成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

別大意 解鎖數據價值要先防泄漏

安全 數據安全
不管是規避防范、撞庫攻擊還是新型勒索,都可看出黑客威脅企業的方式在變化,對此企業也要拿出新的辦法才能應對。

根據戴爾科技集團2020年全球數據保護指數快速調查(Global Data Protection Index 2020 Snapshot)顯示,與一年前相比,企業組織管理的數據量平均增加了近40%。隨著數據量的激增,其內在挑戰也隨之而來。絕大多數(81%)的受訪者表示,他們當前所采用的數據保護解決方案并不能滿足他們未來所有的業務需求。

 

[[397309]]

 

 

別大意 解鎖數據價值要先防泄漏(圖片來自atulhost)

 

根據此研究表示,各企業組織目前平均管理的數據量達13.53 PB,比2018年的9.70 PB增長了近40%,比2016年的1.45 PB增長了831%。所有這些數據面臨的最大威脅似乎歸咎于越來越多的數據中斷事故,從網絡攻擊到數據丟失再到系統宕機。大多數企業組織(2019年為82%,而2018年為76%)在過去12個月都遭遇過數據中斷事故。此外,還有68%的受訪者擔心他們的組織在未來的12個月會經歷數據中斷事故。

調查發現,雇用多家數據保護供應商的組織會遭受網絡攻擊而導致無法訪問數據的概率,比僅雇用一家數據保護供應商的可能性要高大約兩倍(雇用兩家或多家供應商的組織受攻擊概率為39%,而僅雇用一家供應商的組織受攻擊概率為20%)。但是,雇用多家數據保護供應商的趨勢還在上升。就全球來看,仍有80%的組織選擇部署兩家或多家供應商的數據保護解決方案,這個數字比2016年增加了20個百分點;就中國市場來看,有74%的組織采用多家數據保護供應商。這不免更令人擔憂。

敲詐勒索對DDoS世界來說并不陌生,但要看看攻擊者是如何利用敲詐勒索的也很有意思。早期的勒索程序像DD4BC,會發送不知名的電子郵件,包括攻擊和支付信息,日期和截止日期,以及小型攻擊,同時威脅更大的攻擊和更大的支出,如果受害者合作不能令人滿意,就可能會遭殃了。

與勒索軟件相比,加密劫持的惡意程序可以秘密運行,入侵后會慢慢消耗系統資源,縮短其運行壽命,對設備造成連鎖攻擊,而且就算被發現,在追溯攻擊源頭時也較為困難。這種難以察覺也體現在受害者并沒有迫切動力去尋找解決辦法,一個是防御成本較高,另一個是并沒有實質性的東西失竊。

數據中斷的代價也在以驚人的速度增長。2019年因宕機導致的總損失估計達到810,018美元,比2018年的526,845美元平均飆升了54%。數據丟失的估算損失也由2018年的995,613美元增加至2019年的1,013,075美元。雇用多家數據保護供應商的組織承受的代價遠不止如此:平均而言,因宕機導致的相關損失高出平均值近兩倍,數據丟失造成的損失則高出近五倍。

Vmware在一份調查中提到,越來越多的攻擊者正試圖繞過傳統安全解決方案。在分析的2000個攻擊樣本中,90%以上都出現了防御規避行為。勒索軟件在過去一年內明顯復蘇,在占分析樣本95%的勒索軟件中,防御規避行為繼續發揮關鍵作用。這些勒索軟件重點攻擊能源、政府和制造業部門,表明勒索軟件的復蘇已成為地緣政治緊張局勢下的不良“副產品”。

這意味著,攻擊者正變得善于規避安全解決方案,攻擊質量提升,而在指揮和控制方面變得更加隱秘,通用類的安全監測很難察覺。同時,應用層、協議級的攻擊正在成為主要威脅,攻擊者可以發起多維的向量攻擊。調查顯示,在DDoS保護服務遇到的攻擊中有86%以上使用了兩個或多個威脅媒介,其中8%包含五個或多個媒介。

另一個特點是,中國已成為撞庫攻擊的前五大目標之一,排在前兩位的分別是美國和俄羅斯。去年五月,北京警方破獲了一起針對一款流行短視頻應用程序的網絡攻擊案件。其千萬級外部賬號遭到惡意撞庫攻擊,其中上百萬賬號密碼與外部泄露密碼吻合。這類攻擊有多個不同的名稱:賬密猜測、撞庫、證書(憑據)填充或密碼填充。

根據Akamai的調查,此類攻擊都有一個前提,就是惡意攻擊者會使用盜取的用戶名和密碼組合嘗試登錄他們的目標網站,他們之所以這么做是因為用戶會在多個網站上使用相同的密碼。大多數網站會默認使用用戶的電子郵件地址作為用戶名,這不僅無法起到保護作用,還產生了反復使用同一證書的“疏漏”。

在數據運用上,AI和隱私一直是矛盾的,前者需要更多的數據作為訓練資料變得更聰明,后者則是用戶謹慎對待的私密信息,那么能否有一種兩全其美的方法可以解決這一問題呢?聯邦學習讓數字解構(不共享)的前提下,讓各方聯合建模,從而提升模型的訓練效果,或許能在一定程度上解決這個問題。

然而,AI也給黑客帶來了機會。Akamai在《互聯網發展狀況安全報告》中指出,網絡犯罪分子通過組織完善、精密復雜的網絡釣魚工具包操作,將全球一線品牌及其遍布各個行業的用戶作為目標。在調查期間,有6035個惡意域和120個工具包變體針對的是高科技領域,這使得高科技行業成為網絡釣魚攻擊的首要目標。緊隨其后的就是金融服務,有3658個惡意域和83個工具包變體針對該領域,使其成為遭受攻擊第二多的行業。電子商務(1979個惡意域,19個工具包變體)和媒體(650個惡意域,19個工具包變體)行業在攻擊列表中也名列前茅。

針對性的攻擊不局限于行業,同樣聚焦在攻擊方式。2019年,越來越多的攻擊者將試圖訪問家庭路由器與其他物聯網中心,以捕獲經過這些路由器或中心的數據。例如,入侵這些路由器中的惡意軟件可以竊取銀行憑證、捕獲信用卡號或向用戶顯示用于盜取敏感信息的虛假惡意網頁。也就是說,攻擊者通過新的方式利用家庭Wi-Fi路由器,以及其他安全性較差的物聯網設備來進行攻擊。

不管是規避防范、撞庫攻擊還是新型勒索,都可看出黑客威脅企業的方式在變化,對此企業也要拿出新的辦法才能應對。

 

責任編輯:趙寧寧 來源: 中關村在線
相關推薦

2022-09-02 10:16:41

CIO暗數據IT領導者

2022-08-19 09:56:58

數據湖暗數據IT

2010-11-18 18:07:50

鼎普信息防泄漏

2021-03-08 07:23:33

Java IO 系統

2023-08-27 15:25:49

2009-04-16 11:35:31

2011-11-09 12:38:11

2011-09-26 11:09:33

2011-04-20 09:52:35

云計算安全

2024-09-07 09:31:20

中鋁智能數據中臺數據飛輪

2024-05-28 10:47:16

2021-08-30 10:08:50

大數據數據安全數據防泄漏

2011-10-14 10:12:32

信息泄露

2011-12-16 10:37:24

2022-08-16 13:48:55

暗數據IT領導者

2011-09-10 19:23:22

2011-08-16 16:12:48

三重保護信息防泄漏整體信息防泄漏IP-guard

2011-09-09 13:42:16

2015-08-13 09:27:41

大數據天璣科技信息安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲精品一区二区网址 | 精品日本中文字幕 | 97精品超碰一区二区三区 | 久草欧美视频 | 久久精品小视频 | 国产一级在线 | 欧美日韩18| 国产主播第一页 | 成人免费看片 | 在线观看日本高清二区 | 亚洲精品区 | 久久精品视频播放 | 91视频91| 九九激情视频 | 免费黄色在线观看 | 91av视频在线 | 国产精品久久久久久久岛一牛影视 | 国产一级视屏 | 成人精品一区亚洲午夜久久久 | 自拍在线 | 国产日韩欧美中文字幕 | 精品久久一区 | 夜夜久久| 国产美女精品视频 | 欧美综合久久久 | www.国产.com | 亚洲韩国精品 | 国产精品久久久久久久久 | 国产专区视频 | 午夜日韩 | 欧美嘿咻| 精品国产91 | 视频一区二区三区中文字幕 | h视频免费看 | 精品一区电影 | 国产精品女人久久久 | 国产三级一区二区 | 91精品久久久久久久久久入口 | 视频一区二区在线观看 | 国产91在线视频 | 国产一区二区三区视频 |