2022年第一季度美國數(shù)據(jù)泄露持續(xù)上升,“未知”成最大攻擊媒介
根據(jù)身份盜竊資源中心 (ITRC) 的數(shù)據(jù),在 2022 年第一季度,美國公開報告的數(shù)據(jù)泄露數(shù)量同比增長了兩位數(shù)。該非營利組織聲稱,這一增長是連續(xù)第三年第一季度的數(shù)字超過了 12個月前的記錄。
ITRC記錄的絕大多數(shù) (92%) 數(shù)據(jù)泄露事件可追溯到網(wǎng)絡(luò)攻擊,其中網(wǎng)絡(luò)釣魚和勒索軟件是總體上排名前兩位的原因。
但是,報告方面仍然存在差距,因為有154份數(shù)據(jù)泄露事件沒有敘述根本原因,這使得“未知”成為 2022 年第一季度最大的攻擊媒介。與2021年全年相比,未知違規(guī)原因總數(shù)增加了40%,ITRC警告稱,這種缺乏透明度的事件報告對消費(fèi)者和組織構(gòu)成嚴(yán)重的風(fēng)險。
在此期間,系統(tǒng)和人為錯誤占數(shù)據(jù)泄露的8%,而由物理攻擊(包括文檔或設(shè)備盜竊)導(dǎo)致的數(shù)據(jù)泄露僅僅只有3個。醫(yī)療保健、金融服務(wù)、制造和公用事業(yè)以及專業(yè)服務(wù)是2022年第一季度數(shù)據(jù)泄露最嚴(yán)重的行業(yè)。
ITRC 總裁兼首席執(zhí)行官 Eva Velasquez 解釋說,之所以出現(xiàn)這樣的情況,是因為第一季度通常是一年中數(shù)據(jù)泄露數(shù)量最少的。他表示“第一季度的數(shù)據(jù)泄露事件比去年同期增加了兩位數(shù),這是一個重要的指標(biāo),表明數(shù)據(jù)泄露在2021年創(chuàng)下歷史新高后將在2022年繼續(xù)上升?!?/p>
“目前,日益復(fù)雜的網(wǎng)絡(luò)攻擊事件長了身份欺詐的急劇增加,我們?nèi)ツ昕吹搅藬?shù)量驚人的數(shù)據(jù)泄露事件。對此,用戶唯一可以做的保護(hù)措施就是,提高個人網(wǎng)絡(luò)安全防范意識,并在上網(wǎng)時避免泄露更多的個人信息?!?/p>
參考來源:https://www.infosecurity-magazine.com/news/data-breach-disclosures-surge-14/