0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

2020年暗網(wǎng)上泄漏的數(shù)據(jù),97%出自于網(wǎng)絡(luò)安全機(jī)構(gòu);

如意 ? 來(lái)源:嘶吼網(wǎng) ? 作者:luochicun ? 2020-10-08 14:01 ? 次閱讀

近日,人工智能應(yīng)用安全公司ImmuniWeb發(fā)布了一份今年暗網(wǎng)泄漏數(shù)據(jù)來(lái)源的研究,發(fā)現(xiàn)暗網(wǎng)上泄漏的數(shù)據(jù),97%出自網(wǎng)絡(luò)安全機(jī)構(gòu),這一年平均下來(lái),每個(gè)網(wǎng)絡(luò)安全公司都會(huì)泄漏4000多個(gè)被盜憑證和其他敏感數(shù)據(jù)。

研究結(jié)果如下:

1. 暗網(wǎng)上泄漏的數(shù)據(jù),97%出自網(wǎng)絡(luò)安全機(jī)構(gòu);

2. 今年共發(fā)現(xiàn)631512個(gè)經(jīng)確認(rèn)的安全事件,超過(guò)25%(大約160529個(gè))屬于高或嚴(yán)重級(jí)別安全風(fēng)險(xiǎn),其中包含高度敏感的信息,例如明文憑證或PII,包括財(cái)務(wù)或類(lèi)似數(shù)據(jù)。因此,平均每個(gè)網(wǎng)絡(luò)安全公司有1586份被竊取的憑證和其他敏感數(shù)據(jù)出現(xiàn)在暗網(wǎng)。在ImmuniWeb的研究中還發(fā)現(xiàn)了超過(guò)100萬(wàn)個(gè)未經(jīng)證實(shí)的泄漏事件(1027395個(gè)),這里面只有159462個(gè)被認(rèn)為是低風(fēng)險(xiǎn)的;

3. 29%的被盜密碼是弱密碼,研究顯示,29%的被盜密碼很弱,只有不到8個(gè)字符,或者沒(méi)有大寫(xiě)字母、數(shù)字或其他特殊字符,都屬于常見(jiàn)的易攻擊密碼。162家公司的約40名員工在缺乏安全密碼保護(hù)的情況下重復(fù)使用相同的密碼。

4. ***和成人交友網(wǎng)站上使用了專(zhuān)業(yè)電子郵件,第三方違規(guī)行為占有很大比例,ImmuniWeb的研究發(fā)現(xiàn),5121份證書(shū)來(lái)源于被黑客入侵的***或成人交友網(wǎng)站。

5. 63%的網(wǎng)絡(luò)安全公司的網(wǎng)站不符合PCI DSS要求,這意味著它們使用易受攻擊或過(guò)時(shí)的軟件(包括JS庫(kù)和框架)或在阻止模式下沒(méi)有Web應(yīng)用程序防火墻(WAF)。

6. 48%的網(wǎng)絡(luò)安全公司的網(wǎng)站不符合GDPR要求,缺乏明顯的隱私政策,當(dāng)cookie包含PII或可追蹤標(biāo)識(shí)符時(shí),缺少cookie免責(zé)聲明。

7. 有91家公司存在可利用的網(wǎng)站安全漏洞,其中26%仍未修補(bǔ)。

2020年暗網(wǎng)上泄漏的數(shù)據(jù),97%出自于網(wǎng)絡(luò)安全機(jī)構(gòu);

2020年暗網(wǎng)上泄漏的數(shù)據(jù),97%出自于網(wǎng)絡(luò)安全機(jī)構(gòu);

這項(xiàng)研究是使用ImmuniWeb的免費(fèi)在線域安全測(cè)試來(lái)進(jìn)行的,該測(cè)試結(jié)合了專(zhuān)有的OSINT技術(shù)和機(jī)器學(xué)習(xí),對(duì)暗網(wǎng)進(jìn)行分類(lèi)。398家領(lǐng)先的網(wǎng)絡(luò)安全公司接受了此次測(cè)試。2020年6月4日,人工智能應(yīng)用安全公司ImmuniWeb發(fā)布了一個(gè)新的免費(fèi)暗網(wǎng)監(jiān)測(cè)工具,用于監(jiān)視和衡量組織在暗網(wǎng)(Dark Web)上的泄漏程度。

美國(guó)的網(wǎng)絡(luò)安全公司遭受的風(fēng)險(xiǎn)最高最嚴(yán)重,其次是英國(guó)和加拿大,再次是愛(ài)爾蘭,日本,德國(guó),以色列,捷克共和國(guó),俄羅斯和斯洛伐克。

在接受測(cè)試的398家網(wǎng)絡(luò)安全公司中,只有瑞士、葡萄牙和意大利的公司沒(méi)有遭受任何高風(fēng)險(xiǎn)或重大風(fēng)險(xiǎn)事件,而比利時(shí),葡萄牙和法國(guó)的公司雖有相關(guān)的事件發(fā)生,但經(jīng)過(guò)驗(yàn)證的事件數(shù)量卻最少。

ImmuniWeb首席執(zhí)行官兼創(chuàng)始人Ilia Kolochenko對(duì)這項(xiàng)研究發(fā)表了評(píng)論:

如今,網(wǎng)絡(luò)犯罪分子通過(guò)針對(duì)可信賴(lài)的第三方而不是直接攻擊個(gè)體,努力實(shí)現(xiàn)利潤(rùn)最大化。不過(guò)這也分情況,例如,大型金融機(jī)構(gòu)通常擁有強(qiáng)大的玩過(guò)安全保護(hù)技術(shù)和法律保證,可以及時(shí)發(fā)現(xiàn)并調(diào)查大多數(shù)攻擊者。不過(guò)律師事務(wù)所和IT公司,通常缺乏對(duì)快速增長(zhǎng)的針對(duì)性攻擊和APT做出反應(yīng)所需的內(nèi)部專(zhuān)業(yè)知識(shí)和預(yù)算。

對(duì)于當(dāng)今的任何網(wǎng)絡(luò)安全和規(guī)劃來(lái)說(shuō),數(shù)據(jù)、IT和數(shù)字資產(chǎn)的整體可見(jiàn)性和清單都是必不可少的。機(jī)器學(xué)習(xí)和AI等現(xiàn)代技術(shù)可以極大地簡(jiǎn)化和加速?gòu)漠惓J录焦舻拇罅糠敝厝蝿?wù)。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7073

    瀏覽量

    89144
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3173

    瀏覽量

    59880
  • 網(wǎng)站
    +關(guān)注

    關(guān)注

    2

    文章

    258

    瀏覽量

    23186
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    智能網(wǎng)聯(lián)汽車(chē)網(wǎng)絡(luò)安全開(kāi)發(fā)解決方案

    經(jīng)緯恒潤(rùn)網(wǎng)絡(luò)安全團(tuán)隊(duì)密切關(guān)注行業(yè)發(fā)展趨勢(shì),致力為國(guó)內(nèi)外客戶(hù)提供優(yōu)質(zhì)的網(wǎng)絡(luò)安全咨詢(xún)服務(wù)。在智能網(wǎng)聯(lián)汽車(chē)電子電氣架構(gòu)(EEA)開(kāi)發(fā)階段,協(xié)助客戶(hù)識(shí)別到系統(tǒng)的薄弱點(diǎn)并定義網(wǎng)絡(luò)安全目標(biāo),開(kāi)發(fā)
    的頭像 發(fā)表于 12-19 17:30 ?671次閱讀
    智能網(wǎng)聯(lián)汽車(chē)<b class='flag-5'>網(wǎng)絡(luò)安全</b>開(kāi)發(fā)解決方案

    人工智能助力網(wǎng)絡(luò)安全:引領(lǐng)安全防護(hù)新紀(jì)元

    隨著數(shù)字化轉(zhuǎn)型加速以及網(wǎng)絡(luò)攻擊手段日益復(fù)雜化,人工智能在網(wǎng)絡(luò)安全領(lǐng)域的應(yīng)用和作用正在逐步增強(qiáng)。根據(jù)AlliedMarketResearch的最新研究報(bào)告,全球網(wǎng)絡(luò)安全市場(chǎng)中人工智能規(guī)模在2022
    的頭像 發(fā)表于 11-30 01:05 ?402次閱讀
    人工智能助力<b class='flag-5'>網(wǎng)絡(luò)安全</b>:引領(lǐng)<b class='flag-5'>安全</b>防護(hù)新紀(jì)元

    映翰通網(wǎng)絡(luò)以IEC 62443-4-1認(rèn)證,筑牢工業(yè)網(wǎng)絡(luò)安全壁壘

    北京映翰通網(wǎng)絡(luò)技術(shù)股份有限公司(以下簡(jiǎn)稱(chēng)映翰通)20248月通過(guò)IEC 62443-4-1網(wǎng)絡(luò)安全認(rèn)證,標(biāo)志著公司在工業(yè)網(wǎng)絡(luò)安全領(lǐng)域的專(zhuān)
    的頭像 發(fā)表于 10-16 18:39 ?695次閱讀
    映翰通<b class='flag-5'>網(wǎng)絡(luò)</b>以IEC 62443-4-1認(rèn)證,筑牢工業(yè)<b class='flag-5'>網(wǎng)絡(luò)安全</b>壁壘

    IP風(fēng)險(xiǎn)畫(huà)像如何維護(hù)網(wǎng)絡(luò)安全

    的重要工具。 什么是IP風(fēng)險(xiǎn)畫(huà)像? IP風(fēng)險(xiǎn)畫(huà)像是一種基于大數(shù)據(jù)分析和機(jī)器學(xué)習(xí)技術(shù)的網(wǎng)絡(luò)安全管理工具。它通過(guò)對(duì)IP地址的網(wǎng)絡(luò)行為、流量特征、歷史記錄等多維度數(shù)據(jù)進(jìn)行深入分析,構(gòu)建出每個(gè)
    的頭像 發(fā)表于 09-04 14:43 ?313次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過(guò)人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1394次閱讀

    格陸博科技榮獲ISO/SAE 21434《道路車(chē)輛-網(wǎng)絡(luò)安全開(kāi)發(fā)流程認(rèn)證》

    近日,格陸博科技正式獲得國(guó)際知名第三方認(rèn)證機(jī)構(gòu)TüV NORD(杭州漢德質(zhì)量認(rèn)證服務(wù)有限公司)授予ISO/SAE 21434《道路車(chē)輛-網(wǎng)絡(luò)安全開(kāi)發(fā)流程認(rèn)證》,標(biāo)志著格陸博科技現(xiàn)有
    的頭像 發(fā)表于 08-15 11:25 ?616次閱讀

    萬(wàn)里紅入選《嘶吼2024網(wǎng)絡(luò)安全產(chǎn)業(yè)圖譜》8個(gè)細(xì)分領(lǐng)域

    反映了網(wǎng)絡(luò)安全行業(yè)的市場(chǎng)規(guī)模,深入分析了行業(yè)熱門(mén)細(xì)分賽道的市場(chǎng)潛力和發(fā)展趨勢(shì)。憑借深厚的技術(shù)創(chuàng)新力和全方位安全服務(wù)力,萬(wàn)里紅2大領(lǐng)域榮膺TOP10優(yōu)秀安全企業(yè),實(shí)力上榜身份訪問(wèn)管理、網(wǎng)絡(luò)
    的頭像 發(fā)表于 07-23 14:42 ?849次閱讀
    萬(wàn)里紅入選《嘶吼2024<b class='flag-5'>網(wǎng)絡(luò)安全</b>產(chǎn)業(yè)圖譜》8個(gè)細(xì)分領(lǐng)域

    Quectel榮獲2024Fortress網(wǎng)絡(luò)安全獎(jiǎng)

    全球物聯(lián)網(wǎng)解決方案的佼佼者Quectel Wireless Solutions近日榮獲了Business Intelligence Group頒發(fā)的2024Fortress網(wǎng)絡(luò)安全獎(jiǎng)。這一殊榮旨在表彰那些在網(wǎng)絡(luò)安全創(chuàng)新領(lǐng)域取得
    的頭像 發(fā)表于 06-04 11:27 ?687次閱讀

    TüV南德:建立可持續(xù)網(wǎng)絡(luò)安全是對(duì)企業(yè)數(shù)字化保護(hù)的重中之重

    TüV南德深圳舉辦2024網(wǎng)絡(luò)安全高峰論壇 深圳20245月22日?/美通社/ --?5月21日,作為T(mén)üV南德意志集團(tuán)(以下簡(jiǎn)稱(chēng)"TüV南德")一一度
    的頭像 發(fā)表于 05-22 15:58 ?454次閱讀
    TüV南德:建立可持續(xù)<b class='flag-5'>網(wǎng)絡(luò)安全</b>是對(duì)企業(yè)數(shù)字化保護(hù)的重中之重

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號(hào),設(shè)置復(fù)雜密碼并開(kāi)啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時(shí)發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡(luò)安全意識(shí)共同維護(hù)
    的頭像 發(fā)表于 05-10 10:50 ?705次閱讀

    經(jīng)緯恒潤(rùn)亮相AutoSec中國(guó)汽車(chē)網(wǎng)絡(luò)安全數(shù)據(jù)安全合規(guī)峰會(huì)

    近日,由談思實(shí)驗(yàn)室、談思汽車(chē)、上海市車(chē)聯(lián)網(wǎng)協(xié)會(huì)聯(lián)合舉辦的AutoSec8周年年會(huì)暨中國(guó)汽車(chē)網(wǎng)絡(luò)安全數(shù)據(jù)安全合規(guī)峰會(huì)在上海舉辦。本次大會(huì)主要聚焦數(shù)據(jù)
    的頭像 發(fā)表于 05-10 08:00 ?389次閱讀
    經(jīng)緯恒潤(rùn)亮相AutoSec中國(guó)汽車(chē)<b class='flag-5'>網(wǎng)絡(luò)安全</b>及<b class='flag-5'>數(shù)據(jù)</b><b class='flag-5'>安全</b>合規(guī)峰會(huì)

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運(yùn)營(yíng)中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價(jià)值的不斷攀升,網(wǎng)絡(luò)安全挑戰(zhàn)也愈發(fā)嚴(yán)峻。
    的頭像 發(fā)表于 04-19 13:57 ?704次閱讀

    芯盾時(shí)代連續(xù)十次入選安全?!吨袊?guó)網(wǎng)絡(luò)安全行業(yè)全景圖》

    近日,國(guó)內(nèi)網(wǎng)絡(luò)安全權(quán)威機(jī)構(gòu)安全牛正式發(fā)布《中國(guó)網(wǎng)絡(luò)安全行業(yè)全景圖(第十一版)》(以下簡(jiǎn)稱(chēng)“全景圖”)。
    的頭像 發(fā)表于 04-15 17:22 ?543次閱讀

    工業(yè)發(fā)展不可忽視的安全問(wèn)題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,工業(yè)運(yùn)營(yíng)技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時(shí)候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。
    的頭像 發(fā)表于 03-09 08:04 ?2168次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全</b>問(wèn)題——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    2024網(wǎng)絡(luò)安全趨勢(shì)及企業(yè)有效對(duì)策

    隨著2023網(wǎng)絡(luò)結(jié)構(gòu)的不斷演變和網(wǎng)絡(luò)威脅的激增,以及云計(jì)算的廣泛應(yīng)用,企業(yè)在數(shù)字化轉(zhuǎn)型的道路上面臨著更為復(fù)雜和嚴(yán)峻的網(wǎng)絡(luò)安全挑戰(zhàn)。為了有效地抵御各類(lèi)威脅,許多企業(yè)紛紛采用零信任架構(gòu),
    的頭像 發(fā)表于 01-23 15:46 ?652次閱讀