2017年安全报告——数据泄密_27页-1mb
报告摘要
2017年全球数据泄露事件总结
核心内容
2017年是全球数据泄露频发的一年,从企业到政府机构,数据安全问题引发了广泛关注。这一年中,大量数据泄露事件的发生揭示了当前信息化环境中数据安全形势的严峻性,也暴露了企业和个人在数据保护方面的诸多不足。
主要观点
- 数据泄露成本高昂:2017年全球数据泄露总成本达到362万美元,比往年更严重。
- 密码安全问题突出:超过81%的数据泄露事件与撞库或弱口令有关,显示用户密码使用习惯亟需改善。
- 云存储成泄密新渠道:亚马逊S3存储桶配置错误导致多起数据泄露,凸显云环境下的安全漏洞。
- 黑客组织威胁升级:影子经纪人等黑客组织开始提供漏洞披露服务,对信息安全构成新挑战。
- 内部管理疏忽:25%的数据泄露与员工或承包商疏忽有关,内部威胁不容忽视。
- 暗网成为数据交易市场:泄露数据在暗网中交易频繁,成为黑客牟利的重要渠道。
- 行业影响显著:金融行业成为数据泄露的重灾区,占比达24%,医疗行业也因勒索攻击而备受关注。
- 数据泄露流程:数据泄露通常分为“拖库、洗库、撞库”三个阶段,最终用于金融诈骗、身份盗用等。
- 企业与个人应对措施:企业应建立完善的应急响应机制,个人需提高密码安全意识,使用高强度、唯一密码。
关键信息
数据泄露事件统计
- 2017年数据泄露事件总数:42068起
- 2017年全球数据泄露总成本:362万美元
- 身份盗窃占比:74%
- 恶意攻击占比:47%
- 员工疏忽占比:25%
- 系统故障占比:28%
数据泄露事件回顾
| 事件名称 | 泄露数据量 | 泄露指数 | 事件时间 |
|---|---|---|---|
| 埃森哲 | 4台云服务器数据 | 9.2分 | 2017年10月 |
| 德勤 | 500万数据 | 9.2分 | 2017年9月 |
| 影子经纪人 | 漏洞信息 | 9.2分 | 2013年(2017年更新) |
| Equifax | 1.5亿用户数据 | 9.6分 | 2017年9月 |
| Uber | 5700万用户数据 | 9.3分 | 2017年9月 |
| 五角大楼 | 18亿用户数据 | 9.2分 | 2017年11月 |
| 雅虎 | 30亿用户数据 | 9.2分 | 2013年(2017年更新) |
| 南非 | 3000万用户数据 | 9.2分 | 2017年10月 |
| Bithumb | 3万用户数据 | 9.2分 | 2017年7月 |
| 趣店 | 100万用户数据 | 9.1分 | 2017年11月 |
数据泄露来源
- 恶意攻击:占比47%
- 员工疏忽:占比25%
- 系统故障:占比28%
数据泄露影响因素
- 成本因素:事件响应团队、加密技术、员工培训等可降低泄露成本。
- 记录数量:记录条数越多,泄露成本越高。
- 客户流失:客户流失越多,泄露影响越大。
数据泄露类型
- 身份盗窃:占比74%
- 金融类数据:占比24%
- 医疗行业:占比15%
- 销售行业:占比15%
- 公共部门:占比12%
暗网中泄露数据交易
- 41G密码泄露:包含14亿条明文密码,是迄今为止最大的公开泄露数据集。
- 暗网交易:隐私数据、黑客工具、恶意软件等在暗网中交易频繁。
- 数据来源:包括雅虎、AOL、Gmail等平台,以及部分国内公司。
密码使用情况
- 常见密码:如
123456、password、qwerty等,显示用户密码设置过于简单。 - 密码长度:密码长度为9的最多,约3.8亿条记录。
- 密码重用:许多用户在多个网站使用相同密码,导致撞库攻击高发。
数据泄露应对建议
对企业
- 承认风险:明确数据安全的重要性。
- 定义数据:区分敏感数据和普通数据。
- 制定安全政策:尤其是移动设备的安全使用政策。
- 加强员工培训:提升安全意识,防止人为失误。
- 联合专业团队:进行事件响应和威胁情报分析。
对个人用户
- 使用强密码:为不同网站设置独立且高强度的密码。
- 定期更换密码:避免使用长期不变的密码。
- 避免密码重用:防止撞库攻击。
- 关注数据泄露公告:及时自查密码是否泄露。
- 提高警惕:防止钓鱼、恶意软件等攻击。
对第三方数据平台
- 加强安全审计:防止因第三方漏洞导致数据泄露。
- 建立安全机制:如双因子认证、防火墙设置等。
- 加强数据保护:对关键数据进行加密和访问控制。
总结
2017年全球数据泄露事件频繁发生,显示数据安全已成为各行各业不可忽视的问题。无论是黑客攻击、内部人员泄密,还是系统配置错误,都可能导致大规模数据泄露。随着互联网、云计算和大数据的发展,数据安全问题日益复杂,企业和个人都需加强防范措施,提升安全意识,以应对日益严峻的数据安全挑战。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载