【51CTO.com獨家翻譯】根據(jù)Verizon公司2010年度數(shù)據(jù)泄漏調(diào)查報告(DBIR),數(shù)據(jù)泄漏事件的總數(shù)在2009年里有所降落。Verizon公司負責技巧和企業(yè)創(chuàng)新的副總裁Peter Tippett說:“數(shù)據(jù)泄漏事件的降落是一個良好的跡象,表明我們在對抗網(wǎng)絡(luò)犯法方面有了必定的進步!辈贿^,服務(wù)器和利用程序所導(dǎo)致的被盜記錄仍占到了98.5%,這一點并沒有產(chǎn)生轉(zhuǎn)變。
2010年度數(shù)據(jù)泄漏調(diào)查是Verizon與美國特情局(U.S. Secret Service,USSS)首次聯(lián)合開展的。該報告顯示,去年電子記錄的泄漏涉及到了更多的內(nèi)部人士的要挾(insider threats)、更多的社會工程學和有組織犯法。Tippett說,“通過把美國特情局所記錄的案例次數(shù)包含在內(nèi),使我們擴大了對網(wǎng)絡(luò)犯法的認識,進步了我們禁止數(shù)據(jù)泄漏的才能!盫erizon和美國特情局(負責調(diào)查經(jīng)濟犯法)聯(lián)合調(diào)查的數(shù)據(jù)設(shè)計到過去六年的900多起數(shù)據(jù)泄漏事件,被盜的記錄超過9億條。
“在2009年導(dǎo)致數(shù)據(jù)泄漏的要挾行動(threat actions)排行榜上,數(shù)據(jù)濫用位居榜首。這并不是說黑客攻擊和惡意軟件已經(jīng)消散了,它們?nèi)苑直嫖涣械诙偷谌,需要?5%的被盜數(shù)據(jù)負責。在一些組織試圖保護自己的信息資產(chǎn)時,證書強度弱或者被盜、SQL注入和數(shù)據(jù)捕獲、定制的惡意軟件等仍然困擾著人們。而社會工程學導(dǎo)致的數(shù)據(jù)泄漏事件增加了兩倍還多,物理攻擊(如偷盜、篡改和監(jiān)控則上升了好幾倍。”
要挾行動有如下幾種(包含了各自在泄漏事件和被盜記錄中所占的百分比):惡意軟件(泄漏事件的38%,被盜記錄的94%)、黑客攻擊(泄漏事件的40%,被盜記錄的94%)、社會工程學(泄漏事件的28%,被盜記錄的3%)、數(shù)據(jù)濫用(泄漏事件的48%,被盜記錄的3%)、物理攻擊(泄漏事件的15%,被盜記錄的1%)、錯誤(泄漏事件的2%,小于被盜記錄的1%)和環(huán)境因素(泄漏事件的0%,記錄的0%)。
2010年度報告的重要發(fā)明包含:
69%的數(shù)據(jù)泄漏是由外部攻擊造成的,只有11%的數(shù)據(jù)泄漏與商業(yè)合作伙伴有關(guān)。而49%的數(shù)據(jù)泄漏則是由內(nèi)部人士造成的,這一項比以前的報告有所增加,重要和數(shù)據(jù)集(dataset)的擴大以及美國特勤局所研究的案件類別有關(guān)。
權(quán)限濫用占到數(shù)據(jù)泄漏的很大一份。48%的數(shù)據(jù)泄漏是由于用戶惡意地濫用訪問企業(yè)信息的權(quán)利而造成的。數(shù)據(jù)泄漏的另外40%是黑客攻擊的成果,而其中28%是由于社會工程學,14%是由于物理攻擊。
與往年一樣,幾乎所有的數(shù)據(jù)都是在服務(wù)器和網(wǎng)絡(luò)利用程序上被盜的。85%的泄漏事件并不十分艱苦的。而高達87%的受害者在他們的日志文件里都有數(shù)據(jù)泄漏的證據(jù),但他們卻錯過了。如果安全規(guī)矩得到遵照,大多數(shù)的數(shù)據(jù)泄漏都是可以避免的。只有4%的數(shù)據(jù)泄漏需要艱苦的、昂貴的自我保護措施才干得以實現(xiàn)。在去年被盜的所有數(shù)據(jù)中,有組織犯法占到了85%。
在受害者中,有些是需要遵照PCI-DSS標準的,但79%的受害者在數(shù)據(jù)泄漏產(chǎn)生之前,都沒能實現(xiàn)規(guī)矩服從(compliance)。
只要有足夠的時間、資源和專注,犯法分子就能攻破他們所選擇的任何一個組織,但他們并沒有足夠的資源攻破所有的組織。在大型的數(shù)據(jù)泄漏事件里,黑客侵入受害者的網(wǎng)絡(luò)(通常通過利用一些錯誤或漏洞)后,在受害者的系統(tǒng)上安裝惡意軟件以收集大批的數(shù)據(jù)。你得在對手把持你的電腦前禁止他們,因為等他們成功入侵你的系統(tǒng)之后再去禁止,那將會變得非常艱苦。在2009年,惡意軟件浮現(xiàn)大幅上升的局面。下面是Verizon公司供給的一個圖表,展現(xiàn)了各種惡意軟件在數(shù)據(jù)泄漏中所占百分比,以及用紅色表現(xiàn)的被盜記錄百分比。
相關(guān)閱讀