导致数据泄露的六个疏忽

简介: 导致数据泄露的六个疏忽

640.png

根据 Imperva 的数据,在 2021 年 7 月至 2022 年 6 月期间,个人员工或客户数据占所有被盗数据的近 45%,而公司的源代码和专有信息分别进一步占 6.7% 和 5.6%。更积极的是,研究发现,与 2021 年相比,信用卡信息和密码详细信息被盗的情况下降了 64%。被盗信用卡数据和密码的数量如此减少,真是令人鼓舞。这表明越来越多的组织正在使用多因素身份验证 (MFA) 等基本安全策略,这使得外部网络攻击者更难获得破坏数据所需的访问权限然而,从长远来看,PII (个人可识别信息) 数据对网络犯罪分子来说是最有价值的。有了足够多的被盗 PII,他们就可以进行全面的身份盗用,这会带来巨大的利润并且很难防止。信用卡和密码可以在发生漏洞时更改,但当 PII 被盗时,可能需要数年时间才能被黑客武器化。该研究还揭示了数据泄露的根本原因,社会工程 (17%) 和不安全的数据库(15%) 是两个最大的罪魁祸首。错误配置的应用程序仅占 2% 的数据泄露,但企业应该预计这一数字在不久的将来会上升,特别是对于云管理基础架构,其中安全配置需要大量专业知识。真正令人担忧的是,32% 的数据泄露是由不安全的数据库和社会工程攻击造成的,因为它们都可以直接缓解,一个公开开放的数据库会大大增加违规的风险,而且,他们经常这样离开,并不是因为安全实践的失败,而是完全没有任何安全态势。Imperva 确定了导致数据泄露的六种最常见的疏忽:


  • 缺少多因素身份验证 ( MFA ) ——组织没有理由不使用 MFA,因为它使攻击者更难成功使用窃取的凭据访问敏感信息。

  • 对所有数据存储库的可见性有限——企业需要一个单一的仪表板解决方案来提供对广泛数据安全功能的洞察力,包括数据发现和分类、监控、访问控制、风险分析、合规性管理、安全自动化、威胁检测和审计报告。

  • 糟糕的密码政策——每家公司都应该定期举办员工培训课程,说明不复制密码或与同事、合作伙伴或供应商共享密码的重要性。

  • 配置错误的数据基础设施——每个云管理的基础设施都是独一无二的,需要特定的技能组合才能正确管理。通过单个仪表板查看所有云管理的数据存储库,无需为数据可见性维护配置。

  • 有限的漏洞保护——流行代码中的零日漏洞可能会给数以万计的组织带来安全问题。运行时保护可保护您的应用程序免受漏洞侵害,而不会使您的应用程序暴露于潜在的利用之下。

  • 不从过去的数据泄露中吸取教训——组织应该使用机器学习 (ML) 对异常行为进行严格分析以识别恶意活动。然后,此信息可以告知特权用户的典型访问基线,发送有关偏离该行为的警报,并保留过去内部人员如何破坏数据的档案。


相关文章
|
7月前
|
安全 搜索推荐 算法
减少软件故障、防范黑客攻击,软件质量安全问题不容忽视
软件质量的重要性毋庸置疑,而对于开发人员来说,软件质量更多反应的是代码的质量。虽然有报告显示代码质量安全的行业现状显示出持续改进的态势。2022年全年,奇安信代码安全实验室对2001个国内企业自主开发的软件项目源代码进行了安全缺陷检测,整体缺陷密度为10.11个/千行,高危缺陷密度为1.08个/千行。此外,报告还研究了安全漏洞的修复过程,并展望了安全应用的未来,认为应用安全情况有所好转,漏洞的影响范围整体也在下降。
|
2天前
|
人工智能 安全 数据管理
要解决数据泄露和滥用问题
【4月更文挑战第19天】要解决数据泄露和滥用问题
23 1
|
存储 监控 安全
5最糟糕的大数据隐私风险(以及如何防范)
5最糟糕的大数据隐私风险(以及如何防范)
|
安全 网络安全
警惕黑客破坏网络安全
国内多省网络近来连续遭遇黑客攻击,造成危害。专家认为,黑客攻击低成本、低门槛、高利润,危害越来越大,亟需全社会高度重视,共同推动网络安全管理全面升级。   电信“黑客”   9月10日晚8时许,安徽不少地区的网民发现自己所用的电信网络出现异常:网络游戏、电影下载及QQ等聊天工具可以正常使用,但网页打开时却慢得出奇,最后显示“您指定的网页无法访问!”网络异常涉及合肥、阜阳、六安、巢湖等地,当晚10时半后,各地网络才恢复正常。
1027 0
|
安全 网络安全
黑客攻击成网络安全大患 危害长久
韩国40多个政府机构网站近期遭到黑客攻击。图为韩国互联网振兴院的工作人员在密切监控网络系统。 马来西亚通信与多媒体委员会6月16日发表声明称,该国至少有41个政府网站已被黑客攻击。此前,美国参议院、国际货币基金组织、花旗银行、索尼公司等部门和机构都遭黑客攻击。
2249 0
|
人工智能 安全 物联网
2019年我们如何预防企业数据泄露?
攻击者将会有从进行纯粹的为了某种利益的数据窃取和网站入侵,转变成进行具有更加复杂目的网络入侵的趋势。例如攻击者可能对窃取到的数据进行恶意操纵与改编,从而通过让人们质疑相关数据的完整性而对组织造成长期的声誉损害。
1808 0
|
监控 安全 关系型数据库
“拖库”防不胜防,如何早做预防?
近期有消息爆出某酒店数据库被拖库,数据主要包括注册资料、酒店入住登记信息以及开房记录。 此次事件涉及用户信息十分敏感,后续连串反应将造成的损失难以估计。我们在思考如何保护自己的信息安全同时,更要思考企业如何保证信息安全,做好安全加固,避免千丈之堤,溃于蚁穴。
4572 0
|
安全 数据安全/隐私保护