最新动态
NEWS
最新动态 > 漏洞十年增长了三倍,利用新漏洞攻击成趋势
漏洞十年增长了三倍,利用新漏洞攻击成趋势
2022-04-28

近日,Skybox Security发布的《2022年漏洞和威胁趋势报告》显示,2021年公布的新漏洞共有20175个,十年间增长了三倍,创历史新高。


研究报告的关键发现


  • 2021年数据泄露平均损失为424万美元。


  • 组织在网络安全人员配备上持续严重不足。安全负责人认为,技术能力缺乏导致组织很难满足安全方面的要求,难以有效地应对各种安全事件。


  • 企业检测并响应网络攻击所需的平均时间延长到了280天。


  • 网络攻击者变得更擅长借助一系列新的技术手段,不断推出新的恶意软件。2021年新型的恶意软件和漏洞攻击,分别猛增75%和42%。


威胁应对建议


组织的网络安全人员迫切需要采用新一代工具和技术,由被动改为积极主动预防,由以往的手动做法改为使用自动化以提高效率,由随意的权宜之计改为有系统、全面化且持续的技术性保护来降低风险。


众所周知,攻击者入侵的最终目的是为了金钱,只有窃取数据,控制系统才能对企业形成勒索。


然而,数据是可复制的,明文数据(未加保护的数据)无论是存储还是传输都存在安全隐患。攻击者一般通过漏洞进行入侵企业,因为漏洞是无法避免的,所以企业必须对数据进行高强度加密和备份保护,以应对各种原因造成的数据泄露及恢复。


数据泄露的两大原因


1、外部攻击


当前由于显著的黑产利益驱动,互联网上以窃取和篡改数据为目的的攻击日趋增加,攻击手段有系统漏洞、SQL注入、恶意软件、采用社会工程学撞库等等,技术复杂性和攻击隐蔽性越来越高,防范难度也越来越难。


2、内部原因


事实证明,员工疏忽是造成数据泄露的一大原因。在数据泄露事件中,有34%的数据泄露是由员工粗心疏忽造成的,人为操作错误占数据泄露的28%。


事实上,大多数攻击者都是机会主义者,他们会先筛选目标,选择有价值且更容易攻击的对象作为目标。所以,完善的安全策略,能够让企业避免大多数潜在攻击。


企业应通过与专业的安全机构合作,让被动防御变为更加积极主动的安全策略,最大限度的减少被攻击的可能。


商务密邮作为国内邮件安全服务商,以数据加密为核心,采用国密算法对邮件进行加密,保证快速、稳定的前提下,实现数据在中介多个邮件服务器中均以密文形式存储及转发,即使出现拦截、攻击、误发等情况发生数据泄露,黑客或未授权用户无法解密查看邮件内容,确保邮件数据安全。同时,各系统功能模块化,无需用户迁移数据,可快速升级电子邮件系统,提供从邮件建立到收取全周期安全解决方案,加强政企机构对数据安全的保护能力。


邮件高强度加密可防范数据泄露及恶意分析,对企业机构而言,还更加需要策略上的管控。商务密邮为政企机构提供:数据防泄漏、离职管控、邮件归档备份、邮件溯源跟踪、反垃圾邮件等安全管理策略,将有效杜绝软件漏洞、系统漏洞、设备漏洞、传输漏洞、垃圾邮件、人为失误、恶意泄露等安全隐患,全面保障企业通信安全。