2024年综述:热门数据泄露事件和行业趋势

文摘   2024-12-24 00:00   河南  

2025 年即将到来,有必要反思过去一年网络安全领域的发展和各种挫折。虽然安全技术取得了许多进步,人们对新兴网络安全威胁的认识也不断提高,但2024年也提醒我们,与网络犯罪分子的持续斗争还远未结束。

跟着IBM,来看看其总结了去年发生的五大数据泄露事件和行业趋势,并从每个事件中得出了企业在进入新一年时应该注意的关键要点。

数十亿美国公民的私人数据被泄露

2024年4月8日,发生了最大的个人数据泄露事件之一,导致近 30 亿美国公民的信息在暗网上泄露。更令人震惊的是,所有这些信息都来自一个来源——位于佛罗里达州科勒尔斯普林斯的背景调查和欺诈预防服务机构 National Public Data。

被盗信息包括姓名、社会保障号、家庭住址和已知亲属,并在暗网上以 350 万美元的价格出售。几个月后,许多受害者仍不知道信息泄露,导致美国十几个州提起了多起集体诉讼。国家公共数据公司此后已申请破产

第三方违规行为影响48家顶级能源公司

今年,SecurityScorecard 的一份报告显示,全球 90% 的顶级能源公司都遭遇过第三方数据泄露。许多此类攻击都是由于越来越依赖云服务和第三方集成来管理联网系统而直接导致的。

经证实,在与第三方入侵相关的264起个人入侵事件中,MOVEit 漏洞是导致问题的主要原因之一。由于关键基础设施组织在公民健康和福祉中发挥着重要作用,此类入侵事件继续威胁着公共安全。自此以后,整个能源行业已开始实施更严格的供应商评估、持续的系统和威胁监控解决方案以及更安全的数据传输协议。

金融公司面临疫情以来最高的数据泄露成本

根据IBM的《2024 年数据泄露成本报告》,自疫情爆发以来,金融行业的数据泄露成本激增,平均每起事件高达 608 万美元。虽然各种攻击类型都导致了这一增长,但 IT 故障和简单的人为错误占了很大一部分。

虽然威胁检测和遏制时间表方面取得了一些进步,但许多金融公司仍然面临艰巨的挑战。据估计,大规模金融服务违规行为造成的损失目前高达数亿美元,这促使许多组织加大对综合身份和访问管理 (IAM)解决方案、人工智能安全解决方案和专门的事件响应团队的投资。

平均数据泄露成本同比增长10%

2023 年至 2024 年期间,全球数据泄露的平均成本同比增长 10%,最新数字达到惊人的 488 万美元。这一平均数字由多种因素决定,包括业务收入损失、恢复成本和监管罚款。

让这一持续趋势更加复杂的是,目前记录的 40% 的违规行为涉及跨多个公共和云环境以及本地系统的数据。这些更大的数字足迹平均需要超过 500 万美元的恢复成本,平均遏制时间为 283 天。令人鼓舞的是,利用 AI 驱动的安全工作流程的组织每次违规的平均成本显著降低,仅为 220 万美元,这表明下一代安全措施呈现积极趋势。

50%的数据泄露与安全人员短缺有关

过去几年,网络安全技能缺口不断扩大, 50% 遭遇数据泄露的组织报告称,数据泄露源于人员短缺。技能短缺涉及一系列关键领域,包括云安全和事件响应、数据分析和合规专业知识。这些受影响的组织的另一个日益增长的需求是熟练掌握安全信息和事件管理 (SIEM)工具和主动威胁搜寻。

为了不断填补关键人员缺口,现在建议组织更加注重提高现有员工的技能。现代企业还可以利用良好的沟通能力和适应能力等专业软技能来帮助补充和加强其安全团队。

迈向2025年

过去的一年表明,尽管现代网络安全工具和解决方案可以针对更广泛的威胁提供保护,但很少有行业和组织能够免受网络犯罪不断演变的影响。

随着我们进入 2025 年,企业应优先考虑采取主动的网络安全规划方法。这包括在内部和远程团队运营时优化访问限制策略,努力解决任何严重的人员短缺问题,并在组织内营造更强的安全意识文化。

原文:https://securityintelligence.com/articles/2024-roundup-top-data-breach-stories-and-industry-trends/

— 欢迎关注 往期回顾 —

精彩回顾:祺印说信安2024之前

230个网络和数据安全相关法律法规规范文件打包下载

单位高层领导参与网络安全不应该只是口头说说
党委(党组)网络安全工作责任制实施办法
“两高一弱”专项下,谈合规下的弱口令
网络被黑?还看“两高一弱” ,原来是不履行网络安全义务惹的祸

>>>网络安全等级保护<<<

网络安全等级保护:等级保护工作、分级保护工作、密码管理工作三者之间的关系
1994-2024等级保护30年法律法规及政策发展历程概览

网络安全等级保护:等级保护的概念

网络安全等级保护:等级保护工作的内涵

网络安全等级保护:开展网络等级保护工作的流程

网络安全等级保护:贯彻落实网络安全等级保护制度的原则

网络安全等级保护:开展网络安全等级保护工作的法律依据

网络安全等级保护:开展网络安全等级保护工作的政策依据

网络安全等级保护:开展网络安全等级保护工作的标准依据

网络安全等级保护:等级保护工作从定级到备案

网络安全等级保护:网络总体安全规划很重要

网络安全等级保护:一定要做好网络安全运行与维护

网络安全等级保护:应急响应与保障是法定要求

网络安全等级保护:如何正确处理终止的等级保护对象

网络安全等级保护:政策与技术“七一”大合集100+篇

网络安全等级保护:安全管理机构

网络安全等级保护:网络安全事件分类分级思维导图

网络安全等级保护:明确测评双方的责任从了解测评过程指南开始(思维导图下载)

>>>关键信息基础设施安全保护<<<

关键信息基础设施安全保护要求思维导图

关键信息基础设施保护要求之分析识别与风险评估乱谈
关键信息基础设施保护要求之安全防护

网络安全框架CSF 2.0 核心与示例映射

>>>数据安全系列<<<

数据安全管理从哪里开始
数据泄露的成本:医疗保健行业
数据安全知识:数据安全策略规划
数据安全知识:组织和人员管理
数据安全知识:数据库安全重要性
数据安全知识:数据整理与数据清理
数据安全知识:什么是数据存储?
数据安全知识:什么是数据风险评估?
数据安全知识:如何逐步执行数据风险评估
数据安全知识:数据风险管理降低企业风险
数据安全知识:数据整理与数据清理
数据安全知识:什么是数据安全态势管理?
数据安全知识:数据库安全重要性
数据安全知识:数据库安全威胁
数据安全知识:不同类型的数据库
数据安全知识:数据库简史
数据安全知识:什么是数据出口?
数据安全知识:什么是数据治理模型?
>>>错与罚<<<

警惕风险突出的100个高危漏洞(上)

警惕风险突出的100个高危漏洞(下)

警惕“两高一弱”风险及安全防护提示(全集)

不履行网络安全保护义务是违法行为!多家单位被通报!

因侵犯公民个人信息罪 深圳一人被判一年三个月 售卖他人求职简历

公安部网安局:河南开展整治网络谣言专项行动 查处造谣传谣3000余人

四川遂宁公安公布10起涉网违法犯罪典型案例

276人落网!河南新乡警方摧毁特大“网络水军”犯罪团伙

重拳出击严打涉网犯罪 海淀警方守护网络清朗
网警@同学们 暑期这些兼职不能做!

非法出售公民个人信息 网站经营者被判三年有期徒刑

超范围采集公民信息,违法!鹤壁网警出手

一公司高管为泄愤攻击智慧停车收费系统,致上千家停车场无法自动抬杆

重庆某国企因网安责任人履职不到位被约谈

因违规收集使用个人信息等,人保寿险宁波分公司被罚32万,4名责任人同时被罚

回顾长沙市三个区网信开出首张罚单的不同时间和处罚单位类型

上海4人被判刑:5元掌握明星偶像行程?贩卖明星信息4人被判刑!

假期内,网络主播直播约架?郑州警方迅速控制,刑拘十人!网络空间不是法外之地!

网安局:拒不履行网络安全保护义务,处罚!事关备案!

网络水军团灭记:“转评赞”狂刷单 上百人“网络水军”团伙落网

北京多家公司因不履行网络安全保护义务被处罚!“两高一弱”仍然是安全隐患重点

关于“近20台服务器“沦陷”,3.54亿条个人信息被盗”一点点浅析

>>>其他<<<

2023年10佳免费网络威胁情报来源和工具

重大网络安全事件事后工作很重要

默认安全:对现代企业意味着什么

网络安全知识:什么是事件响应?

网络安全知识:什么是攻击面?

网络安全知识:什么是访问控制列表 (ACL)?

网络安全知识:什么是访问管理?

网络安全知识:什么是访问矩阵?

网络安全知识:什么是账户收集?

网络安全知识:什么是工业控制系统 (ICS) 网络安全?

网络安全知识:什么是暴力攻击?

网络安全知识:什么是安全审计?

网络安全知识:什么是分组密码?

网络安全知识:什么是僵尸网络?

网络安全知识:什么是非对称加密?

网络安全知识:什么是边界网关协议 (BGP)?

网络安全知识:什么是缓冲区溢出?

网络安全知识:网络安全中的EDR是什么?

网络安全知识:什么是身份验证?

网络安全知识:什么是勒索软件?

网络安全知识:什么是授权?

网络安全知识:什么是自治系统?

网络安全知识:什么是蓝队?

网络安全知识:什么是Bind Shell?

网络安全知识:什么是安全网关?

网络安全知识:什么是蓝队?

网络安全知识:什么是防病毒产品?

网络安全知识:什么是横幅抓取?

网络安全知识:什么是堡垒主机?

网络安全知识:什么是引导扇区病毒?

网络安全知识:计算机网络中的桥接器

网络安全知识:什么是广播?

网络安全知识:什么是业务连续性计划?

网络安全知识:什么是基于证书的身份验证?

网络安全知识:什么是CIA三要素 (机密性、完整性、可用性)?

网络安全知识:什么是补丁管理?

网络安全知识:什么是跨站请求伪造?

网络安全知识:什么是基于域的消息认证、报告和一致性 (DMARC)?

网络安全知识:什么是拒绝服务(DoS)攻击?

网络安全知识:什么是端到端加密 (E2EE)?

将人类从网络安全中解放出来

人,是造成网络安全问题的根本原因

祺印说信安
学习网络安全、说网络安全;共同致力于网络安全、网络安全等级保护。
 最新文章