【绿盟科技】2024上半年全球云上数据泄露风险分析报告_39页_3mb
报告摘要
绿盟科技集团股份有限公司成立于2000年,总部位于北京,2014年登陆深交所创业板。公司为各行业用户提供网络安全产品、解决方案和服务,海外布局硅谷、东京、伦敦、新加坡。报告聚焦2024上半年全球云上数据泄露事件,分析其成因及防护建议。据绿盟科技创新研究院统计,该时段共发生16起大规模泄露事件,涉及约12亿公民隐私数据。美国为最高发国家(8起),零售业泄露数据量最大(94亿条)。
事件分类依据VERIZON模式,包括基础Web应用攻击、拒绝服务攻击、遗失资产、杂项错误等。其中杂项错误占比60%,系统入侵30%,Web应用攻击10%。典型事件包括:
- 配置错误主导:西班牙EscapadaRural因未设置Amazon S3访问控制,泄露290万客户信息;在线词典Glosbe因MongoDB默认未启用认证,泄露700万用户数据;中国某公证处因Harbor镜像仓库公开设置,导致19万公民信息暴露。
- 系统入侵案例:爱尔兰iCabbi数据库未授权访问泄露30万乘客信息;巴西AsanteeGames因未限制MongoDB访问范围,1400万玩家数据被窃取;Ticketmaster遭Snowflake凭证泄露,56亿用户数据被_sell_;AT&T称数据从第三方云平台被盗,约11亿电话记录泄露。
- 供应链攻击:丰田公司数据源自第三方机构,240GB文件暴露员工及客户信息,涉及AD域信息收集工具ADRecon。
MITRE ATT&CK框架用于映射攻击技术,如T1593(网络空间搜索)、T1078(云账户利用)等。安全建议包括:
- 配置管理:启用访问控制、限制服务暴露范围(如MongoDB设置bindIp参数),监控异常访问。
- 权限控制:实施多因素认证(MFA),定期轮换密钥,集中管理凭证。
- 防御加固:部署Web反爬机制,加密敏感数据,强化员工安全意识培训。
- 供应链安全:严格管控第三方访问权限,采用攻击面管理平台(EASM)扫描暴露资产,利用Fusion系统实现自动化风险发现与数据泄露侦察。
报告指出,云安全需从技术配置、权限管理、人员培训等多维度防范,尤其需警惕因配置错误引发的未授权访问问题。绿盟科技通过Fusion平台持续监测云端资产风险,推动行业对云安全的重视。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载