零售业顶级网络攻击目标
应用程序集装箱技术如何帮助YMCA开放对教育的访问权限
在St Telemedia全球数据中心的崛起内
欧洲的多云采用的企业准备情况较低,表明IDC研究
研究人员使用AI,大数据和机器学习,在世界上找到最佳地点
Jeremy Hunt推出审查培训NHS员工以使用新技术
丹麦政府推出以商业为中心的国家数字战略
惠普召回超过10万只笔记本电池用于火灾危险
信息专员表示,在数据保护中的好时机
优步订单调查员工的性骚扰费用
Facebook展会为剑桥Analytica交易的新规定
由于组件短缺,PC价格继续上升
英特尔研究科技为在今天的PC超出时准备未来
Box推出独立笔记应用程序,以帮助团队合作
报告称,政策尚未追赶数字卫生部门的创新
Blackberry Qnx电源Jaguar Land Rover电子控制
微软在Windows收入中获得意外的凹凸
主要DDOS网络犯罪网站关闭
美国立法恢复过遏制禁令的地理位置跟踪
在计算机上发现的神秘恶意软件后,波兰银行
研究发现,大多数组织不知道云中断的成本和责任
CACE DIANDION Rabbani Heads为最高法院追加上诉法院规则密码要求合法
Mac Malware,可能在伊朗制造,目标美国国防界
Genomic测序成功的数据和数字基础设施关键,说MPS
Hasta La Vista,Vista
业务增加了云中加密的使用
火车租赁公司演示移动边缘计算智能火车
安全行业欢迎NHS移动到Windows 10
ODG的AR SmartGlasses将Google Glass和Microsoft的Hololens结合在一起
Boutique Browser Maker到Microsoft:'停止在Windows 10中窃取默认'
可植入的医疗设备可以被黑客造成伤害患者
Mozilla在2017年在Windows XP和Vista上废除Firefox支持
虽然说明了危机,但三星预计仍然有大利润
Adobe修复积极利用Flash Player中的关键漏洞
执行面试:Werner Knoblich,红帽
NHS商业服务权威试验AWS Chatbot Tech将在联系中心的现场客户呼叫
没有人从没有人的土地复活自己的天空
Microsoft修复了Windows 7'B组'安全修补方法
专家说,公司需要从Devops到Devsecops移动
隐私法例重新引入了超过180天的电子邮件
学习表演,网络罪犯每年赚取高达200万美元
AWS在2018年期间提高欧洲10万人的云技能
松下愤怒地反驳了关于攻击其飞机娱乐系统的报告
TSB银行服务技术问题继续
Techuk呼吁政府为气候变化协议截止日期扩展
我们需要激励年轻人进入Tech,在创新中心开放的数字化
谷歌的Waymo在追求便宜的自主车辆中进行传感器设计
机器学习是新的正常:AWS.
Facebook帮助公司检测域名的流氓SSL证书
Mayer:离开雅虎并不是那么多,因为带着她?
您的位置:首页 >科技 > 通信技术 >

零售业顶级网络攻击目标

2021-08-03 14:44:20 [来源]:

零售业在2017年遭遇最突破性的事件(16.7%),因为攻击者更加组织,最新的信任Wave安全报告显示。

零售业遵循财政和保险业(13.1%)和款待(11.9%),根据2018年的TrustWave全球安全报告,该报告是基于全球数十亿个安全活动,数百个数据海滩调查的分析和内部研究。

但是,尽管对零售业的攻击量大,但报告表明,影响销售点(POS)系统的事件减少了超过三分之一的总数,归因于增加攻击复杂性和靶向更大的服务提供商和特许经营联机办公室而不是较小的大批量目标。

报告指定为提供IT服务的业务提供的妥协增加9.5%,该业务提供了服务,包括网络托管提供商,POS集成商和帮助办公室提供商。只有一个提供商的妥协将栅栏打开大量新目标。报告称,2016年,服务提供商妥协未在统计数据中注册。

网络钓鱼和社会工程是妥协的最佳方法(55%),其次是恶意内部人士(13%)远程访问(9%)。这表明人类因素仍然是企业网络安全团队的最大障碍,报告,注意到“首席执行官欺诈”,这是一个鼓励高管授权欺诈性货币交易的社会工程诈骗持续增加。

所有测试的Web应用程序都显示至少一个漏洞,11作为每个应用程序检测到的中位数。大多数Web应用程序漏洞(85.9%)涉及会话管理,允许攻击者在用户会话上窃听征区敏感信息。

报告显示,目标网络攻击变得普遍,更复杂,许多违规事件显示了网络犯罪分子探索弱食和工具剥削的秘密预告迹象。

跨站点脚本(XSS)涉及40%的攻击尝试,其次是24%的SQL注入(SQLI),路径遍历为7%,本地文件包裹(LFI)为4%,分布式拒绝服务(DDOS )3%。

报告称,虽然30%的恶意软件避免了避免检测和绕过第一线路防御,但在重新启动后,90%使用持久性技术要重新加载。

外部检测到的妥协之间的入侵和检测之间的中位时间为2017年83天,2016年65天。然而,妥协之间的入侵和检测之间的中位时间从2017年的16天内在2017年内汇总到零天,这意味着企业在他们发生的同一天发现了大多数违规行为。

虽然从上年下来,支付卡数据仍然是违约中最具针对性的数据类型,占分析所有违规行为的40%的数据。

数据显示,若干主要的Necurs Botnet广告系列负责传播勒索软件,银行木工和其他损坏的有效载荷,其中包含恶意软件的垃圾邮件持续高26%,但2016年的34.6%下降。超过90%的垃圾邮件传播恶意软件在归档文件中传送,例如.zip,通常标记为报告所说的发票或其他类型的业务文件。

虽然在2016年的170年中,五分之一的漏洞的数量是119 - 下降,但报告称,53%的带有服务器消息块协议版本1启用的计算机容易受到用于传播Wannacry的EternalBlue Exploit。不适的攻击。

该报告称,过去十年来,漏洞已经看到了急剧激增,2012年的脆弱性披露和2017年戏剧性飙升的显着增加。

“这部分是由于互联网用户在十年内翻了一番。技术娴熟,包括安全研究人员和犯罪分子,现在正在积极寻找漏洞,后者销售了黑暗网上的相应漏洞,以使兴起的利润。报告称,更多漏洞等同于更大的利用潜力。“

该报告显示,网络犯罪分子及其袭击越来越有条不紊,组织,史蒂夫·克莱(TrustWave)首席营销官表示。“只要网络犯罪仍然有利可图,我们将继续看到威胁演员迅速发展和适应渗透网络和窃取数据的方法。

“安全与技术问题一样多的”人民问题“。为了与坚定的对手相提并论,组织必须能够获得能够在充分利用部署技术的情况下像攻击者那样思考和运作的安全专家,“他说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。