2019年暴露的50亿记录,让美国付出超过1.2万亿美元的代价

 先说一下背景,在当今的移动时代,身份问题变成了比较严重的问题,因为智能手机在很大程度上是私人设备。大多数人都随身携带这些设备,这就意味着设备的标识和个人几乎是一一对应的。

它甚至会通过分析用户的邮件来进行精准广告投放。我并不想把这个世界妖魔化成一个侵犯消费者隐私的世界,但是 Google 的不作为让 Android 成为了地球上最伟大的监控平台。

[[329912]]

 

被泄露的个人数据将用户的行为和时空轨迹联系在一起,从而造成严重的隐私风险。正如 Facebook 一样,智能手机的普及是某些奸商做梦也想不到的好事。现代人进入了被大数据监控自己的伟大时代,A Brave New World。

根据Forgerock的数据,网络犯罪分子于2019年暴露超过50亿条记录,给美国组织造成了超过1.2万亿美元的损失。再加上2018年的违规造成的损失超过6,540亿美元,过去两年中的违规造成了美国组织超过1.8万亿美元的损失。

 

医疗保健:最具针对性的行业

医疗保健在2019年成为最有针对性的行业,占382起违规事件,成本超过$ 24.5亿,较2018年发生的164个事件,违规事件损失增加超过$ 6.33亿。

尽管医疗保健是最经常成为攻击目标的行业,但技术公司遭受泄露的记录数量最多,2019年泄露的记录超过13.7亿,总计花费超过2500亿美元。

 

个人身份信息(PII)仍然是攻击者最有针对性的数据,并且在2019年的违规事件中暴露了98%,高于2018年的97%。

关于大数据和隐私,最核心的问题在于标识(Identity),尤其是所谓的 PII (Personal Identifiable Information)。但是要对用户进行追踪并不一定需要 PII,任何一个强度足够高的随机数都可以用来追踪单个用户。

  • 未授权访问是2019年使用的最常见的攻击媒介,造成40%的破坏,其次是勒索软件和恶意软件,占15%,网络钓鱼占14%。
  • 通过针对PII并利用未经授权的访问,网络犯罪分子可以突显出企业身份和访问管理(IAM)实践中的弱点如何越来越多地允许窃取更大数量和更敏感的数据类型。
  • 实际上,社会安全号码(SSN)是最容易受到攻击的数据类型,因为它们在2019年遭受384次违规攻击。

 

  • Forgerock首席技术官Eve Maler说:“网络罪犯不断完善其攻击媒介,并且可以执行比以往更大的攻击,以窃取消费者数据。”

“《消费者身份违规报告》的调查结果表明,没有哪个行业是安全的。企业需要严格评估其数字身份管理策略的弱点。

 

“鉴于如上所述的攻击数据,拆除公司落后的安全壁垒很有必要,提供自带设备,临时和外部应用程序安全访问是大势所趋。组织必部署一个现代化平台,提供智能、连续的安全体验,比方说,检测到异常行为之后以进行身份验证。”

然后,他们可以确保威胁行为者与消费者数据之间的更多安全层,同时为其合法用户提供卓越的体验。”

 

网络犯罪分子和公开记录:2020年将超过2019年

根据2020年第1季度的数据,就违规记录而言,2020年将超过2019年,尽管违规数量下降了57%。仅在2020年第一季度,就有92项数据泄露影响16亿条记录,比2019年第一季度增加了9%。

 

在2020年第一季度,医疗保健仍然是最受侵犯的行业,占事件总数的51%,这可能是由于攻击者针对COVID-19大流行中紧张的医疗保健组织。但是,整个2020年第一季度曝光的记录最多来自社交媒体公司。

主要发现

  • 继医疗保健行业陆续被攻击后,银行/保险/金融行业是2019年攻击者觊觎的第二块大蛋糕,占违规事件的12%。其次是教育(7%),政府(5%)和零售(5%)。
  • 社保号和出生日期的详细信息是最有针对性的数据,占泄露信息的37%,但与2018年的54%相比有所下降。
  • 姓名和地址(18%)和个人健康信息(17%)分别是第二大和第三大数据泄露类型。
  • 病历是2020年第一季度最抢手的PII类型,占所有暴露数据的 25%。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/130553.html<

(0)
运维的头像运维
上一篇2025-02-26 03:28
下一篇 2025-02-26 03:30

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注