20160805-2016_Data_Breach_Investigations_Report_86页_3mb
报告摘要
2016 Data Breach Investigations Report (DBIR) 总结
核心内容
2016年的《数据泄露调查报告》(DBIR)汇总了超过100,000起安全事件,其中3,141起被确认为数据泄露事件。报告指出,数据泄露事件主要由外部威胁行为引发,且动机多为财务利益或间谍活动。尽管某些行业如金融和娱乐在数据泄露事件中占比较高,但并非所有行业都同等脆弱,且报告强调了数据泄露的广泛性和普遍性。
主要观点
- 数据泄露动机:89%的数据泄露事件具有财务或间谍动机,其中财务动机仍占主导地位。
- 威胁行为分类:报告使用VERIS框架来分类和记录安全事件,重点分析了攻击者的行为(如钓鱼、恶意软件、POS攻击等)及其对资产的影响。
- 攻击方式:钓鱼攻击仍然是最常见的攻击方式,且在2016年因其“Dridex”活动而更为突出。POS攻击和恶意软件在数据泄露中也扮演了重要角色。
- 漏洞管理:虽然新漏洞不断出现,但旧漏洞仍然被频繁利用,强调了系统性修补和持续监控的重要性。
- 攻击速度:攻击者能够快速利用漏洞,且在数据泄露事件中,攻击者通常能在几分钟或几天内完成入侵并泄露数据。
- 检测与响应:数据泄露的检测时间通常较长,且外部检测手段(如执法机构和欺诈检测)在2015年成为主要的泄露发现方式。
- 资产类型:个人和用户设备是主要受攻击的资产类型,尤其是在钓鱼和恶意软件攻击中。
关键信息
数据泄露趋势
- 外部攻击为主:90%以上的数据泄露事件是由外部攻击者造成的。
- 钓鱼攻击:钓鱼攻击是导致数据泄露的主要方式之一,其在2016年因“Dridex”活动而更加显著。
- POS攻击:POS攻击在数据泄露中也占重要地位,尤其是在涉及信用卡信息的事件中。
- 时间因素:攻击者通常能在短时间内完成入侵,而数据外泄的时间则较长,尤其是在涉及POS设备的攻击中。
漏洞管理
- 漏洞利用:旧漏洞仍然被大量利用,显示了漏洞修补的紧迫性。
- 修补策略:系统性的修补策略比临时修补更有效,且应优先修补那些被攻击者利用的漏洞。
- 漏洞生命周期:新漏洞的披露与利用之间的时间间隔通常在10到100天之间,中位数约为30天。
- 修补率:漏洞的修补率在2015年保持稳定,但并未显著改善。
风险管理建议
- 建立漏洞修复流程:应优先处理被攻击者利用的漏洞,以及有已知利用方式的漏洞。
- Plan B:对于无法修补的系统,应采取其他风险缓解措施,如配置更改或隔离。
- 漏洞扫描:定期进行漏洞扫描,识别新设备和新服务,监控配置变更。
- 钓鱼防御:提高用户对钓鱼攻击的警惕性,减少点击恶意附件的比率。
附录信息
- 附录A:涉及攻击后欺诈行为的详细分析。
- 附录B:贡献组织的详细列表。
- 附录C:《Taupe Book》内容。
- 附录D:攻击图谱。
- 附录E:方法论及VERIS资源。
- 附录F:2015年的回顾。
行业分布
- 金融行业:1,368起数据泄露事件。
- 娱乐行业:2,707起安全事件。
- 公共部门:47,237起事件,但数据泄露数量较少。
- 零售行业:159起数据泄露事件。
- 医疗行业:166起数据泄露事件。
- 信息行业:1,028起安全事件。
威胁行为统计
- 钓鱼:是主要的威胁行为之一。
- 恶意软件:在攻击中占据重要地位。
- 社会工程:如钓鱼,是攻击者常用的手段。
- 错误和误用:也是导致数据泄露的原因之一。
- 物理攻击:如ATM和加油机的物理入侵。
数据泄露时间
- 入侵时间:通常在几分钟或几天内。
- 外泄时间:通常以天为单位,部分攻击需要数月才能被发现。
检测与响应
- 检测方法:外部检测(如执法机构和欺诈检测)是主要的检测方式。
- 检测延迟:数据泄露的检测时间较长,表明企业在应对攻击方面仍有不足。
结论
2016年的DBIR揭示了数据泄露事件的广泛性和严重性,强调了持续的漏洞管理、有效的检测机制和用户教育的重要性。报告指出,尽管某些行业和组织面临更高的风险,但整体上数据泄露的动机和方式并未发生显著变化,表明信息安全管理仍需加强。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载