0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

2020年暗网上泄漏的数据,97%出自于网络安全机构;

如意 来源:嘶吼网 作者:luochicun 2020-10-08 14:01 次阅读

近日,人工智能应用安全公司ImmuniWeb发布了一份今年暗网泄漏数据来源的研究,发现暗网上泄漏的数据,97%出自网络安全机构,这一年平均下来,每个网络安全公司都会泄漏4000多个被盗凭证和其他敏感数据。

研究结果如下:

1. 暗网上泄漏的数据,97%出自网络安全机构;

2. 今年共发现631512个经确认的安全事件,超过25%(大约160529个)属于高或严重级别安全风险,其中包含高度敏感的信息,例如明文凭证或PII,包括财务或类似数据。因此,平均每个网络安全公司有1586份被窃取的凭证和其他敏感数据出现在暗网。在ImmuniWeb的研究中还发现了超过100万个未经证实的泄漏事件(1027395个),这里面只有159462个被认为是低风险的;

3. 29%的被盗密码是弱密码,研究显示,29%的被盗密码很弱,只有不到8个字符,或者没有大写字母、数字或其他特殊字符,都属于常见的易攻击密码。162家公司的约40名员工在缺乏安全密码保护的情况下重复使用相同的密码。

4. 色情网站和成人交友网站上使用了专业电子邮件,第三方违规行为占有很大比例,ImmuniWeb的研究发现,5121份证书来源于被黑客入侵的色情网站或成人交友网站。

5. 63%的网络安全公司的网站不符合PCI DSS要求,这意味着它们使用易受攻击或过时的软件(包括JS库和框架)或在阻止模式下没有Web应用程序防火墙(WAF)。

6. 48%的网络安全公司的网站不符合GDPR要求,缺乏明显的隐私政策,当cookie包含PII或可追踪标识符时,缺少cookie免责声明。

7. 有91家公司存在可利用的网站安全漏洞,其中26%仍未修补。

2020年暗网上泄漏的数据,97%出自于网络安全机构;

2020年暗网上泄漏的数据,97%出自于网络安全机构;

这项研究是使用ImmuniWeb的免费在线域安全测试来进行的,该测试结合了专有的OSINT技术和机器学习,对暗网进行分类。398家领先的网络安全公司接受了此次测试。2020年6月4日,人工智能应用安全公司ImmuniWeb发布了一个新的免费暗网监测工具,用于监视和衡量组织在暗网(Dark Web)上的泄漏程度。

美国的网络安全公司遭受的风险最高最严重,其次是英国和加拿大,再次是爱尔兰,日本,德国,以色列,捷克共和国,俄罗斯和斯洛伐克。

在接受测试的398家网络安全公司中,只有瑞士、葡萄牙和意大利的公司没有遭受任何高风险或重大风险事件,而比利时,葡萄牙和法国的公司虽有相关的事件发生,但经过验证的事件数量却最少。

ImmuniWeb首席执行官兼创始人Ilia Kolochenko对这项研究发表了评论:

如今,网络犯罪分子通过针对可信赖的第三方而不是直接攻击个体,努力实现利润最大化。不过这也分情况,例如,大型金融机构通常拥有强大的玩过安全保护技术和法律保证,可以及时发现并调查大多数攻击者。不过律师事务所和IT公司,通常缺乏对快速增长的针对性攻击和APT做出反应所需的内部专业知识和预算。

对于当今的任何网络安全和规划来说,数据、IT和数字资产的整体可见性和清单都是必不可少的。机器学习和AI等现代技术可以极大地简化和加速从异常事件到攻击的大量繁重任务。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    6515

    浏览量

    87649
  • 网络安全
    +关注

    关注

    9

    文章

    2951

    浏览量

    58706
  • 网站
    +关注

    关注

    1

    文章

    256

    浏览量

    22774
收藏 人收藏

    评论

    相关推荐

    芯盾时代连续十次入选安全牛《中国网络安全行业全景图》

    近日,国内网络安全权威机构安全牛正式发布《中国网络安全行业全景图(第十一版)》(以下简称“全景图”)。
    的头像 发表于 04-15 17:22 235次阅读

    自主可控是增强网络安全的前提

    后成立了中央网络安全和信息化领导小组,这标志着我国网络空间安全国家战略已经确立。      网络安全的内涵可以包括:    -信息安全。它是
    的头像 发表于 03-15 17:37 230次阅读

    电科网安:以新一代网络安全矩阵,护航数智化转型发展

    在“树立动态综合防护理念,应对网络安全风险挑战”专题论坛上,电科网安专家在《新一代网络安全矩阵,护航数智化转型发展》主题演讲中指出,在数智化升级背景下,要通过网络安全运营融合网络安全
    的头像 发表于 12-11 17:00 684次阅读

    夯实网络安全基石,多网口国产网络安全主板助力强固防线

    在当今信息化时代,网络安全对企业来说是至关重要且不可忽视的。随着网络攻击手段的不断演进和网络威胁的不断增加,构建强大的网络安全防线已成为企业发展中的关键任务。在这个背景下,多网口国产
    的头像 发表于 11-06 14:45 186次阅读

    人工智能在网络安全中的应用研究

    在人工智能时代中,网络安全管理制度也是提高高校网络安全使用的一项有效措施,高校需要建立一套完善的网络安全管理体系,明确网络使用权限和责任,并制定相关规章制度,其中包括
    发表于 10-13 15:06 232次阅读

    智能交通网络安全应用实践指南

    指南研究的重点是智能交通网络安全,包括智能交通中的传统和新能源汽车、共享单车、地铁、公共汽车、轻轨、其他大众交通工具及配套设施中的联网设备关键资产,它们有助于交通网络的正常运行,同时也研究出行服务企业的网络安全状况,推动
    发表于 09-13 15:56 644次阅读
    智能交通<b class='flag-5'>网络安全</b>应用实践指南

    网络安全系统的主要要求有哪些 常见的网络安全问题有哪些

    网络安全设备是用于保护计算机网络系统免受网络攻击和恶意行为的硬件或软件设备。以下列举了一些常见的网络安全设备。
    的头像 发表于 08-11 15:15 1633次阅读

    TUV南德正式获得欧盟RED网络安全发证资质授权

    深圳2023年8月10日 /美通社/ -- 近日,源自德国的第三方检测认证机构TÜV南德意志集团 (NB 0123) (以下简称"TÜV南德")正式获得欧盟RED指令网络安全[RED Article
    的头像 发表于 08-10 21:23 685次阅读
    TUV南德正式获得欧盟RED<b class='flag-5'>网络安全</b>发证资质授权

    网络安全常见漏洞有哪些 网络漏洞的成因有哪些

    网络安全的威胁和攻击手法也在不断演变。为了维护网络安全,建议及时更新和修复系统漏洞,实施安全措施和防护机制,并加强用户教育和意识,以有效应对各类网络安全风险和威胁。
    发表于 07-19 15:34 2435次阅读

    风险管理的相关概念、网络安全保护的实质(2)#网络空间安全

    网络安全
    学习硬声知识
    发布于 :2023年05月30日 20:56:58

    风险管理的相关概念、网络安全保护的实质(1)#网络空间安全

    网络安全
    学习硬声知识
    发布于 :2023年05月30日 20:56:25

    网络安全事件分类与分级(2)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:25:37

    网络安全事件分类与分级(1)#网络空间安全

    网络安全通信网络
    学习硬声知识
    发布于 :2023年05月30日 20:25:06

    必须了解的五种网络安全威胁

    数据泄露和网络攻击呈上升趋势,任何企业都无法幸免。这就是为什么了解最常见的网络安全威胁,以及如何防范这些威胁至关重要。以下是您应该了解的五种网络安全威胁
    的头像 发表于 05-18 10:23 1443次阅读

    网络安全态势感知系统介绍

    本文提出一种基于鸿鹄数据平台(炎凰数据推出的免费社区版一站式异构数据分析平台,以下简称鸿鹄)的网络安全态势感知系统,系统借助鸿鹄读时建模、时序处理、
    的头像 发表于 05-17 11:06 3554次阅读
    <b class='flag-5'>网络安全</b>态势感知系统介绍