最近,威瑞森电信公司(Verizon)又发布了一年一度的《2017年的数据泄露调查报告》,对以往的的安全事件和数据泄露进行了分析。威瑞森是美国著名的通信公司,相当于美国版的“中国移动”,收购雅虎的就是这家公司。每年他们都会发布一份具有相当高参考意义的数据泄露报告,今年也不例外。

2017 年的数据泄露报告是一份“10周年报”,统计结果主要基于威瑞森公司在过去十年里从65家不同的组织获得的泄露数据。这份最新报告总共分析了42068个安全事件以及来自84个国家的1935个漏洞。

2017年数据泄露报告说了什么?

报告表示,在调查的几万个安全事件中,内部威胁占25%,75%是外部攻击导致。在外部攻击中,51% 的网络攻击涉及到有组织有计划的犯罪集团。18%的外部攻击涉及国家背景。

▲谁在安全事件背后? 图片截取自报告

在勒索软件方面,和去年的报告数据相比,勒索攻击次数上升了50%,但 Verizon 估测受害者的数量却有所下降。因为随着人们对勒索软件的认识,许多人已经不再被它唬住。

不过勒索软件本身也变得越来越高级,报告中表示:

我们不断发现勒索软件的新品种以及新攻击特性,许多不再是感染之后立即加密数据,而是潜伏在系统中,瞄准高价值的数据。

在数据泄露原因方面,62%的数据泄露与黑客攻击有关;81%的的数据泄露涉及到撞库或弱口令。也就是说,直到2016年,人们使用密码的习惯依然不太好,绝大部分人并没有养成定期修改密码的习惯。

▲导致安全事件因素有些? 图片截取自报告

在行业分布上,金融行业依然首当其冲,24%的数据泄露事件和金融机构有关;其次是医疗保健行业15%;再往后是销售行业15%以及公共部门12%。其中医疗行业是勒索的重灾区,真可谓“不给钱就撕票”。

雷锋网(公众号:雷锋网)注意到一个有趣的变化,学术界正逐渐“崛起”成为黑客攻击的目标,比如高校的高新科研部门。这也侧面体现了这些黑客攻击具有国家背景。安全分析师 Hylender 对此表示:

犯罪分子已经意识到很多知识产权和商业机密都是起源于高等院校的学术研究,而且,和入侵政府系统以及成熟的商业系统相比,入侵大学的系统和窃取研究机密更加简单。

此外,雷锋网发现报告还交代了这些情况:

  • 66%的恶意软件是通过钓鱼邮件传播的。

  • 73%的数据泄露事件的动机是出于经济目的,也就是为了钱。

  • 21%的数据泄露涉及到内鬼或者网络间谍,网络间谍活动已经成为一种普遍存在的威胁。

在报告中,Verizon 建议企业关注威胁情报,以缩短威胁响应时间。及时有效地打上安全补丁,定期进行安全渗透测试活动。同时,由于81%的数据泄露都与账号密码被盗用有关,Verizon 建议企业实施多因素认证,并提供员工安全意识培训,以此用较低的成本来提高安全性。

本文作者:谢幺
本文转自雷锋网禁止二次转载,原文链接

数据泄露报告称,1/5 的外部数据泄露事件涉及政府背景(附下载)相关推荐

  1. 【报告分享】中国年轻用户电商消费洞察报告:寻找电商换道增长机遇.pdf(附下载链接)...

    省时查报告-专业.及时.全面的行研报告库 省时查方案-专业.及时.全面的营销策划方案库 [免费下载]2022年1月份热门报告盘点[报告分享]2021-2022元宇宙报告.pdf2022抖音电商新品牌成 ...

  2. 【报告分享】2022中国女性内衣行业研究报告.pdf(附下载链接)

    省时查报告-专业.及时.全面的行研报告库 省时查方案-专业.及时.全面的营销策划方案库 [免费下载]2022年1月份热门报告盘点 [报告分享]2021-2022元宇宙报告.pdf 2022年私域运营机 ...

  3. 【报告分享】2021中国数据智能产业发展研究报告.pdf(附下载链接)

    大家好,我是文文,今天给大家分享数据猿于2021年5月份发布的报告<2021中国数据智能产业发展研究报告.pdf>.数据智能(Data Intelligence),是数据化和智能化的融合. ...

  4. 【报告分享】未来教育的技术空间研究报告.pdf(附下载链接)

    大家好,我是文文(微信:sscbg2020),今天给大家分享国家教育行政学院和腾讯研究院联合发布的报告<迈向更好的教育:未来教育的技术空间研究报告.pdf>.教育赛道以及关注技术在未来教育 ...

  5. 【报告分享】2021年社区团购研究报告.pdf(附下载链接)

    大家好,我是文文(微信号:sscbg2020),今天给大家分享亿欧智库于2021年1月份发布的报告<三公里社区争夺战-2021年社区团购研究报告.pdf>,社区团购赛道的伙伴们别错过了. ...

  6. 【报告分享】2021企业营销数字化转型研究报告.pdf(附下载链接)

    今天给大家分享亿欧智库于2020年12月份发布的报告<2021企业营销数字化转型研究报告.pdf>,负责营销的伙伴们别错过了呀!另外,我们也搭建了数字化交流社群,对企业数字化转型及数字化营 ...

  7. 【报告分享】2020中国教育行业生存实录.pdf(附下载链接)

    大家好,我是文文(微信:sscbg2020),今天给大家分享巨量引擎和创业邦于2020年10月联合发布的报告<2020中国教育行业生存实录.pdf>,教育赛道的伙伴们可以重点参考下呀. 资 ...

  8. 【报告分享】2020中国商业智能化发展研究报告.pdf(附下载链接)

    大家好,我是文文(微信:sscbg2020),今天给大家分享众盟和创业邦于2020年8月联合发布的报告<2020中国商业智能化发展研究报告.pdf>. 本报告为追求一手信息,并对整体产业判 ...

  9. 【报告分享】2020年5G芯片行业研究报告.pdf(附下载链接)

    大家好,我是文文(微信:sscbg2020),今天给大家分享前瞻产业研究院于2020年9月份发布的报告<2020年5G芯片行业研究报告.pdf>,对5G感兴趣以及芯片行业的伙伴们可以重点看 ...

最新文章

  1. 请给出一个Scala RDD的HelloWorld例子
  2. ubuntu14.04安装hadoop2.6.0(伪分布模式)
  3. Intellij IDEA debug模式下项目启动慢/无法启动的事件解决过程记录
  4. CI Weekly #7 | Instgram/Quora 等大公司如何做持续部署?
  5. opengl用什么软件写_汇才论文工具分享:写科研论文的都在用这些截图软件
  6. 首届大湾区 DevOps/微服务秋季分享会圆满落幕!
  7. 计算机各种硬盘的规格,硬盘规格参数表大全
  8. Spring容器创建流程(5)bean后置处理之注册
  9. win10系统 开启蓝牙服务器,Win10打开蓝牙的方法步骤详解
  10. Contest3121 - 2021级新生个人训练赛第26场_问题 F: 乐乐的数字
  11. 公众号前端开发配置流程
  12. PHP距离高考还剩多少天,今天距离2022年高考还有多少天
  13. 《信贷的逻辑与常识》笔记
  14. 多准则决策问题评估方法 | 层次分析法(含代码)
  15. 协同(OA)应用中的七个机制
  16. 短线绝招--潜龙出海
  17. 【干货】认知智能时代:知识图谱实践案例集.pdf(附下载链接)
  18. acer(宏基) Aspire E1-472G ubuntu-12.04下安装无线网卡驱动
  19. 海尔COSMOPlat打造制造业“灯塔”:生态赋能让未来已来
  20. 这是专门为测试人员准备的书单集赞有礼

热门文章

  1. 高频交易都有哪些著名的算法
  2. 【JavsScript】推荐五款流行的JavaScript模板引擎
  3. 新手初学Regular Expression正则表达式--快速入门
  4. 新浪微博登录接口实例
  5. MD5加密 登录用户名密码
  6. jQuery如何得到tagName?
  7. ---Pcie基本概念普及(扫盲篇--巨适合新手)
  8. 怎么用python判断数据是否已经存在于表里_数据基本操作(二)
  9. 小伙在某知名公司的Python面试题详解,希望对各位以后面试有帮助
  10. JavaScript初学者编程题(18)