根据Imperva发布的最新报告,自2017年以来,全球网络攻击泄漏数据记录的数量平均每年增长高达224%。
本周正值GDPR成立三周年,数据安全公司Imperva对过去几年中数千起网络攻击事件进行了统计,以更好地了解企业面临的不断增长的风险。
仅2021年1月报告的泄露记录(8.78亿)就超过了2017年全年(8.26亿)。
Imperva安全研究员Ofir Shaty表示,在过去四年中,此数字有所增加,与此同时,报告的攻击事件数量也增加了34%,每个事件的平均泄露记录数量增加了131%。
“我们生活在一个数字化时代,每天都有更多的服务被消费,其中大多数都在线提供。越来越多的企业正在迁移到云中,如果不谨慎操作,数字业务系统将变得更加脆弱。那里的数据量巨大,并且每年都在增加。”他说:
“信息安全的采用要滞后于数字服务的采用,种差距导致了每年越来越多的网络攻击和数据泄漏事件。”
2021年将发生约1500起数据泄露事件,超过400亿条记录将被泄露。
但并非所有的数据泄漏都是恶意攻击的结果。云服务的错误配置也是导致数据泄漏激增的重要原因。在过去十年的100起最严重的数据泄漏事件中,42%来自Elasticsearch服务器,四分之一(25%)来自AWS S3存储桶,17%来自MongoDB部署。
Imperva警告说,Shodan之类的工具和LeakLocker之类的开源应用程序使得此类漏洞的发现变得越来越容易。
“组织的安全性取决于安全链中最薄弱的环节。很多时候,保护数据库的‘墙’都有漏洞,攻击者可以利用这些漏洞来获取敏感数据。”报告总结道。
本文始发于微信公众号(网络安全应急技术国家工程实验室):全球网络攻击泄漏数据量每年暴增224%
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
点赞
https://cn-sec.com/archives/382684.html
复制链接
复制链接
-
左青龙
- 微信扫一扫
-
-
右白虎
- 微信扫一扫
-
评论