Data Breach Investigations Report: the rise of state-sponsored attacks
PulseAugur coverage of Data Breach Investigations Report: the rise of state-sponsored attacks — every cluster mentioning Data Breach Investigations Report: the rise of state-sponsored attacks across labs, papers, and developer communities, ranked by signal.
1 天有情绪数据
-
应用安全漏洞:专家呼吁运行时检测与响应
当前的安全方法侧重于端点、网络和聚合的XDR,但常常忽略源自应用层本身的威胁。这种疏忽是个问题,因为相当一部分数据泄露发生在应用层,而业务逻辑和敏感数据就驻留在那里。Kodem首席执行官Aviv Mussinger提倡应用检测与响应(ADR)来弥补这一差距。ADR侧重于应用程序代码的运行时行为,识别与正常执行的偏差,以便在逻辑攻击升级之前将其捕获。
-
尽管有密码复杂度规则,凭证滥用仍是最大威胁
一份最新报告强调,虽然密码复杂度规则在创建更强密码方面卓有成效,但它们未能解决凭证重用和暗网泄露这一更严重的问题。数据显示,在数据泄露事件中,被盗凭证的使用几率是弱密码的四倍。AI正在加剧这一问题,它使攻击者能够更有效地收集和利用被盗的登录信息,其中相当一部分由AI辅助的攻击涉及凭证滥用。安全专家建议将重点从密码构成转移到持续筛查已知泄露数据库,这是NIST自2017年以来一直倡导但行业却在很大程度上忽视的策略。
-
网络攻击转变:漏洞攻击超过凭证盗窃
Verizon最新的《数据泄露调查报告》显示,网络攻击方法发生了转变,漏洞现在已超过凭证盗窃,成为主要的攻击途径。在凭证盗窃主导威胁格局19年后,这一趋势标志着一个重大变化。报告还强调了人工智能在网络犯罪时代日益增长的影响力,暗示其在促进和对抗这些不断演变的威胁方面都发挥着作用。
-
手机网络钓鱼已超过电子邮件成为首要网络威胁
根据 Verizon 的最新《数据泄露调查报告》(DBIR),手机网络钓鱼攻击现在已超过电子邮件,成为主要的威胁载体。由于电子邮件安全措施的改进,攻击者越来越多地利用短信和电话。建议企业实施新的策略来应对这一不断发展的网络威胁格局。