2025 年即将到来,年综有必要反思过去一年网络安全领域的述热发展和各种挫折 。虽然安全技术取得了许多进步,门数人们对新兴网络安全威胁的据泄件和认识也不断提高 ,但2024年也提醒我们,露事与网络犯罪分子的行业持续斗争还远未结束。
跟着IBM ,趋势来看看其总结了去年发生的年综五大数据泄露事件和行业趋势,并从每个事件中得出了企业在进入新一年时应该注意的述热关键要点。
数十亿美国公民的门数私人数据被泄露2024年4月8日 ,发生了最大的亿华云据泄件和个人数据泄露事件之一 ,导致近 30 亿美国公民的露事信息在暗网上泄露 。更令人震惊的行业是,所有这些信息都来自一个来源——位于佛罗里达州科勒尔斯普林斯的趋势背景调查和欺诈预防服务机构 National Public Data 。
被盗信息包括姓名 、年综社会保障号 、家庭住址和已知亲属 ,并在暗网上以 350 万美元的价格出售 。几个月后,许多受害者仍不知道信息泄露,导致美国十几个州提起了多起集体诉讼 。高防服务器国家公共数据公司此后已申请破产 。
第三方违规行为影响48家顶级能源公司今年,SecurityScorecard 的一份报告显示,全球 90% 的顶级能源公司都遭遇过第三方数据泄露。许多此类攻击都是由于越来越依赖云服务和第三方集成来管理联网系统而直接导致的。
经证实 ,在与第三方入侵相关的264起个人入侵事件中,MOVEit 漏洞是导致问题的主要原因之一 。由于关键基础设施组织在公民健康和福祉中发挥着重要作用 ,香港云服务器此类入侵事件继续威胁着公共安全。自此以后 ,整个能源行业已开始实施更严格的供应商评估、持续的系统和威胁监控解决方案以及更安全的数据传输协议 。
金融公司面临疫情以来最高的数据泄露成本根据IBM的《2024 年数据泄露成本报告》,自疫情爆发以来,金融行业的数据泄露成本激增,平均每起事件高达 608 万美元。虽然各种攻击类型都导致了这一增长,但 IT 故障和简单的建站模板人为错误占了很大一部分 。
虽然威胁检测和遏制时间表方面取得了一些进步 ,但许多金融公司仍然面临艰巨的挑战 。据估计,大规模金融服务违规行为造成的损失目前高达数亿美元 ,这促使许多组织加大对综合身份和访问管理 (IAM)解决方案、人工智能安全解决方案和专门的事件响应团队的投资。
平均数据泄露成本同比增长10%2023 年至 2024 年期间,全球数据泄露的平均成本同比增长 10%,最新数字达到惊人的 488 万美元 。模板下载这一平均数字由多种因素决定 ,包括业务收入损失 、恢复成本和监管罚款 。
让这一持续趋势更加复杂的是 ,目前记录的 40% 的违规行为涉及跨多个公共和云环境以及本地系统的数据 。这些更大的数字足迹平均需要超过 500 万美元的恢复成本,平均遏制时间为 283 天 。令人鼓舞的是云计算