freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

2018年上半年全球数据泄露事件严重程度指数一览
FreeBuf_309368 2018-10-15 10:00:00 507321

前言

近日,金雅拓(Gemalto)发布了全球范围内公共数据泄露事件严重程度指数,共涵盖945次事件,导致45亿条信息泄露。

与2017年同期相比,尽管违规事件总数略有下降,但数据丢失、被盗或受损的数量大增133%,这说明每次事件的严重程度都有所增加。其中社交媒体领域共发生了6次重大数据泄漏事件,包括Facebook事件,占受害记录总数的56%以上。

公共数据泄露事件

数据泄露水平指数

数据泄露水平指数(The Breach Level Index)是一个全球数据库,可跟踪数据泄露时间并从多个维度衡量其严重程度,包括数量、数据类型、违规来源、数据使用方式以及数据是否加密。通过为每个违规行为分配严重性分数,数据泄露水平指数提供了比较列表,按公共影响力对事件进行了区分。
数据泄露水平指数

根据数据泄露水平指数,自2013年以来已有近150亿条数据泄露。2018年上半年,每天有超过2500万条数据遭到入侵或泄露,也就是每秒291条,领域涵盖医疗、信用卡、财务数据、个人身份信息等。最令人担忧的是泄露的数据中只有不到百分之一的经过加密,与2017年上半年相比减少了一个半百分点。

金雅拓数据保护业务副总裁兼首席技术官, Jason Hart表示:“今年数据泄露事件的重灾区是社交媒体领域,这一趋势还将继续下去。越来越多的行业利用社交平台接触关键受众,特别是政治团队在为重大选举做准备时。而受GDPR法规正式施行的影响,欧盟国家数据违规次数大大增加。所以本次报告中的数字难以准确反映各行业的数据泄露事件增长态势。“

数据泄露的源头

外部人员进行恶意活动造成的数据泄露事件占比最高,达到56%,比2017年下半年略微减少了近7%,占所有被盗、受损或丢失数据数量的80%以上。意外损失的数量超过8.79亿(9%),这是数据泄露的第二大常见原因。而与2017年同期相比,内部攻击的事件数量下降了50%。

数据泄露的类型

自2013年金雅拓首次开始追踪数据泄露事件至今,身份盗窃仍是大头。身份盗窃漏洞的数量占比在2017年下半年增加了13%,刚刚超过64%,但因这些漏洞导致数据被窃的记录增加了539%,占所有被盗记录的87%以上。

财务数据泄露事件严重程度的增速让人不安。尽管事件总数与2017年上半年相比呈下降趋势(2017年上半年为171,2018年上半年为123),但2018年上半年数据泄露条数高达3.59亿(2017年同期为270万)。

数据泄露的类型

受数据泄露影响最严重的行业

与2017年同期相比,政府、专业服务、零售和技术领域发生的数据泄露事件少了,但是贡献了相当多的数据条数,而医疗领域在事故数量上继续领先(27%)。由于Facebook和Twitter事件的发生,社交媒体泄露的数据条数(56%)排名第一,分别涉及22亿和3.36亿。

数据泄露事件的地理分布

说到地理分布,北美仍占大头,违规行为占59%,数据受损占72%。美国仍然是最受欢迎的攻击目标,占全球违规行为总数的57%以上,占所有被盗记录的72%,但总体事件比上半年减少了17%。

随着数据泄露法的实施,澳大利亚的事件披露数量从18个增加到308个。欧洲的事件数量减少了36%,但违规记录数量增加了28%,这表明攻击的严重程度越来越高。英国仍然是该地区遭受攻击最多的国家。随着GDPR在 2018年下半年全面生效,报告的事件数量可能会开始增加。

*参考来源:helpnetsecurity,Freddy编译整理,转载请注明来自 FreeBuf.COM。

# 数据泄露 # 指数 # The Breach Level Index
本文为 FreeBuf_309368 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
FreeBuf_309368 LV.8
这家伙太懒了,还未填写个人描述!
  • 142 文章数
  • 13 关注者
FreeBuf早报 | 思科应向美国政府出售带漏洞的软件而遭罚款;微软进一步推进Microsoft Defender品牌重塑工作;SanDisk SSD仪表盘软件漏洞可导致数据丢失
2019-08-01
中国电子科技集团成为绿盟科技第一大股东
2019-07-26
FreeBuf早报 | 四分之一数据泄露事件的原因是人为错误;NSA计划筹建网络安全理事会,以便与国土安全部和FBI更好地协作;VLC开发人员表示VLC不受此前公布的漏洞影响
2019-07-25
文章目录