2022年的DBIR(Data Breach Investigation Report,资料外泄调查报告)还强调了供应链漏洞的深远影响,以及组织及其员工如何导致事件发生。
勒索软件、供应链威胁以及组织及其员工在安全方面如何成为自己最大的敌人,是Verizon针对过去12个月网络攻击年度报告中所研究的一些关键要点。
(资料图)
周二发布的2022年数据泄露调查报告(DBIR)为旨在保护自己免受可能导致系统泄露和数据、资源、金钱、时间和/或上述所有内容损失的威胁的组织提供了一些严峻的参考数据。
报告背后的研究人员-Gabriel Bassett,C。David Hylender、Philippe Langlois、Alex Pinto和Suzanne Widup指出,过去几年发生的事情对每个人来说都是“压倒性的”,但是他们没有引用显而易见的因素,比如疫情和乌克兰战争的开始。
然而,该报告的研究人员最关心的是与发生的安全事件和违规行为相关的数据——前者是对信息资产的损害,后者则是将数据暴露给未经授权的一方。2021年,研究人员发现,两者的发生率都空前飙升。
“过去一年在许多方面都非同寻常,但在我们报告看来肯定是关于网络犯罪阴暗的世界,其间发生的事情令人难忘,”他们在报告中写道。“从广为人知的关键基础设施攻击到大规模供应链漏洞,出于经济动机的罪犯和邪恶的民族国家行为者在过去12个月中很少(如果有的话)像以前那样摇摆不定。”
对于那些在2021年观察安全形势的人来说,DBIR的主要发现中几乎没有惊喜。事实上,一名安全专业人员观察到一些调查结果似乎与报告自2008年成立以来强调的内容一致。
安全公司Token首席执行官John Gunn在给Threatpost的一封电子邮件中写道:“关于网络安全行业最重要的研究已经出来了,感觉就像电影《GroundHog Day》,自2008年第一份报告以来,我们年复一年地获得了同样的结果。”
然而,在过去几年中,一个主要的威胁是发现勒索软件继续呈上升趋势。这种类型的网络犯罪——通过入侵锁定公司的数据,在组织支付巨额勒索金额之前不会发布——在2021年同比增长了近13%。研究人员指出,涨幅与过去五年的总和一样大,勒索软件的发生率总体上升了25%。他们认为:“勒索软件的鼎盛时期仍会持续,今年发现了有近70%的恶意软件漏洞。”
事实上,安全专家指出,尽管勒索软件团体不断更迭,联邦当局在打击此类网络犯罪方面取得了长足进步,但对犯罪分子来说,收益非常有利可图,在利益的驱使之下他们可能会持续一段时间。
安全公司Cerberus Sentinel解决方案架构副总裁Chris Clemens在给Threatpost的电子邮件中表示:“勒索软件是迄今为止网络犯罪分子可以利用损害受害者的最可靠方式。”“其他攻击者都无法采取任何行动接近于保证其运营支出的轻松性和规模。”
研究人员发现,对供应链的重大攻击——在一个系统或软件中发生漏洞,很容易在组织中传播——在2021年,表现出持久影响的显著性和发生率也有所增加。
他们写道:“对于任何与供应链、第三方和合作伙伴打交道的人来说,这(惨痛的经历)也是值得纪念的一年。”
Verizon团队没有提到它的名字,而是以2020年底发生的现在臭名昭著的SolarWinds供应链攻击为例,直到2021年,公司仍然地疲于应付。
事实上,研究人员报告称,“供应链受到攻击是今年62%的系统入侵事件的结果”。此外,研究人员表示,与出于经济动机的威胁行为者不同,这些犯罪的肇事者往往是国家赞助的行为者,他们更喜欢“跳过漏洞并保持访问权限”,在组织网络上保持一段时间的持久性。
研究人员,这些攻击非常危险,因为由于攻击可以从一家公司开始,但很快就会传到其客户和合作伙伴那里,因此可能会涉及如此多的受害者。此外,在攻击者已经访问组织系统很久之后,才会发现沿着供应链传播的漏洞,这使得数据泄露和长期盗窃的可能性更大。
该报告的另外两项关键发现与最终责任在哪里有关——组织内外犯错的人。事实上,研究人员发现,人为错误仍然是违约方式和原因的主要趋势。
研究人员指出:“错误仍然是一个主导趋势,他们是13%的违规行为发生的原因。”他们说,这一发现主要是由于云存储配置错误,这当然是负责建立系统的人的责任。
事实上,他们说,2021年DBIR分析的漏洞中有82%涉及研究人员所谓的“人类因素,可以是任何数量的东西。”研究人员写道:“无论是使用被盗凭证、网络钓鱼、滥用还是仅仅是错误,人们在事件和违规行为中都继续发挥着非常重要的作用。”
一位安全专家指出,安全专家对“人为要素”的发现并不感到惊讶,该发现甚至在安全和周围的整个行业成为一件事情之前就一直困扰着科技行业。
安全公司KnowBe4的数据驱动国防传教士Roger Grimes在给Threatpost的一封电子邮件中指出:“自计算机开始以来一直如此,未来几十年可能会如此。”他说,今天发生的许多错误都是攻击者巧妙的社交工程的结果,特别是在网络钓鱼攻击中,这些攻击诱骗人们点击允许计算机访问的恶意文件或链接,或提供可用于破坏企业系统的个人凭据。
Grimes说,解决人为错误造成的安全问题的唯一方法是通过教育,无论是关于配置错误、修补的重要性、被盗凭据,还是“常规错误,例如当用户不小心通过电子邮件发送错误的人数据时”。
他观察到:“人类一直是计算领域的重要组成部分,但出于某种原因,我们一直认为只有技术解决方案才能解决或预防问题。”“三十年来,除了人的因素外,试图通过关注一切来解决网络安全问题,这表明这不是一项可行的策略。
本文翻译自:https://threatpost.com/verizon-dbir-report-2022/179725/如若转载,请注明原文地址。
标签:
精彩推荐
同花顺数据中心显示,上海莱士12月16日获融资买入3858 01万元,占当日买入金额的13 16%,当前融资余额...
龙海:G228线白坑交通量观测站正式开工建设
1、这要分情况,有些可以机洗,有些不可以,比如说像冬天的棉被、蚕丝被及羊毛被等比较厚的就不可以机洗...
明日废钢预测:今日国内废钢市场将稳定。今天国内废钢回收价格是多少?个别钢厂采购价格有所调整。钢铁焦...
证券代码:002411 证券简称:*ST 必康 公告编号:2022-157 ...
格隆汇12月16日丨第七届“格隆汇·全球投资嘉年华·2023”于12月15日一22日在线上盛大举行。在今天的格...
根据市场公开信息及12月15日披露的机构调研信息,鑫元基金近期对1家上市公司进行了调研,相关名单如下:...
如果有一天,你骑车走在街上,突然有人将你拦下,莫名指责你的车碰到了他,怎么办?近日,濮阳市公安局...
“退钱”,华泰柏瑞昔日爆款基金跌50%,副总经理李晓西遭吐槽
同花顺数据中心显示,芯碁微装12月14日获融资买入886 09万元,占当日买入金额的15 03%,当前融资余额7...
智通财经APP讯,辽宁能源(600758 SH)公告,截至2022年12月14日,公司股东辽宁交通投资有限责任公司(“...
日前,人社部、国家发改委等八部门印发《关于实施重点群体创业推进行动的通知》(下称《通知》)。《通知...
12月13日,银华价值优选混合最新单位净值为2 2823元,累计净值为7 5977元,较前一交易日下跌1 03%。...
截至2022年12月13日收盘,天目湖(603136)报收于28 92元,上涨1 97%,换手率2 7%,成交量5 03万手,成交额1 46亿元。
恒源煤电(600971)12月13日在投资者关系平台上答复了投资者关心的问题。投资者:请问,截至2022年十二月9...
克明食品12月10日发布投资者关系活动记录表,公司于2022年12月8日接受5家机构单位调研,机构类型为基金...
1、种植的时,鸡枞菌适合种植的时间是在每年的九月份到十月份这段时间内,这段时间内的温度和气候都是比...
证券代码:603690 证券简称:至纯科技 公告编号:2022-144 ...
香港交易及結算所有限公司及香港聯合交易所有限公司對本公告之內容概不負責,對其準確性或完整性亦不發...
10月30日,镇平县枣园镇党委书记刘柯兵到枣园镇招商引资项目镇平县振星铜业有限公司检查指导工作,与企...
仁和药业(000650)12月06日在投资者关系平台上答复了投资者关心的问题。投资者:请问市场上销售的 "仁和...
近日,山东省高级人民法院向社会通报全省法院消费者权益司法保护工作情况及10起典型案例。据了解,五年...
南京市19日通报,公安部门在疫情防控期间依法打击各类涉疫违法犯罪行为,截至3月18日,全市共查处各类涉...
日前,北京市人民政府新闻办公室举行新闻发布会,解读《北京市全民科学素质行动规划纲要(2021—2035年)...
资讯News
05-06
05-06
05-06
05-06
05-06
05-06
05-06
05-06
05-06
05-06
05-06
05-06
05-06
05-06
05-05
05-05
05-05
05-05
05-05
05-05
聚焦Policy
当好农民工的“护薪人” 近日,罗某等7名农民工在收到被拖欠的工资后,纷纷打电话向江西省南昌市...
“通讯录里所有人都知道我欠钱了” □ 本报记者 韩丹东 □ 本报见习记者 张守坤 ...
大连宝马车撞人案肇事司机被判死刑 本报讯 记者韩宇 10月29日,辽宁省大连市中级人民法院一审...
医院财务迷上网络赌博输光5000万元公款 □ 本报记者 马维博 □ 本报通讯员 汪宇堂 曹...
辊环车削 雕琢毫厘(工匠绝活) 【绝活看点】 23年来,雷虎始终扎根一线,改进钢材轧制工艺...
交警严查超标电动自行车挪用“白牌” 截至昨晚6时,处罚电动自行车违法行为共计6585笔;下一步将...
明起寒潮来袭 北方气温普降10℃以上 中央气象台预计,本周日北京平原地区最低气温降至-4℃左右...
多种蔬菜价格降幅达五成 包括菠菜、蒿子秆等 预计本月中旬蔬菜恢复供需平衡 本报讯(记者...
北京周日最低气温或达-4℃ 本报讯(记者 赵婷婷)北京青年报记者昨天从中央气象台获悉,新一股...
昌平一家四口确诊新冠肺炎 天通北苑第二社区升级为中风险地区 朝阳两涉疫校区及16所学校停课 ...