微軟:網路攻擊已成企業面臨的最大安全風險
近日,保險諮詢公司 Marsh 釋出了攜手微軟展開的一項調查,顯示大多數企業高管已將網路攻擊視作其面臨的最大問題,且遠超對經濟的不確定性預期、以及品牌和監管的損益。這項調查涉及全球 1500 多名企業領導人,其職責涵蓋了對瞬息萬變的組織風險採取適當的應對措施。然而受訪者普遍表示,涉及網路安全的保險政策,已較過去兩年變得更為常見。
2017 年的時候,Marsh 和微軟發現有 62% 的受訪者將網路攻擊視作前五大風險。但是今年,這一數字已提升至 79% 。
今年最讓企業領導人關心的前 2~5 項風險,分別是經濟的不確定性、品牌破壞與監管損失、以及關鍵崗位職工的流失、
而在《2019 全球風險報告》中,世界經濟論壇(WEF)將資料盜竊和網路攻擊列為可能性排名前五的較大風險,然後是極端天氣事件和氣候變化問題。
自 2017 年以來,全球企業領導人已經見識到了 WannaCry、以及緊隨其後的 NotPetya 勒索軟體爆發所造成的巨大破壞。
過去數月,美國多個地方政府持續遭到了類似的攻擊。比如今年早些時候,Norsk Hydro 就付出了 4000 萬美元的代價。
最近,西方各大院校又受到了有組織的黑客攻擊,只是其目標從勒索、變成了靠竊取智慧財產權來牟利。
企業方面,電子郵件洩密(BEC)正在成為最常見和代價慘重的威脅。美國商業保險業巨頭 AIG 近期透露:
其在 2018 年遭遇了一起與之相關的鉅額網路保險索賠,佔 EMEA 市場總額的 23%,其次才是勒索軟體威脅。
另根據 Marsh 和微軟的調查,47% 的組織購買了網路保險,高於 2017 年的 34% 。年收入超過 10 億美元的大型企業,這一數字是 57%;而低於 1 億美元的企業,也有 36% 。
幾乎所有受訪者(總計 89%)都認為,網路保險政策可覆蓋事件所造成的成本損失,但並非所有網路保險索賠都已完成佩服。
作為 2017 NotPetya 勒索軟體攻擊的幾大受害者這一,食品巨頭 Mondelez 就遭遇了保險提供商(蘇黎世保險集團 / Zurich Insurance Group)的拒賠。
這家保險公司將 NotPetya 勒索軟體攻擊視作‘和平時期的敵對與戰爭行為’,並以此為由,拒絕向 Mondelez 給予 1 億美元的損害賠償。
今年 1 月的時候,不服此事的 Mondelez 向蘇黎世保險集團提起了訴訟。此外《紐約時報》在今年 4 月報導稱,默克製藥也是 NotPetya 勒索軟體攻擊的受害者之一,同樣的扯皮事件也在該公司與保險公司之間上演。
最後,微軟調查發現,超過一半受訪者表示他們在‘高度關注’有深厚背景的網路攻擊事件。
另有 55% 受訪者表示政府應該採取更多的措施,以保護企業免受此類攻擊的威脅。
來源:cnBeta.COM
更多資訊
受已知漏洞影響:美國防部建議蘋果使用者跳過 iOS 13.0 版軟體更新
蘋果已經向符合要求的機型(iPhone 6S 及以上)推送了 iOS 13,帶來了期待已久的黑暗模式和增強型隱私控制等新功能。蘋果軟體工程高階副總裁 Craig Federighi 表示:“iOS 為使用者日常訪問的 App 帶來了新的特性,包括更豐富的照片和地圖內容、增強的隱私防護、並且優化了效能。我們很高興向客戶提供今秋更新的內容,且迫不及待地想要他們對此展開體驗”。
來源:cnBeta.COM
詳情連結:https://www.dbsec.cn/blog/article/5114.html
網信辦等部門治理 App 超範圍收集資訊、過度索權
今年1月,中央網信辦、工信部、公安部、市場監管總局四部門聯合釋出《關於開展App違法違規收集使用個人資訊專項治理的公告》,成立了App違法違規收集使用個人資訊專項治理工作組。
來源:新華社
詳情連結:https://www.dbsec.cn/blog/article/5115.html
網上投簡歷掉資訊洩露陷阱 誰在售賣網路求職者簡歷?
剛大學畢業不久的郭鈺急於找工作,在網上向幾家公司投遞了簡歷,求職意向是“美術指導、廣告設計”,之後竟頻繁接到陌生電話和簡訊,提供的都是一些莫名其妙的職位。現實中,不少年輕求職者也和郭鈺一樣掉進了資訊洩露“陷阱”。
來源:中國青年報
詳情連結:https://www.dbsec.cn/blog/article/5116.html
19 歲黑客兩週攻破 600 餘個網站 還未“領賞”就在十堰落網
自學計算機網路技術,在國外“深造”黑客技術,回國組建“黑帽團隊”,以廣告推廣為幌子,入侵數百家網站,預留後門、植入惡意指令碼修改他人網站首頁,妄圖為賭博網站做推廣牟利“發家致富”……
來源:法制日報-法制網
詳情連結:https://www.dbsec.cn/blog/article/5117.html
(資訊來源於網路,安華金和蒐集整理)
訂閱“Linux 中國”官方小程式來檢視
相關文章
- Marsh&微軟:網路攻擊已成企業面臨的最大安全風險微軟
- 企業網站面臨的攻擊彙總以及應對方法網站
- 調查發現網路安全是無人駕駛汽車面臨的最大風險
- 義大利企業面臨的網路風險持續加劇
- 網路攻擊為何是經濟體最大的風險
- 降低網路攻擊風險
- Munich Re:調查發現網路安全是無人駕駛汽車面臨的最大風險
- 巴西企業網路安全風險最高
- 面對飛速發展的人工智慧,企業面臨的最大風險有哪些?人工智慧
- 工業網際網路早已成為網路攻擊的靶標 如何打造內生的安全能力?
- 降低網路釣魚攻擊的風險
- APT和釣魚攻擊企業安全面臨的兩大威脅APT
- IDC企業面臨哪些技術風險?
- 攻擊面管理預防網路攻擊原理?
- 全球最大肉類供應商JBS遭駭客攻擊!企業如何應對日益頻繁的網路攻擊?
- 如何降低網路攻擊者入侵風險
- 亞太區56%的中小企業遭受網路攻擊,企業雲上安全該如何防護?
- 英國航運公司受到網路攻擊,網路攻擊對於企業有多可怕?
- 企業網站被攻擊篡改的安全維護方案網站
- 企業風險遠不止勒索軟體,盤點當今企業面臨的四種安全威脅
- 盜版使用者面臨的“APT攻擊”風險 “:Bloom”病毒分析報告APTOOM
- IAM-企業免受網路攻擊的得力助手
- 警報!無線路由器面臨網路攻擊新威脅路由器
- 【網路安全分享】APT攻擊常用的4種攻擊手段!APT
- 網路安全保險或成企業標配遇攻擊勒索均可賠付
- 企業及個人如何有效防護網路攻擊?
- 印度藉助企業力量應對網路攻擊
- 超過3500個驗證介面面臨攻擊風險,騰訊安全天御助力企業打造驗證碼安全風控能力
- 《網路安全審查辦法》正式施行、烏克蘭遭DDoS攻擊、歐洲最大的汽車經銷商被勒索攻擊|網路安全週報
- 企業最容易遇到的5種網路攻擊型別!型別
- 2014年企業面臨六大主要網路安全威脅
- Canalys:未能在網路安全上投入更多資金的企業將面臨“大量倒閉”
- 企業網路被DDoS攻擊了,該怎麼辦?
- 窺探攻擊者入侵企業網路的蛛絲馬跡
- 【合集】企業最容易遭受的5種網路攻擊型別!型別
- 周鴻禕:物聯網和車聯網已成網路攻擊目標
- 紐西蘭醫療系統遭遇史上最大的網路攻擊
- Sectigo:20%中小企業遭到駭客攻擊,企業應如何保護網站安全?Go網站