2023 年,美國的資料洩露事件激增,洩露事件增加了 78

Mondo 科技 更新 2024-02-01

根據身份盜竊資源中心 (ITRC) 的最新報告,與 2022 年相比,2023 年美國報告的資料洩露數量增加了 78%,達到 3,205 起。

這些資料洩露的受害者人數達到353027892。 雖然這仍然是乙個驚人的數字,但與 2022 年相比下降了 16%。

ITRC表示,受害者人數逐年下降的總體趨勢是因為有組織的身份犯罪分子現在專注於特定資訊和與身份相關的欺詐和詐騙,而不是大規模攻擊。

總體而言,ITRC 的 2023 年年度資料洩露報告發現,近 11% 的上市公司在 2023 年遭到入侵。 上市公司在47%的通知中隱瞞了有關攻擊的資訊,而其他組織的這一比例為46%。

與 2022 年相比,醫療保健、金融服務和交通領域的資料洩露數量增加了一倍多。 雖然在過去五年中,醫療保健行業在報告的資料洩露數量方面領先於所有行業,但公用事業在 2023 年的估計受害者人數方面處於領先地位。

*連鎖攻擊繼續影響更多的組織和受害者。 自 2018 年以來,受影響的組織數量激增了 2,600 多個百分點。 估計的受害者人數也增加了1,400個百分點。

ITRC首席執行官Eva Valasquez在報告中發表的一封信中說:“2023年資料洩露的規模是壓倒性的。 從過去的記錄到2023年的增長超過了2005年至2020年的年度活動數量(2017年除外)。 ”

大多數資料洩露都與網路攻擊有關。 該報告發現,與網路釣魚相關的攻擊和勒索軟體攻擊略有下降,而惡意軟體和零日攻擊與前幾年相比顯著增加。

根據ITRC的報告,沒有具體資訊的資料洩露通知數量同比增加了近一倍。 隨著**鏈攻擊所針對的組織不斷壯大,這一點尤為重要。 2023 年,超過 1,400 份公開違規通知不包含有關攻擊媒介的資訊,而 2022 年為 716 份。

ITRC指出,資料洩露通知法存在缺陷。 丟失資料的組織與通知受害者的組織之間存在巨大差距。

ITRC建議採取三個行動領域,以幫助減少資料洩露事件的發生率和對個人和企業受害者的影響。 統一的資料洩露通知法:ITRC認為,通過採用統一的規定,州資料洩露法和聯邦機構法規可能對受害者更有幫助。 數字證書和面部比對系統:擴大面部驗證和數字證書的使用對於減少涉及使用被盜個人資訊的身份犯罪數量至關重要。 以及改進業務盡職調查:有必要了解業務所代表的風險,包括了解組織的違規歷史。

2023 年年度資料洩露報告包含有關 ITRC 新的企業資料洩露警報 (BA4B) 服務的資訊,該服務可幫助組織驗證供應商是否達到或超過公司的網路安全政策和績效。 ITRC 的 BA4B 服務可確認以前的資料洩露,並在企業成為未來資料洩露的物件時提醒您。

相關問題答案

    2024年,全球資料洩露規模達到3.6億人,創歷史新高

    在資訊時代,網際網絡技術飛速發展的同時,資料洩露的規模也在不斷擴大。近日,蘋果發布資料洩露報告,顯示年全球資料洩露規模將創歷史新高,有 億人的敏感資料遭到洩露,比 年全年增加了 數十億條記錄遭到洩露 根據該報告,在 年和 年,全球洩露了驚人的 億條個人記錄,僅 年就洩露了約 億條個人記錄。 年將是資...

    不要再忽視它了!資料洩露問題亟待解決,資料資產管理是關鍵!

    在數位化飛速發展的時代,每時每刻都會產生大量的資料,而對於企業來說,除了日常資料之外,還有很多商業機密資訊,這些資訊會時刻暴露出來。網路犯罪分子會利用一些技術和釣魚等非法手段來獲取資料並獲取利潤,這將給企業造成巨大損失。近年來,國內外企業資料洩露事件頻發 .福建省廈門市某培訓機構系統遭 黑客 非法入...

    以色列被空軍資料洩露入侵

    近日,以色列空軍遭遇嚴重黑客攻擊,引起廣泛關注。據報道,乙個名為 Cyber Toufan 的黑客組織瞄準了以色列的 多個實體,包括私人和公共組織,成功入侵了這些目標的安全資料和軍事情報。黑客攻擊的規模令人震驚,不僅影響了以色列空軍,還影響了許多其他敏感地區。黑客通過精密的技術手段,成功突破了以色列...

    社交軟體資料洩露醜聞 Facebook、Instagram等巨頭被罰款935億美元

    不知道大家有沒有注意資料洩露,但國內比較知名的是,某旅遊軟體被罰款億元。隨著網際網絡的發展和人們對資料安全的重視,對資料洩露的罰款也非常高。 年 月,愛爾蘭資料監管機構援引 Instagram 允許未成年人註冊和披露其個人資訊,導致未成年人私隱洩露億美元的罰款。兩個月後,愛爾蘭資料保護委員會 DPC...

    行業研究 勒索軟體和資料洩露正在席捲 OT 和工業部門

    根據網路物理系統保護公司Claroty發布的一項新研究, 的受訪者表示他們在過去一年中曾成為勒索軟體的目標。這份名為 年全球工業網路安全狀況 新技術 持續威脅和經過驗證的防禦 的新報告基於對 , 名資訊科技 IT 和運營技術 OT 安全專業人員的全球獨立調查,這些專業人員在過去一年中在行業的關鍵基礎...