解读Verizon 2018数据泄漏调查报告:窃取身份仍是黑客最有效的攻击手段

数据泄露典型判例分析报告 本文是学习而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们。 阅读详情

在由内部人员导致的信息泄漏事件中,25.9%与系统管理员有关;93%的社工攻击都采用了网络钓鱼和假托手段;81.1%的安全事件都与窃取身份凭证有关;医疗行业盗用身份凭证的情况最为严重……

以上结论来自Verizon近日发布的《2018年数据泄漏调查报告》。Verizon不仅综合了多个合作伙伴的数据分析,而且还采用了严格的数据驱动方法来分析安全漏洞和事件。连续发布10年来,DBIR报告已经成为安全行业的重量级调查报告,值得安全从业者或对此感兴趣的人士重视。

经调查,今年已经发生了5.3万多起安全事件,其中2216起被确认为数据泄漏事件。另外,在这5万多起安全事件中,有4.3万起(81.1%)都是黑客通过窃取身份凭证来实现的。这也证实了一个普遍的观点:盗用身份凭证仍然是黑客最常用、也是最有效的攻击和破坏手段

下面让我们来看看这份报告重点提及的几个方面。

 

企业信息安全的内忧和外患

报告称,对企业信息安全来讲,外部威胁和内部威胁所占的比重分别为70%和30%。其中,在外部人员导致的泄漏事件中,62%都来自有组织的犯罪团伙。

与外部恶意人员相比,导致信息泄漏的内部人员岗位要更加多样化:25.9%都跟企业系统管理员有关,这与一半以上的人复用密码和弱口令颇有关系;除此之外,终端用户占22.3%、医生或护士占11.5%,开发人员占5%。

 

零信任安全的重要性

在公司资产因素中,19.6%的数据泄漏事件都与数据库受攻击有关,其次就是POS终端(15.8%)、POS机控制器(15.8%)、Web应用(13.7%)。

Verizon的分析指出,从桌面系统(12.8%)到数字文档(11.3%),再到邮件服务器(6%),企业各种各样的资产都能成为数据泄漏的突破口。这也反映出企业在每个终端实施零信任安全的重要性。

 

谨防社工攻击

93%的社工攻击都采用了网络钓鱼和假托手段(注:假托是指黑客制造某种虚假情景,从员工口中套取企业信息)。一般来说,黑客通过社工攻击得到相关信息之后,会冒用员工身份登录系统并窃取信息。

电子邮件仍然是发起社工攻击最常见的载体(96%),其中99%的钓鱼邮件都来自外部人员。59%的钓鱼和假托攻击都是受到经济利益驱使,另有38%是商业间谍行为。

这份报告指出,网络钓鱼往往是黑客发起更大规模攻击的第一步行动,随后他们就会安装恶意软件或进一步采取其他措施,以窃取更多的机密数据。

从行业来看,公共事务管理(26.2%)、医疗(17.7%)、教育(17.3%)、专业性服务(15.3%)和金融(15%)这几个行业受到的社工攻击最多。


信息泄漏:从医疗到金融行业

从总体上来看,医疗、住宿行业、公共事务管理、零售和金融,是如今信息泄露事件最多的前5个行业

由POS攻击、恶意软件等引发的住宿行业信息泄漏不容忽视,而在所有行业中,医疗行业盗用身份凭证的情况最为严重

 

结  

Verizon的2018 DBIR报告揭示出,企业面临的信息安全形势依然十分严峻:某些内部人员和外部人员正在因为这样那样的动机,精心策划一系列行动来窃取企业内部信息。如果要确保信息安全,企业就不应该相信任何人,这也说明了为什么采用零信任安全模式是至关重要的。 

像去年一样,Verizon仍然建议企业让补丁保持最新、加密敏感数据。同时,该报告称,无论长度或复杂程度如何,单一因素的静态密码安全性都是远远不达标的。因此,Verizon建议企业改进身份认证方式。

目前流行的双因子认证和多因子认证都是不错的选择。如果要在便捷性和安全性上有进一步的提升,还可以采用最前沿的AI行为无感知身份认证。身份认证是企业信息安全的关键防线,如果能解决这个问题,也就杜绝了绝大多数信息泄漏事件的发生。

Verizon2018年数据泄漏调查报告》原文链接:

https://www.verizonenterprise.com/resources/reports/rp_DBIR_2018_Report_en_xg.pdf

Verizon年度数据泄露报告出炉,云存储安全风险加剧(附原文) 前言:网络安全公司每年发布的报告为网络安全专业人员、学者、记者以及对网络安全感兴趣的人们提供了丰富的资源。在每年发布的数十个版本中,可以说其中著名的是Verizon数据泄露调查报告Verizon's2020 Data Breach Investigations Report也称为DBIR,今年是DBIR的第13版,包括119页的内容,涉及32000多个事件,其中3950个已确认为违规。本文例举了其中的重要观点,点击阅读原文亦可查看报告原文。 一段时间以来,由于疏忽或错误,企业使用的云存储... 阅读详情

相关推荐

2018数据泄漏报告

Verizon发布的2018年全球数据泄漏报告及解读数据泄漏已经成为全球重要的数据安全问题之一,需要高度重视:This year we have over 53,000 incidents and 2,216 confirmed data breaches。

猖獗的威胁、严重的行业······深入《2023数据泄露调查报告

为重要的是,虽然勒索软件攻击事件实际增长并不明显,但过去两年,每个勒索软件攻击导致的损失成本中位数却近乎翻了一番,已达到26000美元,95%的攻击事件损失在1万至225万美元之间。医疗行业一直是所有行业中唯一一个内部威胁大于外部威胁的行业,2023DBIR中,这一趋势有所改变,其中66%的威胁来自外部,35%的威胁来自内部,但依然高居行业平均。新2023DBIR报告中,过去一年勒索软件攻击事件实际增长并不明显,但依然占所有数据泄露事件的24%,勒索软件攻击广泛发生在不同规模、不同类型的组织中!

美创科技的博客 986

2017年度安全报告--数据泄密.pdf

数据泄露已经成为全球常见的网络安全事件之一,而且已经有愈演愈烈的趋势。事实上,在2017年上半年,全球就有19亿条记录被泄或被盗,比去年全年总量(14亿)还多。为了展示数据泄露威胁的严峻性,亚信安全盘点了2017年全球值得关注的10起数据外泄事件,这些事件不仅给企业带来数据资产的严重损失,还带来了巨大的社会影响。在数据泄露威胁持续增长的背景下,亚信安全建议企业部署更有效的安全防护方案,在技术与人这两个方面同时搭建稳固的防线。

数据泄露态势(2024年4月)

数据泄露态势(2024年4月)

miffy_00sec的博客 1512

2024 年数据泄露调查报告

人为因素仍然是网络犯罪分子的主要切入点

网络研究观 4217

【黑产大数据】2025年上半年数据泄露风险态势报告

威胁猎人发布《2025年上半年数据泄露风险态势报告》,对2025年上半年数据资产泄露风险概况、黑产数据交易市场等进行具体分析,结合典型案例,多维度呈现数据泄露态势全景。

weixin_41829439的博客 4466

附原文 | 一文读懂《2024年数据泄露调查报告

2024 年数据泄露调查报告》正式发布,该报告详细阐述了由网络安全威胁导致的数据泄露等重要信息,为深入了解网络安全风险格局提供了全面而深入的视角。若希望获取报告的详细原文以及精准翻译文稿,可加入知识星球查看全文。

m0_73736695的博客 2338

数据泄露态势(2024年1月)

数据泄露态势(2024年1月)

miffy_00sec的博客 1222

Verizon《2024年数据泄露调查报告》出炉,一文掌握关键信息

而今年的DBIR中,医疗健康行业(1220起)仍在众多行业数据泄露事件统计排名中前三,教育(1537起)、专业科学技术服务业(1314起)因高价值数据以及相对滞后的安全保护措施,异军突起,跃升为数据泄露严重的行业,金融保险业(1115起)、公共管理(1085起)则紧随其后。在该报告所分析的所有事件中,属于该模式的有199起,其中181起确认有数据泄露的情况,这一数据泄露确认的比例已高达91%,相较于去年10%(2091起安全事件,159起确认数据泄露),值得重视。

美创科技的博客 1621

2024数据泄露事件增涨迅猛,我们决不能坐以待毙!

数据防泄漏系统会对内容进行识别,通过识别可扩展到对数据泄露的防控,可定位敏感数据位置、监控敏感数据的使用情况以及采取阻断和审批加密的策略,防护敏感数据外泄。企业应对新入职的员工进行系统的网络安全和法律知识培训。企业机构应制定严谨详细的管理制度并严格执行,同时从安全技术上进行数据管理,如数据加密、数据防泄漏、数据溯源、访问权限管控等。研究报告显示,安全威胁主要来源包括:敌对政府、恐怖组织、心怀不满的员工、恶意入侵者、错综复杂的事务、自然灾害、内部人员的恶意行为以及人为错误或未能遵守既定政策和程序等无意行为。

互联网安全研究院 559

黑客常用的十大攻击手段:一篇文章带你讲解其原理、危害与防御过程!

本文系统分析了黑客常用的五种网络攻击手段:SQL注入、XSS跨站脚本、文件上传漏洞、CSRF跨站请求伪造和命令注入。这些攻击的核心在于利用输入验证不严、权限控制不足等漏洞,通过构造恶意输入或请求实现对系统权限的非法获取。文章详细拆解了每种攻击的技术原理、实施流程和潜在危害,并提供了针对性的防御方案,如参数化查询、输入过滤、CSP策略、Token验证等。掌握这些攻击与防御技术,有助于构建更安全的网络防护体系。

白帽阿叁的博客 627

全球网络钓鱼动态简报(2025年12月)

针对这一严峻形势,企业安全团队必须重新评估防御边界,将监控范围从邮件网关扩展至所有协作工具,并加强对员工在移动端和即时通讯场景下的安全意识培训,特别是针对“老板诈骗”和紧急汇款请求的核实流程。安全专家借此案例提醒加密货币投资者:在项目启动等高热度时期,钓鱼攻击尤为猖獗,务必警惕假冒的空投链接、伪造的官方支持账号,切勿在任何非官方验证的页面签署钱包授权或输入助记词。)官方新闻发布,该校近期检测到一波针对其员工的网络钓鱼攻击攻击者的主要目标是窃取员工的大学账户凭据,进而篡改工资单中的直接存款信息。

中国互联网络信息中心(CNNIC):聚焦反网络钓鱼、域名系统与下一代互联网、RPKI三大方向,分享网络安全、Web3、IPv6及区块链领域的技术研究与国际动态。 661

科技独角兽Dave承认其安全漏洞影响超750万用户

据外媒ZDNet报道,在一名黑客在一个公共论坛上公布了7516625名用户的信息后,数字银行应用程序科技独角兽Dave.com在周日证实了该安全漏洞。一位发言人表示:“由于Dave的前第三方服务提供商Waydev遭到入侵,一个恶意组织近未经授权访问获得了Dave某些用户的数据。” 在发给ZDNet的一封电子邮件中,Dave表示,安全漏洞源自其前业务合作伙伴Waydev的网络,Waydev是工程团队使用的分析平台。该公司说,它已经堵住了黑客的入口,并且正在通知用户这一事件。Dave的应用程序密码.

weixin_40344166的博客 250

Ponemon:2018年度数据泄露成本分析报告

2018年7月份,由IBM发起,Ponemon独立进行调查得出的2018年度数据泄露成本分析报告出炉了。这份报告包括全球版、以及多个国家版本。今年的调研涉及全球477个企业和组织。调查结果显示,数据泄露的成本和数量都在持续攀升。 今年的关键调研分析数据如下: 其中,数据泄露的平均成本从2017年的362万美元上升到386万美元,平均每条失窃记录的成本从去年的141美元上升为148美元,而未来两年发...

weixin_34238633的博客 2421

无形中的数据泄漏

勒索软件和外部黑客继续充当2018数据泄露事件头号原因全世界超过1/4的数据泄露都起源于公司“内部人员”的电脑台位,而且还不仅仅是单纯误点了可疑链接那么简单。不过,管理员们对这样的情况应该已经习以为常了。威瑞森近的一份《数据泄露调查报告》(DBIR)显示,全年25%的攻击都是内部人所致,主要是求财、找情报,或者就是一时疏忽或误操作了。报告还称,约50%的数据泄露是犯罪团伙所为,而1/10的数...

cnsinda_htt的博客 420

数据泄漏报告:2016年共泄露14亿条数据

本文讲的是数据泄漏报告:2016年共泄露14亿条数据, 根据数字安全研究公司金雅拓(Gemalto)新发布的2016年数据泄露水平指数(Breach Level Index)报告显示,2016年发生了约1800次数据泄露事件,造成约14亿条记录泄漏。这一结果几乎是前一年的两倍,这表明不管是网络攻击者还是意外的数据泄漏和内部恶意人员的威胁正在不断增加。...

weixin_34167043的博客 1375
上一篇: 警惕:人工智能在网络安全方面的恶意使用
下一篇: 内鬼固然可恶,但其他员工同样不可信任
Secboot
博客等级 码龄8年 4粉丝 46原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值