全球网络攻击泄漏数据量每年暴增224%

2021-04-16 12:46
网信军民融合 2021年6期
关键词:数据量漏洞数量

根据Imperva发布的最新报告,自2017年以来,全球网络攻击泄漏数据记录的数量平均每年增长高达224%。

本周正值GDPR成立三周年,数据安全公司Imperva对过去几年中数千起网络攻击事件进行了统计,以更好地了解企业面临的不断增长的风险。

仅2021年1月报告的泄露记录(8.78亿)就超过了2017年全年(8.26亿)。

Imperva安全研究员Ofir Shaty表示,在过去四年中,此数字有所增加,与此同时,报告的攻击事件数量也增加了34%,每个事件的平均泄露记录数量增加了131%。

“我们生活在一个数字化时代,每天都有更多的服务被消费,其中大多数都在线提供。越来越多的企业正在迁移到云中,如果不谨慎操作,数字业务系统将变得更加脆弱。那里的数据量巨大,并且每年都在增加。”他说:

“信息安全的采用要滞后于数字服务的采用,这种差距导致了每年越来越多的网络攻击和数据泄漏事件。”

Imperva预测:

2021年将发生约1500起数据泄露事件,超过400亿条记录将被泄露。

但并非所有的数据泄漏都是恶意攻击的结果。云服务的错误配置也是导致数据泄漏激增的重要原因。在过去十年的100起最严重的数据泄漏事件中,42%来自Elasticsearch服务器,四分之一(25%)来自AWS S3存储桶,17%来自MongoDB部署。

Imperva警告说,Shodan之类的工具和LeakLocker之类的开源应用程序使得此类漏洞的发现变得越来越容易。

“组织的安全性取决于安全链中最薄弱的环节。很多时候,保护数据库的‘墙’都有漏洞,攻击者可以利用这些漏洞来获取敏感数据。”报告总结道。

发布时间:2021年6月1日

(来源:安全牛)

猜你喜欢
数据量漏洞数量
漏洞
基于大数据量的初至层析成像算法优化
计算Lyapunov指数的模糊C均值聚类小数据量法
高刷新率不容易显示器需求与接口标准带宽
宽带信号采集与大数据量传输系统设计与研究
统一数量再比较
三明:“两票制”堵住加价漏洞
漏洞在哪儿
头发的数量
高铁急救应补齐三漏洞