近日,Skybox Security发布的《2022年漏洞和威胁趋势报告》显示,2021年公布的新漏洞共有20175个,十年间增长了三倍,创历史新高。
研究报告的关键发现
- 2021年数据泄露平均损失为424万美元。
- 组织在网络安全人员配备上持续严重不足。安全负责人认为,技术能力缺乏导致组织很难满足安全方面的要求,难以有效地应对各种安全事件。
- 企业检测并响应网络攻击所需的平均时间延长到了280天。
- 网络攻击者变得更擅长借助一系列新的技术手段,不断推出新的恶意软件。2021年新型的恶意软件和漏洞攻击,分别猛增75%和42%。
威胁应对建议
组织的网络安全人员迫切需要采用新一代工具和技术,由被动改为积极主动预防,由以往的手动做法改为使用自动化以提高效率,由随意的权宜之计改为有系统、全面化且持续的技术性保护来降低风险。
众所周知,攻击者入侵的最终目的是为了金钱,只有窃取数据,控制系统才能对企业形成勒索。
然而,数据是可复制的,明文数据(未加保护的数据)无论是存储还是传输都存在安全隐患。攻击者一般通过漏洞进行入侵企业,因为漏洞是无法避免的,所以企业必须对数据进行高强度加密和备份保护,以应对各种原因造成的数据泄露及恢复。
数据泄露的两大原因
1、外部攻击
当前由于显著的黑产利益驱动,互联网上以窃取和篡改数据为目的的攻击日趋增加,攻击手段有系统漏洞、SQL注入、恶意软件、采用社会工程学撞库等等,技术复杂性和攻击隐蔽性越来越高,防范难度也越来越难。
2、内部原因
事实证明,员工疏忽是造成数据泄露的一大原因。在数据泄露事件中,有34%的数据泄露是由员工粗心疏忽造成的,人为操作错误占数据泄露的28%。
事实上,大多数攻击者都是机会主义者,他们会先筛选目标,选择有价值且更容易攻击的对象作为目标。所以,完善的安全策略,能够让企业避免大多数潜在攻击。
企业应通过与专业的安全机构合作,让被动防御变为更加积极主动的安全策略,最大限度的减少被攻击的可能。