2017年预测大型数据泄露事故将不可避免

每年这个时候,我们都会开始预测未来一年可能发生的事情,并回顾我们对前一年的任何不完美的预测。

在2017年仍将继续引起轩然大波的预测是围绕数据完整性攻击。我们将会看到更复杂且无法检测的数据完整性攻击,主要出于两个目的:金钱利益和政治操纵。

当然,数据完整性攻击并不是新鲜事。数据完整性是一种承诺或者说保证,信息只能由授权用户访问或修改。数据完整性攻击的目的是获取未经授权访问以因为各种目的而修改数据,这是对数据的终极武器化。

经典例子包括2008年巴西伐木公司访问政府系统以提高伐木配额以及2010年臭名昭著的Stuxnet蠕虫病毒使用非常小的变更试图摧毁伊朗核计划。在2013年,叙利亚团伙入侵美联社的Twitter账户并发文称奥巴马在白宫爆炸中受伤,这个信息导致道琼斯指数下降147点。

快进到2015年,Anonymous开始发布美国和中国企业的财务报告,以说明这些公司欺骗故事的事实,例如,通过损害REXLot控股公司的品牌声誉,一个游戏开发商获得非常高的收益。同一年,摩根大通遭遇数据泄露事故以及随后的市场操控。到2016年,世界反兴奋剂机构合民主国家委员会遭受攻击,这些例子都说明攻击者利用数据完整性攻击来让企业和组织尴尬。

  网络攻击如何变得更糟?

这与去年的预测有什么不同?这些攻击为何会变得更糟?第一代网络攻击是关于切断对数据的访问,然后是数据窃取。现在,我们已经开始看到被盗数据被更改,影响所有操作组件。

物联网(IoT)的广泛应用意味着攻击者拥有了无限数量的攻击面以及他们可操纵的对象。这给整个行业带来前所未有的风险。

现在互联的世界不断产生大量数据,这些数据帮助企业、行业专家和分析师来推动决策、预测问题等。数据完整性攻击可能摧毁整个公司,整个股市也可能因为错误的数据而崩盘。如果数据被修改,从交通灯到供水等电网和其他IoT系统都可能受到严重影响。而最大的危害是,在真正的损害显露出现之前,这些数据更改可能在多年都不会被发现。这里的关键是信任,如果我们无法信任接收到的数据,高级政府官员、企业高管、投资者和普通消费者的决策都会受到影响。

应该如何保护数据

在这一点上,你可能已经非常会感到害怕,那我们是否可以做些什么呢?答案是肯定的。当与企业交谈时,笔者通常都会问“你在试图保护什么?”如果你不知道你在保护什么数据,则没有必要花钱保护它。这是非常直接的问题,但也是难以回答的问题。尽管如此,企业可以做的事情是确保自己的安全。

数据泄露事故仍将继续发生,随着这些攻击事件规模和复杂性增加,重点关注这些攻击可能会占用企业IT安全大量资源,更好的起点是知道你想要保护什么。

本文转自d1net(转载)

时间: 2024-10-26 03:12:38

2017年预测大型数据泄露事故将不可避免的相关文章

深挖雅虎5亿数据泄露事故

日前雅虎正式承认其遭遇史上最严重数据泄露事故,其中至少5亿用户账户数据被泄露. 雅虎数据泄露事故发生在2014年年底,不过直到"最近调查"出来时该公司才正式承认.雅虎没有提供事件的具体时间表,但FlashPoint证实最近发现2亿雅虎账户在深网出售. "在2016年8月2日,Flashpoint注意到在TheRealDeal Marketplace由'peace_of_mind'张贴的广告--出售2亿雅虎账户,"FlashPoint公司网络犯罪情报高级分析师Vita

数据泄露事故诉讼是否加重了人们的不安?(下)

数据泄露事故成本比较 如果说,未来将有更多数据泄露诉讼还不足以说明问题,企业数据泄露事故本身正变得越来越普遍.当企业疏于保护客户的个人数据,这会让网络罪犯有机可趁.但专家表示,对大型企业的有针对性攻击更难以检测和防御. "攻击者使用的技术越来越复杂,这种威胁在不断发展,"Nelson称,"例如,在我们的<互联网安全威胁报告>中,零日漏洞正处于历史高位.只要攻击者成功入侵网络,他们就可在较长时间内不被发现,这意味着他们可做更多的破坏." 此外,数据泄露诉讼

数据泄露事故诉讼是否加重了人们的不安?

最近很多企业数据泄露事故最终导致集体诉讼,并且,这些数据泄露诉讼还揭示了令人不安的趋势:现在安全问题的成本正在不断增加. 目前并没有重大数据泄露事故进入法庭受审,虽然有些仍然悬而未决,但很多其他数据泄露事故都是选择庭外和解,这给企业带来高昂的损失,所涉企业需要支付数百万美元给原告--无论是客户.员工.银行还是信用卡公司. 与所有法律和解一样,数据泄露事故和解并没有判定谁是罪魁祸首或者透露有关事件本身的实质性的细节信息.但和解费用暗示这些集体诉讼可能在不久的将来造成巨大的数据泄露成本,这涉及到泄露

2017年预测:突破性创意工作站、物联网

如果你能预测未来,你会用什么不同的方式做事呢?在我们对全球的业务决策者们进行的调查中发现,66%的人表示,来自数字初创企业的竞争正在激励他们投资自身的IT基础设施和数字技能领导力. 最近几年市场的动态正说明事实的确如此.老牌传统企业纷纷在进行变革,正如每个Blockbuster(美国传统家庭影视娱乐商)都已经搭建了在线播放网站.每个Borders(美国著名传统连锁书店) 和 Sears(美国著名多种经营零售店)都可以实现消费者网上购买.可以预见,还有更多颠覆性的变革将会发生.老牌传统企业正在被世

悲催的CISO:数据泄露事故的替罪羊

CISO有时候需要经过一番努力才能获得与其他高管同等的地位,但其实有些办法可让他们获得更多的尊重. 根据ThreatTrackSecurity在2014年7月进行的一项调查报告称,在受访的203名美国C级高管中,74%认为CISO"不值得在董事会拥有一席之地,不应该成为企业领导团队的一部分".这突出了这样的事实,即CISO主要被视为数据泄露事故发生时的替罪羊. 并非所有C级高管都享受平等的地位.根据CEO.执行董事会构成情况以及企业做生意的方式,C级高管的存在是为了支持业务,进行协作以

2013年四起数据泄露事故的经验教训

本文讲的是2013年四起数据泄露事故的经验教训,从很多方面来看,2013年数据泄露趋势表明安全行业状况有所好转.与过去四五年不同,2013年并没有充斥着涉及数千万个人身份信息(PII)记录泄露的事故.并且根据隐私权信息交流中心(Privacy Rights Clearinghouse)的统计数据显示,公开报道的数据泄露事故数量以及泄露信息都有所减少.去年这个时候,共有约2780万条记录被泄露,报告637起数据泄露事故.今年到目前为止,约有1060万条记录被泄露,报告483起数据泄露事故.这证明了

Ixia 2017行业预测与新年展望

对于安全领域来说,2016是颇为动荡的一年.随着物联网.大数据.云计算和各类垂直行业的迅猛发展,越来越多的企业已经意识到物联网云端安全性,以及为各类相关风险做好准备的重要性.借此时机,Ixia对2017年的安全行业进行了趋势预测,供您查阅参考. Ixia 2017行业预测与新年展望 行业预测 日益盛行的第二代云应用 过去五年,云计算一直在帮助美国企业实施转型;而Ixia专家认为,市场正准备迎来第二波大范围云应用普及.美国企业将继续迁移至云端网络,而与物理数据中心将渐行渐远,预计到2020年,约7

超90%的数据泄露事故本是可以避免的……

网络信任联盟对2014年1000多起数据泄露事故进行了分析,得出的结论是,90%的事故是可以很容易被阻止的. OTA对2014年涉及个人身份信息(PII)丢失的数据泄露事故进行了分析,结果发现,这些泄漏事故主要归结为四个原因:40%为外部入侵;29%源自员工,无论是意外还是恶意;18%因为丢失/被盗的设备或文件;还有11%是通过社会工程或欺诈. 根据OTA表示,90%的这些数据泄露事故原本可以通过加强内部控制来避免. OTA总裁兼执行董事Craig Spiezle表示:"日益增加的风险和威胁让企

你知道吗?软件修复可防止数据泄露事故

根据对318家公司安全自动化调查发现,大约80%公司遭遇的数据泄露事故或者审计失败可通过软件修复或配置更改而避免. 这次调查由研究公司Voke Media在2016年年底进行,调查发现,大约27%的公司在过去18个月遭遇审计失败,其中81%可通过修复或配置更改来避免.同样地,26%报告了数据泄露事故,其中79%可通过这两种措施来避免. 将近半数46%的公司花了超过10天时间来修复漏洞以及安装补丁.Voke公司创始人兼首席执行官Theresa Lanowitz表示,这些补丁或者配置变更积压是企业面