日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

2018年全球安全報告:北美與零售業(yè)為數據泄露重災區(qū)

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-04-13 14:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安全公司 Trustwave 發(fā)布2018年全球安全報告,其中分析了2017年以來世界范圍內出現的主要安全威脅、行業(yè)違規(guī)事件以及網絡犯罪趨勢。

該報告源自對全球數十億條安全與違規(guī)事件記錄的分析結果、數百項實踐數據調查以及內部研究結論。研究結果表明,入侵檢測等領域得到提升,但惡意軟件混淆、社會工程策略以及高級持續(xù)威脅(APT)的復雜性也在快速增加。

北美與零售業(yè)為數據泄露重災區(qū)

盡管與2017年相比略有下降,但本次 Trustwave 調查發(fā)現,在全球數據泄露事件中:

北美地區(qū)占比43%;

亞太地區(qū)占比30%:

歐洲、中東與非洲(EMEA)占比23%:

南美占比4%。

違規(guī)事件發(fā)生率較高的行業(yè):零售業(yè)占16.7%; 金融與保險業(yè)占13.1%; 醫(yī)療機構占11.9%。

一、違規(guī)與環(huán)境類問題

調查發(fā)現,約半數安全事件涉及企業(yè)與內部網絡(較2016年43%的比例有所上升),其次為電子商務環(huán)境(30%)。影響銷售點(即POS)系統的事件目前占比為20%,減少了至少三分之一。網絡攻擊復雜程度逐步提升,且目標逐步瞄準各大型服務供應商及特許經營部門; 相比之下,前幾年最受青睞的批量攻擊則有所減少。

二、社會工程雄踞違規(guī)事件榜首

在企業(yè)網絡環(huán)境當中,在全部違規(guī)活動中,網絡釣魚與社會工程占55%,內部惡意人員違規(guī)占13%,遠程訪問占9%。人為因素仍是企業(yè)網絡安全團隊所面臨的最大障礙。例如,“首席執(zhí)行官(CEO)欺詐”這類社會工程騙局就引導企業(yè)高管批準欺詐性資金交易,目前這種手段正持續(xù)升溫。

三、Web應用程序均有缺陷

調查顯示,所有 Web 應用程序均至少擁有一項安全缺陷,且各應用程序的中位安全漏洞數量為11項。85.9%的 Web 應用程序漏洞涉及會話管理機制,即允許攻擊者在用戶會話當中竊聽簽名等敏感信息。

四、Web攻擊變得更具針對性

針對性網絡攻擊正愈發(fā)流行,復雜程度亦有所提升。從眾多違規(guī)事件來看,網絡犯罪分子開始預先探測存在安全缺陷的軟件包并籌備相關利用工具。

跨站腳本攻擊(XSS)占全部攻擊嘗試中的40%;

SQL 注入占比24%;

路徑遍歷占7%;

本地文件包含(LFI)占比4%;

分布式拒絕服務攻擊(DDoS)占比3%。

五、惡意軟件趨向于持續(xù)駐留

30%的惡意軟件都會利用混淆機制回避檢測并繞過第一道防線,而90%的惡意軟件會在其中使用持久性技術以實現設備重啟后的重新加載。

這一層面也側面反映出當前的惡意軟件正在以“數據”為目標,駐留時間越長,獲取的有效信息越多,從而利用獲取的數據進行'"二次攻擊"。

六、服務供應商被瞄準

需要高度關注的是,只要一家 IT 服務供應商(例如 Web 托管服務供應商、POS 集成商等)遭到入侵,即會打開通往更多新目標的大門。2017年針對 IT 服務供應企業(yè)的違規(guī)攻擊方案迎來9.5%的顯著增長。但此次統計數據并未涉及2016年遭受入侵的服務供應商。

七、內部與外部事件檢測時間存在巨大差異

2017年,入侵活動發(fā)生到外部檢測發(fā)現之間的中位數周期為83天,遠高于2016年的65天。然而,入侵活動發(fā)生到內部檢測發(fā)現之間的中位數周期則為0天,遠低于2016年的16天,這意味著企業(yè)能夠在大部分違規(guī)事件發(fā)生的當天就將其發(fā)現。

八、支付卡數據仍然最受歡迎

從2017年的數據類型來看,占比40%的支付卡數據仍是最受歡迎的數據類型。其中有22%為支付卡磁條數據,18%則為無卡(簡稱CNP)交易數據。令人驚訝的是,針對現金的安全事件也增加了11%,這主要源自金融機構的賬戶管理系統遭受入侵而導致 ATM 交易出現違規(guī)欺詐行為。

九、含惡意軟件的郵件通常偽裝成“業(yè)務郵件”

作為勒索軟件(包括 WannaCry)、銀行木馬以及其它破壞性 payload 等幾類主要惡意活動的重要載體,包含惡意軟件的垃圾郵件2017年占比26%,低于2016年的34.6%。有趣的是,90%以上的垃圾郵件中的惡意軟件以歸檔文件形式交替,包括.zip、.7z 以及 RAR 等,且通常會被標記為發(fā)票或其它類型的業(yè)務文件。

十、數據庫與網絡安全——修復補丁

在最常見的五種數據庫產品當中,漏洞修復數量為119個,低于2016年的170個。在啟用 SMBv1 的計算機當中,53%的設備易受MS17-010“永恒之藍”漏洞的影響,該漏洞曾被用于傳播 WannaCry 與 NotPetya 勒索軟件。

十年回顧

2018年 Trustwave 全球安全報告已經是此份報告的第十份年度匯總,其中亦提供了對過去十年網絡安全趨勢的回顧。其中的要點包括:

安全漏洞急劇飆升 :

自2008年到2011年保持相對較高水平之后,2012年以來漏洞披露事件開始顯著增加,2017年則堪稱急劇上升。主要原因在于,過去十年間互聯網用戶數量翻了一番。安全研究人員、犯罪分子等各類高水平技術人員如今都在積極尋找安全漏洞,但犯罪分子為了獲利,通常會將漏洞信息放在暗網中出售。安全漏洞數量越多,利用潛力也就越大。

漏洞利用工具包,從繁榮到蕭條:

自2006年的 Web Attacker 開始,漏洞利用工具包為非技術攻擊者提供了一種能夠切實入侵目標計算機的手段,并最終發(fā)展成為一類軟件即服務(簡稱SaaS)模式。2010年,此類服務的價格從50美元/月~10000美元/月不等,并在2013年到2015年期間一直保持著蓬勃發(fā)展。2016年至今,在經過多次抓捕行動與三大頂級工具包清剿之后,這類市場開始進入休眠狀態(tài),但一旦有市場需求,這一領域必將再次火熱起來。

垃圾郵件總數有所下降:

據 Trustwave 公司的統計,2009年87.2%以上的郵件屬于垃圾郵件,這一比例使其成為有史以來垃圾郵件比例最高的一年。自2009年之后,垃圾郵件活動每年都在減少,目前不足總郵件數量的40%。目前,少數利用僵尸網絡分發(fā)惡意軟件的犯罪團伙控制著大部分垃圾郵件。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • Web
    Web
    +關注

    關注

    2

    文章

    1309

    瀏覽量

    75041
  • 軟件
    +關注

    關注

    69

    文章

    5364

    瀏覽量

    91954
  • 應用程序
    +關注

    關注

    38

    文章

    3346

    瀏覽量

    60428

原文標題:2018年全球安全報告:零售業(yè)成數據泄露重災區(qū)

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    云里物里重磅亮相2026中國零售業(yè)博覽會

    四月杭城,智賦零售。2026 中國零售業(yè)博覽會(2026CHINASHOP)在杭州大會展中心圓滿落幕。
    的頭像 發(fā)表于 04-23 16:08 ?248次閱讀

    云里物里邀您相約2026中國零售業(yè)博覽會

    春潮涌動,智啟新程。備受零售行業(yè)矚目的第二十六屆中國零售業(yè)博覽會(2026 CHINASHOP),即將于20264月15日-17日在杭州大會展中心盛大啟幕。
    的頭像 發(fā)表于 03-28 14:28 ?1726次閱讀

    多協議賦能智慧零售未來,芯科科技引領ESL創(chuàng)新浪潮

    電子貨架標簽(ESL)成為了物聯網技術賦能零售業(yè)創(chuàng)新的關鍵技術之一。
    的頭像 發(fā)表于 02-10 16:26 ?495次閱讀

    軟通國際首次亮相NRF 2026美國紐約零售

    1月11日至13日,由全美零售業(yè)聯盟(NRF)主辦的年度全球零售業(yè)盛會NRF 2026: Retail's Big Show在美國紐約隆重舉行,聚焦AI與智能體技術對零售未來
    的頭像 發(fā)表于 01-21 16:19 ?443次閱讀

    Posiflex亮相2026歐洲零售業(yè)展覽會,展示AI驅動的零售創(chuàng)新成果

    德國杜塞爾多夫展覽中心 舉辦的 2026歐洲零售業(yè)展覽會 (EuroShop 2026)。本屆展會是這一全球頂級零售行業(yè)展會的第60屆盛會,Posiflex將在現場展示AI賦能技術和
    的頭像 發(fā)表于 01-20 15:45 ?974次閱讀

    云邊云科技參與發(fā)布《生成式人工智能零售業(yè)全景探索白皮書》

    一、云邊云科技入選生成式人工智能零售業(yè)全景探索白皮書生成式人工智能在生產力和效率優(yōu)化、關鍵風險防控、產品和服務提升等方面可以發(fā)揮重要作用,本次發(fā)布的《生成式人工智能零售業(yè)全景探索白皮書》深入分析了
    的頭像 發(fā)表于 12-15 09:58 ?685次閱讀
    云邊云科技參與發(fā)布《生成式人工智能<b class='flag-5'>零售業(yè)</b>全景探索白皮書》

    微軟科技通過AI技術和云創(chuàng)新驅動零售業(yè)的未來

    Levi's正與微軟展開深度合作,共同描繪AI技術驅動的零售業(yè)未來。作為擁有175歷史的全球服裝品牌,Levi's正在以智能Microsoft 365 Copilot副駕駛
    的頭像 發(fā)表于 12-09 17:39 ?1413次閱讀

    蘇寧易購 API 接口:開啟蘇寧易購全場景零售數據融合新時代

    在數字化浪潮席卷全球零售業(yè)的今天,蘇寧易購作為中國領先的智慧零售企業(yè),正通過其先進的 API 接口技術,引領全場景零售數據融合的新紀元。AP
    的頭像 發(fā)表于 08-29 10:47 ?724次閱讀

    零售行業(yè)出海數據回流,如何選擇SDWAN

    >全球零售網絡的擴張正面臨關鍵轉折點:**數據回流的效率與安全**,已成為出海企業(yè)增長的核心瓶頸,而SD-WAN技術正通過智能化的網絡重構,成為破局的關鍵利器。隨著
    的頭像 發(fā)表于 08-21 14:09 ?1681次閱讀
    <b class='flag-5'>零售</b>行業(yè)出海<b class='flag-5'>數據</b>回流,如何選擇SDWAN

    RFID標簽在零售業(yè)的應用

    RFID標簽在零售業(yè)中的優(yōu)勢高效率:RFID可以快速批量讀取商品信息,大幅縮短操作時間,提高管理效率。準確性:RFID減少了人工操作的錯誤率,提高了商品管理的準確性和可靠性。實時性:通過RFID系統
    的頭像 發(fā)表于 08-04 16:49 ?1123次閱讀
    RFID標簽在<b class='flag-5'>零售業(yè)</b>的應用

    重構零售數智化:Splashtop 8大核心場景應用實踐

    當下,零售業(yè)正加速擁抱智慧化轉型。面對門店設備管理分散、IT運維成本高企、跨區(qū)域協同效率低下、數據安全風險攀升等諸多挑戰(zhàn),零售企業(yè)急需通過技術創(chuàng)新實現設備高效管理、降低運維成本、保障業(yè)
    的頭像 發(fā)表于 06-23 17:36 ?1088次閱讀
    重構<b class='flag-5'>零售</b>數智化:Splashtop 8大核心場景應用實踐

    新大陸自動識別亮相2025中國零售業(yè)博覽會

    近日,第二十五屆中國零售業(yè)博覽會(2025CHINASHOP)在深圳國際會展中心圓滿落幕。作為全球零售業(yè)年度風向標之一,本屆展會以"價值重塑"核心命題,
    的頭像 發(fā)表于 05-19 10:54 ?1153次閱讀

    吉方工控亮相2025中國零售業(yè)博覽會

    此前,20255月8日-10日,第二十五屆中國零售業(yè)博覽會(2025CHINASHOP)在深圳國際會展中心盛大舉行。吉方工控攜多款創(chuàng)新智慧零售產品及商用場景解決方案亮相英特爾展位,向行業(yè)展示了
    的頭像 發(fā)表于 05-12 14:22 ?1056次閱讀
    吉方工控亮相2025中國<b class='flag-5'>零售業(yè)</b>博覽會

    云里物里亮相2025中國零售業(yè)博覽會

    零售全鏈路數字化解決方案。展會期間,云里物里不僅憑借「電子價簽助力美宜佳便利店綠色轉型實踐」斬獲“金翼大賽”綠色供應鏈賽道三等獎,更以大屏彩色電子標簽、五聯屏電子價簽等創(chuàng)新產品引發(fā)行業(yè)關注,零售業(yè)降本增效與可持續(xù)發(fā)展提供新思路
    的頭像 發(fā)表于 05-12 11:39 ?1064次閱讀

    從稱重收銀到智慧導購:英特爾助力零售業(yè)升級

    結算。與此同時,在管理后臺,商家實時監(jiān)控貨架商品狀態(tài),預警補貨需求。 在第二十五屆中國零售業(yè)博覽會上,英特爾聯合海石商用、中科英泰、吉方工控等生態(tài)伙伴,展示了新消費背景下的智慧零售解決方案,以及大語言模型領銜的AI技術
    的頭像 發(fā)表于 05-09 16:16 ?703次閱讀
    囊谦县| 咸丰县| 逊克县| 苍溪县| 杭州市| 江川县| 稷山县| 邓州市| 卢龙县| 金秀| 靖边县| 绥滨县| 郯城县| 桦甸市| 湖南省| 贵阳市| 泸水县| 娱乐| 中西区| 黄冈市| 茶陵县| 额济纳旗| 乌苏市| 闵行区| 荆门市| 宜州市| 金溪县| 太仓市| 上高县| 安顺市| 三原县| 林州市| 抚远县| 文成县| 呼玛县| 西青区| 乐业县| 红河县| 福贡县| 成武县| 莎车县|