賽門(mén)鐵克報(bào)告顯示:黑客攻擊正變得更具針對(duì)性
渠道在線 發(fā)表于:12年09月18日 13:30 [來(lái)稿] DOIT.com.cn
賽門(mén)鐵克調(diào)查了從2011年春末至年底期間8個(gè)月的數(shù)據(jù),并將這些數(shù)據(jù)與2012年1月至8月的數(shù)據(jù)進(jìn)行了對(duì)比。2011年的數(shù)據(jù)顯示,月平均數(shù)據(jù)泄露事件數(shù)量為16.5起,2012年每月平均14起?傮w來(lái)看,在這兩段期間數(shù)據(jù)泄露事件的數(shù)量沒(méi)有太大變化。此外,同一時(shí)期的身份被盜平均數(shù)量有所下降。2011年最后八個(gè)月期間,每發(fā)生一次數(shù)據(jù)泄露事件,平均有1,311,629個(gè)身份被盜。2012年到目前為止,每發(fā)生一次數(shù)據(jù)泄露事件,平均有640,169個(gè)身份被盜,降幅超過(guò)一半。2011年,在最大規(guī)模的五次泄露事件中,均有數(shù)千萬(wàn)的身份被盜;而在2012年,被盜身份超過(guò)千萬(wàn)的數(shù)據(jù)泄露事件僅有一次。
但這并不意味著威脅已經(jīng)不存在。2012年泄露事件中的被盜身份數(shù)量的中位數(shù)為6,800個(gè)。相比2011年的數(shù)值高出了41%。這意味著現(xiàn)在的數(shù)據(jù)泄露事件正在變得更加具有針對(duì)性。攻擊者正在尋求更有選擇性、針對(duì)性的攻擊,而不是盜取大規(guī)模的數(shù)據(jù)。他們所盜取的信息盡管規(guī)模較小,但卻更有利于用于進(jìn)行犯罪活動(dòng)。同時(shí)這也可能表明,在經(jīng)過(guò)2011年幾次高調(diào)的黑客攻擊后,許多大公司都采取了相應(yīng)的安全措施來(lái)保護(hù)它們的客戶(hù)數(shù)據(jù)庫(kù)。
此外,在2012年數(shù)據(jù)泄露事件中,高達(dá)88%的身份被盜為黑客所為。2011年的數(shù)據(jù)也顯示了同樣的情況。不過(guò),在2011年5月至12月期間,被黑客盜取的身份占74%,這個(gè)數(shù)字在2012年上升了14%。
同時(shí),賽門(mén)鐵克也分析了不同行業(yè)遭遇數(shù)據(jù)泄露事件的情況。2011年數(shù)據(jù)顯示,信息技術(shù)和計(jì)算機(jī)軟件兩大產(chǎn)業(yè)居首,其所遭遇的泄露事件占總數(shù)量的80%。不過(guò),這兩個(gè)產(chǎn)業(yè)已經(jīng)做出了很多努力來(lái)改善這種情況,以2012年被盜身份的數(shù)量來(lái)看,零售業(yè)和電信業(yè)已超過(guò)了它們。醫(yī)療保健業(yè)的數(shù)據(jù)泄露事件的數(shù)量居首,占到34.1%。但該行業(yè)的被盜身份的數(shù)量?jī)H占總數(shù)量的2.7%,形成鮮明對(duì)比。
與去年的數(shù)據(jù)相比,毫無(wú)疑問(wèn)的是,2012年數(shù)據(jù)泄露事件的總數(shù)量基本保持不變,黑客仍舊是造成絕大多數(shù)數(shù)據(jù)泄漏事件的罪魁禍?zhǔn)。部分行業(yè)已經(jīng)在減少數(shù)據(jù)泄露方面取得了長(zhǎng)足的進(jìn)步,但有一些新興產(chǎn)業(yè)卻成為下一個(gè)重災(zāi)區(qū)。此外,盡管攻擊的平均規(guī)模已經(jīng)縮小,但可能存在的情況是,攻擊者已經(jīng)選擇將目標(biāo)集中在更有價(jià)值的信息上。
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶(hù)寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.