2018-凭据填塞带来的损失_3页-1mb
报告摘要
凭据填塞带来的损失总结
核心内容
《凭据填塞带来的损失》是由Ponemon Institute LLC独立进行的一项调查报告,由Akamai Technologies赞助。该报告聚焦于凭据填充攻击对企业造成的影响,揭示了此类攻击的普遍性、检测难度以及所带来的严重经济损失。
主要观点
- 攻击频率高:企业平均每年遭遇152次凭据填充攻击,其中30%未被检测到。
- 经济损失大:每次攻击平均影响1,252个目标账户,企业每年在修复、停机和客户流失方面平均损失600万美元。
- 欺诈损失更严重:约有1%至100%的被盗账户可能被用于欺诈活动,导致额外的财务损失,最高可达5,400万美元。
- 攻击难以追踪:由于被盗凭据可能是有效的,攻击者往往能成功登录并进行操作,使得追踪和修复变得复杂。
- 缺乏统一责任机制:凭据填充攻击的预防和修复责任分散在多个部门,如CIO、CTO、CSO、CISO和业务线,导致应对不力。
关键信息
凭据填充攻击的定义与机制
凭据填充攻击是指攻击者通过购买被盗的用户名和密码列表,利用僵尸网络尝试登录企业账户,以进行欺诈性交易、盗取机密信息等非法行为。由于这些凭据可能是有效的,攻击者可以绕过传统的安全检测机制,给企业带来严重威胁。
损失构成
- 修复成本:包括技术修复、系统停机时间等。
- 客户流失:因攻击导致的客户不信任和负面体验。
- 欺诈损失:攻击者利用被盗账户进行的金融欺诈行为。
攻击趋势
- 数量和频率上升:80%以上的调查对象表示,凭据填充攻击在数量和频率上持续增加。
- 每月攻击次数:平均每月经历12.7次攻击,每次攻击影响大量账户。
潜在故障点
- 多客户端支持:企业需为不同设备和平台(如桌面、移动端、合作伙伴系统)提供登录权限,增加了攻击面。
- 云迁移风险:将应用迁移至云虽然有助于降低成本和提升效率,但也带来了数据安全的新挑战。
- 责任分散:由于安全责任分散,缺乏统一的职能部门来全面应对凭据填充攻击,导致响应迟缓和修复困难。
结论
凭据填充攻击已成为企业面临的重要安全威胁,其高频率和难以检测的特性使得企业面临巨大的财务和声誉损失。为了有效应对这一问题,企业需要建立专门的职能部门,集中资源进行监测、防御和修复。同时,还需采取更智能的安全策略,以减少对合法用户的干扰,提升整体安全防护能力。Akamai Technologies作为领先的云交付平台,提供全面的威胁防护解决方案,帮助企业应对此类攻击,保障数字体验的安全性与可靠性。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载