首页 文章 精选 留言 我的
优秀的个人博客,低调大师

微信关注我们

原文链接:http://netsecurity.51cto.com/art/202105/664081.htm

转载内容版权归作者及来源网站所有!

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。

85%的网络攻击都是“人祸”

Verizon近日发布的数据泄露调查报告(DBIR 2021)显示,2020年不但漏洞数量创下历史新高,而且大多数(85%)数据泄露事件都与人为错误有关(下图)。 报告揭示了全球新冠病毒大流行期间最常见的网络攻击形式(钓鱼、DoS、勒索软件等),及其如何影响国际安全格局。在今年的报告中,全球83个报告贡献者发现了5258起网络攻击事件,比去年分析的攻击事件多出三分之一。 报告的重要发现如下: 由于远程工作的人数空前,网络钓鱼和勒索软件攻击分别增加了11%和6%,业务欺诈比去年增加了15倍; 此外,61%的网络攻击行为涉及凭据数据(95%的组织遭受凭据填充攻击,攻击者进行了637到33亿次恶意登录尝试); 企业数字化转型,将更多的业务转移到云时面临巨大的安全挑战,其中对Web应用程序的攻击占所有攻击的39%。 Verizon Business首席执行官Tami Erwin指出:“新冠病毒大流行对组织当前面临的许多安全挑战产生了深远的影响。” “随着将业务关键功能切换到云的公司数量的增加,越来越多的攻击者开始利用人的漏洞,同时人员对数字基础架构的依赖性增加,此类攻击对业务的潜在威胁可能会变...

继某地产公司、音频设备公司“隐瞒”攻击后,达美乐披露1.8亿用户数据泄露

勒索攻击下,受害者的及时知情权似乎正在被剥夺。 Domino(达美乐)在给客户的电子邮件中说:公司在2021年3月24日发生了一次信息安全事件,相关系统遭到了黑客的攻击。我们迅速采取行动遏制了违规行为,并聘请了外部机构进行影响评估。 尽管达美乐没有明确表示哪些数据的详细信息被泄露,但它重申,与客户的财务信息有关的任何数据都没有受到损害。因为该公司原本就不会存储用户的详细财务信息,例如完整的信用卡号、CVV、密码等。 目前,达美乐已经向有关当局进行了事件上报,并且向网络犯罪小组提出了投诉,及雇用了一家全球法证机构来调查安全问题。 有趣的是,攻击事件发生在3月24日,而4月份相关数据已经在暗网上进行销售,此后,达美乐才开始通知客户。此次受影响的主要是1.8亿来自印度的客户,泄露数据包括邮件地址、手机号码以及客户的经度和纬度信息,并且黑客表示将很快公开付款细节和员工档案。 回顾近期发生的众多勒索攻击事件,可以发现不同企业的不同应对反应: 1. 是否支付赎金 目前国际上的声音更多表示:建议不支付赎金,否则会进一步助长勒索犯罪团伙的气焰,而高额赎金将刺激更多恶意分子成为勒索软件服务的加盟者。但是...

相关文章

发表评论

资源下载

更多资源
优质分享App

优质分享App

近一个月的开发和优化,本站点的第一个app全新上线。该app采用极致压缩,本体才4.36MB。系统里面做了大量数据访问、缓存优化。方便用户在手机上查看文章。后续会推出HarmonyOS的适配版本。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册