新德里,5月1日:周三发布的一份新报告显示,去年亚太地区约25%的网络攻击是由“间谍活动”引发的,这一比例明显高于欧洲和北美的6%和4%。
根据Verizon Business的报告,在亚太地区发生的2130起安全事件和523起已确认的漏洞中,系统入侵、社会工程和基本web应用程序攻击占95%。最常见的数据泄露类型包括凭证(69%)、内部(37%)和机密(24%)。
Verizon Business网络安全咨询高级总监Chris Novak表示:“由于如此多的网络间谍活动可以被定义为高级持续威胁,因此亚太地区的组织不断更新其安全协议以防止黑客长期收集敏感数据尤为重要。”
该报告分析了2023年的30458起安全事件和10626起已确认的违规行为,比2022年增加了两倍。报告提到,去年15%的数据泄露与第三方有关,包括数据保管人、第三方软件漏洞,以及其他直接或间接的供应链问题。
报告称,大约68%的数据泄露事件,无论是否涉及第三方,都涉及非恶意的人为因素,即一个人犯了错误或成为社交工程攻击的牺牲品。Verizon Business网络安全咨询服务VTRAC总监Anshuman Sharma表示:“印度是受网络钓鱼攻击影响的主要国家之一,员工经常点击看似来自合法来源的恶意链接或附件,这通常会导致严重的经济损失。”
“然而,随着报告实践的改进,也有一线希望,20%的用户现在在模拟测试中识别和报告网络钓鱼,”他补充说。