关键要点- Verizon 2023年数据泄露调查报告

威瑞森2023年数据泄露调查报告有哪些重要结论?

上周,威瑞森发布了年度数据泄露调查报告(DBIR). 这是网络安全社区中最受欢迎的报告之一,因为它提供了对现实世界事件的详细分析.

今年的杂志介绍了超过16个,2000起安全事故,500年违反, 提供一些主要原因的见解, 财务影响和趋势.

The 完成在线报告 在这里提供,下面是我们的主要要点.

商业电子邮件泄露正在增长(BEC)

BEC攻击继续增加,现在占社会工程攻击的50%以上. 这几乎是去年DBIR报告的两倍,这并不奇怪,因为BEC攻击提供了显著的效果 用更少的努力获得更大的回报 而不是勒索软件攻击.  

社会工程正在兴起

自去年以来,社会工程事件有所增加,其中50%是 电话窃听丑闻 事件,通常用于BEC攻击. 除了事故增加之外, 从这些攻击中被盗的中位数已经增加到50美元,000.

勒索软件没变

尽管勒索软件在威胁行为者中仍然是一种流行的策略, 与去年相比,涉及勒索软件的实际入侵份额保持稳定,为24%, 尽管一次勒索软件攻击的平均成本上升到了26美元,000. 这并不一定意味着勒索软件攻击正在减少, 而是威胁行为者正在进化攻击方法来对抗新的安全技术.

金钱是动机

虽然这对任何人来说都不足为奇,但95%的违规行为是由财务驱动的. 今年一个有趣的现象是,涉及加密货币的违规行为大幅增加. DBIR记录到涉及加密货币的违规行为增加了四倍. 看看这个数字明年会在哪里,将会很有趣.

威胁的演员

外部威胁行为者负责83%的违规行为, 这与过去的dir报告和任何网络安全讨论中的常识一致吗. 内部参与者排在第二位,占19%,合作伙伴(第三方)占8%.  重要的是要注意,内部行为者包括故意行为的内部威胁, 以及犯了错误的内部行为者.

人的问题

说到内部参与者, 人为因素仍然是一个大问题,因为74%的违规行为归因于人为错误, 滥用特权, 证件被盗或社会工程. 这就是为什么安全教育和意识培训对于保护您的组织仍然至关重要.

有关更多信息,您可以访问完整的DBIR http://www.verizon.com/business/resources/reports/dbir/.

关于施耐德唐斯网络安全

施耐德唐斯网络安全实践由提供全面信息技术安全bet9平台游戏的专家组成, 包括渗透测试, 入侵防御/检测审查, ransomware安全, 脆弱性评估和一个健壮的数字取证和事件响应团队. 除了, 如果您怀疑或正在经历任何类型的网络事件,我们的数字取证和事件响应团队可拨打1-800-993-8937,24x7x365.

想要了解情况? 订阅我们的双周通讯, 关注网络安全, at 5a.ocat-wg.net/subscribe.

要了解更多信息,请访问我们专门的网络安全页面.

你们已经听到了我们的想法,我们也想听听你们的想法

Schneider down 我们对博客的存在是为了就对组织和个人重要的问题进行对话. 虽然我们喜欢分享我们的想法和见解, 我们对你要说的特别感兴趣. 如果你对这篇文章有任何问题或评论,或者我们博客上的任何文章,我们希望你能和我们分享. 毕竟,对话是一种思想的交流,我们希望听到你的声音. 电邮至 (电子邮件保护).

所讨论的材料仅供参考, 而且这不能被理解为投资, tax, 或法律建议. 请注意,个别情况可能有所不同. 因此, 当与个人专业意见相协调时,应依赖此信息.

©2023 Schneider Downs. 版权所有. 除非另有说明,否则本网站的所有内容均为施耐德唐斯的财产,不得擅自使用 书面许可.

我们对
美国证券交易委员会指控太阳风和首席信息安全官蒂莫西·布朗误导投资者
三思而后行:虚假浏览器更新又流行起来了
保护您的制造商:2023年需要注意的3种常见网络攻击方法
保护你的学生、教师和工作人员:2023年要注意的3种常见网络攻击方法
保护您的零售业务:2023年需要注意的3种常见网络攻击方法
建筑业的网络安全
注册接收我们的每周时事通讯,其中包含我们最新的专栏和见解.
有问题吗?? Ask us!

我们很乐意听到你的消息. 给我们留言,我们会尽快回复你.

Ask us
bet9平台游戏

本网站使用cookie,以确保我们给您最好的用户体验. cookie协助导航,分析流量和我们的营销工作,如我们的 隐私政策.

×