偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

幾乎所有網(wǎng)絡(luò)安全公司都在泄露敏感數(shù)據(jù)

安全 應(yīng)用安全
網(wǎng)絡(luò)安全公司是網(wǎng)絡(luò)空間最安全的公司嗎?這個(gè)問題似乎有些多余,誰(shuí)會(huì)請(qǐng)一個(gè)經(jīng)常被人劫道毆打的鏢局呢?

網(wǎng)絡(luò)安全公司是網(wǎng)絡(luò)空間最安全的公司嗎?這個(gè)問題似乎有些多余,誰(shuí)會(huì)請(qǐng)一個(gè)經(jīng)常被人劫道毆打的鏢局呢?

前不久SANS在線安全教育平臺(tái)的數(shù)據(jù)泄露也許只是一個(gè)“意外”,但下面這個(gè)報(bào)告也許會(huì)驚掉你的下巴。根據(jù)ImmuniWeb的一項(xiàng)新研究,幾乎所有網(wǎng)絡(luò)安全公司都在線暴露了包括PII(個(gè)人隱私信息)和密碼在內(nèi)的敏感數(shù)據(jù)。員工安全意識(shí)薄弱是造成這種糟糕局面的主要原因。

[[341378]]

報(bào)告調(diào)查了全球398個(gè)頂級(jí)安全供應(yīng)商,然后檢索了暗網(wǎng)、深網(wǎng)網(wǎng)站,包括黑客論壇和市場(chǎng)、WhatsApp群組、公共代碼存儲(chǔ)庫(kù)以及社交網(wǎng)絡(luò)等。

報(bào)告聲稱,已發(fā)現(xiàn)經(jīng)過(guò)驗(yàn)證的(來(lái)自網(wǎng)絡(luò)安全公司的)敏感數(shù)據(jù)泄露事件超過(guò)63.1萬(wàn)次,其中這些“事件”中有17%具有重大風(fēng)險(xiǎn)。這意味著泄露數(shù)據(jù)包括使用純文本密碼的登錄名,或者包括最近和/或唯一的數(shù)據(jù)泄漏(例如PII和財(cái)務(wù)記錄)。

圖表1:網(wǎng)絡(luò)安全公司敏感數(shù)據(jù)泄露全球統(tǒng)計(jì),泄露事件數(shù)量前三名分別為美國(guó)、英國(guó)和加拿大,中國(guó)排名15

總體而言,研究表明,PII和公司數(shù)據(jù)占所有泄露事件的一半(50%),其中賬戶憑據(jù)占30%,備份和轉(zhuǎn)儲(chǔ)占15%。

同樣令人擔(dān)憂的是,泄露的密碼中有29%是“弱密碼”,即密碼的字符數(shù)少于8個(gè),沒有大寫字母,沒有數(shù)字和特殊字符。接受調(diào)查的網(wǎng)絡(luò)安全公司中,有41%的員工已在不同的被入侵系統(tǒng)上重復(fù)使用了密碼,這使他們供職的企業(yè)面臨進(jìn)一步的潛在入侵風(fēng)險(xiǎn)。

圖表2:全球頂級(jí)網(wǎng)絡(luò)安全公司員工最常用的弱密碼

該報(bào)告還顯示,超過(guò)5100個(gè)賬戶出現(xiàn)在成人內(nèi)容網(wǎng)站的數(shù)據(jù)泄露中,這意味著不少網(wǎng)絡(luò)安全公司的員工堂而皇之地使用工作電子郵件在“P站”上進(jìn)行了注冊(cè)。

總體而言,報(bào)告中研究的網(wǎng)絡(luò)安全公司中有 97%被發(fā)現(xiàn)有敏感數(shù)據(jù)在線暴露,一些數(shù)據(jù)可以追溯到2012年,不過(guò)讓人略感欣慰的是大多數(shù)事件的風(fēng)險(xiǎn)被分類為低(25%)或中(49%)。

低風(fēng)險(xiǎn)是指“在組織中,其IT資產(chǎn)或員工在數(shù)據(jù)泄漏、樣本或轉(zhuǎn)儲(chǔ)中沒有附帶敏感或機(jī)密信息的情況”,而中度風(fēng)險(xiǎn)可能包括加密密碼或“中等”敏感數(shù)據(jù),例如源代碼或內(nèi)部文檔。

除了數(shù)據(jù)泄露外,全球頂級(jí)網(wǎng)絡(luò)安全公司自身的安全合規(guī)和web安全現(xiàn)狀也讓人揪心:

  • 超過(guò)一半的公司(63%)的主要網(wǎng)站未能滿足這些PCI DSS要求,這意味著他們使用的是易受攻擊或過(guò)時(shí)的軟件(包括JS庫(kù)和框架)或者沒有啟用WAF。
  • 191個(gè)網(wǎng)絡(luò)安全公司網(wǎng)站(占48%)不符合GDPR要求,原因是軟件易受攻擊,缺少明顯可見的隱私政策或Cookie包含PII或可追溯標(biāo)識(shí)符時(shí)缺少cookie免責(zé)聲明。
  • 最后,有91家網(wǎng)絡(luò)安全公司網(wǎng)站發(fā)現(xiàn)了279個(gè)XSS漏洞,截至報(bào)告發(fā)表之日,已報(bào)告的漏洞中仍有26%尚未修復(fù)。

ImmuniWeb首席執(zhí)行官Ilia Kolochenko警告說(shuō):

網(wǎng)絡(luò)安全供應(yīng)商這樣的第三方越來(lái)越多地成為網(wǎng)絡(luò)攻擊的目標(biāo)。

2020年,攻擊者也許不必花費(fèi)高昂的零日漏洞費(fèi)用,而是找到幾個(gè)“狗洞”打開的網(wǎng)絡(luò)安全供應(yīng)商,輕松獲得特權(quán)賬戶,并迅速攻破目標(biāo)企業(yè)最薄弱的環(huán)節(jié)。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文   

 

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專欄
相關(guān)推薦

2023-10-23 10:39:05

2011-03-10 15:21:13

2017-05-12 12:30:30

2024-11-05 17:35:21

2019-01-17 14:12:16

2015-06-09 14:31:55

2021-05-27 12:30:49

網(wǎng)絡(luò)安全數(shù)據(jù)泄露加密

2020-11-26 15:09:49

數(shù)據(jù)安全百度地圖機(jī)器學(xué)習(xí)

2023-06-01 19:09:45

2023-02-15 08:26:12

2023-08-04 23:49:09

2022-10-20 20:50:03

2024-07-17 11:25:15

2012-07-03 11:35:02

數(shù)據(jù)安全

2020-07-06 09:21:52

云平臺(tái)云安全公共云

2021-09-18 10:06:06

數(shù)據(jù)安全隱私計(jì)算大數(shù)據(jù)

2010-09-25 08:55:29

2024-06-25 12:49:22

2023-07-17 17:58:45

2024-08-08 10:32:11

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)