用数字揭穿5个网络安全误区

了解最大的网络风险及防御方法对于企业安全来说至关重要。关于网络安全的很多说法往往夸大其词,而人们也深信不疑。本文将用真实的统计数据来揭穿以下5个网络安全误区。

误区一:政府出台更严厉的网络安全法律法规将会减少网络犯罪

这听起来是十分可信的,毕竟政府确实执行这些法律法规以防御网络犯罪。难道说网络犯罪率会因此下降了吗?以下数据证明事实并非如此:

  • 根据卡巴斯基安全公报的研究,每40秒就有一个企业成为网络犯罪的受害者,到2019年,这40秒将缩短为14秒。
  • 据Bromium的报告,网络犯罪每年获取的利润估计为1.5万亿美元。
  • 据思科的报告,网络攻击的年增长率为350%。
  • 据网络安全风险投资公司的估计,从2017年到2021年,企业将在网络安全上花费1万亿美元。
  • 美国司法部估计,全球每天有100000台计算机被勒索软件感染。企业和个人每年被勒索约10亿美元的赎金。
  • 据Varonis,移动应用程序也非常危险,每天约有24000个恶意移动应用程序被。
  • 据Varonis,物联网攻击在2017年的增长率达到了600%。
  • 据aicpa.org的报告显示,参与调查的美国成年人中有60%的人称他们或身边的亲戚朋友已经遭遇过欺诈包括网络钓鱼电子邮件、信用卡号码盗窃、庞氏骗局、国税局的假电话和虚假的慈善和捐赠请求。
  • 据Pewreseach最近的民意调查,美国人发现自己极易受到网络攻击。在经济危机、朝鲜战争、核攻击和ISIS之前,他们认为网络犯罪是最大的安全风险。
  • 据Cryptonite的数据,2017年医疗保健行业的勒索软件攻击增长了89%。
  • 据FBI称,每天发生4000多起勒索软件攻击事件。
  • 到2019年,勒索软件赎金估计将达到115亿美元。
  • 据Cybersecurity Ventures的最新估计,到2021年,网络犯罪损失成本将在6年内增加100%,每年增加6万亿美元,而2015年为3万亿美元。

误区二:黑客只对大企业感兴趣,而中小型企业(初创公司)可免遭入侵

人们常常看到许多像Home Depot、Equifax和Marriott等大型企业数据泄露事件的报道,而事实是数以千计的小型企业也遭受数据泄露,只是它们没有被报道出来而已。以下数据可以证明:

  • 到2021年, 几乎一半的网络攻击将针对小型企业,预计损失接近3万亿。
  • 2017年,61%的受害者是员工少于1000人的小型企业。
  • 每天约有4000家中小企业成为网络犯罪的受害者。
  • 根据美国国家网络安全联盟的统计,60%的小公司无法幸免于网络攻击,且在受到网络攻击后6个月才能恢复过来。(Denverpost)
  • 据Ponemon Institute,一家小型公司从网络攻击中恢复平均需要69万美元;对于中型企业,恢复成本超过100万美元。
  • 根据SCORE信息图表,43%的Cyberattacks针对小型企业。
  • 攻击中小型公司的常规手段是窃取信息,通过电汇方式锁定银行账户;窃取客户的个人身份信息;提交欺诈性退税申请;并且,进行健康保险或医疗保险欺诈。(Denverpost)。
  • 根据Keeper Security的一项民意调查,只有14%的中小企业认为其安全防御“非常有效”。
  • 据Beazley Group,由于预算限制,中小型企业没有配备最新的网络安全产品,这就是为什么它们会成为勒索软件攻击的软目标。

误区三:用户可以信任已经获取SSL/TLS证书并启用HTTPS的网站

SSL证书颁发机构声称提供强大的加密算法并提供维护。虽然SSL证书提供的加密很难破解,但是它们只是保护了用户和网站之间的传输数据,如果数据的原始网站所有者或者授权员工滥用数据,那么该证书颁发机构将无法触及。而且,网络犯罪分子也在他们的垃圾网站启用HTTPS,以下数据可以证明:

  • 据APWG.org ,58%的网络钓鱼网站获取了SSL / TLS证书并启用了HTTPS。
  • 根据FireEye的报告,在2019年前三个月基于HTTPS URL的网络钓鱼攻击的增长率为26%。
  • 在2019年6月,FBI警告人们“不要只是因为它在浏览器地址栏中有一个锁定图标或”https就信任一个网站“。网络犯罪分子往往会利用公众对“https”和锁定图标的信任。“

图片来源:The SSL Store

在这种情况下,扩展验证(E.V.)SSL可以帮助网站访问者将原始网站与网络钓鱼虚假网站区分开来。证书颁发机构在颁发EV SSL之前会验证合法公司所有业务的详细信息。此外,在显示域名之前,在地址栏中还会显示组织的合法名称。

比如,

误区四:大型企业斥巨资进行网络安全建设就可以免受网络攻击

和小型组织相比,人们或许会认为在大型组织进行信用卡交易会更安全。因为大型组织更加重视网络安全,招聘网络安全人员,并投入数百万美元用于研发,以找到适合自己的最佳防御方式。而实际上,真实数据表明大型组织和小型组织受到攻击的概率一样:

  • 2019年3月,通过共享服务中心向美国军方提供云服务的云计算巨头Citrix成为网络攻击的受害者,泄露了6到10TB的机密内部信息。
  • 在2018年11月万豪宣布数据泄露,涉及人次约有5亿人。
  • 2017年9月,Equifax公布了数据窃取,多达1.45亿用户的个人信息,包括社会安全号码、出生日期、地址和驾驶执照号码。
  • 2016年9月,雅虎透露,它已成为数据窃取的受害者,泄露了真实姓名、电子邮件地址、出生日期和10亿用户的电话号码。
  • 2015年2月,Anthem报告了大量数据被盗,8000万患者和员工记录包括姓名、出生日期、社会安全号码、医保号码、家庭住址、电子邮件地址、就业信息、收入数据等数据遭泄露。
  • 2014年8月,Hold Security公司透露,俄罗斯黑客使用程序僵尸网络,利用SQL注入漏洞,并在全球420000个网站上窃取了12亿次登录和密码,使黑客“CyberVor”能够访问5亿个电子邮件帐户。
  • 2013年,黑客窃取了大约1.1亿客户的私人和支付数据,这些数据是由Target的第三方HVAC供应商提供的。
  • 根据思科年度网络安全报告的数据,电子邮件黑客以Microsoft Office扩展为目标,窃取数据,插入和分发恶意代码。
  • 根据Varonis的报告,41%的公司平均会公开1000个敏感文件,任何人都可以不受任何限制地访问这些文件。此外,21%的普通文件不受任何保护。
  • 一项研究报告说,攻击者有足够的时间滥用被盗数据,因为美国公司在事件发生后需要约206天才能发现。

这些只是大型组织的一些著名的数据泄露事件。当然,还有Facebook,eBay,MyFitnessPal,英国航空,TicketFly,谷歌,优步,T-Mobile,GitHub,Tesco银行等其他大公司成为网络攻击的对象。

从这里可以看出,没有任何业务是安全的,无论是亿万富翁帝国还是小博客。只需一名员工点击错误的链接或打开错误的网页,或在使用公共Wi-Fi或缺少更新软件或类似的微不足道的行为时疏忽。您所能做的就是为所有级别的员工提供与网络安全相关的培训,并在网上冲浪时始终保持警惕。如果它看起来好得令人难以置信,请不要点击某些内容(电子邮件,链接,视频,图片)。

因此,对于网络攻击,任何企业,无一幸免。现在能做的就是给公司员工提供网络安全培训,并且时时警惕电子邮件、链接、视频、邮件等司空见惯的东西。

误区五:在FBI、当地执法和网络安全专家的帮助下,政府可以非常高效地处理勒索软件

勒索软件是一种恶意脚本,可以加密锁定用户的数据文件,软件,系统等,并索取赎金。这就像是网络世界里的绑架案件。就算是有FBI、警察和这个司法系统的国家政府也依旧无法躲过网络攻击,就跟绑架国家总统索要赎金一样。

  • 2019年5月,巴尔的摩市政府遭到一场名为Robbin Hood的勒索软件感染,据报道该次事件影响了疫苗生产,ATM,机场和医院,并锁定市政府硬盘数据,时间长达一个月,勒索赎金预计超过1800万美元。
  • 2019年5月,佛罗里达州里维埃拉海滩市支付了65比特币(约60万美元)的赎金以重获电脑数据。
  • 2019年3月,佐治亚州杰克逊县最终为了摆脱Ryuk勒索软件感染支付了40万美元的赎金。
  • 2019年3月,北卡罗来纳州奥兰治县六年来遭遇第三次勒索软件攻击,破坏了当地图书馆、税务部门、国家登记册和警长部门的100多台计算机。

每年政府网站都成为众多勒索软件攻击的受害者。根据2019年总统的预算,美国政府今年已拨出150亿美元作为网络安全资金。

政府已花费数百万美元来预防网络犯罪,但依然任重而道远。个人无法摆脱网络攻击,只能从这些事件中吸取教训,谨慎分享个人信息。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/131794.html<

(0)
运维的头像运维
上一篇2025-02-26 17:18
下一篇 2025-02-26 17:19

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注