零日供应链攻击导致 2023 年数据泄露数量居高不下

本文主要是介绍零日供应链攻击导致 2023 年数据泄露数量居高不下,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

根据身份盗窃资源中心 (ITRC) 发布的年度数据泄露报告,在零日攻击和供应链攻击的推动下,2023 年向该组织报告的数据泄露事件创下了新纪录。

该报告指出,2023 年的数据泄露数量比 2022 年增加了 78%,从 1,801 起增加到 3,205 起,比 2021 年记录的 1,860 起泄露事件高出 72%。

其中一些增长是由老对手推动的。一些在俄罗斯和乌克兰冲突初期袖手旁观的有组织犯罪集团已经重新涉足身份犯罪业务。

我们还看到供应链攻击的大幅增加,组织攻击供应商的团体以获取多家公司的信息。

开源软件组件可能导致零日攻击的增加

第三方供应链攻击旨在寻找组织生态系统中的薄弱环节。如果您已经强化了攻击者最终想要攻击的系统,但供应商更容易进入,那么供应链攻击对攻击者来说就会更具吸引力。

ITRC 在 2023 年的数据泄露报告中发现了更多的零日攻击。我们多年来一直遭受零日攻击,但在造成数据泄露方面,此类攻击的数量一直非常低。我们的零日漏洞数年只有一到四个,而去年我们有 110 个。这比 2022 年有很大增长,当时我们有 8 个零日漏洞。

应用安全公司 Apona Security 的产品主管 Roger Neal 表示,开源软件组件的使用增加可能会导致零日攻击的增加。几乎所有代码库中 80% 以上都至少包含一个第三方组件。这对于提高开发效率非常有用,但我们常常忽视了这些组件可供任何人访问并在受控环境中进行详尽的测试,从而为越来越多的零日攻击打开了大门。

现代软件供应链的复杂性增加了这一挑战,因为它可能隐藏潜在的安全缺陷并使全面审查变得困难。

数据泄露数量增加,但受害者减少

尽管数据泄露数量有所增加,但 ITRC 发现受泄露影响的受害者人数有所下降,降至 353,027,892 人,比 2022 年的 425,212,090 人下降了 16%。

这种下降是长期趋势的一部分。如果你回到 2018 年,当时受害者人数最多,那么我们下降了 84%,身份窃贼已经改变了他们的策略。无论是在攻击对象还是在寻求信息方面,他们都更有针对性。

当今想要获取个人识别信息的攻击者更有能力瞄准正确的系统如果你对目标系统更加精确,附带损害就会减少。这就是我们如何看到攻击次数增加而受影响人数减少的原因。

我们看到的漏洞对组织的影响比对个人的影响更直接由于 GDPR 和 CCPA,许多公司都加强了数据隐私工作,但他们过于关注数据保护的这一方面,而忽视了基础设施的其余部分。

供应链和零日攻击将继续上升

ITRC 还报告称,2023 年,近 11% 的上市公司受到攻击,虽然大多数行业的攻击数量略有增加,但医疗保健、金融服务和运输行业报告的攻击数量比 2022 年增加了一倍多。

预计来年的违规数量将继续呈上升趋势。看不出有任何理由让它下跌,随着供应链和零日攻击的增加,相信我们将看到又一年的增长。

我们正处于一系列新人工智能工具的风口浪尖,这些工具虽然可以帮助防御者,但也将帮助攻击者。他们可能会首先帮助攻击者,因为攻击者只需要找到一个好的用例就可以发起一波成功的攻击。

这篇关于零日供应链攻击导致 2023 年数据泄露数量居高不下的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/659520

相关文章

SQL Server修改数据库名及物理数据文件名操作步骤

《SQLServer修改数据库名及物理数据文件名操作步骤》在SQLServer中重命名数据库是一个常见的操作,但需要确保用户具有足够的权限来执行此操作,:本文主要介绍SQLServer修改数据... 目录一、背景介绍二、操作步骤2.1 设置为单用户模式(断开连接)2.2 修改数据库名称2.3 查找逻辑文件名

canal实现mysql数据同步的详细过程

《canal实现mysql数据同步的详细过程》:本文主要介绍canal实现mysql数据同步的详细过程,本文通过实例图文相结合给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的... 目录1、canal下载2、mysql同步用户创建和授权3、canal admin安装和启动4、canal

使用SpringBoot整合Sharding Sphere实现数据脱敏的示例

《使用SpringBoot整合ShardingSphere实现数据脱敏的示例》ApacheShardingSphere数据脱敏模块,通过SQL拦截与改写实现敏感信息加密存储,解决手动处理繁琐及系统改... 目录痛点一:痛点二:脱敏配置Quick Start——Spring 显示配置:1.引入依赖2.创建脱敏

MySQL版本问题导致项目无法启动问题的解决方案

《MySQL版本问题导致项目无法启动问题的解决方案》本文记录了一次因MySQL版本不一致导致项目启动失败的经历,详细解析了连接错误的原因,并提供了两种解决方案:调整连接字符串禁用SSL或统一MySQL... 目录本地项目启动报错报错原因:解决方案第一个:第二种:容器启动mysql的坑两种修改时区的方法:本地

详解如何使用Python构建从数据到文档的自动化工作流

《详解如何使用Python构建从数据到文档的自动化工作流》这篇文章将通过真实工作场景拆解,为大家展示如何用Python构建自动化工作流,让工具代替人力完成这些数字苦力活,感兴趣的小伙伴可以跟随小编一起... 目录一、Excel处理:从数据搬运工到智能分析师二、PDF处理:文档工厂的智能生产线三、邮件自动化:

Python数据分析与可视化的全面指南(从数据清洗到图表呈现)

《Python数据分析与可视化的全面指南(从数据清洗到图表呈现)》Python是数据分析与可视化领域中最受欢迎的编程语言之一,凭借其丰富的库和工具,Python能够帮助我们快速处理、分析数据并生成高质... 目录一、数据采集与初步探索二、数据清洗的七种武器1. 缺失值处理策略2. 异常值检测与修正3. 数据

pandas实现数据concat拼接的示例代码

《pandas实现数据concat拼接的示例代码》pandas.concat用于合并DataFrame或Series,本文主要介绍了pandas实现数据concat拼接的示例代码,具有一定的参考价值,... 目录语法示例:使用pandas.concat合并数据默认的concat:参数axis=0,join=

C#代码实现解析WTGPS和BD数据

《C#代码实现解析WTGPS和BD数据》在现代的导航与定位应用中,准确解析GPS和北斗(BD)等卫星定位数据至关重要,本文将使用C#语言实现解析WTGPS和BD数据,需要的可以了解下... 目录一、代码结构概览1. 核心解析方法2. 位置信息解析3. 经纬度转换方法4. 日期和时间戳解析5. 辅助方法二、L

使用Python和Matplotlib实现可视化字体轮廓(从路径数据到矢量图形)

《使用Python和Matplotlib实现可视化字体轮廓(从路径数据到矢量图形)》字体设计和矢量图形处理是编程中一个有趣且实用的领域,通过Python的matplotlib库,我们可以轻松将字体轮廓... 目录背景知识字体轮廓的表示实现步骤1. 安装依赖库2. 准备数据3. 解析路径指令4. 绘制图形关键

解决mysql插入数据锁等待超时报错:Lock wait timeout exceeded;try restarting transaction

《解决mysql插入数据锁等待超时报错:Lockwaittimeoutexceeded;tryrestartingtransaction》:本文主要介绍解决mysql插入数据锁等待超时报... 目录报错信息解决办法1、数据库中执行如下sql2、再到 INNODB_TRX 事务表中查看总结报错信息Lock