得一读。 2020版本刚刚发布并可用 这里.
2020年DBIR基于全球信息,并分析了157,525起事件。其中有32,002个符合Verizon的质量验证标准。 3,950起被确认的数据泄露事件,即导致向未经授权的一方确认泄露数据的事件。该报告基于截至2019年11月1日的一年中发生的事件。
以下是最重要的发现的详细介绍,以及在面对最普遍的当前威胁时保持安全的提示…
谁是威胁
- 70%的数据泄露是由 外部演员,即他们所针对的组织外部的各方。
- 其中55%被归类为“有组织犯罪”。注意:正如报告作者谨慎指出的那样,在这种情况下,“有组织犯罪”是指“有程序的犯罪”,而不是黑手党。
他们的动机是什么?
- 86%的数据泄露是针对 经济利益.
- 工业和国家资助的间谍活动的故事广为宣传。但据Verizon称,只有大约5%的违规是出于间谍活动。
- 其他动机(例如娱乐,意识形态和怨恨)约占2%的违规行为。
- 个人资料 仍然是主要目标。 58%的违规涉及利用个人数据。
违规行为如何进行?
- 大部分违反行为(超过67%)是由 凭证盗窃。在这些违规中,有37%的用户使用了被盗或虚假的凭据,而25%的用户则使用了网络钓鱼。人为错误占这些违反的22%。
- 43%的违规涉及攻击 网络应用.
- 不到20个漏洞中就有1个利用漏洞。但这并不是说您有能力在获得这些软件安全更新后就忽略它们。正如DBIR小组所指出的那样,攻击者将尝试利用容易利用的漏洞(如果有),从而强调了建立补丁管理系统的重要性。
- 在涉及使用恶意软件的事件中,有27%使用了勒索软件。
行业细分
2020 DBIR还包括对16个不同行业部门中数据泄露的分析。这揭示了威胁行为者的身份和动机以及首选的攻击方法有很多差异。
以下是这些差异的一些说明:
- 医疗保健是内部不良行为者数量最多的部门。内部人员犯下了48%的医疗保健违规行为。相比之下,建筑行业中只有5%的事件来自内部。
- 如果您在学校工作,请特别注意勒索软件攻击。勒索软件负责该部门所有与恶意软件相关的事件中的80%,而全球平均水平为27%。
- 在零售业中,有99%的事件是出于经济动机。在制造业中,暴露公司机密的风险变得更加紧迫。在该部门近四分之一的违规事件中,间谍活动是主要诱因。
- 公共部门组织在识别违规行为方面似乎已经有了很大的进步。 2020 DBIR显示,至少有6%的泄露问题至少在一年内未被发现,而之前的报告为47%。据认为,这种改进与加强关于违规报告的立法规则有关。
趋势和要点
凭证盗窃& phishing
对于经过验证的数据泄露,网络钓鱼(即诱骗受害者披露其凭据)是最常见的攻击方法。 DBIR小组发现,在大多数情况下(96%),网络钓鱼尝试都是通过电子邮件到达的。 3%是通过目标组织的网站到达的,而只有1%是通过电话/短信链接的。
提示:
- 筛选器。筛选或阻止传入的网络钓鱼电子邮件的工具。
- 训练& policies。培训员工如何发现和避免网络钓鱼企图以及欺诈性的信息请求。这包括关于不公开凭据以及密码强度/唯一性重要性的严格规则。
- 多因素认证。例如,假设威胁参与者设法获得了用户名和密码。在没有将数字代码发送到用户的手机的情况下,仍然会拒绝他们访问相关平台。
Web应用程序违规
2020年DBIR显示43%的违规行为涉及Web应用程序攻击,是去年的两倍。这与以下事实紧密相关:许多企业已转向使用基于云的软件即服务(SAAS)和数据的云存储。
提示:
- 做你的研究。与您开展业务的云服务提供商要小心!信誉良好的提供商将很乐意提供有关他们已实施的漏洞检测,监视,加密和其他数据保护措施的可验证信息。
- 网络监控。这使您能够发现异常行为(例如,不熟悉的登录位置/时间),这可能表示未经授权的登录尝试。
- 启用自动更新。如果您的员工分散,这些更新设置可能特别有价值。这意味着您可以确保迅速关闭漏洞,希望在威胁行动者有机会利用这些漏洞之前将其关闭。
勒索软件
勒索软件涉及27%的恶意软件事件,略高于一年前的24%。全年中,至少有一个勒索软件被18%的组织阻止。 DBIR小组将这类攻击称为“一个越来越大的大问题”。
提示:
- 定期备份重要文件 以确保在发生攻击时恢复和业务连续性。确保备份与网络分开。
- 主动过滤和阻止机制 可以减少恶意内容到达您的网络的可能性。
- 防止横向移动的措施 可以防止勒索软件和其他形式的恶意软件在您的组织中传播。例如,网络分段涉及识别,分组和隔离关键系统。如果发生攻击,它可以帮助有效地隔离网络的关键部分。
了解更多
您认为我们的业务和行业面临哪些具体的网络安全威胁?您将采取什么措施降低我们的风险?
如果您正面临网络安全工作的面试,那么您可能会遇到这些问题。要获得所需的知识和凭据,以便能够自信地回答,请探索我们的所有课程 这里.
选择实时扫描而不是手动扫描的防病毒软件对于检测和删除恶意软件也很重要。
嘿,内森。感谢您为本文中列出的每个事件添加提示。
我的荣幸。
优秀的文章!这些统计数据确实可以分解。
谢谢
尽管如此,臭名昭著的网络钓鱼攻击仍在导致大量漏洞。勒索软件攻击同比增长。我们是否可以采取任何强大的安全控制措施来防止攻击?
网络钓鱼是一个复杂的问题,这就是为什么’仍然成功。它依赖于电子邮件中缺乏身份验证以及人们单击不应做的事情的原因’t。它需要深度防御方法。因此,您可能具有技术控制措施来防止可疑电子邮件,员工培训,端点保护等。在完整的网络安全课程中,我有一节涉及防止网络钓鱼攻击。
感谢您提供的DBI报告细分,非常感谢
我的荣幸。
本文非常有帮助,而且做得很好,非常感谢Nathan!
谢谢。
感谢您的分享,内森。提供具体的观点。
卡尔·奥巴伊
干杯。
谢谢(你的)信息
感谢内森(Nathan)的研究,并与我们分享您的良好工作。
您总是有不错的文章。
再次感谢….
马蒂
就像我们将笔记本电脑连接到移动设备的热点时一样,当我们查找用户移动设备的详细信息时,例如容易获得的ip,mac详细信息,移动信息。因此,我们可以做些什么来隐藏我们的信息以免被泄露吗?
您好,内森(Nathan),这是迄今为止传达即将到来的网络威胁的最完美的文章。我是一位对网络安全充满抱负的分析家,并且正在考虑撰写有关当前网络威胁的文章。如果您可以指导我同样的话,那将是一个很大的帮助。希望与您建立联系并进行讨论。
我建议阅读该行业产生的最新报告。