供应链攻击已成全球企业的“心腹大患”
随着开源、云原生等技术的应用,软件供应链开始向多元化发展。此举虽加速了技术的革新和升级,但也让供应链安全成为全球企业的“心腹大患”。 据2021年7月发布的《2020年中国网络安全报告》称,软件供应链攻击已成为2020年最具影响力的高级威胁之一。 卡巴斯基最新的IT安全经济学报告显示,约有三分之一的大型企业遭遇了供应链攻击,给企业造成的平均财务影响高达140万美元,已成为年度损失最高的攻击事件类型。 无独有偶,2021年10月19日,Cyentia发布了《信息风险洞察研究》(IRIS)报告,数据显示,在排名前五十的多方数据泄露事件中,发现一场大型事件泄露平均涉及31家企业,企业经济损失的中位值高达9000万美元,而典型网络安全事件带来的损失只有20万美元左右。 Cyentia指出,供应链攻击是多方数据泄露的主要原因,倘若企业没有做好应对供应链攻击的准备,那么就会置身于多方数据泄露的风险之中,给企业带来的经济损失也比单方数据泄露事件要高的多。 2021年7月发生的Kaseya供应链攻击事件也证明了这一观点。在这次攻击事件中,俄罗斯勒索组织REvil给网络安全行业上了印象深刻的一堂课:波及...
