自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

調(diào)查 | 2021年上半年披露漏洞數(shù)量超過1.25萬個

安全 漏洞
2021年披露的所有漏洞中,1425個是可遠(yuǎn)程利用且已有公開漏洞利用程序及緩解方案的,近900個是可遠(yuǎn)程利用但根本沒有緩解方案的。

[[417376]]

Risk Based Security近期發(fā)布了兩份報告,內(nèi)容涵蓋2021年上半年的數(shù)據(jù)泄露事件與漏洞,發(fā)現(xiàn)上報的數(shù)據(jù)泄露事件總數(shù)有所減少,而披露的漏洞數(shù)量增長了。

Risk Based Security公司的數(shù)據(jù)泄露報告指出,2021年上半年公開披露了1767起數(shù)據(jù)泄露事件,比去年同期減少了24%。

美國報告的數(shù)據(jù)泄露事件數(shù)量上升了1.5%,截至目前共有188億條記錄被泄露,比2020年上半年的278億條記錄減少了32%。

Risk Based Security執(zhí)行副總裁Inga Goddijn稱,攻擊者用來變現(xiàn)的方法越來越多樣,同時,在暴露的數(shù)據(jù)量方面,可預(yù)防的錯誤超過了黑客。

Goddijn表示:“被泄數(shù)據(jù)量仍然居高不下,再加上尚未確認(rèn)的第二季度數(shù)據(jù)泄露規(guī)模,這一數(shù)字很有可能在不遠(yuǎn)的將來超過190億條。”

不過,報告指出,這些數(shù)字略微有些誤導(dǎo)性,因?yàn)橥鈪R交易服務(wù)FBS Markets的數(shù)據(jù)泄露就占了截至6月30日所有被泄記錄的85%。

研究人員補(bǔ)充道,352起數(shù)據(jù)泄露事件涉及勒索軟件攻擊。

所有數(shù)據(jù)泄露事件中,電子郵件地址遭泄露的比例保持在40%,而33%的事件涉及口令泄露。2021年,醫(yī)療保健企業(yè)的數(shù)據(jù)泄露事件數(shù)量最多,截至目前達(dá)到了238起。金融和保險公司遭遇了194起數(shù)據(jù)泄露事件,而制造業(yè)則見證了169起,教育機(jī)構(gòu)處理的數(shù)據(jù)泄露事件數(shù)量為138起。

另一份出自Risk Based Security VulnDB(R)團(tuán)隊(duì)的另一份報告匯總了2021年上半年披露的12,732個漏洞。

他們發(fā)現(xiàn),2021年上半年披露的漏洞數(shù)量比2020年增加了2.8%。

報告中寫道:“2021年上半年披露的漏洞中,32.1%沒有CVE ID,另外7%盡管分配了CVE ID,卻處于‘保留’(RESERVED )狀態(tài),意味著CVE/NVD中暫無關(guān)于該漏洞的有用信息。”

“2021年上半年,Risk Based Security VulnDB團(tuán)隊(duì)平均每天收集80個新漏洞。同時,Risk Based Security每天平均更新200個現(xiàn)有漏洞,補(bǔ)充新解決方案信息、參考和其他元數(shù)據(jù)。”

從年初到現(xiàn)在披露的所有漏洞中,1425個漏洞是可以遠(yuǎn)程利用且已有公開漏洞利用程序及緩解方案的。近900個漏洞是可遠(yuǎn)程利用但根本沒有任何緩解方案的。

報告突顯的一個問題是企業(yè)未能報告數(shù)據(jù)泄露事件的趨勢。

新冠肺炎疫情將人們的關(guān)注重點(diǎn)拖離了網(wǎng)絡(luò)安全,與2020年上半年相比,2021年上半年公開披露的數(shù)據(jù)泄露事件數(shù)量減少了24%。

雖然披露數(shù)量下降了,遭暴露的敏感文件數(shù)量卻仍在增長。2021年1月到6月期間,超過180億條敏感/機(jī)密記錄遭暴露,這一數(shù)字是Risk Based Security截至目前錄得的第二高。

數(shù)據(jù)泄露被曝數(shù)據(jù)中,61%涉及姓名曝光,38%暴露了社會安全號碼(在美國起到身份證的作用),25%包含住址,22%內(nèi)含財務(wù)信息。

兩份報告還根據(jù)2021年第二季度的漏洞披露情況排出了十大產(chǎn)品。Debian Linux以628個位列第一;Fedora緊隨其后,披露了584個漏洞;openSuSE Leap披露了526個,Ubuntu則是443個。

2021年第二季度漏洞披露十大供應(yīng)商包括微軟(627)、SUSE(590)、Fedora(584)、IBM(547),甲骨文和谷歌(均超過500個)。思科、Canonical和紅帽在2021年第二季度披露了400多個漏洞。

報告下載地址:

https://pages.riskbasedsecurity.com/download-the-2021-mid-year-data-breach-quickview-report-today

 

責(zé)任編輯:趙寧寧 來源: 數(shù)世咨詢
相關(guān)推薦

2021-08-31 16:58:04

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2023-08-06 00:07:31

ICS漏洞?ICS

2022-07-31 23:43:10

網(wǎng)絡(luò)安全漏洞風(fēng)險管理

2021-04-25 18:14:58

WordPress漏洞Patchstack

2022-08-25 13:14:04

物聯(lián)網(wǎng)安全漏洞

2021-09-03 13:58:28

漏洞工業(yè)控制系統(tǒng)ICS

2020-12-11 17:58:46

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2021-07-12 06:52:13

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)威脅

2021-07-05 15:54:49

人工智能AI

2014-07-29 09:41:03

漏洞IEIE漏洞

2017-03-09 20:57:26

2021-07-16 08:40:34

制造業(yè)漏洞攻擊

2021-02-07 11:39:42

工控系統(tǒng)漏洞網(wǎng)絡(luò)攻擊

2021-07-02 18:00:54

芯片芯片發(fā)展芯片市場

2021-07-02 17:58:23

芯片芯片發(fā)展芯片市場

2024-03-20 15:52:02

2022-12-09 17:21:11

OpenStackKubernetes

2021-09-03 05:41:19

打印耗材外設(shè)產(chǎn)品打印機(jī)

2020-07-24 08:45:46

網(wǎng)絡(luò)安全漏洞技術(shù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號