近日,人工智能應用安全公司ImmuniWeb發布了一份今年暗網泄漏數據來源的研究,發現暗網上泄漏的數據,97%出自網絡安全機構,這一年平均下來,每個網絡安全公司都會泄漏4000多個被盜憑證和其他敏感數據。
研究結果如下:
1. 暗網上泄漏的數據,97%出自網絡安全機構;
2. 今年共發現631512個經確認的安全事件,超過25%(大約160529個)屬于高或嚴重級別安全風險,其中包含高度敏感的信息,例如明文憑證或PII,包括財務或類似數據。因此,平均每個網絡安全公司有1586份被竊取的憑證和其他敏感數據出現在暗網。在ImmuniWeb的研究中還發現了超過100萬個未經證實的泄漏事件(1027395個),這里面只有159462個被認為是低風險的;
3. 29%的被盜密碼是弱密碼,研究顯示,29%的被盜密碼很弱,只有不到8個字符,或者沒有大寫字母、數字或其他特殊字符,都屬于常見的易攻擊密碼。162家公司的約40名員工在缺乏安全密碼保護的情況下重復使用相同的密碼。
4. ***和成人交友網站上使用了專業電子郵件,第三方違規行為占有很大比例,ImmuniWeb的研究發現,5121份證書來源于被黑客入侵的***或成人交友網站。
5. 63%的網絡安全公司的網站不符合PCI DSS要求,這意味著它們使用易受攻擊或過時的軟件(包括JS庫和框架)或在阻止模式下沒有Web應用程序防火墻(WAF)。
6. 48%的網絡安全公司的網站不符合GDPR要求,缺乏明顯的隱私政策,當cookie包含PII或可追蹤標識符時,缺少cookie免責聲明。
7. 有91家公司存在可利用的網站安全漏洞,其中26%仍未修補。
這項研究是使用ImmuniWeb的免費在線域安全測試來進行的,該測試結合了專有的OSINT技術和機器學習,對暗網進行分類。398家領先的網絡安全公司接受了此次測試。2020年6月4日,人工智能應用安全公司ImmuniWeb發布了一個新的免費暗網監測工具,用于監視和衡量組織在暗網(Dark Web)上的泄漏程度。
美國的網絡安全公司遭受的風險最高最嚴重,其次是英國和加拿大,再次是愛爾蘭,日本,德國,以色列,捷克共和國,俄羅斯和斯洛伐克。
在接受測試的398家網絡安全公司中,只有瑞士、葡萄牙和意大利的公司沒有遭受任何高風險或重大風險事件,而比利時,葡萄牙和法國的公司雖有相關的事件發生,但經過驗證的事件數量卻最少。
ImmuniWeb首席執行官兼創始人Ilia Kolochenko對這項研究發表了評論:
如今,網絡犯罪分子通過針對可信賴的第三方而不是直接攻擊個體,努力實現利潤最大化。不過這也分情況,例如,大型金融機構通常擁有強大的玩過安全保護技術和法律保證,可以及時發現并調查大多數攻擊者。不過律師事務所和IT公司,通常缺乏對快速增長的針對性攻擊和APT做出反應所需的內部專業知識和預算。
對于當今的任何網絡安全和規劃來說,數據、IT和數字資產的整體可見性和清單都是必不可少的。機器學習和AI等現代技術可以極大地簡化和加速從異常事件到攻擊的大量繁重任務。
責編AJX
-
數據
+關注
關注
8文章
7145瀏覽量
89587 -
網絡安全
+關注
關注
10文章
3193瀏覽量
60209 -
網站
+關注
關注
2文章
259瀏覽量
23241
發布評論請先 登錄
相關推薦
智能網聯汽車網絡安全開發解決方案
![智能網聯汽車<b class='flag-5'>網絡安全</b>開發解決方案](https://file1.elecfans.com/web3/M00/03/0F/wKgZPGdj0_2AP2PxAABdU5pDam0851.png)
人工智能助力網絡安全:引領安全防護新紀元
![人工智能助力<b class='flag-5'>網絡安全</b>:引領<b class='flag-5'>安全</b>防護新紀元](https://file.elecfans.com/web2/M00/4E/DC/poYBAGLCjeiALm_WAAAYmfR7Qec474.png)
映翰通網絡以IEC 62443-4-1認證,筑牢工業網絡安全壁壘
![映翰通<b class='flag-5'>網絡</b>以IEC 62443-4-1認證,筑牢工業<b class='flag-5'>網絡安全</b>壁壘](https://file1.elecfans.com//web1/M00/F3/0F/wKgZoWcPl8SAado1AACXSfz1Wm0880.png)
IP風險畫像如何維護網絡安全
網絡安全技術商CrowdStrike與英偉達合作
格陸博科技榮獲ISO/SAE 21434《道路車輛-網絡安全開發流程認證》
萬里紅入選《嘶吼2024網絡安全產業圖譜》8個細分領域
![萬里紅入選《嘶吼2024<b class='flag-5'>網絡安全</b>產業圖譜》8個細分領域](https://file1.elecfans.com/web2/M00/FD/DD/wKgZomafUXGAD2yqAAAKAywzsk0443.jpg)
Quectel榮獲2024年Fortress網絡安全獎
TüV南德:建立可持續網絡安全是對企業數字化保護的重中之重
![TüV南德:建立可持續<b class='flag-5'>網絡安全</b>是對企業數字化保護的重中之重](https://file1.elecfans.com//web2/M00/E7/FA/wKgZomZNpb-ALIAiAAC5JUShczo332.jpg)
揭秘!家用路由器如何保障你的網絡安全
經緯恒潤亮相AutoSec中國汽車網絡安全及數據安全合規峰會
![經緯恒潤亮相AutoSec中國汽車<b class='flag-5'>網絡安全</b>及<b class='flag-5'>數據</b><b class='flag-5'>安全</b>合規峰會](https://file.elecfans.com/web2/M00/43/70/pYYBAGJ9-2eAAapGAAAqR-wyG1A368.jpg)
企業網絡安全的全方位解決方案
芯盾時代連續十次入選安全牛《中國網絡安全行業全景圖》
自主可控是增強網絡安全的前提
工業發展不可忽視的安全問題——OT網絡安全
![工業發展不可忽視的<b class='flag-5'>安全</b>問題——OT<b class='flag-5'>網絡安全</b>](https://file.elecfans.com/web2/M00/3F/D7/poYBAGJqPMKAEXjWAAAOpepuZJ8475.jpg)
評論