Verizon DBIR:漏洞利用事件增加 180%

根据 Verizon 的“2024 年数据泄露调查报告”,泄露中的漏洞利用增加了 180%,几乎是前一年的三倍。

Verizon 周三发布的 DBIR 是这家电信巨头关于数据泄露趋势和总体网络犯罪活动的年度报告。 今年的 100 页报告涉及关键主题和基于 2022 年 11 月 1 日至 2023 年 10 月 31 日期间获得的数据的观察,包括漏洞利用、数据勒索和人为错误。

Verizon 表示,其研究人员“目睹了与前几年相比,涉及利用漏洞作为发起攻击的关键途径的攻击大幅增长。” Verizon 写道,这一巨大的增长部分来自于去年大规模的 MoveIt Transfer 活动, 这是由 Clop 勒索软件团伙的附属机构实施的,以及涉及零日漏洞的其他活动。

根据 那个报告中,Verizon 研究人员将 1,567 条违规通知与 MoveIt Transfer 零日漏洞的利用联系起来。 网络安全供应商估计,全球有 2,000 多家客户可能受到影响。

“当我们分析 Log4j 漏洞的影响时,这就是我们在 2023 年 DBIR 中所期望的结果。上一份报告中讨论的预期最坏情况今年通过这款鲜为人知但广泛部署的产品实现了。”报告引用了 2023 年 Verizon DBIR。

Verizon 威胁情报高级负责人兼 DBIR 团队经理 David Hylender 告诉 TechTarget 社论,这一峰值反映了一些关键活动的影响,以及从勒索软件团伙向仅数据勒索活动的转变。

“当然,这个数字是由 MoveIt 造成的。没有两种方法可以解决这个问题。但我认为趋势因素也是正确的,因为 Clop 被指定为 MoveIt 的负责人,而这个漏洞只是给了他们现成的受害者,”Hylender说。 “他们甚至不再需要加密数据。如果我们没有看到这种事情继续下去,我会感到惊讶,因为它非常有利可图。”

Verizon 报告的传统勒索软件攻击数量略有下降。 然而,当包括勒索软件攻击者经常进行的仅勒索、无加密数据盗窃攻击时,这一数字逐年上升。 勒索软件和数据勒索攻击占已报告攻击的 32%,92% 的行业将勒索软件视为针对其的首要威胁。

无论勒索软件团伙实施何种类型的攻击,Verizon 研究人员都向 Progress Software 等提供托管文件传输产品的供应商发出了警告。 报告称:“当我们凝视水晶球时,如果我们继续看到勒索软件组织广泛利用零日漏洞,我们不会感到惊讶。” “如果他们继续偏爱文件传输平台,这应该提醒那些供应商仔细检查他们的代码是否存在常见漏洞。”

根据 2024 年 DBIR 的数据,传统勒索软件攻击略有下降,但数据勒索攻击却大幅增加。

社会工程和一线希望

根据 Verizon DBIR 的数据,68% 的违规行为涉及人为因素,例如人为错误、凭证被盗或个人遭受社会工程攻击。 此外,网络钓鱼受害者点击链接的报告时间中位数不到 60 秒,超过 40% 的社会工程攻击涉及借口,这种攻击类型主要与商业电子邮件泄露有关。

尽管许多组织和个人成为社会工程攻击的受害者,但一些统计数据更有希望。 例如,报告称,Verizon合作伙伴提供的安全意识练习数据显示,超过20%的用户识别并报告了网络钓鱼尝试,其中11%的用户点击了网络钓鱼电子邮件。 海伦德指出,这一数字逐年显着增加。

海伦德表示,总体而言,社会工程攻击的持续突出以及更多积极的统计数据(例如更高的报告率)反映了防御者和威胁行为者之间的一种“军备竞赛”,双方都在不断进步。

“攻击者正在使他们的投资组合多样化。这些勒索软件团体正在扩展到新的领域,”他说。 “因此,防御者将不得不挺身而出。我们在报告中讨论了这一点 – 他们这样做的一些方法 – 例如更明智地选择一些安全供应商。看看他们是如何做安全的在他们的组织内部,他们如何拥有自己的产品并将其作为一个因素。”

Hylender 表示,今年的 DBIR 是 Verizon 报告历史上迄今为止所跟踪的违规行为数量最多的一次。 Verizon 检查了 30,458 起事件中的 10,626 起已确认的违规事件,大约是之前报告的两倍。 他将其部分归因于今年新的贡献者加入该报告。 但他表示,许多 MoveIt Transfer 攻击都是公开披露的,这也导致了这一数字的增加。

Verizon Business 的杰出威胁情报工程师 Suzanne Widup 告诉 TechTarget 编辑,无论如何,违规数量仅代表“冰山一角”。

“在我们的报告中,我们知道这是一个样本——我们能够得知的一个具有代表性的样本。但我们确实知道还有更多的事情没有曝光。这是否是因为攻击不是我们可以公开查找或某个组织是否根据法律报告攻击,”她说,“我们知道有很多国家不需要任何形式的披露,很明显,这一点。这只是冰山一角。”

Alexander Culafi 是 TechTargetEditorial 的高级信息安全新闻撰稿人和播客主持人。

1714577499
#Verizon #DBIR漏洞利用事件增加
2024-05-01 00:01:00

Leave a Reply

Your email address will not be published. Required fields are marked *

近期新闻​

编辑精选​