零日供应链攻击导致 2023 年数据泄露数量居高不下

本文主要是介绍零日供应链攻击导致 2023 年数据泄露数量居高不下,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

根据身份盗窃资源中心 (ITRC) 发布的年度数据泄露报告,在零日攻击和供应链攻击的推动下,2023 年向该组织报告的数据泄露事件创下了新纪录。

该报告指出,2023 年的数据泄露数量比 2022 年增加了 78%,从 1,801 起增加到 3,205 起,比 2021 年记录的 1,860 起泄露事件高出 72%。

其中一些增长是由老对手推动的。一些在俄罗斯和乌克兰冲突初期袖手旁观的有组织犯罪集团已经重新涉足身份犯罪业务。

我们还看到供应链攻击的大幅增加,组织攻击供应商的团体以获取多家公司的信息。

开源软件组件可能导致零日攻击的增加

第三方供应链攻击旨在寻找组织生态系统中的薄弱环节。如果您已经强化了攻击者最终想要攻击的系统,但供应商更容易进入,那么供应链攻击对攻击者来说就会更具吸引力。

ITRC 在 2023 年的数据泄露报告中发现了更多的零日攻击。我们多年来一直遭受零日攻击,但在造成数据泄露方面,此类攻击的数量一直非常低。我们的零日漏洞数年只有一到四个,而去年我们有 110 个。这比 2022 年有很大增长,当时我们有 8 个零日漏洞。

应用安全公司 Apona Security 的产品主管 Roger Neal 表示,开源软件组件的使用增加可能会导致零日攻击的增加。几乎所有代码库中 80% 以上都至少包含一个第三方组件。这对于提高开发效率非常有用,但我们常常忽视了这些组件可供任何人访问并在受控环境中进行详尽的测试,从而为越来越多的零日攻击打开了大门。

现代软件供应链的复杂性增加了这一挑战,因为它可能隐藏潜在的安全缺陷并使全面审查变得困难。

数据泄露数量增加,但受害者减少

尽管数据泄露数量有所增加,但 ITRC 发现受泄露影响的受害者人数有所下降,降至 353,027,892 人,比 2022 年的 425,212,090 人下降了 16%。

这种下降是长期趋势的一部分。如果你回到 2018 年,当时受害者人数最多,那么我们下降了 84%,身份窃贼已经改变了他们的策略。无论是在攻击对象还是在寻求信息方面,他们都更有针对性。

当今想要获取个人识别信息的攻击者更有能力瞄准正确的系统如果你对目标系统更加精确,附带损害就会减少。这就是我们如何看到攻击次数增加而受影响人数减少的原因。

我们看到的漏洞对组织的影响比对个人的影响更直接由于 GDPR 和 CCPA,许多公司都加强了数据隐私工作,但他们过于关注数据保护的这一方面,而忽视了基础设施的其余部分。

供应链和零日攻击将继续上升

ITRC 还报告称,2023 年,近 11% 的上市公司受到攻击,虽然大多数行业的攻击数量略有增加,但医疗保健、金融服务和运输行业报告的攻击数量比 2022 年增加了一倍多。

预计来年的违规数量将继续呈上升趋势。看不出有任何理由让它下跌,随着供应链和零日攻击的增加,相信我们将看到又一年的增长。

我们正处于一系列新人工智能工具的风口浪尖,这些工具虽然可以帮助防御者,但也将帮助攻击者。他们可能会首先帮助攻击者,因为攻击者只需要找到一个好的用例就可以发起一波成功的攻击。

这篇关于零日供应链攻击导致 2023 年数据泄露数量居高不下的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/659520

相关文章

Linux下利用select实现串口数据读取过程

《Linux下利用select实现串口数据读取过程》文章介绍Linux中使用select、poll或epoll实现串口数据读取,通过I/O多路复用机制在数据到达时触发读取,避免持续轮询,示例代码展示设... 目录示例代码(使用select实现)代码解释总结在 linux 系统里,我们可以借助 select、

C#使用iText获取PDF的trailer数据的代码示例

《C#使用iText获取PDF的trailer数据的代码示例》开发程序debug的时候,看到了PDF有个trailer数据,挺有意思,于是考虑用代码把它读出来,那么就用到我们常用的iText框架了,所... 目录引言iText 核心概念C# 代码示例步骤 1: 确保已安装 iText步骤 2: C# 代码程

Pandas处理缺失数据的方式汇总

《Pandas处理缺失数据的方式汇总》许多教程中的数据与现实世界中的数据有很大不同,现实世界中的数据很少是干净且同质的,本文我们将讨论处理缺失数据的一些常规注意事项,了解Pandas如何表示缺失数据,... 目录缺失数据约定的权衡Pandas 中的缺失数据None 作为哨兵值NaN:缺失的数值数据Panda

C++中处理文本数据char与string的终极对比指南

《C++中处理文本数据char与string的终极对比指南》在C++编程中char和string是两种用于处理字符数据的类型,但它们在使用方式和功能上有显著的不同,:本文主要介绍C++中处理文本数... 目录1. 基本定义与本质2. 内存管理3. 操作与功能4. 性能特点5. 使用场景6. 相互转换核心区别

python库pydantic数据验证和设置管理库的用途

《python库pydantic数据验证和设置管理库的用途》pydantic是一个用于数据验证和设置管理的Python库,它主要利用Python类型注解来定义数据模型的结构和验证规则,本文给大家介绍p... 目录主要特点和用途:Field数值验证参数总结pydantic 是一个让你能够 confidentl

JAVA实现亿级千万级数据顺序导出的示例代码

《JAVA实现亿级千万级数据顺序导出的示例代码》本文主要介绍了JAVA实现亿级千万级数据顺序导出的示例代码,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面... 前提:主要考虑控制内存占用空间,避免出现同时导出,导致主程序OOM问题。实现思路:A.启用线程池

SpringBoot分段处理List集合多线程批量插入数据方式

《SpringBoot分段处理List集合多线程批量插入数据方式》文章介绍如何处理大数据量List批量插入数据库的优化方案:通过拆分List并分配独立线程处理,结合Spring线程池与异步方法提升效率... 目录项目场景解决方案1.实体类2.Mapper3.spring容器注入线程池bejsan对象4.创建

PHP轻松处理千万行数据的方法详解

《PHP轻松处理千万行数据的方法详解》说到处理大数据集,PHP通常不是第一个想到的语言,但如果你曾经需要处理数百万行数据而不让服务器崩溃或内存耗尽,你就会知道PHP用对了工具有多强大,下面小编就... 目录问题的本质php 中的数据流处理:为什么必不可少生成器:内存高效的迭代方式流量控制:避免系统过载一次性

C#实现千万数据秒级导入的代码

《C#实现千万数据秒级导入的代码》在实际开发中excel导入很常见,现代社会中很容易遇到大数据处理业务,所以本文我就给大家分享一下千万数据秒级导入怎么实现,文中有详细的代码示例供大家参考,需要的朋友可... 目录前言一、数据存储二、处理逻辑优化前代码处理逻辑优化后的代码总结前言在实际开发中excel导入很

javacv依赖太大导致jar包也大的解决办法

《javacv依赖太大导致jar包也大的解决办法》随着项目的复杂度和依赖关系的增加,打包后的JAR包可能会变得很大,:本文主要介绍javacv依赖太大导致jar包也大的解决办法,文中通过代码介绍的... 目录前言1.检查依赖2.更改依赖3.检查副依赖总结 前言最近在写项目时,用到了Javacv里的获取视频