2023年Q1数据资产泄露分析报告-25页_2mb
报告摘要
2023年第一季度数据泄露风险分析总结
数据泄漏概况
2023年第一季度发生近1000起数据泄露事件,相比2022年Q1上升42%,涉及1204家企业和38个行业。主要泄露渠道为Telegram(占比82%),数据多为二手转卖;人为拍摄信息导致泄露占比最高(42%),合作方泄露居次(34%)。短信泄露影响大,涉及数百万条数据。
金融借贷行业风险
金融借贷行业数据泄露事件占比达51%,主要由第三方软件服务和短信通道引发,易被黑产用于精准诈骗。常见漏洞包括SpringBoot Actuator未授权访问和API越权,建议使用最新系统和限制公网访问。
关键案例
- 员工信息泄露:由于个人电脑受病毒攻击或API漏洞,导致敏感数据泄露。
- 用户信息泄露:通过API越权或合作方漏洞,获取手机号等信息,用于诈骗。
- 代码信息泄露:员工失误上传代码到平台如Github,暴露敏感信息。
- 敏感文件泄露:企业文件在Telegram等平台出售,包括服务器和业务机密。
保护措施与建议
- 外部:加强数据泄漏监测,关注黑产交易。
- 内部:强化API安全,包括访问控制和敏感数据保护;定期审计和员工培训。
- 其他:及时收回离职员工权限、保护数据库和使用安全文件共享工具。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载