制造业、医疗保健行业是安全攻击的最大目标

Verizon的年度数据泄露报告显示,制造业和医疗保健是黑客的最大目标,超过一半的数据泄露针对的是中小型企业(sme)。

通过克里斯·米德尔顿,葡萄园 2018年5月9日

据Verizon称,中小型企业和医疗机构是黑客和有组织犯罪分子的最大目标,个人、医疗和财务数据都是他们的目标。

Verizon发布了11th年度数据泄露调查报告详细介绍了去年发生的所有不同类型的数据安全事件和泄露事件。报告发现,73%的数据泄露是由外部人员实施的,其中50%是犯罪集团实施的,28%是内部行为者实施的,12%是敌对国家或附属组织实施的。报告显示,其中2%来自合作伙伴组织。

个人数据是攻击的最大目标,其次是支付细节、私人医疗记录以及个人或商业凭证。近50%的事件涉及黑客攻击;30%包含恶意软件;17%是由错误触发的;17%是社会攻击。此外,12%的违规或事件涉及特权滥用,11%是由肢体行为引起的。

威瑞森表示,76%的攻击事件是出于经济动机,13%的攻击事件是出于潜在的战略优势(间谍活动)。该报告还显示,24%的违规行为影响了医疗机构,15%涉及住宿或食品服务,14%涉及公共部门组织。

到目前为止,最大的攻击目标是中小企业,占所有攻击的58%。除了关注医疗机构和私人医疗数据以及对小型企业的巨大影响之外,报告还显示,68%的违规行为需要数月甚至更长时间才能发现。

最大的事件类型——包括企图破坏——仍然是拒绝服务(DoS): Verizon去年记录了超过21,400次这样的攻击。就成功的入侵而言,399起涉及窃取(黑客)凭证,而超过300起涉及ram抓取恶意软件,紧随其后的是网络钓鱼和特权滥用。

在组织中,最大的目标是数据库,其次是POS服务器、POS控制器和Web应用程序。

克里斯•米德尔顿商业互联网(IoB)是CFE Media内容合作伙伴。这篇文章最初出现在这里。克里斯·瓦夫拉编辑,制作编辑,控制工程, CFE传媒,cvavra@cfemedia.com

在线额外

请参阅下面链接的关于工业物联网的其他故事。

原创内容可在internetofbusiness.com