Verizon – 庄闲棋牌官网官方版 -199IT //www.otias-ub.com 发现数据的价值-199IT Mon, 16 Dec 2024 13:18:02 +0000 zh-CN hourly 1 https://wordpress.org/?v=5.4.2 Verizon:2024年数据泄露调查报告 //www.otias-ub.com/archives/1732180.html Mon, 16 Dec 2024 21:30:44 +0000 //www.otias-ub.com/?p=1732180 分析表明,与前几年相比,利用漏洞作为发起攻击的关键途径的攻击有了实质性的增长。它几乎是去年的三倍(增长了180%),这对于任何关注MOVEit和类似零日漏洞影响的人来说都不足为奇。这些攻击主要是由勒索软件和其他勒索相关的威胁承载的。可以想象,这些初始入口点的主要载体是网络应用程序。

大约1/3的违规行为涉及勒索软件或其他勒索技术。在过去的一年,纯粹的勒索攻击有所增加,现在占所有攻击的9%。传统的勒索软件向这些新技术的转变导致勒索软件的数量略有下降,降至23%。

报告已经修改了对人为因素的计算,以排除恶意的特权滥用,以提供一个更清晰的安全意识可能影响的指标。在今年的数据集中,人为因素占了68%的违规行为。

组织可以通过选择具有更好安全跟踪记录的供应商来潜在地减轻或防止这些漏洞。我们看到今年这个数字是15%,比去年增长了68%。

我们的数据集看到了涉及错误的违规行为的增长,现在增长了28%,因为我们扩大了贡献者的基础,包括几个新的强制性违规通知实体。

在过去的几年里,网络钓鱼的总体报告率一直在增长。20%的用户在模拟活动中报告了网络钓鱼,11%的用户点击了电子邮件。

出于经济动机的威胁行为者通常会坚持使用能够给他们带来最大投资回报的攻击技术。

在过去的三年里,勒索软件和其他勒索攻击的总和占这些攻击的近2/3(在59%到66%之间波动)。根据美国联邦调查局互联网犯罪投诉中心(IC3)的勒索软件投诉数据,95%的案件与勒索软件和其他勒索行为相结合的损失中位数为46000美元,范围在3美元(3美元)到1141467美元之间。


​文档链接将分享到199IT知识星球,扫描下面二维码即可查阅!

]]>
Verizon:2023年小企业状况报告 //www.otias-ub.com/archives/1659432.html Wed, 15 Nov 2023 21:30:09 +0000 //www.otias-ub.com/?p=1659432 根据 Verizon 最新发布的年度“小企业状况报告”。与几年前相比,今年中小型企业更有可能遇到了成本增加的问题,也更担心他们企业的财务安全。与此同时,较少有企业表示销售额下降,大多数企业对未来保持乐观。

显而易见的是,对非经济业务问题的担忧呈下降趋势,尤其是与几年前相比。例如,在最新一次调查中,不到一半的受访者(48%)非常或比较担心与新客户或顾客建立关系。而在2021年的调查中,这一比例约为2/3(66%)。

同样,不到一半的受访者(46%)担心企业产品和服务的有效营销,低于2021年调查中的6/10。对维护与现有客户或顾客的关系(45%)以及开发新产品和服务以满足消费者不断变化的需求(42%)的担忧也有所缓解。

纵观中小企业在过去一年中实施的策略,最常见的是利用社交媒体营销来提高客户参与度和在线流量。约56%的企业表示目前正在或已经这样做;另有21%的企业表示尚未这样做,但正在考虑。

另一项调查发现,59%的 B2C 和48%的 B2B 中小型企业认为社交媒体营销是他们在未来12个月内最希望改进的战略领域。在最新的调查中,约7/10的受访者表示,获得免费的社交媒体营销课程或程序非常有帮助(34%)或比较有帮助(35%)。

对于那些涉足社交媒体营销的人来说,Facebook 看起来是一个不错的选择,因为最近的一项研究显示,Facebook 不仅是中小企业使用最多的社交平台,也是投资回报率最高的渠道。


]]>
Verizon:2020年数据泄露调查报告 //www.otias-ub.com/archives/1102553.html Sun, 30 Aug 2020 21:30:46 +0000 //www.otias-ub.com/?p=1102553 Verizon发布了“2020年数据泄露调查报告”。报告涵盖了多种来源收集的数据集,包括Verizon威胁研究咨询中心(VTRAC)调查人员提供的案例、外部合作者提供的案例以及公开披露的安全事件。随着Verizon继续努力寻找并与愿意共享信息以改善现实世界事件的多样性和覆盖范围的其他组织进行接触,年度数据将具有新的事件和违规来源。

当许多人想到黑客攻击是如何进行的时,他们很可能会想象攻击者在系统上放置一个特洛伊木马程序,然后将其用作网络中的滩头阵地,从那里发动其他攻击,或者扩大当前的攻击。但是,Verizon的数据显示,这类恶意软件在2016年达到峰值,占所有漏洞的比例不到50%,此后下降到1/6(6.5%)。这说明企业在应对漏洞时存在配置错误和交付错误。

其他关键洞察:

45%的漏洞与黑客有关,22%包含社交媒体攻击,17%涉及恶意软件。

从漏洞的罪魁祸首来看,70%由外部参与者实施,其中55%的数据泄露是由有组织的犯罪集团实施的。而且,数据泄露更可能是单独或少数人导致的,因为只有4%的漏洞有4个或更多的攻击者。

好消息是,81%的漏洞在数天内被遏制。

72%的漏洞涉及大企业受害者,28%的漏洞的受害者是小企业。

58%的受害者的个人数据遭到破坏。

从数据泄露的动机来看,86%的漏洞是针对钱财的;43%的漏洞针对网络应用,37%的漏洞是为了窃取凭证。

27%的恶意软件是勒索软件,22%的漏洞和网络钓鱼有关。


PDF版本将分享到199IT知识星球,扫描下面二维码即可!

]]>
Verizon:2019年数据泄露调查报告 //www.otias-ub.com/archives/885531.html Wed, 31 Jul 2019 16:59:38 +0000 //www.otias-ub.com/?p=885531 Verizon发布了“2019年数据泄露调查报告(DBIR)”。本报告是在对41686起安全事件进行分析的基础上编写的,其中2,013起是数据泄露事件。我们将了解多年来安全事件是如何变化,或没有变化的,并深入了解整体威胁状况以及违规行为的参与者、行动和资产。这将为为读者提供了一种方法来分析违规行为,并在已经熟悉的事件分类模式之外的共同点。

主要发现

1、谁是受害者?

16%的违规行为受害者是公共部门实体。

15%涉及医疗机构。

10%是针对金融业的违规行为。

43%的违法行为涉及小企业受害者。

2、违规行为使用了什么策略?

52%的漏洞以黑客攻击为特征。

33%的安全事件包括社交攻击。

28%涉及恶意软件。

21%的违规行为是触发式的。

15%的安全事件与被授权用户滥用有关。

4%的违规行为中存在肢体动作。

3、谁是幕后黑手?

69%的安全事件是外部人员所为。

34%的违规行为涉及内部参与者。

2%涉及合作伙伴参与。

5%为多方当事人。

有组织犯罪集团是39%的违法行为的幕后主使。

被确定为民族国家或国家的行为者参与了23%的违规行为。

4、其他共同点是什么?

71%的违规行为是出于经济动机。

25%的违规行为是为了获得战略优势,即与间谍活动有关的。

32%的违规行为涉及钓鱼网络。

29%的安全事件涉及使用被盗凭证。

56%的安全漏洞需要数月或更长时间才能发现。

PDF版本将分享到199IT交流群,支持我们发展可加入!

]]>
Harris Poll:47%的受访者表示会在购物季结束后购物 //www.otias-ub.com/archives/317735.html //www.otias-ub.com/archives/317735.html#comments Tue, 30 Dec 2014 00:42:22 +0000 //www.otias-ub.com/?p=317735         199IT原创编译

        虽然从官方来说假期已经结束,但是随着2015年的临近很多人仍然处在节日气氛中。不是忙着包礼物、装饰墙壁,消费者开始和家人、朋友一起放松的享受购物,学习节日收到新设备的使用方法。

183417

        2014年11月Harris Poll实施的研究中,调查了美国智能手机用户12月25日到31日希望做什么事情,受访者倾向于计划和家人、朋友一起做点什么,比例占58%,因此电影院和餐馆应当注意。

        零售商也应当引起注意,47%的受访者表示假日过后会为准备新年而购物。根据2014年8月PricewaterhouseCoopers的调查,消费者在购物季后会给自己添置些商品,美国网民中只有8%的人计划在假日结束后还进行假日购物。

        IAB 和 Verizon将圣诞节之后的七天称作“New Device Week”,因为大部分受访者计划在这段期间学习收到或购买的新设备,或者给这些新设备购买配件,这给营销人员通过移动应用、内容和其他渠道接触消费者提供了些许机会。

        编译自:eMarketer 译者:孙莹

]]>
//www.otias-ub.com/archives/317735.html/feed 5