高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘

當前位置: 首頁 >綜合 > 正文

焦點報道:2023年內部威脅統計:報告、事實、威脅行為者和成本

2023-05-18 23:04:51 來源:FreeBuf.COM

與內部威脅的最新統計數據保持同步有助于組織積極應對并減緩潛在風險。這篇文章概述了行業專家的主要發現,并展示了最近的內部威脅事實和案例,以幫助組織更好地了解風險并調整自身的網絡安全措施。

內部威脅統計研究

我們從一些最可信的報告中選擇了內部威脅網絡安全統計數據,這些報告提供了有關內部威脅、背后的技術和方法以及修復成本的關鍵信息:


(資料圖片)

2023年、2021年Cybersecurity Insiders《內部威脅報告》;2022年、2020年、2018年Ponemon Institute《全球內部威脅成本報告》;2022年、2021年Verizon《數據泄露調查報告》;2021年Ponemon Institute《內部威脅狀態報告》2022年Top3內部威脅行為者和事件

任何組織都可能有惡意的內部人員。Cybersecurity Insiders發布的《2023年內部威脅報告》指出,74%的組織容易受到內部威脅。這是可以理解的,因為在2022年,我們看到了許多惡意的內部攻擊和由用戶疏忽造成的數據泄露。

企業組織繼續遭受來自下述類型參與者的內部威脅:

正式員工

與特權用戶相比,普通員工的能力有限,但他們仍然可能損害組織安全。例如,他們可能濫用公司數據,安裝未經授權的應用程序,將機密電子郵件發送到錯誤的地址,或者成為社會工程攻擊的受害者。

一個普通員工觸發的內部攻擊案例::

2022年5月,雅虎高級研究科學家竊取了雅虎AdLearn產品的機密信息。泄露的數據包括570,000份文件,其中包含源代碼、后端架構信息、秘密算法和其他知識產權。在收到雅虎競爭對手的工作邀請幾分鐘后,該惡意員工將這些數據下載到他的個人存儲設備中。在發現這一事件后,雅虎對該員工提出了三項指控,包括竊取知識產權數據,聲稱他的行為暴露了公司的商業秘密,給競爭對手帶來了巨大的優勢。

特權用戶

特權用戶包括系統管理員、C級高管人員以及其他具有高級訪問權限的用戶。特權用戶掌控著進入組織關鍵基礎設施和敏感數據的“鑰匙”,因此他們可以對組織造成巨大的內部威脅。

特權用戶造成的內部威脅案:

2022年3月,一群網絡安全愛好者通知珀加索斯航空公司(Pegasus Airlines),他們6.5TB的敏感數據被暴露在網上。發生這種情況是因為系統管理員未能正確配置存儲這些記錄的云環境。該漏洞可能會影響數千名乘客和機組人員。由于泄露員工的個人信息,該航空公司違反了土耳其個人數據保護法(LPPD),這可能導致最高約18.3萬美元的罰款。

第三方

第三方是可以訪問組織IT系統或數據的供應商、分包商、業務合作伙伴和供應鏈實體等。第三方可能并未遵守組織的網絡安全規則,或者通過惡意行為違反這些規則。此外,黑客可以通過攻破安全性較差的第三方供應商,進入受保護的范圍。

第三方引發的內部威:

2022年2月,由于塑料零部件供應商小島(Kojima)發生數據泄露,導致豐田不得不停止運營以保護他們的數據。由于這次停工,該公司無法生產1.3萬輛汽車,占其月生產計劃的5%。該漏洞還影響了豐田子公司的一些業務,導致產量下降,并可能影響到它們的凈利潤。據悉,這次攻擊發生在日本加入西方盟國對俄羅斯入侵烏克蘭發布制裁之后,盡管目前還不確定這次襲擊是否與俄羅斯有關。

2022年常見的內部攻擊媒介

內部人員群體可以通過多種方式實施數據犯罪:在線或離線,有意或無意。Verizon的《2022年數據泄露調查報告》概述了兩種常見的內部威脅:

特權誤用(Privilegemisuse)

特權誤用是指以不適當的方式使用特權訪問。Verizon的《2022年數據泄露調查報告》顯示,78%的特權濫用案件是出于經濟動機。兩種最常見的權限誤用類型是權限濫用(privilege abuse)和數據處理不當。

特權濫用占所有特權誤用案例的80%,是指具有特權訪問權限的欺詐或惡意活動。數據處理不當占特權誤用事件的20%,涉及內部人員漫不經心地處理敏感數據。與特權濫用不同,數據處理不當事件背后通常沒有惡意。

各種各樣的錯誤

根據Verizon 《2022年數據泄露調查報告》指出,內部行為者無意中犯下了各種錯誤。犯下此類錯誤的高層內部人員通常是特權用戶(系統管理員和開發人員)和其他終端用戶。他們最常犯的錯誤是:

錯誤配置,占比40%;傳遞不當,占比40%;發布、編碼錯誤以及其他錯誤,占比20%;內部威脅事件的主要原因

現在讓我們根據根本原因對內部威脅進行稍微不同的分類。波耐蒙研究所(Ponemon Institute)的《2022年內部威脅成本全球報告》概述了內部威脅事件的主要原因:

雇員或承包商疏忽,占比56%;有犯罪意圖和惡意的內部人士,占比26%;憑據盜竊,占比18%;憑據盜竊

憑據盜竊是進入組織受保護邊界的最常見方法之一。使用合法憑據,黑客可以在系統內操作很長一段時間而不被發現。為了獲取用戶登錄名和密碼,犯罪者會使用社會工程、暴力破解、憑據填充和其他攻擊媒介。

有犯罪意圖和惡意的內部人士

有犯罪意圖和惡意的內部人員構成了重大威脅,因為他們知道組織的網絡安全措施和敏感數據。利用這些知識,他們可能會竊取或泄露數據,破壞操作,或者向外部攻擊者提供訪問組織資源的權限。

雇員或承包商疏忽

員工或承包商的疏忽導致了大多數內部威脅安全事件,但此類事件的緩解成本通常最少。人為錯誤的例子包括將敏感數據發送給錯誤的接收者、錯誤配置環境以及使用不安全的工作實踐。

導致新的內部威脅風險的因素

據Gartner稱,攻擊面擴大是2022年的網絡安全趨勢。隨著混合辦公、公共云和供應鏈風險帶來新的內部威脅挑戰,這一趨勢將持續下去。

云內部攻擊

云內部攻擊是由已經訪問或永久訪問云環境的內部人員實施的攻擊。根據Cybersecurity Insiders發布的《2023年內部威脅報告》指出,53%的網絡安全專業人士認為,在云中檢測內部攻擊比在內部部署環境中更難。

供應鏈攻擊

供應鏈攻擊的目標是公司第三方供應商或合作伙伴的漏洞,以獲得對公司系統或數據的未經授權訪問。Gartner預測,到2025年,軟件供應鏈攻擊將影響45%的組織,這是2021年記錄的三倍。

混合辦公環境

混合辦公環境是另一個吸引眼球的因素。在混合辦公環境中,員工將遠程工作與現場工作結合起來。根據Cybersecurity Insiders的《2023年內部威脅報告》指出,68%的受訪者擔心,隨著他們的組織重返辦公室或向混合工作過渡,內部風險會進一步加劇。

內部威脅正變得越來越頻繁

內部威脅的比例持續上升。盡管內部風險管理能力不斷發展,但根據Cybersecurity Insiders的《2023年內部威脅報告》顯示,74%的組織表示內部威脅有所增加。

波耐蒙研究所(Ponemon Institute)發布的《2022年全球內部威脅成本報告》也證實,由憑據竊取、惡意內部人士和雇員或承包商疏忽3個因素造成的內部威脅正變得越來越頻繁,具體如下圖所示。

【內部事件的平均數量】

內部威脅的成本不斷上升

在Cybersecurity Insiders發布的《2021年內部威脅報告》中,82%的受訪組織無法確定內部攻擊造成的實際損害。量化內部攻擊的影響是具有挑戰性的,因為存在不同類型的損害,并且攻擊的結果通常是非線性和不明確的。

內部威脅的總成本包括三個部分:

直接成本:用于檢測、緩解、調查和恢復的資金;間接成本:用于處理事件的資源和時間成本;喪失機會成本:由于攻擊而喪失客戶信任和品牌名譽;

這些費用每年都在上升。

波耐蒙研究所對內部威脅的成本進行了三次研究:2018年、2020年和2022年。根據這些研究,2018年至2022年間,內部威脅的總平均成本增加了76%,從2018年的876萬美元飆升至2022年的1540萬美元。

【內部威脅事件的總平均成本】

來自北美的公司受到內部攻擊及其后果的影響最大:該地區的平均成本在四年內從1110萬美元增加到1753萬美元。

2016年至2022年間,單個內部威脅事件的平均總支出也增長了85%。減輕內部威脅涉及監視、調查、升級、事件響應、遏制、事后分析和補救等方面的支出。

為了防止這些內部威脅趨勢的破壞性后果,組織需要及時檢測員工構成的威脅,但這并不像看起來那么容易。

檢測和防止內部攻擊的時間成本

內部事件潛伏時間越長,后果就越嚴重。有些漏洞可能數月甚至數年都未被發現。

檢測惡意內部人員的活動具有挑戰性,因為他們確切地知道敏感數據的存儲位置以及實施了哪些網絡安全解決方案。檢測無意的內部人員也具有挑戰性,因為它涉及跟蹤組織中所有用戶的所有操作。

根據波耐蒙研究所發布的《2022年內部威脅成本全球報告》顯示,檢測和控制內部威脅事件平均需要85天。只有12%的內部事件在31天內得到控制。

防范內部威脅的最佳策略

日益增加的內部威脅需要使用先進的程序和技術來完善內部威脅保護措施。

Gartner預測,到2025年,一半的中型和大型企業將采用正式的內部威脅計劃,而目前這一比例僅為10%。

公司用來檢測和防止內部欺詐和其他威脅的工具是基于統一可見性的,這意味著所有用戶活動都可以從一個地方看到。在Cybersecurity Insiders發布的《2021年內部威脅報告》中,大多數受訪組織認為統一可見性很重要。

市場上有如此多的網絡安全工具,很難專注于一條特定的防線,并選擇以最小的努力提供最佳結果的內部威脅管理軟件。

根據《2022年全球內部威脅成本報告》,特權訪問管理(PAM)、用戶和實體行為分析(UEBA)和數據丟失預防(DLP)是預防內部威脅的前三大技術。

原文鏈接:https://www.ekransystem.com/en/blog/insider-threat-statistics-facts-and-figures

標簽:

返回頂部
高清视频在线观看免费播放器-伊人日本-色九月综合-18禁止看的免费污网站-免费观看性行为视频的网站-天天碰天天操-久久精品国产欧美日韩99热-中文字幕在线视频不卡-国产偷人妻精品一区二区在线-国内精品久-伊人影院在线看-密臀av一区-久久综合五月丁香久久激情-福利一区福利二区-gg国产精品国内免费观看-国产精品 高清 尿 小便 嘘嘘
  • <cite id="ecweg"><pre id="ecweg"></pre></cite>
    <rt id="ecweg"><acronym id="ecweg"></acronym></rt>
  • <rt id="ecweg"></rt>
    日本xxxxxxx免费视频| 北条麻妃亚洲一区| 久久久久久免费看| 水蜜桃在线免费观看| www.污污视频| 91网址在线观看精品| 中文字幕国产免费| 欧美第一页浮力影院| 五月天激情视频在线观看| 成年人视频在线免费| 久草视频这里只有精品| 强开小嫩苞一区二区三区网站| 国产精品va在线观看无码| 91av俱乐部| 99热一区二区三区| 丰满少妇在线观看| www.69av| 99精品999| 88av.com| www.亚洲成人网| 日韩精品一区二区三区色欲av| www.69av| 日韩欧美国产综合在线| 人妻熟妇乱又伦精品视频| 国产精品沙发午睡系列| 白嫩少妇丰满一区二区| 黑森林福利视频导航| 69久久久久久| 三级网在线观看| 拔插拔插海外华人免费| 国产美女网站在线观看| 国产欧美高清在线| 天天色综合天天色| 91大神免费观看| 激情小视频网站| av视屏在线播放| www.桃色.com| 精品少妇人欧美激情在线观看| 乱妇乱女熟妇熟女网站| 亚洲色成人一区二区三区小说| 美女一区二区三区视频| 色偷偷中文字幕| 91视频 -- 69xx| 日韩va在线观看| 超碰成人免费在线| 色一情一乱一伦一区二区三区日本| 亚洲天堂av一区二区| a级免费在线观看| 91淫黄看大片| 永久免费看av| 日韩在线综合网| 午夜国产福利在线观看| 老太脱裤子让老头玩xxxxx| 日本激情综合网| 99久久免费观看| 青青草原国产在线视频| 99在线精品免费视频| 91精品999| 日韩少妇内射免费播放18禁裸乳| 亚洲一二三av| www.国产区| 欧美狂野激情性xxxx在线观| 成人3d动漫一区二区三区| 性久久久久久久久久久久久久| 日本a√在线观看| 欧美 日韩 国产 激情| 欧美成人xxxxx| 亚洲黄色片免费看| 男女激情免费视频| 我要看一级黄色大片| 91视频福利网| 北条麻妃av高潮尖叫在线观看| 老汉色影院首页| 天堂一区在线观看| 欧美性受xxxx黒人xyx性爽| 国产乱子伦精品无码专区| 免费成年人高清视频| 男人天堂999| 99在线观看视频免费| 中文字幕亚洲影院| 天堂av在线网站| 久久国产亚洲精品无码| 久久久久福利视频| 91热视频在线观看| 精品久久久久久久无码 | 黄色动漫在线免费看| 蜜桃视频成人在线观看| 日韩av片免费观看| 91亚洲免费视频| 国产成人久久777777| 丰满爆乳一区二区三区| 国产人妻777人伦精品hd| 久久久久久久久久久综合| 精产国品一二三区| 超碰在线超碰在线| 亚洲无在线观看| 精品国产乱码久久久久久1区二区| 我要看一级黄色大片| 日韩欧美在线免费观看视频| 国产中文字幕在线免费观看| 野外做受又硬又粗又大视频√| 一本色道久久88亚洲精品综合| 手机精品视频在线| 三级性生活视频| 国产精品嫩草影视| 中文字幕第66页| 国产福利精品一区二区三区| 性生活免费在线观看| 国产九九热视频| 亚洲一级片网站| 日本在线播放一区二区| 四虎成人在线播放| 色撸撸在线观看| 亚洲美女自拍偷拍| 黄色网在线视频| 久久99久久99精品| 亚洲午夜精品久久久久久人妖| 欧美日韩在线中文| 一区二区三区免费播放| 国产精品无码专区av在线播放| 天天爽夜夜爽一区二区三区 | 天堂在线资源视频| 欧美a级黄色大片| 成人免费视频久久| www.激情网| 色综合色综合色综合色综合| 日本在线视频www色| 国产天堂在线播放| 成人一区二区av| 天天干天天玩天天操| 熟妇熟女乱妇乱女网站| 国产日韩一区二区在线| 五月婷婷六月合| 中国一级黄色录像| 女人和拘做爰正片视频| 人人干人人干人人| 肉大捧一出免费观看网站在线播放| 成年人深夜视频| 久久久久久久久久久久久久国产| 天天综合网日韩| 精品久久久无码人妻字幂| av天堂永久资源网| 特黄视频免费观看| 91免费黄视频| 在线观看国产中文字幕| 自拍偷拍视频在线| 日韩av一二三四区| 香蕉视频xxxx| 波多野结衣家庭教师在线| 精品亚洲一区二区三区四区| 中文精品无码中文字幕无码专区| 欧美一级片中文字幕| 穿情趣内衣被c到高潮视频| 日本精品www| 欧美 日韩 国产精品| 黄在线观看网站| 日本黄色a视频| 久久无码高潮喷水| 中文国产在线观看| 日韩avxxx| 国产尤物av一区二区三区| 青青青在线视频免费观看| 国产天堂视频在线观看| 伊人国产在线视频| 免费看一级大黄情大片| 日本中文字幕在线不卡| 久久精品视频91| 蜜桃传媒一区二区三区| 少妇熟女一区二区| 天堂av在线网站| av免费观看网| av影院在线播放| 亚洲综合20p| 另类小说第一页| 欧美色图色综合| 欧美中文字幕在线观看视频| 极品粉嫩美女露脸啪啪| 97在线免费公开视频| 日本福利视频一区| 秋霞在线一区二区| aaa一级黄色片| 性chinese极品按摩| 国产熟女高潮视频| 国产va亚洲va在线va| 亚洲乱码日产精品bd在线观看| av 日韩 人妻 黑人 综合 无码| 国产欧美一区二| 亚洲一级片av| 日韩欧美xxxx| 欧美极品少妇无套实战| 九热视频在线观看| 日本免费一级视频| 日韩成人三级视频| 国产精欧美一区二区三区白种人| 日韩精品在线视频免费观看| 视频在线观看免费高清| 国产极品粉嫩福利姬萌白酱| 亚洲色婷婷久久精品av蜜桃| 久久精品国产99久久99久久久| 污污视频网站在线|