chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

2018年全球安全報(bào)告:北美與零售業(yè)為數(shù)據(jù)泄露重災(zāi)區(qū)

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-04-13 14:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

安全公司 Trustwave 發(fā)布2018年全球安全報(bào)告,其中分析了2017年以來世界范圍內(nèi)出現(xiàn)的主要安全威脅、行業(yè)違規(guī)事件以及網(wǎng)絡(luò)犯罪趨勢(shì)。

該報(bào)告源自對(duì)全球數(shù)十億條安全與違規(guī)事件記錄的分析結(jié)果、數(shù)百項(xiàng)實(shí)踐數(shù)據(jù)調(diào)查以及內(nèi)部研究結(jié)論。研究結(jié)果表明,入侵檢測(cè)等領(lǐng)域得到提升,但惡意軟件混淆、社會(huì)工程策略以及高級(jí)持續(xù)威脅(APT)的復(fù)雜性也在快速增加。

北美與零售業(yè)為數(shù)據(jù)泄露重災(zāi)區(qū)

盡管與2017年相比略有下降,但本次 Trustwave 調(diào)查發(fā)現(xiàn),在全球數(shù)據(jù)泄露事件中:

北美地區(qū)占比43%;

亞太地區(qū)占比30%:

歐洲、中東與非洲(EMEA)占比23%:

南美占比4%。

違規(guī)事件發(fā)生率較高的行業(yè):零售業(yè)占16.7%; 金融與保險(xiǎn)業(yè)占13.1%; 醫(yī)療機(jī)構(gòu)占11.9%。

一、違規(guī)與環(huán)境類問題

調(diào)查發(fā)現(xiàn),約半數(shù)安全事件涉及企業(yè)與內(nèi)部網(wǎng)絡(luò)(較2016年43%的比例有所上升),其次為電子商務(wù)環(huán)境(30%)。影響銷售點(diǎn)(即POS)系統(tǒng)的事件目前占比為20%,減少了至少三分之一。網(wǎng)絡(luò)攻擊復(fù)雜程度逐步提升,且目標(biāo)逐步瞄準(zhǔn)各大型服務(wù)供應(yīng)商及特許經(jīng)營(yíng)部門; 相比之下,前幾年最受青睞的批量攻擊則有所減少。

二、社會(huì)工程雄踞違規(guī)事件榜首

在企業(yè)網(wǎng)絡(luò)環(huán)境當(dāng)中,在全部違規(guī)活動(dòng)中,網(wǎng)絡(luò)釣魚與社會(huì)工程占55%,內(nèi)部惡意人員違規(guī)占13%,遠(yuǎn)程訪問占9%。人為因素仍是企業(yè)網(wǎng)絡(luò)安全團(tuán)隊(duì)所面臨的最大障礙。例如,“首席執(zhí)行官(CEO)欺詐”這類社會(huì)工程騙局就引導(dǎo)企業(yè)高管批準(zhǔn)欺詐性資金交易,目前這種手段正持續(xù)升溫。

三、Web應(yīng)用程序均有缺陷

調(diào)查顯示,所有 Web 應(yīng)用程序均至少擁有一項(xiàng)安全缺陷,且各應(yīng)用程序的中位安全漏洞數(shù)量為11項(xiàng)。85.9%的 Web 應(yīng)用程序漏洞涉及會(huì)話管理機(jī)制,即允許攻擊者在用戶會(huì)話當(dāng)中竊聽簽名等敏感信息。

四、Web攻擊變得更具針對(duì)性

針對(duì)性網(wǎng)絡(luò)攻擊正愈發(fā)流行,復(fù)雜程度亦有所提升。從眾多違規(guī)事件來看,網(wǎng)絡(luò)犯罪分子開始預(yù)先探測(cè)存在安全缺陷的軟件包并籌備相關(guān)利用工具。

跨站腳本攻擊(XSS)占全部攻擊嘗試中的40%;

SQL 注入占比24%;

路徑遍歷占7%;

本地文件包含(LFI)占比4%;

分布式拒絕服務(wù)攻擊(DDoS)占比3%。

五、惡意軟件趨向于持續(xù)駐留

30%的惡意軟件都會(huì)利用混淆機(jī)制回避檢測(cè)并繞過第一道防線,而90%的惡意軟件會(huì)在其中使用持久性技術(shù)以實(shí)現(xiàn)設(shè)備重啟后的重新加載。

這一層面也側(cè)面反映出當(dāng)前的惡意軟件正在以“數(shù)據(jù)”為目標(biāo),駐留時(shí)間越長(zhǎng),獲取的有效信息越多,從而利用獲取的數(shù)據(jù)進(jìn)行'"二次攻擊"。

六、服務(wù)供應(yīng)商被瞄準(zhǔn)

需要高度關(guān)注的是,只要一家 IT 服務(wù)供應(yīng)商(例如 Web 托管服務(wù)供應(yīng)商、POS 集成商等)遭到入侵,即會(huì)打開通往更多新目標(biāo)的大門。2017年針對(duì) IT 服務(wù)供應(yīng)企業(yè)的違規(guī)攻擊方案迎來9.5%的顯著增長(zhǎng)。但此次統(tǒng)計(jì)數(shù)據(jù)并未涉及2016年遭受入侵的服務(wù)供應(yīng)商。

七、內(nèi)部與外部事件檢測(cè)時(shí)間存在巨大差異

2017年,入侵活動(dòng)發(fā)生到外部檢測(cè)發(fā)現(xiàn)之間的中位數(shù)周期為83天,遠(yuǎn)高于2016年的65天。然而,入侵活動(dòng)發(fā)生到內(nèi)部檢測(cè)發(fā)現(xiàn)之間的中位數(shù)周期則為0天,遠(yuǎn)低于2016年的16天,這意味著企業(yè)能夠在大部分違規(guī)事件發(fā)生的當(dāng)天就將其發(fā)現(xiàn)。

八、支付卡數(shù)據(jù)仍然最受歡迎

從2017年的數(shù)據(jù)類型來看,占比40%的支付卡數(shù)據(jù)仍是最受歡迎的數(shù)據(jù)類型。其中有22%為支付卡磁條數(shù)據(jù),18%則為無卡(簡(jiǎn)稱CNP)交易數(shù)據(jù)。令人驚訝的是,針對(duì)現(xiàn)金的安全事件也增加了11%,這主要源自金融機(jī)構(gòu)的賬戶管理系統(tǒng)遭受入侵而導(dǎo)致 ATM 交易出現(xiàn)違規(guī)欺詐行為。

九、含惡意軟件的郵件通常偽裝成“業(yè)務(wù)郵件”

作為勒索軟件(包括 WannaCry)、銀行木馬以及其它破壞性 payload 等幾類主要惡意活動(dòng)的重要載體,包含惡意軟件的垃圾郵件2017年占比26%,低于2016年的34.6%。有趣的是,90%以上的垃圾郵件中的惡意軟件以歸檔文件形式交替,包括.zip、.7z 以及 RAR 等,且通常會(huì)被標(biāo)記為發(fā)票或其它類型的業(yè)務(wù)文件。

十、數(shù)據(jù)庫(kù)與網(wǎng)絡(luò)安全——修復(fù)補(bǔ)丁

在最常見的五種數(shù)據(jù)庫(kù)產(chǎn)品當(dāng)中,漏洞修復(fù)數(shù)量為119個(gè),低于2016年的170個(gè)。在啟用 SMBv1 的計(jì)算機(jī)當(dāng)中,53%的設(shè)備易受MS17-010“永恒之藍(lán)”漏洞的影響,該漏洞曾被用于傳播 WannaCry 與 NotPetya 勒索軟件。

十年回顧

2018年 Trustwave 全球安全報(bào)告已經(jīng)是此份報(bào)告的第十份年度匯總,其中亦提供了對(duì)過去十年網(wǎng)絡(luò)安全趨勢(shì)的回顧。其中的要點(diǎn)包括:

安全漏洞急劇飆升 :

自2008年到2011年保持相對(duì)較高水平之后,2012年以來漏洞披露事件開始顯著增加,2017年則堪稱急劇上升。主要原因在于,過去十年間互聯(lián)網(wǎng)用戶數(shù)量翻了一番。安全研究人員、犯罪分子等各類高水平技術(shù)人員如今都在積極尋找安全漏洞,但犯罪分子為了獲利,通常會(huì)將漏洞信息放在暗網(wǎng)中出售。安全漏洞數(shù)量越多,利用潛力也就越大。

漏洞利用工具包,從繁榮到蕭條:

自2006年的 Web Attacker 開始,漏洞利用工具包為非技術(shù)攻擊者提供了一種能夠切實(shí)入侵目標(biāo)計(jì)算機(jī)的手段,并最終發(fā)展成為一類軟件即服務(wù)(簡(jiǎn)稱SaaS)模式。2010年,此類服務(wù)的價(jià)格從50美元/月~10000美元/月不等,并在2013年到2015年期間一直保持著蓬勃發(fā)展。2016年至今,在經(jīng)過多次抓捕行動(dòng)與三大頂級(jí)工具包清剿之后,這類市場(chǎng)開始進(jìn)入休眠狀態(tài),但一旦有市場(chǎng)需求,這一領(lǐng)域必將再次火熱起來。

垃圾郵件總數(shù)有所下降:

據(jù) Trustwave 公司的統(tǒng)計(jì),2009年87.2%以上的郵件屬于垃圾郵件,這一比例使其成為有史以來垃圾郵件比例最高的一年。自2009年之后,垃圾郵件活動(dòng)每年都在減少,目前不足總郵件數(shù)量的40%。目前,少數(shù)利用僵尸網(wǎng)絡(luò)分發(fā)惡意軟件的犯罪團(tuán)伙控制著大部分垃圾郵件。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • Web
    Web
    +關(guān)注

    關(guān)注

    2

    文章

    1303

    瀏覽量

    74345
  • 軟件
    +關(guān)注

    關(guān)注

    69

    文章

    5328

    瀏覽量

    91483
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3343

    瀏覽量

    60207

原文標(biāo)題:2018年全球安全報(bào)告:零售業(yè)成數(shù)據(jù)泄露重災(zāi)區(qū)

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    多協(xié)議賦能智慧零售未來,芯科科技引領(lǐng)ESL創(chuàng)新浪潮

    電子貨架標(biāo)簽(ESL)成為了物聯(lián)網(wǎng)技術(shù)賦能零售業(yè)創(chuàng)新的關(guān)鍵技術(shù)之一。
    的頭像 發(fā)表于 02-10 16:26 ?344次閱讀

    軟通國(guó)際首次亮相NRF 2026美國(guó)紐約零售

    1月11日至13日,由全美零售業(yè)聯(lián)盟(NRF)主辦的年度全球零售業(yè)盛會(huì)NRF 2026: Retail's Big Show在美國(guó)紐約隆重舉行,聚焦AI與智能體技術(shù)對(duì)零售未來
    的頭像 發(fā)表于 01-21 16:19 ?275次閱讀

    Posiflex亮相2026歐洲零售業(yè)展覽會(huì),展示AI驅(qū)動(dòng)的零售創(chuàng)新成果

    德國(guó)杜塞爾多夫展覽中心 舉辦的 2026歐洲零售業(yè)展覽會(huì) (EuroShop 2026)。本屆展會(huì)是這一全球頂級(jí)零售行業(yè)展會(huì)的第60屆盛會(huì),Posiflex將在現(xiàn)場(chǎng)展示AI賦能技術(shù)和
    的頭像 發(fā)表于 01-20 15:45 ?765次閱讀

    云邊云科技參與發(fā)布《生成式人工智能零售業(yè)全景探索白皮書》

    一、云邊云科技入選生成式人工智能零售業(yè)全景探索白皮書生成式人工智能在生產(chǎn)力和效率優(yōu)化、關(guān)鍵風(fēng)險(xiǎn)防控、產(chǎn)品和服務(wù)提升等方面可以發(fā)揮重要作用,本次發(fā)布的《生成式人工智能零售業(yè)全景探索白皮書》深入分析了
    的頭像 發(fā)表于 12-15 09:58 ?510次閱讀
    云邊云科技參與發(fā)布《生成式人工智能<b class='flag-5'>零售業(yè)</b>全景探索白皮書》

    微軟科技通過AI技術(shù)和云創(chuàng)新驅(qū)動(dòng)零售業(yè)的未來

    Levi's正與微軟展開深度合作,共同描繪AI技術(shù)驅(qū)動(dòng)的零售業(yè)未來。作為擁有175歷史的全球服裝品牌,Levi's正在以智能Microsoft 365 Copilot副駕駛
    的頭像 發(fā)表于 12-09 17:39 ?1219次閱讀

    蘇寧易購(gòu) API 接口:開啟蘇寧易購(gòu)全場(chǎng)景零售數(shù)據(jù)融合新時(shí)代

    在數(shù)字化浪潮席卷全球零售業(yè)的今天,蘇寧易購(gòu)作為中國(guó)領(lǐng)先的智慧零售企業(yè),正通過其先進(jìn)的 API 接口技術(shù),引領(lǐng)全場(chǎng)景零售數(shù)據(jù)融合的新紀(jì)元。AP
    的頭像 發(fā)表于 08-29 10:47 ?563次閱讀

    零售行業(yè)出海數(shù)據(jù)回流,如何選擇SDWAN

    >全球零售網(wǎng)絡(luò)的擴(kuò)張正面臨關(guān)鍵轉(zhuǎn)折點(diǎn):**數(shù)據(jù)回流的效率與安全**,已成為出海企業(yè)增長(zhǎng)的核心瓶頸,而SD-WAN技術(shù)正通過智能化的網(wǎng)絡(luò)重構(gòu),成為破局的關(guān)鍵利器。隨著
    的頭像 發(fā)表于 08-21 14:09 ?1456次閱讀
    <b class='flag-5'>零售</b>行業(yè)出海<b class='flag-5'>數(shù)據(jù)</b>回流,如何選擇SDWAN

    RFID標(biāo)簽在零售業(yè)的應(yīng)用

    RFID標(biāo)簽在零售業(yè)中的優(yōu)勢(shì)高效率:RFID可以快速批量讀取商品信息,大幅縮短操作時(shí)間,提高管理效率。準(zhǔn)確性:RFID減少了人工操作的錯(cuò)誤率,提高了商品管理的準(zhǔn)確性和可靠性。實(shí)時(shí)性:通過RFID系統(tǒng)
    的頭像 發(fā)表于 08-04 16:49 ?932次閱讀
    RFID標(biāo)簽在<b class='flag-5'>零售業(yè)</b>的應(yīng)用

    重構(gòu)零售數(shù)智化:Splashtop 8大核心場(chǎng)景應(yīng)用實(shí)踐

    當(dāng)下,零售業(yè)正加速擁抱智慧化轉(zhuǎn)型。面對(duì)門店設(shè)備管理分散、IT運(yùn)維成本高企、跨區(qū)域協(xié)同效率低下、數(shù)據(jù)安全風(fēng)險(xiǎn)攀升等諸多挑戰(zhàn),零售企業(yè)急需通過技術(shù)創(chuàng)新實(shí)現(xiàn)設(shè)備高效管理、降低運(yùn)維成本、保障業(yè)
    的頭像 發(fā)表于 06-23 17:36 ?923次閱讀
    重構(gòu)<b class='flag-5'>零售</b>數(shù)智化:Splashtop 8大核心場(chǎng)景應(yīng)用實(shí)踐

    新大陸自動(dòng)識(shí)別亮相2025中國(guó)零售業(yè)博覽會(huì)

    近日,第二十五屆中國(guó)零售業(yè)博覽會(huì)(2025CHINASHOP)在深圳國(guó)際會(huì)展中心圓滿落幕。作為全球零售業(yè)年度風(fēng)向標(biāo)之一,本屆展會(huì)以"價(jià)值重塑"核心命題,
    的頭像 發(fā)表于 05-19 10:54 ?972次閱讀

    吉方工控亮相2025中國(guó)零售業(yè)博覽會(huì)

    此前,20255月8日-10日,第二十五屆中國(guó)零售業(yè)博覽會(huì)(2025CHINASHOP)在深圳國(guó)際會(huì)展中心盛大舉行。吉方工控?cái)y多款創(chuàng)新智慧零售產(chǎn)品及商用場(chǎng)景解決方案亮相英特爾展位,向行業(yè)展示了
    的頭像 發(fā)表于 05-12 14:22 ?875次閱讀
    吉方工控亮相2025中國(guó)<b class='flag-5'>零售業(yè)</b>博覽會(huì)

    云里物里亮相2025中國(guó)零售業(yè)博覽會(huì)

    零售全鏈路數(shù)字化解決方案。展會(huì)期間,云里物里不僅憑借「電子價(jià)簽助力美宜佳便利店綠色轉(zhuǎn)型實(shí)踐」斬獲“金翼大賽”綠色供應(yīng)鏈賽道三等獎(jiǎng),更以大屏彩色電子標(biāo)簽、五聯(lián)屏電子價(jià)簽等創(chuàng)新產(chǎn)品引發(fā)行業(yè)關(guān)注,零售業(yè)降本增效與可持續(xù)發(fā)展提供新思路
    的頭像 發(fā)表于 05-12 11:39 ?858次閱讀

    從稱重收銀到智慧導(dǎo)購(gòu):英特爾助力零售業(yè)升級(jí)

    結(jié)算。與此同時(shí),在管理后臺(tái),商家實(shí)時(shí)監(jiān)控貨架商品狀態(tài),預(yù)警補(bǔ)貨需求。 在第二十五屆中國(guó)零售業(yè)博覽會(huì)上,英特爾聯(lián)合海石商用、中科英泰、吉方工控等生態(tài)伙伴,展示了新消費(fèi)背景下的智慧零售解決方案,以及大語(yǔ)言模型領(lǐng)銜的AI技術(shù)
    的頭像 發(fā)表于 05-09 16:16 ?571次閱讀

    英特爾邀您相約第二十五屆中國(guó)零售業(yè)博覽會(huì)

    零售業(yè)的年度盛會(huì)——第二十五屆中國(guó)零售業(yè)博覽會(huì)(CHINASHOP)即將震撼來襲!CHINASHOP 在二十余載歲月里,始終引領(lǐng)中國(guó)零售業(yè)的發(fā)展潮流,如今已傲然成為亞洲規(guī)模最大、全球
    的頭像 發(fā)表于 04-28 17:51 ?1018次閱讀

    云里物里數(shù)字化零售解決方案落地歐洲電器商城

    隨著全球零售業(yè)加速數(shù)字化轉(zhuǎn)型,越來越多的零售賣場(chǎng)采用電子價(jià)簽替代紙質(zhì)價(jià)簽。近期,歐洲某知名電器商城(主營(yíng)電子產(chǎn)品、家用電器及數(shù)碼產(chǎn)品)正式上線云里物里數(shù)字化零售解決方案,構(gòu)建數(shù)字化智顯
    的頭像 發(fā)表于 02-28 17:07 ?1108次閱讀