日韩在线首页I俄罗斯pornI男女猛烈激情XX00高潮动态I超碰免费97I乱人伦99久久I欧美日韩成人一区I最新日韩视频在线观看I粉嫩AV四季AV绯色AVI五月导航

×

研究表明:幾乎所有網(wǎng)絡(luò)安全公司都在泄露敏感數(shù)據(jù)

  • 作者:sdgbd
  • 來源:網(wǎng)絡(luò)
  • 瀏覽:100
  • 2020-09-10 10:08:29

報(bào)告聲稱,已發(fā)現(xiàn)經(jīng)過驗(yàn)證的(來自網(wǎng)絡(luò)安全公司的)敏感數(shù)據(jù)泄露事件超過63.1萬次,其中這些“事件”中有17%具有重大風(fēng)險(xiǎn)。這意味著泄露數(shù)據(jù)包括使用純文本密碼的登錄名,或者包括最近和/或唯一的數(shù)據(jù)泄漏(例如PII和財(cái)務(wù)記錄)。 總體而言,研究表明,PII和公司數(shù)據(jù)占所有泄露事件的一半(50%),其中賬戶憑據(jù)占30%,備份和轉(zhuǎn)儲(chǔ)占15%。

網(wǎng)絡(luò)安全公司是網(wǎng)絡(luò)空間最安全的公司嗎?
下面這個(gè)報(bào)告也許會(huì)驚掉你的下巴。根據(jù)ImmuniWeb的一項(xiàng)新研究,幾乎所有網(wǎng)絡(luò)安全公司都在線暴露了包括PII(個(gè)人隱私信息)和密碼在內(nèi)的敏感數(shù)據(jù)。員工安全意識(shí)薄弱是造成這種糟糕局面的主要原因。
報(bào)告調(diào)查了全球398個(gè)頂級(jí)安全供應(yīng)商,然后檢索了暗網(wǎng)、深網(wǎng)網(wǎng)站,包括黑客論壇和市場(chǎng)、WhatsApp群組、公共代碼存儲(chǔ)庫以及社交網(wǎng)絡(luò)等。
報(bào)告聲稱,已發(fā)現(xiàn)經(jīng)過驗(yàn)證的(來自網(wǎng)絡(luò)安全公司的)敏感數(shù)據(jù)泄露事件超過63.1萬次,其中這些“事件”中有17%具有重大風(fēng)險(xiǎn)。這意味著泄露數(shù)據(jù)包括使用純文本密碼的登錄名,或者包括最近和/或唯一的數(shù)據(jù)泄漏(例如PII和財(cái)務(wù)記錄)。
總體而言,研究表明,PII和公司數(shù)據(jù)占所有泄露事件的一半(50%),其中賬戶憑據(jù)占30%,備份和轉(zhuǎn)儲(chǔ)占15%。
同樣令人擔(dān)憂的是,泄露的密碼中有29%是“弱密碼”,即密碼的字符數(shù)少于8個(gè),沒有大寫字母,沒有數(shù)字和特殊字符。接受調(diào)查的網(wǎng)絡(luò)安全公司中,有41%的員工已在不同的被入侵系統(tǒng)上重復(fù)使用了密碼,這使他們供職的企業(yè)面臨進(jìn)一步的潛在入侵風(fēng)險(xiǎn)。
該報(bào)告還顯示,超過5100個(gè)賬戶出現(xiàn)在成人內(nèi)容網(wǎng)站的數(shù)據(jù)泄露中,這意味著不少網(wǎng)絡(luò)安全公司的員工堂而皇之地使用工作電子郵件在“P站”上進(jìn)行了注冊(cè)。
總體而言,報(bào)告中研究的網(wǎng)絡(luò)安全公司中有 97%被發(fā)現(xiàn)有敏感數(shù)據(jù)在線暴露,一些數(shù)據(jù)可以追溯到2012年,不過讓人略感欣慰的是大多數(shù)事件的風(fēng)險(xiǎn)被分類為低(25%)或中(49%)。
低風(fēng)險(xiǎn)是指“在組織中,其IT資產(chǎn)或員工在數(shù)據(jù)泄漏、樣本或轉(zhuǎn)儲(chǔ)中沒有附帶敏感或機(jī)密信息的情況”,而中度風(fēng)險(xiǎn)可能包括加密密碼或“中等”敏感數(shù)據(jù),例如源代碼或內(nèi)部文檔。
除了數(shù)據(jù)泄露外,全球頂級(jí)網(wǎng)絡(luò)安全公司自身的安全合規(guī)和web安全現(xiàn)狀也讓人揪心:
超過一半的公司(63%)的主要網(wǎng)站未能滿足這些PCI DSS要求,這意味著他們使用的是易受攻擊或過時(shí)的軟件(包括JS庫和框架)或者沒有啟用WAF。
191個(gè)網(wǎng)絡(luò)安全公司網(wǎng)站(占48%)不符合GDPR要求,原因是軟件易受攻擊,缺少明顯可見的隱私政策或Cookie包含PII或可追溯標(biāo)識(shí)符時(shí)缺少cookie免責(zé)聲明。
最后,有91家網(wǎng)絡(luò)安全公司網(wǎng)站發(fā)現(xiàn)了279個(gè)XSS漏洞,截至報(bào)告發(fā)表之日,已報(bào)告的漏洞中仍有26%尚未修復(fù)。
ImmuniWeb首席執(zhí)行官Ilia Kolochenko警告說:網(wǎng)絡(luò)安全供應(yīng)商這樣的第三方越來越多地成為網(wǎng)絡(luò)攻擊的目標(biāo)。
2020年,攻擊者也許不必花費(fèi)高昂的零日漏洞費(fèi)用,而是找到幾個(gè)“狗洞”打開的網(wǎng)絡(luò)安全供應(yīng)商,輕松獲得特權(quán)賬戶,并迅速攻破目標(biāo)企業(yè)最薄弱的環(huán)節(jié)。

 

免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。

免費(fèi)咨詢獲取折扣

Loading
主站蜘蛛池模板: 国产日韩一区二区 | 超碰免费人人 | 国产激情无套内精对白视频 | 国产成人青青久久大片 | 一本大道东京热无码aⅴ | 熟女精品视频一区二区三区 | 色大师在线观看免费播放 | 3d动漫啪啪精品一区二区中文字幕 | 69日本xxxxxxxxx30| 疯狂少妇| 天天插天天| 性色av一二三天美传媒 | 无码永久成人免费视频 | 在线 | 麻豆国产传媒61国产免费 | 亚洲伦理在线观看 | 日韩在线视频在线观看 | 日韩国产欧美综合 | 男女操操视频 | 国产乱子伦精品无码码专区 | 狠狠躁夜夜躁人人爽天天69 | 婷婷午夜激情 | 久久福利国产 | 人妻系列无码一区二区三区 | av基地| 天天狠天天添日日拍捆绑调教 | 国产又大又硬又粗 | 伊在人亚洲香蕉精品区 | 四虎国产精品永久一区高清 | 超清中文乱码一区 | 日韩在线一区二区三区影视 | 日本不卡一区二区三区在线 | 日本高清视频色欧www | 美国伊人网 | 四川话毛片少妇免费看 | 成人综合色在线一区二区 | 久久久一本精品久久精品六六 | 男女啪啦啦超猛烈动态图 | 亚洲黄色三级视频 | 少妇裸体婬交视频免费看 | 亚洲热视频| 欧美成人午夜免费视在线看片 | 欧美在线视频观看 | 久久久久激情 | 国产 字幕 制服 中文 在线 | 国产片av国语在线观看 | 国产成人一区二区无码不卡在线 | 国内大量揄拍人妻精品视频 | 高清国产av一区二区三区 | aaa在线播放 | 日本成熟少妇激情视频免费看 | 亚洲国产成人久久精品app | 日韩亚av无码一区二区三区 | 国产免费拔擦拔擦8x高清在线人 | 精品国产天堂综合一区在线 | 日本精品中文字幕在线播放 | 免费无码av片在线观看国产 | 99久久亚洲精品日本无码 | 国产系列丝袜熟女精品视频 | 国产精品夜夜嗨视频免费视频 | 99re6热在线精品视频播放 | 美女一级 | 国产成人精品永久免费视频 | www偷拍com| 亚洲成人一二三 | 久久99精品久久久久久秒播 | 国产一国产二国产三 | 精品国产影院 | 三日本三级少妇三级99 | 毛片在线免费观看视频 | 二区三区在线 | 欧美三级不卡在线播放 | 夫の上司に犯波多野结衣853 | 国产天堂av在线 | 免费黄色在线播放 | 奶罩不戴乳罩邻居hd播放 | 最新黄色在线 | 国产精品传媒麻豆hd | 久久不见久久见免费影院国语 | 一本色道久久亚洲精品加勒比 | 性欧美长视频 | 精品国产乱码久久久软件使用方法 | 亚洲一区久久久 | 国产精品亚洲专区无码牛牛 | 免费在线观看成人 | 国产成人综合精品无码 | 网友自拍露脸国语对白 | 第一色网站 | 亚洲中文字幕aⅴ天堂自拍 国产亚洲日本精品成人专区 | 日韩a一级 | 国产精品久久无码一区 | 国产a一级片 | 亚洲天天做日日做天天谢日日欢 | 国产精品久久久久久一区二区 | 国产亚洲欧美一区二区三区 | 久久婷婷五月综合尤物色国产 | 久久本道综合久久伊人 | 91看片视频 | 肉色丝袜一区二区 | 男人天堂亚洲天堂 |