查看原文
其他

附下载 |Verizon发布2023年度数据泄露调查报告

  




2023年6月6日,Verizon发布了第16份年度数据泄露调查报告DBIR(2023 Data Breach Investigations Report)。
DBIR 是网络安全行业最受期待的报告之一,因为它基于对大量现实世界事件的分析。在2023 DBIR中,Verizon分析了16,312起安全事件和5,199起数据泄露事件。
该报告一组5份,内容分别为:
l  2023 Data Breach Investigations Report
l  2023 DBIR Executive Summary
l  2023 DBIR Key Insights
l  2023 DBIR: Small and Medium Business
l  2023 DBIR: Public Sector
(下载方式见文末)


报告中几个核心发现如下:
1、人为因素占首要位置
人为因素占据总体漏洞的74%,人们通过错误、滥用特权、使用被盗证书或社会工程参与其中。
Verizon Business网络安全咨询总监Chris Novak说道:“他们不仅拥有组织最敏感的信息,而且通常是最薄弱的环节,因为许多组织对他们放宽了安全协议。随着社交工程的增长和日益复杂化,组织必须立即加强对高层领导的保护,以避免昂贵的系统入侵。”
2、勒索软件持续作为入侵的顶级行动类型之一
占比实际上没有得到增长,统计上稳定在24%,但勒索软件在各种规模和所有行业的组织中无所不在。并且在过去两年中,勒索软件的中位数成本翻了一番,达到2.6万美元,其中95%的事件造成的损失在100万至225万美元之间。
3、其他报告要点
  1. 虽然间谍活动因当前地缘政治氛围而受到了广泛的媒体关注,但只有3%的威胁行为者的动机是间谍活动。其他97%的动机是为了经济利益。
  2. 年度Log4j漏洞扫描的32%发生在Log4j漏洞发布后的头30天这段时间内,(最大的活动峰值发生在17天内)这表明威胁行为者在从概念验证转向大规模利用时的速度。
  3. 外部攻击者利用各种不同的技术进入组织,例如使用窃取的凭据(49%)、钓鱼(12%)和利用漏洞(5%)。
  4. 攻击者访问组织的三种主要方式是:窃取的凭证、网络的钓鱼和利用漏洞。

关注“ 数据安全号 ”公众号,后台回复“ 20230607 ”获取报告全文

由数据安全域综合整理,转载请注明来源。

END
往期推荐01外交部发布《中国关于全球数字治理有关问题的立场》02附下载 |《网络安全标准实践指南—网络数据安全风险评估实施指引》发布03附下载|《个人信息处理中告知和同意的实施指南》发布!

继续滑动看下一个

您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存