Positive Technologies:2023 年,三分之一针对零售商的攻击会导致销售中断

本文主要是介绍Positive Technologies:2023 年,三分之一针对零售商的攻击会导致销售中断,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

根据 Positive Technologies 的研究,零售商和电子商务公司一直是黑客关注的焦点,在报告的被盗数据和影子市场的基础设施访问方面,零售商和电子商务公司排名前三。与此同时,80% 的零售商广告提供免费赠送被盗数据库的服务。

到 2023 年底,涉及零售商和电子商务公司的数据盗窃事件比例将上升到 74%。网络犯罪分子的主要目标是获取客户的个人信息。近一半(46%)的敏感数据泄露事件都包含此类数据。

Positive Technologies Research Group 高级分析师 Anna Golushko 说:"在全球影子市场上,攻击者出售和交易对组织网络的访问权(53%)、被盗数据(35%),并提供实施攻击的工具和服务。我们认为,大量广告出售零售公司基础设施的初始访问权限有几个原因。首先,过时的数据库导致网络犯罪分子积极寻求进入系统,以获取新鲜和更完整的信息。此外,影子市场的不断发展也吸引了新的参与者,其中包括经验不足的黑客,他们专门获取初始访问权限,然后出售给更有经验的攻击者。"

平均而言,2023 年每秒钟的上市价值不超过 1000 美元。然而,在地缘政治紧张局势下,黑客活跃分子正在免费赠送窃取的零售商和电子商务数据库。

攻击者攻击零售商的主要技术是恶意软件感染(58%)、漏洞利用(42%)和各种社交工程方法(39%)。黑客最常攻击的是在线零售商使用的 CMS 系统(内容管理系统),导致客户支付数据被盗和公司基础设施被渗透。这些攻击不仅会破坏客户的信任,还会对公司的声誉和整体业务造成严重损害。例如,2023 年,全球三分之一的零售商将因网络攻击而停止销售。

Positive Technologies 公司的专家认为,很大一部分泄密事件是由于公司的信息量越来越大,而这些信息往往变得无法控制。因此,存在数据基础设施库存、数据分类和数据访问管理等问题。因此,在零售和电子商务领域,迫切需要一种数据安全平台(DSP)解决方案,以管理不同类型的数据,而不论其结构和位置如何。这种方法将为处理大量信息的行业提供有效的网络安全保障。

此外,为了保护业务,企业需要采用现代技术,不断改进安全方法。下一代防火墙和应用级防火墙(PT Application Firewall 或其云版本 PT Cloud Application Firewall)的使用将有助于建立一个免受网络攻击的网络边界,漏洞管理系统(MaxPatrol VM)和信息安全事件监控及事件管理系统(MaxPatrol SIEM)将确保基础设施的透明度,NTA 系统(PT NAD)将检测入侵者在网络边界和内部的恶意活动;  沙箱(PT Sandbox)可防范高级恶意软件,而容器安全产品(PT Container Security)则有助于在微服务生命周期的关键阶段识别和防范攻击。

这篇关于Positive Technologies:2023 年,三分之一针对零售商的攻击会导致销售中断的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/873092

相关文章

javacv依赖太大导致jar包也大的解决办法

《javacv依赖太大导致jar包也大的解决办法》随着项目的复杂度和依赖关系的增加,打包后的JAR包可能会变得很大,:本文主要介绍javacv依赖太大导致jar包也大的解决办法,文中通过代码介绍的... 目录前言1.检查依赖2.更改依赖3.检查副依赖总结 前言最近在写项目时,用到了Javacv里的获取视频

SysMain服务可以关吗? 解决SysMain服务导致的高CPU使用率问题

《SysMain服务可以关吗?解决SysMain服务导致的高CPU使用率问题》SysMain服务是超级预读取,该服务会记录您打开应用程序的模式,并预先将它们加载到内存中以节省时间,但它可能占用大量... 在使用电脑的过程中,CPU使用率居高不下是许多用户都遇到过的问题,其中名为SysMain的服务往往是罪魁

Nginx进行平滑升级的实战指南(不中断服务版本更新)

《Nginx进行平滑升级的实战指南(不中断服务版本更新)》Nginx的平滑升级(也称为热升级)是一种在不停止服务的情况下更新Nginx版本或添加模块的方法,这种升级方式确保了服务的高可用性,避免了因升... 目录一.下载并编译新版Nginx1.下载解压2.编译二.替换可执行文件,并平滑升级1.替换可执行文件

MySQL版本问题导致项目无法启动问题的解决方案

《MySQL版本问题导致项目无法启动问题的解决方案》本文记录了一次因MySQL版本不一致导致项目启动失败的经历,详细解析了连接错误的原因,并提供了两种解决方案:调整连接字符串禁用SSL或统一MySQL... 目录本地项目启动报错报错原因:解决方案第一个:第二种:容器启动mysql的坑两种修改时区的方法:本地

使用雪花算法产生id导致前端精度缺失问题解决方案

《使用雪花算法产生id导致前端精度缺失问题解决方案》雪花算法由Twitter提出,设计目的是生成唯一的、递增的ID,下面:本文主要介绍使用雪花算法产生id导致前端精度缺失问题的解决方案,文中通过代... 目录一、问题根源二、解决方案1. 全局配置Jackson序列化规则2. 实体类必须使用Long封装类3.

web网络安全之跨站脚本攻击(XSS)详解

《web网络安全之跨站脚本攻击(XSS)详解》:本文主要介绍web网络安全之跨站脚本攻击(XSS)的相关资料,跨站脚本攻击XSS是一种常见的Web安全漏洞,攻击者通过注入恶意脚本诱使用户执行,可能... 目录前言XSS 的类型1. 存储型 XSS(Stored XSS)示例:危害:2. 反射型 XSS(Re

C#多线程编程中导致死锁的常见陷阱和避免方法

《C#多线程编程中导致死锁的常见陷阱和避免方法》在C#多线程编程中,死锁(Deadlock)是一种常见的、令人头疼的错误,死锁通常发生在多个线程试图获取多个资源的锁时,导致相互等待对方释放资源,最终形... 目录引言1. 什么是死锁?死锁的典型条件:2. 导致死锁的常见原因2.1 锁的顺序问题错误示例:不同

第10章 中断和动态时钟显示

第10章 中断和动态时钟显示 从本章开始,按照书籍的划分,第10章开始就进入保护模式(Protected Mode)部分了,感觉从这里开始难度突然就增加了。 书中介绍了为什么有中断(Interrupt)的设计,中断的几种方式:外部硬件中断、内部中断和软中断。通过中断做了一个会走的时钟和屏幕上输入字符的程序。 我自己理解中断的一些作用: 为了更好的利用处理器的性能。协同快速和慢速设备一起工作

安卓链接正常显示,ios#符被转义%23导致链接访问404

原因分析: url中含有特殊字符 中文未编码 都有可能导致URL转换失败,所以需要对url编码处理  如下: guard let allowUrl = webUrl.addingPercentEncoding(withAllowedCharacters: .urlQueryAllowed) else {return} 后面发现当url中有#号时,会被误伤转义为%23,导致链接无法访问

CSP 2023 提高级第一轮 CSP-S 2023初试题 完善程序第二题解析 未完

一、题目阅读 (最大值之和)给定整数序列 a0,⋯,an−1,求该序列所有非空连续子序列的最大值之和。上述参数满足 1≤n≤105 和 1≤ai≤108。 一个序列的非空连续子序列可以用两个下标 ll 和 rr(其中0≤l≤r<n0≤l≤r<n)表示,对应的序列为 al,al+1,⋯,ar​。两个非空连续子序列不同,当且仅当下标不同。 例如,当原序列为 [1,2,1,2] 时,要计算子序列 [