2019年暴露的50亿记录,让美国付出超过1.2万亿美元的代价

 先说一下背景,在当今的移动时代,身份问题变成了比较严重的问题,因为智能手机在很大程度上是私人设备。大多数人都随身携带这些设备,这就意味着设备的标识和个人几乎是一一对应的。

它甚至会通过分析用户的邮件来进行精准广告投放。我并不想把这个世界妖魔化成一个侵犯消费者隐私的世界,但是 Google 的不作为让 Android 成为了地球上最伟大的监控平台。

[[329912]]

 

被泄露的个人数据将用户的行为和时空轨迹联系在一起,从而造成严重的隐私风险。正如 Facebook 一样,智能手机的普及是某些奸商做梦也想不到的好事。现代人进入了被大数据监控自己的伟大时代,A Brave New World。

根据Forgerock的数据,网络犯罪分子于2019年暴露超过50亿条记录,给美国组织造成了超过1.2万亿美元的损失。再加上2018年的违规造成的损失超过6,540亿美元,过去两年中的违规造成了美国组织超过1.8万亿美元的损失。

 

医疗保健:最具针对性的行业

医疗保健在2019年成为最有针对性的行业,占382起违规事件,成本超过$ 24.5亿,较2018年发生的164个事件,违规事件损失增加超过$ 6.33亿。

尽管医疗保健是最经常成为攻击目标的行业,但技术公司遭受泄露的记录数量最多,2019年泄露的记录超过13.7亿,总计花费超过2500亿美元。

 

个人身份信息(PII)仍然是攻击者最有针对性的数据,并且在2019年的违规事件中暴露了98%,高于2018年的97%。

关于大数据和隐私,最核心的问题在于标识(Identity),尤其是所谓的 PII (Personal Identifiable Information)。但是要对用户进行追踪并不一定需要 PII,任何一个强度足够高的随机数都可以用来追踪单个用户。

  • 未授权访问是2019年使用的最常见的攻击媒介,造成40%的破坏,其次是勒索软件和恶意软件,占15%,网络钓鱼占14%。
  • 通过针对PII并利用未经授权的访问,网络犯罪分子可以突显出企业身份和访问管理(IAM)实践中的弱点如何越来越多地允许窃取更大数量和更敏感的数据类型。
  • 实际上,社会安全号码(SSN)是最容易受到攻击的数据类型,因为它们在2019年遭受384次违规攻击。

 

  • Forgerock首席技术官Eve Maler说:“网络罪犯不断完善其攻击媒介,并且可以执行比以往更大的攻击,以窃取消费者数据。”

“《消费者身份违规报告》的调查结果表明,没有哪个行业是安全的。企业需要严格评估其数字身份管理策略的弱点。

 

“鉴于如上所述的攻击数据,拆除公司落后的安全壁垒很有必要,提供自带设备,临时和外部应用程序安全访问是大势所趋。组织必部署一个现代化平台,提供智能、连续的安全体验,比方说,检测到异常行为之后以进行身份验证。”

然后,他们可以确保威胁行为者与消费者数据之间的更多安全层,同时为其合法用户提供卓越的体验。”

 

网络犯罪分子和公开记录:2020年将超过2019年

根据2020年第1季度的数据,就违规记录而言,2020年将超过2019年,尽管违规数量下降了57%。仅在2020年第一季度,就有92项数据泄露影响16亿条记录,比2019年第一季度增加了9%。

 

在2020年第一季度,医疗保健仍然是最受侵犯的行业,占事件总数的51%,这可能是由于攻击者针对COVID-19大流行中紧张的医疗保健组织。但是,整个2020年第一季度曝光的记录最多来自社交媒体公司。

主要发现

  • 继医疗保健行业陆续被攻击后,银行/保险/金融行业是2019年攻击者觊觎的第二块大蛋糕,占违规事件的12%。其次是教育(7%),政府(5%)和零售(5%)。
  • 社保号和出生日期的详细信息是最有针对性的数据,占泄露信息的37%,但与2018年的54%相比有所下降。
  • 姓名和地址(18%)和个人健康信息(17%)分别是第二大和第三大数据泄露类型。
  • 病历是2020年第一季度最抢手的PII类型,占所有暴露数据的 25%。

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/130553.html<

(0)
管理的头像管理
上一篇2025-02-26 03:28
下一篇 2025-02-26 03:30

相关推荐

  • 云服务器和云虚拟主机怎么选?云服务器和虚拟主机区别

    云服务器适合业务增长快、需弹性扩展的场景,而云虚拟主机适合预算有限、技术门槛低的小型静态网站或测试环境,二者核心区别在于资源独享性与运维复杂度,核心差异解析:从底层架构到使用体验很多人容易混淆这两者,觉得它们都是“买空间建站”,它们的底层逻辑完全不同,云服务器(ECS)就像是你租了一整栋别墅,水电网络独立,你想……

    2026-06-29
    0
  • 赣州智慧旅游招聘是真的吗?赣州旅游人才招聘信息

    中级岗位(3-5年经验)月薪范围通常在6000-10000元,这类岗位需要独立负责项目模块,如独立运营一个抖音账号,或维护一个景区小程序的功能迭代,具备成功案例的候选人议价能力较强,高级岗位(5年以上经验)月薪范围通常在10000-20000元,部分核心管理岗可达更高,这类人才需要具备战略规划能力,如制定整个景……

    2026-06-29
    0
  • 赣州智能物联网车位锁如何管理?智能车位锁管理系统多少钱

    赣州智能物联网车位锁管理的核心在于通过云端平台实现远程控锁、状态实时监控及自动计费,彻底解决传统车位“被占难管”与“找位难”的痛点,在赣州这样的城市,随着机动车保有量的持续增长,老旧小区、商业综合体以及私人固定车位的资源矛盾日益凸显,传统的机械地锁或简易遥控锁,不仅操作繁琐,更无法实现数据化管理,引入智能物联网……

    2026-06-29
    0
  • 赣州智能消防栓好用吗,智能消防栓多少钱一个

    赣州智能消防栓通过物联网技术实现实时监测与远程报警,能显著降低火灾响应时间并提升城市消防安全管理水平,是目前智慧城市建设中不可或缺的基础设施,赣州智能消防栓的核心价值与应用场景传统消防栓往往存在“看不见、摸不着、用不了”的痛点,在赣州这样地形复杂、老城区与新城区并存的区域,传统设施的管理难度极大,智能消防栓的出……

    2026-06-29
    0
  • 云服务器和物理机到底有啥区别?

    云服务器本质上是虚拟化资源池中的弹性实例,而传统物理服务器是独占的硬件实体,前者胜在弹性与运维便捷,后者强在物理隔离与性能稳定,具体选择取决于业务对成本、扩展性及安全合规的权衡,很多人初次接触服务器时,容易把“云服务器”和“传统物理服务器”混为一谈,觉得它们都是用来跑网站或存数据的盒子,这两者的底层逻辑完全不同……

    2026-06-29
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注