亚洲综合在线一区二区三区-日韩超碰人人爽人人做人人添-麻豆国产精品久久人妻-无码人妻丰满熟妇啪啪-天堂精品一区二区三区-99久久综合狠狠综合久久aⅴ

×

研究表明:幾乎所有網(wǎng)絡(luò)安全公司都在泄露敏感數(shù)據(jù)

  • 作者:sdgbd
  • 來源:網(wǎng)絡(luò)
  • 瀏覽:100
  • 2020-09-10 10:08:29

報告聲稱,已發(fā)現(xiàn)經(jīng)過驗證的(來自網(wǎng)絡(luò)安全公司的)敏感數(shù)據(jù)泄露事件超過63.1萬次,其中這些“事件”中有17%具有重大風(fēng)險。這意味著泄露數(shù)據(jù)包括使用純文本密碼的登錄名,或者包括最近和/或唯一的數(shù)據(jù)泄漏(例如PII和財務(wù)記錄)。 總體而言,研究表明,PII和公司數(shù)據(jù)占所有泄露事件的一半(50%),其中賬戶憑據(jù)占30%,備份和轉(zhuǎn)儲占15%。

網(wǎng)絡(luò)安全公司是網(wǎng)絡(luò)空間最安全的公司嗎?
下面這個報告也許會驚掉你的下巴。根據(jù)ImmuniWeb的一項新研究,幾乎所有網(wǎng)絡(luò)安全公司都在線暴露了包括PII(個人隱私信息)和密碼在內(nèi)的敏感數(shù)據(jù)。員工安全意識薄弱是造成這種糟糕局面的主要原因。
報告調(diào)查了全球398個頂級安全供應(yīng)商,然后檢索了暗網(wǎng)、深網(wǎng)網(wǎng)站,包括黑客論壇和市場、WhatsApp群組、公共代碼存儲庫以及社交網(wǎng)絡(luò)等。
報告聲稱,已發(fā)現(xiàn)經(jīng)過驗證的(來自網(wǎng)絡(luò)安全公司的)敏感數(shù)據(jù)泄露事件超過63.1萬次,其中這些“事件”中有17%具有重大風(fēng)險。這意味著泄露數(shù)據(jù)包括使用純文本密碼的登錄名,或者包括最近和/或唯一的數(shù)據(jù)泄漏(例如PII和財務(wù)記錄)。
總體而言,研究表明,PII和公司數(shù)據(jù)占所有泄露事件的一半(50%),其中賬戶憑據(jù)占30%,備份和轉(zhuǎn)儲占15%。
同樣令人擔(dān)憂的是,泄露的密碼中有29%是“弱密碼”,即密碼的字符數(shù)少于8個,沒有大寫字母,沒有數(shù)字和特殊字符。接受調(diào)查的網(wǎng)絡(luò)安全公司中,有41%的員工已在不同的被入侵系統(tǒng)上重復(fù)使用了密碼,這使他們供職的企業(yè)面臨進(jìn)一步的潛在入侵風(fēng)險。
該報告還顯示,超過5100個賬戶出現(xiàn)在成人內(nèi)容網(wǎng)站的數(shù)據(jù)泄露中,這意味著不少網(wǎng)絡(luò)安全公司的員工堂而皇之地使用工作電子郵件在“P站”上進(jìn)行了注冊。
總體而言,報告中研究的網(wǎng)絡(luò)安全公司中有 97%被發(fā)現(xiàn)有敏感數(shù)據(jù)在線暴露,一些數(shù)據(jù)可以追溯到2012年,不過讓人略感欣慰的是大多數(shù)事件的風(fēng)險被分類為低(25%)或中(49%)。
低風(fēng)險是指“在組織中,其IT資產(chǎn)或員工在數(shù)據(jù)泄漏、樣本或轉(zhuǎn)儲中沒有附帶敏感或機密信息的情況”,而中度風(fēng)險可能包括加密密碼或“中等”敏感數(shù)據(jù),例如源代碼或內(nèi)部文檔。
除了數(shù)據(jù)泄露外,全球頂級網(wǎng)絡(luò)安全公司自身的安全合規(guī)和web安全現(xiàn)狀也讓人揪心:
超過一半的公司(63%)的主要網(wǎng)站未能滿足這些PCI DSS要求,這意味著他們使用的是易受攻擊或過時的軟件(包括JS庫和框架)或者沒有啟用WAF。
191個網(wǎng)絡(luò)安全公司網(wǎng)站(占48%)不符合GDPR要求,原因是軟件易受攻擊,缺少明顯可見的隱私政策或Cookie包含PII或可追溯標(biāo)識符時缺少cookie免責(zé)聲明。
最后,有91家網(wǎng)絡(luò)安全公司網(wǎng)站發(fā)現(xiàn)了279個XSS漏洞,截至報告發(fā)表之日,已報告的漏洞中仍有26%尚未修復(fù)。
ImmuniWeb首席執(zhí)行官Ilia Kolochenko警告說:網(wǎng)絡(luò)安全供應(yīng)商這樣的第三方越來越多地成為網(wǎng)絡(luò)攻擊的目標(biāo)。
2020年,攻擊者也許不必花費高昂的零日漏洞費用,而是找到幾個“狗洞”打開的網(wǎng)絡(luò)安全供應(yīng)商,輕松獲得特權(quán)賬戶,并迅速攻破目標(biāo)企業(yè)最薄弱的環(huán)節(jié)。

 

免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報,并提供相關(guān)證據(jù),一經(jīng)查實,本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

免費咨詢獲取折扣

Loading
主站蜘蛛池模板: 国产精品乱码在线观看| 无码中文精品视视在线观看| 无码少妇精品一区二区免费| 欧美成人精品三级网站视频| 国产精品爽爽久久久久久竹菊| 好想被狂躁无码视频在线字幕| 欧美饥渴熟妇高潮喷水水| 中国少妇内射xxxhd| 国产精品久久无码一区二区三区网| 国产69精品久久久久人妻| 国产亚洲精品久久无码98| 久久久久久久久毛片精品| 人妻无码中文专区久久av| 天天爽天天爽夜夜爽毛片| 亚洲成在人线天堂网站| 亚洲女女女同性video| 亚洲中文字幕码在线电影| 色爱情人网站| 国产人妻高清国产拍精品| 久久日本片精品aaaaa国产| 欧美牲交a欧美牲交aⅴ一| 东京热人妻无码人av| 夜精品a片一区二区三区无码白浆 夜精品一区二区无码a片 | 亚洲精品尤物av在线观看不卡| 色窝窝无码一区二区三区色欲| 中文字幕乱偷无码av先锋蜜桃| 久久影院午夜伦手机不四虎卡| 国产区精品一区二区不卡中文| 亚洲 欧美 日韩 综合aⅴ视频| 色综合久久久久综合体桃花网| 少妇熟女视频一区二区三区| 国产免费人成视频在线观看| 国产伦精品免编号公布| 一边添奶一边添p好爽视频| 无码免费毛片手机在线无卡顿| 久久无码成人影片| 精品亚洲成a人片在线观看| 久久成人影院精品777| 激情 自拍 另类 亚洲| 国产狂喷水潮免费网站www| 国产精品特级毛片一区二区|