“用指尖改变世界”
本周二,InfoWatch分析中心发布了一份关于2016年全球高科技企业数据泄露整体状况的统计分析报告。报告基于InfoWatch分析中心的数据库,数据汇集了来自全球公开披露的数据泄露事件。
InfoWatch表示,数据泄露涉及营利和非营利组织,这包括软件和硬件厂商、电信运营商、互联网服务提供商、搜索引擎和社交媒体等。泄露的原因也涉及多方面,或来自外部攻击,或来自内部员工。
报告指出,与2015年相比,2016年的全球数据泄露事件数量增长了近30%,泄露的数据总量是2015年的8倍多。值得注意的是,在2016年更多遭泄露的数据来自高科技企业,占总量的73.4%。
“ 我们看到越来越多的数据泄露发生在高科技企业身上,这些通常是其收集的客户数据。对于企业来说,这是重要的资产。因此,任何泄露都可能会对企业的业务造成灾难性的影响。在2016年,我们看到大量此类客户数据因企业遭到黑客攻击而泄露,这包括全球最主要的几大电子邮件服务:Gmail、Hotmail、Yahoo和Mail.ru以及德国电信Deutsche Telekom、英国移动运营商Three、美国电信Verizon等等。” 来自InfoWatch分析中心的分析师Sergey Khayruk解释说,“ 另外,我们还看到数以亿计的用户个人数据是通过社交媒体被盗用的,这包括Facebook、Foursquare、GitHub、iCloud、LinkedIn、MySpace、Snapchat、Telegram、Tumblr或者Twitter。”
在这些遭泄露的数据中,87%属于个人信息、9.1%属于商业机密以及3.9%属于付款细节。
数据泄露主要来自两方面的原因:外部攻击或者内部员工。根据报告中的统计显示,与2015年相比,2016年发生的数据泄露事件在发生原因上面区别并不是太大。
另外,我们还看到,在2016年更多的数据泄露是由意外事件造成的,而并非来自网络犯罪分子发起的恶意攻击活动。
报告也指出,企业内部员工缺乏专业的技术知识成为数据意外泄露的主要原因之一。尤其是某些涉及网络安全关键环节的岗位,如果没有采用专业人员,很可能会因为某些配置错误而造成严重的后果。
Sergey Khayruk认为,高科技企业往往掌握了大量的客户数据,他们渴望通过使用这些数据来分析客户的消费习惯、购买能力等。但是,生成、处理和存储的数据越多,企业遭到外部攻击的概率就会越高,这也是为什么越来越多的网络犯罪分子会将目光投向这一类企业的最主要原因之一。
本文由黑客视界综合网络整理,图片源自网络;转载请注明“转自黑客视界”,并附上链接。
领取专属 10元无门槛券
私享最新 技术干货