漏洞十年增长了三倍,利用新漏洞攻击成趋势

近日,Skybox Security发布的《2022年漏洞和威胁趋势报告》显示,2021年公布的新漏洞共有20175个,十年间增长了三倍,创历史新高。

研究报告的关键发现

  • 2021年数据泄露平均损失为424万美元。
  • 组织在网络安全人员配备上持续严重不足。安全负责人认为,技术能力缺乏导致组织很难满足安全方面的要求,难以有效地应对各种安全事件。
  • 企业检测并响应网络攻击所需的平均时间延长到了280天。
  • 网络攻击者变得更擅长借助一系列新的技术手段,不断推出新的恶意软件。2021年新型的恶意软件和漏洞攻击,分别猛增75%和42%。

威胁应对建议

组织的网络安全人员迫切需要采用新一代工具和技术,由被动改为积极主动预防,由以往的手动做法改为使用自动化以提高效率,由随意的权宜之计改为有系统、全面化且持续的技术性保护来降低风险。

众所周知,攻击者入侵的最终目的是为了金钱,只有窃取数据,控制系统才能对企业形成勒索。

然而,数据是可复制的,明文数据(未加保护的数据)无论是存储还是传输都存在安全隐患。攻击者一般通过漏洞进行入侵企业,因为漏洞是无法避免的,所以企业必须对数据进行高强度加密和备份保护,以应对各种原因造成的数据泄露及恢复。

数据泄露的两大原因

1、外部攻击

当前由于显著的黑产利益驱动,互联网上以窃取和篡改数据为目的的攻击日趋增加,攻击手段有系统漏洞、SQL注入、恶意软件、采用社会工程学撞库等等,技术复杂性和攻击隐蔽性越来越高,防范难度也越来越难。

2、内部原因

事实证明,员工疏忽是造成数据泄露的一大原因。在数据泄露事件中,有34%的数据泄露是由员工粗心疏忽造成的,人为操作错误占数据泄露的28%。

事实上,大多数攻击者都是机会主义者,他们会先筛选目标,选择有价值且更容易攻击的对象作为目标。所以,完善的安全策略,能够让企业避免大多数潜在攻击。

企业应通过与专业的安全机构合作,让被动防御变为更加积极主动的安全策略,最大限度的减少被攻击的可能。

 

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值