本文讲的是数字图说个人信息数据泄露,所有经常关注新闻报道的人恐怕都可能已经意识到,近年来数据泄露和黑客攻击一直呈上升态势。不论是像Ashley Madison偷情网站这种耸人听闻的攻击,还是像Anthem医保或是美国人事管理处(OPM)这样潜在影响更加严重和深远的攻击,都时常见诸于媒体报端。

伴随着这些逸闻趣事不断爬上各大媒体关条,越来越多的安全行业内和行业外人士也在不断向我们询问,数据泄露是真的越来越普遍,还是只是媒体和安全厂商为了博人眼球和增加知名度而故意制造的耸人听闻。

不过一项更加量化的分析证实,数据泄露确实呈不断上涨的态势,同时还向我们展示了数据泄露是如何发生的。从2005年至今,美国加州非盈利组织隐私权利清算所(The Privacy Rights Clearinghouse )就一直维护着一套有关数据泄露的轻量化检索数据库,让我们可以轻松跟踪数据泄露的起起落落。

隐私权利清算所的数据库还对每次数据泄露事件按影响的行业和发生的起因进行分解。尽管这些统计数字只反映已公开的数据泄露事件的数据,但却提供了一种查看数据泄露同比趋势的持续方式。

下面的图表显示的是从2013年到2015年8月的数据泄露同比趋势。选择以2013年为起点,是因为那年发生了轰动世界的塔吉特数据泄露事件,直到今天它仍然标志着一系列大规模数据泄露的开始。

另外,我们利用隐私权利清算所的数据库分析了数据泄露发生的起因。已知的数据泄露来源包括外部黑客入侵、内部人员泄露、意外事件泄露、物理记录丢失、以及便携式设备和固定设备如服务器的遗失等。

用数据说话清晰而有力。首先,根据所泄露的记录数,数据泄露呈上升趋势。在安全领域,2014年曾被称作“数据泄露年”。然而,到了2015年所泄露的纪录数几乎翻了一倍,并且时间刚刚过去才八个月。

再进一步研究,我们可以看到这些数据泄露的来源。首先值得注意的是,外部黑客入侵在数据泄露中中的占比遥遥领先,并且这个比例还在不断增长中。2013年,外部黑客入侵造成的数据泄露占所泄露纪录数总额的83.77%。而到了2014年,这一比例上升到了98.73%。2015年走上到现在为止,这一比例已经持续飙升至99.99%。

外部黑客入侵居高不下主要由两大因素。首先是由于外部黑客造成的数据记录泄露大规模增加——从2013年的大约4900万条记录增加到2015年到目前为止的1.21亿条。而与此同时,由其他数据泄露来源造成的数据记录数泄露却在不断减少,与内部泄露、物理丢失和设备丢失或被盗相关的数据泄露全部都呈同比 下降趋势。

这些趋势线的对比向我们透露了很多的现代安全态势。各类组织为了防止数据泄露的发生,一直都在不断地投入大量的时间、人才和资金。可喜的是,许多组织从表面上看成功清理了许多足以导致数据泄露的错误。然而不幸的是,尽管组织如此努力,成功得逞的攻击者并没有减少,反而越来越多。

为了扭转这一趋势,安全团队必须采用可以实时对数据泄露进行识别的新的工具和技术。这就意味着要超越恶意软件,识别数据泄露的所有阶段,包括不使用恶意软件进行攻击的步骤。这需要对攻击从侦察攻击企图到收集数据溢出有个统一和实时的了解。

原文发布时间为:九月 24, 2015
本文作者:phil
本文来自云栖社区合作伙伴安全牛,了解相关信息可以关注安全牛。
原文链接:http://www.aqniu.com/industry/10410.html

数字图说个人信息数据泄露相关推荐

  1. 数字与中文信息的结合记忆(下)

    数字与中文信息的结合记忆(下) 历史事件 其实对于数字记忆对于一般人我还是建议大家用谐音法的,这种方法易学易用,代码的作用是在数字比较多时或者实在不好联想的时候就能派上用场了,像记忆历史事件,一般也就 ...

  2. 从公共汽车上报站名的学问说起 -- 谈数字在位置信息表示中的应用

    从公共汽车上报站名的学问说起--谈数字在位置信息表示中的应用 http://blog.sina.com.cn/uiexpert 在前一篇文章"你能读懂洗车指数和穿衣指数吗?"中,我 ...

  3. 使用自动化工作流聚合信息,实现个人数字生活的信息聚合

    ❝ 本文转自 Reorx's Forge,原文:https://reorx.com/blog/sharing-my-footprints-automation/,版权归原作者所有.欢迎投稿,投稿请添加 ...

  4. 数字计算机所有的信息是采用什么表示的,第2课在计算机中如何表示信息

    <第2课在计算机中如何表示信息>由会员分享,可在线阅读,更多相关<第2课在计算机中如何表示信息(13页珍藏版)>请在人人文库网上搜索. 1.如何在计算机中表达信息,在计算机中, ...

  5. 数字经济与信息资本主义——美国商务部《数字经济2000》中译本序

    引言:当纳斯达克综合指数从超过5000点的高峰向下回调向1500点的超低谷时,当所有的风险投资人"谈网色变"的时候,人们对数字经济的评价一直在进行的过程之中.由于过去两年多的时间中 ...

  6. 手机号码界面输入数字查看手机信息

    *#06# 显示IMEI号:*#92702689# 总通话时间*#7370# 格式化诺基亚手机*#7780# 恢复出厂模式*#0000# 软件版本*#7760# 生产线号*#2820# 蓝牙设备地址* ...

  7. 中电资讯-政府工作报告提出2022“金融新任务”;代表共话数字经济;代表提议建立全国统一金融信息数据库

    聚焦两会 2022政府工作报告提出"金融新任务" 加大稳健的货币政策实施力度 发挥货币政策工具的总量和结构双重功能,为实体经济提供更有力支持.扩大新增贷款规模,保持货币供应量和社会 ...

  8. 将Capicom调用代码封装到ActiveX——解决javascript调Capicom读取数字证书信息时,IE弹出安全提示的问题...

    此文系转载 原文:http://www.cnblogs.com/xuezhizhang/archive/2011/07/10/2102542.html 一.使用javascript方法: <ob ...

  9. 可防离职员工冒用身份,合合信息名片全能王与钉钉用数字名片打造安全“围栏”

    名片全能王与钉钉发布数字名片:可防离职员工冒用身份,追踪营销线索 名片是人际交往中的一条纽带.秦汉有竹制的"谒",唐代纸质的"名刺"也被沿用许久.如今,无实体的 ...

最新文章

  1. 机器视觉从发展到成熟,最新技术又有些什么?
  2. quick check
  3. hihocoder 1260
  4. 如何将Pcm格式的音频文件转换成Wave格式的文件
  5. 技术动态 | TechKG:一个面向中文学术领域的大型知识图谱
  6. amd cpu不能在cmd环境下运行java代码_如何在Windows10中配置java的JDK环境
  7. (70)FPGA资源优化有哪些方法?手写FIFO代替BRAM
  8. R语言利器之ddply
  9. 图像处理之matlab中imnoise函数用法详解
  10. 视频无损剪切分割截取合并工具
  11. 购物计算小程序,遍历所有情况。
  12. 深入浅出程序设计竞赛(基础篇)
  13. bugku 旋转跳跃
  14. [原创] poi-tl 合并word文档 (使用NiceXWPFDocument)
  15. 网络实验之EtherChannel技术实践
  16. 软件工程项目基于java的wc实现
  17. 4.3.用python解決經典問題:生日悖論, birthday paradox
  18. 看看开发者服务在过去的这8个月谁又圈钱了
  19. 打开机顶盒显示e16服务器加扰,机顶盒常见错误代码说明和解决方法
  20. [每天读一点英文:那些给我勇气的句子]The Daffodil Principle

热门文章

  1. MYSQL使用OR关键字查询,MySQL带OR关键字的多条件查询
  2. 微信运营:自媒体人必须知道的20个自媒体平台
  3. 机械革命笔机本全套4K高清壁纸原系统提取
  4. html七彩文本,小程序解析富文本---文本内容(不含图片)
  5. 初学媒体软件时的一些鼠绘作品
  6. 京东API网关实践之路
  7. python3.x 实现天气查询
  8. 电脑里文件消失了,存储内存还占用着,怎么办?
  9. Eclipse4.2安装FlashBuilder插件
  10. oracle 版本演进,【比较】Oracle不同版本中关于ALTER TABLESPACE的功能演进