Car-tech

Verizon:構成エラーによるデータ侵害の発生頻度が高い

Anonim

Verizonはデータ侵害に関する年次報告書を発行するが、米シークレットサービスの調査に関する統計にアクセスできるようにした。

Verizonは、驚くべき「衝撃的な」傾向が続いていることを明らかにしました。ソフトウェアの脆弱性に焦点を当てた攻撃は、設定の弱点や厄介なものに焦点を当てた攻撃よりも少なくなります

[その他の情報:Windows PCからマルウェアを削除する方法]

2009年には、パッチ可能な脆弱性を悪用した「単一の確認された侵入」はありませんでした。この調査結果により、Verizonはパッチ適用の仕組みが重要ではあるが、攻撃の発生傾向を考慮してより効率的に実行する必要があるかどうかについて疑問を投げかけている。

「パッチxを展開している企業月末までにログファイルを見たことさえなかった」と同報告書は指摘する。 「この種のバランスは健全ではないため、パッチ適用戦略は生のスピードではなく、カバレッジと一貫性に焦点を当てるべきだ」と述べた。他の調査結果では、97%の悪意のあるソフトウェアがデータを盗んだ2009年に何らかの方法でカスタマイズされました。たとえば、セキュリティソフトウェアによる検出を回避するためにマルウェアを調整したり、盗まれた情報の暗号化などの新しい機能が追加されました。

「防御側として、マルウェアに関するデータを調べるときに少し落胆しないことは難しい」と同報告書は述べている。 「攻撃者は、すべての分野において改善しているように見える。それは、システムに乗って、望むようにして、検出されずに、継続的に適応し、進化し、そしてすべての点で大きなスコアをつけているからである」

組織された犯罪組織は、データ侵害の大きな原因であり、クレジットカードのデータ詐欺などでリソースと専門知識を統合しています。ハッカーが頻繁に軌道を隠し、引き継いだリモートコンピュータを介して作業しているため、捜査官や法執行機関は、ハッカーがどこから操作しているのかを大まかに知っているため、攻撃の原因を正確に突き止めるのは難しい報告書によると、「ほとんどの組織的な犯罪グループは東ヨーロッパ出身であるが、未確認の人や無関係の人は東アジア出身者であることが多い」と話した。

ニュースのヒントやコメントを[email protected]に送る