零日供应链攻击导致 2023 年数据泄露数量居高不下

本文主要是介绍零日供应链攻击导致 2023 年数据泄露数量居高不下,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

根据身份盗窃资源中心 (ITRC) 发布的年度数据泄露报告,在零日攻击和供应链攻击的推动下,2023 年向该组织报告的数据泄露事件创下了新纪录。

该报告指出,2023 年的数据泄露数量比 2022 年增加了 78%,从 1,801 起增加到 3,205 起,比 2021 年记录的 1,860 起泄露事件高出 72%。

其中一些增长是由老对手推动的。一些在俄罗斯和乌克兰冲突初期袖手旁观的有组织犯罪集团已经重新涉足身份犯罪业务。

我们还看到供应链攻击的大幅增加,组织攻击供应商的团体以获取多家公司的信息。

开源软件组件可能导致零日攻击的增加

第三方供应链攻击旨在寻找组织生态系统中的薄弱环节。如果您已经强化了攻击者最终想要攻击的系统,但供应商更容易进入,那么供应链攻击对攻击者来说就会更具吸引力。

ITRC 在 2023 年的数据泄露报告中发现了更多的零日攻击。我们多年来一直遭受零日攻击,但在造成数据泄露方面,此类攻击的数量一直非常低。我们的零日漏洞数年只有一到四个,而去年我们有 110 个。这比 2022 年有很大增长,当时我们有 8 个零日漏洞。

应用安全公司 Apona Security 的产品主管 Roger Neal 表示,开源软件组件的使用增加可能会导致零日攻击的增加。几乎所有代码库中 80% 以上都至少包含一个第三方组件。这对于提高开发效率非常有用,但我们常常忽视了这些组件可供任何人访问并在受控环境中进行详尽的测试,从而为越来越多的零日攻击打开了大门。

现代软件供应链的复杂性增加了这一挑战,因为它可能隐藏潜在的安全缺陷并使全面审查变得困难。

数据泄露数量增加,但受害者减少

尽管数据泄露数量有所增加,但 ITRC 发现受泄露影响的受害者人数有所下降,降至 353,027,892 人,比 2022 年的 425,212,090 人下降了 16%。

这种下降是长期趋势的一部分。如果你回到 2018 年,当时受害者人数最多,那么我们下降了 84%,身份窃贼已经改变了他们的策略。无论是在攻击对象还是在寻求信息方面,他们都更有针对性。

当今想要获取个人识别信息的攻击者更有能力瞄准正确的系统如果你对目标系统更加精确,附带损害就会减少。这就是我们如何看到攻击次数增加而受影响人数减少的原因。

我们看到的漏洞对组织的影响比对个人的影响更直接由于 GDPR 和 CCPA,许多公司都加强了数据隐私工作,但他们过于关注数据保护的这一方面,而忽视了基础设施的其余部分。

供应链和零日攻击将继续上升

ITRC 还报告称,2023 年,近 11% 的上市公司受到攻击,虽然大多数行业的攻击数量略有增加,但医疗保健、金融服务和运输行业报告的攻击数量比 2022 年增加了一倍多。

预计来年的违规数量将继续呈上升趋势。看不出有任何理由让它下跌,随着供应链和零日攻击的增加,相信我们将看到又一年的增长。

我们正处于一系列新人工智能工具的风口浪尖,这些工具虽然可以帮助防御者,但也将帮助攻击者。他们可能会首先帮助攻击者,因为攻击者只需要找到一个好的用例就可以发起一波成功的攻击。

这篇关于零日供应链攻击导致 2023 年数据泄露数量居高不下的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/659520

相关文章

SpringBoot分段处理List集合多线程批量插入数据方式

《SpringBoot分段处理List集合多线程批量插入数据方式》文章介绍如何处理大数据量List批量插入数据库的优化方案:通过拆分List并分配独立线程处理,结合Spring线程池与异步方法提升效率... 目录项目场景解决方案1.实体类2.Mapper3.spring容器注入线程池bejsan对象4.创建

PHP轻松处理千万行数据的方法详解

《PHP轻松处理千万行数据的方法详解》说到处理大数据集,PHP通常不是第一个想到的语言,但如果你曾经需要处理数百万行数据而不让服务器崩溃或内存耗尽,你就会知道PHP用对了工具有多强大,下面小编就... 目录问题的本质php 中的数据流处理:为什么必不可少生成器:内存高效的迭代方式流量控制:避免系统过载一次性

C#实现千万数据秒级导入的代码

《C#实现千万数据秒级导入的代码》在实际开发中excel导入很常见,现代社会中很容易遇到大数据处理业务,所以本文我就给大家分享一下千万数据秒级导入怎么实现,文中有详细的代码示例供大家参考,需要的朋友可... 目录前言一、数据存储二、处理逻辑优化前代码处理逻辑优化后的代码总结前言在实际开发中excel导入很

javacv依赖太大导致jar包也大的解决办法

《javacv依赖太大导致jar包也大的解决办法》随着项目的复杂度和依赖关系的增加,打包后的JAR包可能会变得很大,:本文主要介绍javacv依赖太大导致jar包也大的解决办法,文中通过代码介绍的... 目录前言1.检查依赖2.更改依赖3.检查副依赖总结 前言最近在写项目时,用到了Javacv里的获取视频

MyBatis-plus处理存储json数据过程

《MyBatis-plus处理存储json数据过程》文章介绍MyBatis-Plus3.4.21处理对象与集合的差异:对象可用内置Handler配合autoResultMap,集合需自定义处理器继承F... 目录1、如果是对象2、如果需要转换的是List集合总结对象和集合分两种情况处理,目前我用的MP的版本

GSON框架下将百度天气JSON数据转JavaBean

《GSON框架下将百度天气JSON数据转JavaBean》这篇文章主要为大家详细介绍了如何在GSON框架下实现将百度天气JSON数据转JavaBean,文中的示例代码讲解详细,感兴趣的小伙伴可以了解下... 目录前言一、百度天气jsON1、请求参数2、返回参数3、属性映射二、GSON属性映射实战1、类对象映

C# LiteDB处理时间序列数据的高性能解决方案

《C#LiteDB处理时间序列数据的高性能解决方案》LiteDB作为.NET生态下的轻量级嵌入式NoSQL数据库,一直是时间序列处理的优选方案,本文将为大家大家简单介绍一下LiteDB处理时间序列数... 目录为什么选择LiteDB处理时间序列数据第一章:LiteDB时间序列数据模型设计1.1 核心设计原则

Java+AI驱动实现PDF文件数据提取与解析

《Java+AI驱动实现PDF文件数据提取与解析》本文将和大家分享一套基于AI的体检报告智能评估方案,详细介绍从PDF上传、内容提取到AI分析、数据存储的全流程自动化实现方法,感兴趣的可以了解下... 目录一、核心流程:从上传到评估的完整链路二、第一步:解析 PDF,提取体检报告内容1. 引入依赖2. 封装

SysMain服务可以关吗? 解决SysMain服务导致的高CPU使用率问题

《SysMain服务可以关吗?解决SysMain服务导致的高CPU使用率问题》SysMain服务是超级预读取,该服务会记录您打开应用程序的模式,并预先将它们加载到内存中以节省时间,但它可能占用大量... 在使用电脑的过程中,CPU使用率居高不下是许多用户都遇到过的问题,其中名为SysMain的服务往往是罪魁

MySQL中查询和展示LONGBLOB类型数据的技巧总结

《MySQL中查询和展示LONGBLOB类型数据的技巧总结》在MySQL中LONGBLOB是一种二进制大对象(BLOB)数据类型,用于存储大量的二进制数据,:本文主要介绍MySQL中查询和展示LO... 目录前言1. 查询 LONGBLOB 数据的大小2. 查询并展示 LONGBLOB 数据2.1 转换为十