根据Verizon Business发布的《2025 年数据泄露调查报告》(DBIR),网络攻击显著增加,且第三方参与数据泄露的比例翻了一番,达到30%,利用漏洞的比例激增了34%,给全球企业带来了令人担忧的威胁。
Verizon 2025 DBIR分析了22,000多起安全事件,其中包括12,195起已确认的数据泄露事件,发现以下关键数据:
凭证滥用:仍然是网络攻击最常见的初始访问步骤,占比22%,医疗行业内部威胁占比60%(远超全行业平均30%)。
漏洞利用:这一常见的初始攻击载体增加了34%,占比到达了20%,主要集中在针对周边设备和VPN的零日漏洞利用上。
勒索软件:自去年以来,勒索软件攻击上升了37%,目前在44%的数据泄露事件中出现,尽管支付的赎金中位数明显下降。
第三方参与:涉及第三方的数据泄露事件比例翻了一番,凸显了与供应链和合作伙伴生态系统相关的风险。
人为因素:数据泄露事件中的人为参与程度仍然很高,社会工程攻击成功率升至32%,AI生成钓鱼邮件检测难度提升400%。
Verizon 2025 DBIR报告为企业敲响警钟,网络攻击持续显著增长,企业需要立即采取行动,加强网络安全态势,防范网络攻击,预防数据泄露。鉴于凭证滥用以及漏洞利用是常见的网络攻击载体,人为因素造成的数据泄露事件占比仍然很高,勒索软件攻击剧增,锐成建议可以从以下几个方面入手:
使用字母、符号加数字的强密码策略,并定期更换密码,有效防止暴力攻击导致的凭证泄露;同时建议增加验证码、指纹、物理令牌等多重身份验证,使攻击者即使获得账户信息,也无法轻易进入系统。
部署防火墙、配置入侵检测系统,禁止外部用户非法访问内部网络和系统,对进入内部网络的文件进行病毒扫描和恶意代码过滤。安装防病毒软件,定期检测、防护设备,消除电脑病毒、木马病毒和恶意软件等威胁软件。
部署锐安盾等安全防护产品,提供CDN、抗DDoS服务、合规检测、CC防护、可用性监测、监控预警等安全服务,满足不同场景需求的性能及安全加速网络,确保企业业务实现更安全、更流畅的体验。
确保其操作系统、防病毒软件、防火墙等安全软件处于最新版本,及时安装最新的安全补丁以修复已知的漏洞,有效防范网络威胁者利用漏洞入侵。
为网站部署SSL证书实现HTTPS加密,保护传输数据安全;为邮件客服端部署邮件安全证书,对电子邮件及其附件进行数字签名和加密,保护电子邮件安全,以及为软件程序部署代码签名证书,确保代码完整性,防止被窃取和恶意软件侵害。
建立数据备份计划,定期对重要数据进行备份,并建立完善的数据恢复机制,确保其在遭受网络攻击或数据丢失时,能够快速恢复数据至正常状态。
提高员工网络安全、数据安全意识,帮助员工识别钓鱼邮件、恶意网站和不明存储设备,增强员工的防范意识能够从源头上减少风险。
旨在通过采取以上及其他有效的网络安全措施,企业可以有效保护资产、保护客户,在日益数字化的世界中取得长足成功。
男子遭精神病邻居砸门咒骂2年半 官方回应:因未有刑事案件发生 监护人不同意不能强制送医
刁先生告诉荔枝新闻,自2022年12月以来,自己一家长期受到楼下精神病邻居上门砸门咒骂,生活严重受到影响,除了做饭几乎都只能待在阁楼生活。“你倒水刷牙她都骂你,现在有点动静赖我们家。她之前用擀面杖、木棍等上来就砸我们家门,门都给砸坏换了新的。
22岁小伙为图方便总以泡面充饥,三个月暴瘦十几斤,确诊重度溃疡性结肠炎,需终身服药
22岁小伙为图方便总以泡面充饥,三个月暴瘦十几斤,一天要去十几次厕所,确诊重度溃疡性结肠炎,需终身服药。
极目新闻记者 陈洋洋视频剪辑 孙栋5月30日下午6时许,陕西秦始皇兵马俑博物馆发生意外一幕,在兵马俑3号坑,一男子纵身跳下俑坑,并推倒两尊兵马俑。
国防部:美国“金穹”导弹系统将打开潘多拉魔盒,敦促美方停止在外空扩军备战。(剪辑:辛乐)#国防部回应美建金穹导弹防御系统
为什么买亚洲龙更推荐入手2.0双擎版#一汽丰田 #亚洲龙 #一汽丰田行业先启时光焕新计划
如果你有这种反应,说明你正在瘦#减脂 #吃瘦不饿瘦 #居家锻炼 #运动 #减肥
法国军方首次回应!“阵风”顺风顺水20年,到印度手里就砸了? #抖音热评
据市纪委监委消息:巴南区政府副区长、区公安分局局长刘伦波涉嫌严重违纪违法,目前正接受市纪委监委纪律审查和监察调查。
老人用红袜子包裹一万元现金藏在门框上,一天后不九游娱乐 九游娱乐官方翼而飞,警方破案:偷钱的是老鼠
偷食物的老鼠不罕见但是你见过偷钱的老鼠吗?近日,安徽砀山县警方接村民朱大爷报警称,其藏在家中门框上用红色袜子包裹的10000元现金不翼而飞。
据赤水市纪委监委消息:日前,赤水市纪委监委对赤水市社会保险事业局退休干部杨润华严重违纪违法问题进行了立案审查调查。
有人介绍你去海外贷款。自称某贷款公司单某的电话。称可以帮忙办理贷款。正巧当时何先生债务压力大。和境外诈骗集团勾结的国内“猎头”团伙。