成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

98% 的企業與曾發生安全事件的第三方有關聯

安全
威脅攻擊者為何首先選擇常見的第三方攻擊載體?原因很簡單。第三方載體通常會使威脅攻擊者一次性入侵大量受害者,使其網絡攻擊活動具有更強的可擴展性。

Security Scorecard 近期發布的調查數據結果顯示,98% 的企業與曾發生過網絡安全事件的第三方機構有關聯。

從以往的安全事件案例來看,網絡攻擊的受害者可能需要數周甚至數月才會發現自身存在的漏洞問題,此后數周或數月內漏洞才可能會被公開披露。因此,數據泄密事件往往可能需要數月或更長的時間才會公之于眾。研究人員還發現,技術供應鏈漏洞使得威脅攻擊者能夠以最小的代價不斷擴大網絡攻擊的規模。

與網絡犯罪集團有關的第三方泄密事件

2023 年,臭名昭著的網絡犯罪集團 Cl0p 勒索軟件組織可能要對 64% 的第三方違規行為負責,其次是LockBit 勒索軟件組織的 7%。Cl0p 勒索軟件組織之所以取得如此大的”成功“,是因為其大規模利用了MOVEit 文件傳輸軟件中的零日漏洞

值得一提的是,在所有涉及特定漏洞的第三方違規安全事件中,有 77% 的安全事件涉及三個最廣泛利用的漏洞(MOVEit、CitrixBleed 和 Proself),其中 MOVEit 零日漏洞占據了 61%,MOVEit 漏洞影響廣泛的原因之一是其可能導致第三方、第四方甚至第五方都存在被入侵風險。

威脅攻擊者為何首先選擇常見的第三方攻擊載體?原因很簡單。第三方載體通常會使威脅攻擊者一次性入侵大量受害者,使其網絡攻擊活動具有更強的可擴展性。舉個簡單的例子,攻擊一個托管服務提供商(MSP)可以讓威脅攻擊者以相對最小的代價攻擊其數十甚至數百個客戶。

第三方攻擊載體

2023 年發生的所有網絡安全事件中,約有 29% 可歸因于第三方攻擊載體,鑒于許多關于漏洞的報告都沒有說明攻擊載體,這一數字很可能比實際比例低很多。(醫療保健和金融服務成為受第三方漏洞影響最嚴重的行業,醫療保健占漏洞總數的 35%,金融服務占 16%)

第三方關系的復雜生態系統可能揭示了為什么醫療保健行業會遭遇如此多的外泄事件,尤其是第三方外泄事件。不僅如此,醫療保健行業還有許多其他獨特的風險因素(醫療設備、用戶信息詳細),可能是導致其頻繁發生泄密事件的原因。在金融業,第三方泄密事件中技術關系占主導地位的情況也很明顯,其中大部分事件都歸因于專業的金融服務軟件或技術。

雖然第三方漏洞在全球范圍內很常見,但日本的比例明顯更高(48%),作為汽車、制造、技術和金融服務的中心,日本公司由于國際依賴性而面臨著巨大的供應鏈網絡風險。

SecurityScorecard 威脅研究與情報高級副總裁 Ryan Sherstobitoff 指出,供應商生態系統是勒索軟件組織非常”青睞“的目標,第三方漏洞受害者往往在收到勒索軟件說明后才意識到發生了安全事故,這就為威脅攻擊者攻擊其它公司留出了大把時間。

根據 Gartner 的數據,第三方網絡漏洞的成本通常比修復內部網絡安全漏洞的成本高出 40%,到 2023 年,數據泄露的平均成本將達到 445 萬美元,因此企業必須主動實施供應鏈網絡風險管理,以降低業務風險。

最后,SecurityScorecard 首席執行官 Aleksandr Yampolskiy 強調,企業必須通過在其數字和第三方生態系統中實施持續的、以指標為導向的、與業務相一致的網絡風險管理來提高復原力。

參考文章:https://www.helpnetsecurity.com/2024/03/01/supply-chain-third-party-breaches/

責任編輯:趙寧寧 來源: FreeBuf.COM
相關推薦

2024-03-04 15:50:39

2017-12-11 15:53:56

2014-07-25 09:33:22

2015-11-05 16:44:37

第三方登陸android源碼

2023-07-07 13:32:03

第三方安全風險網絡安全

2013-12-24 16:58:28

搜狐

2024-04-03 12:57:29

2023-06-20 11:34:48

2017-05-16 13:24:02

LinuxCentOS第三方倉庫

2014-07-23 08:55:42

iOSFMDB

2019-07-30 11:35:54

AndroidRetrofit

2010-08-31 17:12:13

2016-10-14 14:37:36

安全風險安全第三方訪問

2022-07-15 14:54:43

安全供應鏈數字化

2017-11-01 06:40:33

2013-06-25 09:10:36

云數據安全云學習曲線云安全

2019-09-02 14:59:41

蘋果維修設備

2011-10-08 14:37:59

漏洞

2014-10-11 11:54:19

2024-01-05 17:29:32

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲网站在线观看 | 国产一区二区不卡 | 男女羞羞视频网站 | 午夜精品久久久久久久久久久久久 | 夜夜草天天草 | 在线国产一区 | 视频1区| 91在线视频播放 | 国产精品九九九 | av手机在线 | 欧美日韩亚洲国产综合 | 在线观看av网站永久 | 午夜手机在线视频 | 欧美日韩在线高清 | 亚洲精品一区二区久 | 古装人性做爰av网站 | 久久久久久久97 | 亚洲成人在线视频播放 | 午夜视频在线播放 | 一道本一区二区 | 国产香蕉视频 | 欧美mv日韩mv国产网站91进入 | 午夜视频免费网站 | 成人精品鲁一区一区二区 | 欧美精品一区二区三区四区 | 日本不卡一区二区三区 | 亚洲成人日韩 | 国产中文区二幕区2012 | 精品一区二区三区在线播放 | 国产欧美一区二区精品忘忧草 | 久久se精品一区精品二区 | 9999国产精品欧美久久久久久 | 欧美激情一区二区三区 | 美女在线一区二区 | 99久久婷婷国产综合精品电影 | 国产最新网址 | 亚洲视屏 | 国产精品欧美精品 | 中文字幕亚洲视频 | 天天躁日日躁狠狠很躁 | 亚洲区在线 |