2018年重大网络安全威胁与相关统计数据

来源 :计算机世界 | 被引量 : 0次 | 上传用户:elong_ctu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  来自研究和调查的具体数字可让我们对网络安全状况有个直观的了解。
  你是否正在寻找具体数字来支持自己对网络安全世界的感觉?对此,我们找到了一些研究调查,通过这些威胁以及IT专业人员的应对举措来帮助大家了解这个领域。
  勒索软件威胁下降,加密货币挖矿(cryptomining)上升为顶级威胁
  随着去年NotPetya的爆发,加密用户的文件并要求用比特币支付赎金来恢复它们的勒索软件成为了2017年最受关注的恶意软件形式。然而与此同时,恶意软件的实际感染率从年中开始大幅下降,直到2017年12月,它们的感染率仅为10%左右。
  到底发生了什么呢?似乎攻击者已经发现用蜂蜜可以比用醋捕获到更多的苍蝇,因此他们不再要求受害者支付比特币赎金,而是在受害者没有察觉的情况下悄悄在受害者的电脑里安装比特币挖矿软件。到2018年初,90%的远程代码执行攻击都与加密货币挖矿有关。
  电子邮件仍然是头疼的问题
  你是否已经厌倦了不断提醒公司工作人员不要点击任何老邮件中的附件?我们担心你可能不得不坚持下去,因为根据Verizon的《2018年数据泄露调查》报告显示,92%的恶意软件仍然是通过电子邮件发送的。
  在电子邮件恶意软件感染中,最常见的方法之一是通过网络钓鱼攻击。这种攻击如今正变得越来越具有针对性。安全专家已经注意到了这一趋势。在《2018年CyberArk全球高级威胁态势报告》对1300名IT安全决策者进行的调查中,有56%的人表示有针对性的网络钓鱼攻击是他们面临的最大安全威胁。
  无文件攻击正在增加
  在恶意软件以.exe文件附加在电子邮件中的阶段,防病毒程序可以轻易评估和阻止这些文件。这种方式已经过时了。如今,所谓的无文件恶意软件正变得越来越普遍。无文件攻击是利用已安装在受害者计算机上的软件,而不是尝试下载大型的可执行文件。例如,它们可能会在浏览器插件中执行,如Microsoft Office宏,或是利用服务器程序中的漏洞注入恶意的可执行代码,就像Equifax数据泄露那样。据Ponemon Institute的《终端安全风险状况报告》显示,2017年77%的攻击都是无文件的攻击。
  无事可做的代价极为昂贵
  有时很难向管理层解释在受到网络攻击时企业的确切损失。毕竟,除非实际盗窃(或支付赎金),否则资金不会从违规企业的银行账户中流出,那么最重要的东西是什么呢?Ponemon在其关于勒索软件真实成本的报告中提供了一种思考方式,即对企业资产负债表的最大打击是迫使员工无事可做,因为受到破坏的网络和无法正常使用的计算机实际上是无法用于工作的。Ponemon将单次攻击的平均损失限定为500万美元,其中125万美元(占总数的四分之一)是系统宕機损失,另外150万美元(占30%)是IT和最终用户的生产力损失。
  数据泄露事件仍不断出现
  你可能无法阻止对基础设施的所有攻击。这就是为什么必须确定已出现的数据泄露事件并尽快修复漏洞的原因。在这方面,事情似乎基本上没有什么改善。Ponemon的《2017年数据泄露成本》研究发现,企业平均可在191天内发现数据泄露事件。这数字可能听起来令人十分震惊——超过六个月!然而这已经比2016年略有好转,2016年为201天。
  政府监管逐渐受到认可
  在企业中,通常很少有人对政府的法规有好感。但Thales的《2018年数据威胁报告》称,在保护敏感数据方面,企业还是对监管机构表示认可的。据Thales的调查显示,全球64%的受访者(74%的受访者在美国境内)认为在确保数据安全方面遵守合规要求是“非常”或“极为”有效的方式。这也许就解释了个中原因。《2018年IDG安全优先事项研究》显示,69%的企业认为合规性要求会推动支出。
  遵守GDPR需要付出巨额费用
  也就是说,合规性的费用是昂贵的,特别是在所有数据法规的始祖——欧盟《通用数据保护条例》(GDPR)出现之后。在2017年,普华永道对在欧盟开展业务的美国、英国和日本企业中300名技术高管进行的一项调查中发现,几乎所有人(88%)都表示其所在企业在为遵守2018年5月实施的GDPR的准备过程中花费了超过100万美元。40%的受访者表示他们的花费高达1000万美元甚至更多。所有这些支出对某些人来说是好事。该调查还显示,69%的高管计划雇用外部技术公司来帮助他们遵守这些法规。
  安全性是否独立?
  你的企业是否在高级管理层中设有安全主管,如果有,那么他们需要向谁报告?这个问题不仅涉及高层级的办公室政治,还涉及到谁在企业里做什么,以及他们如何合作这一核心。例如,在《2018年IDG安全优先级研究》中,75%的受访企业将安全和IT团队划归同一部门,25%的企业拥有独立的安全部门。但是,如果一家企业拥有专职的首席安全官或首席信息安全官,那么他们更有可能将安全问题分散到这些企业的单独部门中。调查显示,在这种企业中,40%的时间会出现上述情况。
  工业控制系统易受攻击
  工业控制系统,尤其是为制造工厂和核电站等各种智能设备提供智能的专用计算机硬软件,对于黑客来说一直是具有诱惑力的目标。根据《2017年关于工业网络安全的业务优势报告》,54%的企业在过去12个月内出现过工业控制系统安全事故,其中16%出现过三次或更多。
  那么可能的原因是什么呢?没有将足够的注意力放在到底该控制哪些人能够访问这些关键系统。该报告发现,55%的抽样企业允许外部各方(如合作伙伴或服务提供商)访问其工业控制网络。
  物联网系统也是如此
  接入互联网的工业控制系统代表了物联网的第一波浪潮。如今那里已经拥有数以百万计的物联网设备,这意味着你需要保护这些对黑客来说极具诱惑力的庞大攻击面。在物联网安全方面,Trustwave公布的2018年报告给出了一些令人沮丧的数字:
  ●
其他文献
企业越来越多地转向采用人工智能技术来帮助加强客户关系,让客户享有个性化的体验,同时增加企业收入。  前沿企业转向采用人工智能和机器学习技术,改变他们与客户互动的方式,加强客户关系,使自己从竞争对手中脱颖而出,同时还能增加收入。  实现这种转变的核心是聊天机器人、推荐引擎、个性化沟通、智能定向投放广告和图像识别等技术。Gartner分析师John-David Lovelock预测,到2022年,人工
面对疫情的挑战,正在实施人工智能和机器学习的几位CIO讨论了他们所做的工作。  如今人工智能和机器学习在企业界受到越来越热烈的追捧,企业组织日益利用这些技术更准确地预测客户的偏好,并加强业务运营。  据知名调研公司IDC称,到2023年,人工智能系统的支出将达到979亿美元,几乎是2019年支出375亿美元的三倍。据凯捷咨询(Capgemini)今年6月发布的研究显示,接受调查的950家企业组织中
“你好,我是阿里云数据库团队负责人,我叫鸣嵩(曹伟)。”初次见面的印象,让笔者觉得鸣嵩并不像一个IT男,形象阳光、精神抖擞、嘴角带着一点点微笑。就在笔者还在回味《复联3》中小蜘蛛和奇异博士有关“花名”的梗时,鸣嵩让我有了新的认识。  采访过程中,鸣嵩的语速一直很快,语言简练,思维清晰,不断出现的术语和数据说明了他的专业性,喜欢列举实例。整个人总是带着一股浓郁的自信。好像,每一个阿里人都是那么的自信
人工智能即将成为主流的革命性技术,而开发人员现在已拥有了可以开始使用这种技术的工具。  2018年人工智能领域最值得关注的趋势之一,就是强化学习的逐渐成熟,已成为构建和训练统计模型以投入实际使用的主流方法。  正如我在2018年年初时所谈到的,强化学习在企业人工智能项目中扮演着越来越重要的角色。该技术已经突破了传统的机器人、游戏和仿真应用领域,在IT运营管理、能源、医疗保健、商业、运输和金融等领域
随着基于以太网网络的不断发展,两个行业组织最近宣布计划将以太网提升到另一个水平——将该技术扩展到对时间敏感的运营型无线通信应用环境中。  近日,以太网联盟表示,它在竭力将更快速更简单的通信引入到通常出现在建筑和工业自动化环境的运营技术(OT)网络中。以太网联盟旗下有众多的通信厂商,包括博通、思科、戴尔、瞻博、英特尔以及诸多大学和行业成员。  该行业组织聚焦的一项技术最近成为标准的IEEE规范:80
2020年度中国杰出IT企业领导者  Hitachi Vantara全球副总裁兼中国区总经理戴建平  戴建平先生于2017年12月起担任Hitachi Vantara全球副总裁兼中国区总经理,全面负责Hitachi Vantara在中国地区的业务运营和管理, 带领当地团队加快数据驱动解决方案及服务的推广和行业深耕,帮助企业进行数字化转型并取得显著成就。  在加入Hitachi Vantara之前,
长期以来,人们都知道信息安全领域一直是人員不足,资金不足,疫情之前的确是这种情况。在当前经济低迷时期,信息安全领域面临更大的压力,研究公司Pulse在6月4日的报告中称,目前23%的安全预算被冻结,49%的预算被削减了。  那么,当CEO要求削减资源不足的预算时,首席信息安全官应该从哪里下手呢?更具体地说,有没有一种方法可以使这些削减措施在经济重启后不会成为永久性的?首席安全官与顾问、供应商和首席
无论是作为数字化转型的一部分,还是为了避免为应对不断增长的需求而兴建昂贵的新基础设施,如今各行各业的企业都在尝试着将数据和工作负载迁移到云端。对于许多企业而言,此举的关键是容器和Kubernetes,尤其是当涉及多个云服务时。  容器是独立的软件包,其将应用程序的所有代码和依赖项捆绑在一起,以确保应用程序无论在什么计算环境中都能够可靠地运行。正因为如此,容器可以很方便地将应用程序从开发人员的笔记本
使用微服务架构将大型应用程序分解为可横向扩展的轻量级应用程序。  你正在为几十万行遗留的C 续命吧。咳咳,我们要糊弄谁?数百万行的Vectran只是IBM在上世纪七十年代开发的一种短命的Fortran变体。但是,嘿,如果它们还没坏呢?除非它们坏了。每当有人试图添加功能时,它们就会崩溃。尝试修复漏洞会产生更多的漏洞。但是如果你不碰它们,它们就会一直工作下去。  问题在于创新需要敏捷和速度。那些从
11月26日,阿里巴巴在港交所主板正式上市,当日收盘价为187.6港元,较发行价上涨6.59%,总市值超4万亿港元,超过腾讯,成為港股第一大市值公司。  阿里巴巴创办人马云未出席上市仪式,由阿里董事局主席张勇、副主席蔡崇信主持敲锣仪式。据招股书披露,阿里巴巴的持股结构为:软银持股 25.8%,马云6.1%,蔡崇信持股2.0%,其他董事和高级管理人员合计持股0.9%,其他公众股东持股65.2%。