多家研究机构称2021年会全球将遭遇更多网络攻击
根据趋势科技(Trend Micro)发布的一项调查报告,在过去的一年中,全球近四分之一(23%)的组织遭受了七次及更多次的攻击。绝大多数受访组织(83%)预计,此类网络攻击在未来一年内持续不断且可能会得手。这些见解已发布在趋势科技网络风险指数(CRI)的最新版本中。
趋势科技全球威胁通信总监 Jon Clay 表示:“对于寻求评估其对网络攻击的准备程度的 CISO 而言,CRI 正在成为必不可少的资源”。 “今年,我们添加了来自欧洲和亚太地区的数据,以提供真正的全球视野。这将帮助世界各地的组织找到更好的方法来减轻威胁并增强云安全性以最大程度地降低网络风险”。
CRI 基于 -10 到 10 的数字范围进行表示,其中 -10 表示最高风险级别。当前的全球风险指数为 -0.41,风险正在“升高”,其中美国的风险指数最高(-1.07)。
根据统计,全球最大的网络威胁风险是:
- 网络钓鱼与社会工程
- 点击劫持
- 勒索软件
- 无文件攻击
- 僵尸网络
- 中间人攻击
在全球范围内,组织的主要关注点是:
- 客户的数据丢失
- 保护知识产权和财务信息
- 客户流失
- 设备失窃或损坏
Ponemon Institute 首席执行官 Larry Ponemon 表示:“Trend Micro 的 CRI 指数是帮助公司更好地了解其网络风险的有用工具。“全球不同行业的企业都可以使用 CRI 来改善其保护策略,并为以后的网络安全态势做好准备。”
国家之间也存在差异。在美国,外部顾问的费用在遭受攻击的组织中是独一无二的,而在亚太地区,关键基础设施相关组织容易受到攻击。
IT 基础架构中的主要全球安全风险为:
- 组织失调和复杂性
- 内部人员疏忽大意
- 云计算基础架构和提供商
- 人才短缺
- 恶意发内部人员
这是第三次 CRI 研究报告,表明以后的网络风险将显着增加。完整的报告显示了随着时间的推移这种变化,包括全球企业面临的最大安全挑战,以及将安全风险降至最低的提示。
参考来源:facilityexecutive

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
苹果发布隐私指南:如何防止其他人访问你的个人数据
苹果公司近日发布了一份全面的指南,告诉你如何检查你的数据或者设备是否被他人访问,以及在必要的时候阻止其他人的访问。在这份指南标题为“当个人安全面临风险时设备和数据的访问”,详细地概述了数据被滥用的风险,并解释了每个可用的安全选项,以及何时以及如何使用它们。 在这份指南中,苹果写道:“如果你担心有人从你的苹果设备中访问你没有分享的信息,这本指南也将帮助你识别风险,按照指导的相关步骤来帮助你通过你所依赖的技术达到你预期中私密和安全级别”。这份指南已经得到了电子前沿基金会(EFF)网络安全总监伊娃·加尔佩林(Eva Galperin)的赞扬,并认为它非常实用。 伊娃·加尔佩林表示:“今天你信任的人可能在明天就不再是了。例如分手、离婚以及是搬迁等等。如果你做了一款产品,允许你与其他人分享你的数据,你也应该让它简单地锁定他们。” 该指南不仅包括整体隐私设置的部分,还有关于从位置跟踪,到共享日历等一系列问题的具体细节。然后,它还有一系列的检查清单,让你一步步完成防止访问、停止分享和保持位置隐私的工作。指南中写道:“苹果让你轻松地与你最亲近的人联系和分享你的生活。你分享什么,以及与谁分享,由你自己决...
- 下一篇
断网的计算机也有被黑客攻击的可能??!
大数据文摘出品 来源:gizmodo 编译:周熙 一种新的名为“Air-Fi”的理论层漏洞,可以将一台安全的气隙电脑变成一个wifi发射器,帮助黑客泄露安全数据。 气隙电脑是指与任何网络完全断开的计算机。以色列内盖夫Ben-Gurion大学的研究人员Mordechai Guri表示:“许多空隙机器都除去了所有可能的网络组件,从wifi到蓝牙,但这个漏洞能让黑客利用DDR SDRAM(双倍数据流-同步动态随机存取内存)总线在2.4GHz WiFi频段产生电磁辐射,并借此对二进制数据进行编码。” Guri在一封电子邮件中说:“这种技术在设计和实施上都需要攻击者有很高的技术水平。然而,在外界的传统IT环境中,还有更简单的隐蔽泄漏渠道。这个漏洞的重点是在传统的基于网络的隐蔽渠道失效的地方,从气隙计算机上泄露数据。” 他还提到:“以这样一种非常规的方式使用Wi-Fi媒介,是我在过去一年中一直在研究的事情。” 这些传输是其他设备看不到的,只有黑客才能通过专门准备的软件和硬件来接收。 他写到: 作为渗透阶段的一部分,攻击者可能会从被入侵的计算机中收集数据。这些数据可以是文件、密钥记录、凭证、加密密钥...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS8安装Docker,最新的服务器搭配容器使用
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS关闭SELinux安全模块