久久精品国产免费-久久精品国产免费高清-久久精品国产免费观看99-久久精品国产免费中文-久久精品国产欧美

企業(yè)動態(tài)
行業(yè)資訊

[調查]2021年上半年披露漏洞數(shù)量超過1.25萬個

三中網(wǎng)安[調查]2021年上半年披露漏洞數(shù)量超過1.25萬個(1)

2021年披露的所有漏洞中,1425個是可遠程利用且已有公開漏洞利用程序及緩解方案的,近900個是可遠程利用但根本沒有緩解方案的。

Risk Based Security近期發(fā)布了兩份報告,內容涵蓋2021年上半年的數(shù)據(jù)泄露事件與漏洞,發(fā)現(xiàn)上報的數(shù)據(jù)泄露事件總數(shù)有所減少,而披露的漏洞數(shù)量增長了。

Risk Based Security公司的數(shù)據(jù)泄露報告指出,2021年上半年公開披露了1767起數(shù)據(jù)泄露事件,比去年同期減少了24%。

美國報告的數(shù)據(jù)泄露事件數(shù)量上升了1.5%,截至目前共有188億條記錄被泄露,比2020年上半年的278億條記錄減少了32%。

Risk Based Security執(zhí)行副總裁Inga Goddijn稱,攻擊者用來變現(xiàn)的方法越來越多樣,同時,在暴露的數(shù)據(jù)量方面,可預防的錯誤超過了黑客。

Goddijn表示:“被泄數(shù)據(jù)量仍然居高不下,再加上尚未確認的第二季度數(shù)據(jù)泄露規(guī)模,這一數(shù)字很有可能在不遠的將來超過190億條。”

不過,報告指出,這些數(shù)字略微有些誤導性,因為外匯交易服務FBS Markets的數(shù)據(jù)泄露就占了截至6月30日所有被泄記錄的85%。

研究人員補充道,352起數(shù)據(jù)泄露事件涉及勒索軟件攻擊。

所有數(shù)據(jù)泄露事件中,電子郵件地址遭泄露的比例保持在40%,而33%的事件涉及口令泄露。2021年,醫(yī)療保健企業(yè)的數(shù)據(jù)泄露事件數(shù)量最多,截至目前達到了238起。金融和保險公司遭遇了194起數(shù)據(jù)泄露事件,而制造業(yè)則見證了169起,教育機構處理的數(shù)據(jù)泄露事件數(shù)量為138起。

另一份出自Risk Based Security VulnDB(R)團隊的另一份報告匯總了2021年上半年披露的12,732個漏洞。

他們發(fā)現(xiàn),2021年上半年披露的漏洞數(shù)量比2020年增加了2.8%。

報告中寫道:“2021年上半年披露的漏洞中,32.1%沒有CVE ID,另外7%盡管分配了CVE ID,卻處于‘保留’(RESERVED )狀態(tài),意味著CVE/NVD中暫無關于該漏洞的有用信息。”

“2021年上半年,Risk Based Security VulnDB團隊平均每天收集80個新漏洞。同時,Risk Based Security每天平均更新200個現(xiàn)有漏洞,補充新解決方案信息、參考和其他元數(shù)據(jù)。”

從年初到現(xiàn)在披露的所有漏洞中,1425個漏洞是可以遠程利用且已有公開漏洞利用程序及緩解方案的。近900個漏洞是可遠程利用但根本沒有任何緩解方案的。

報告突顯的一個問題是企業(yè)未能報告數(shù)據(jù)泄露事件的趨勢。

新冠肺炎疫情將人們的關注重點拖離了網(wǎng)絡安全,與2020年上半年相比,2021年上半年公開披露的數(shù)據(jù)泄露事件數(shù)量減少了24%。

雖然披露數(shù)量下降了,遭暴露的敏感文件數(shù)量卻仍在增長。2021年1月到6月期間,超過180億條敏感/機密記錄遭暴露,這一數(shù)字是Risk Based Security截至目前錄得的第二高。

數(shù)據(jù)泄露被曝數(shù)據(jù)中,61%涉及姓名曝光,38%暴露了社會安全號碼(在美國起到身份證的作用),25%包含住址,22%內含財務信息。

兩份報告還根據(jù)2021年第二季度的漏洞披露情況排出了十大產(chǎn)品。Debian Linux以628個位列第一;Fedora緊隨其后,披露了584個漏洞;openSuSE Leap披露了526個,Ubuntu則是443個。

2021年第二季度漏洞披露十大供應商包括微軟(627)、SUSE(590)、Fedora(584)、IBM(547),甲骨文和谷歌(均超過500個)。思科、Canonical和紅帽在2021年第二季度披露了400多個漏洞。

報告下載地址:

https://pages.riskbasedsecurity.com/download-the-2021-mid-year-data-breach-quickview-report-today

來源:數(shù)世咨詢

?
版權所有:鄭州三中網(wǎng)安科技有限公司 豫ICP備2020036495號-1 ?? 豫公網(wǎng)安備 41019702002241號 | 站點地圖 | 人才招聘 | 聯(lián)系我們
主站蜘蛛池模板: 国产成人啪精品午夜在线播放 | 亚洲精品大片 | 国产一级片免费视频 | 一级免费黄色片 | 在线高清性色生活片免费观看 | 国产v在线播放 | 黄网站色视频免费看无下截 | 欧美亚洲尤物久久精品 | 91久久色 | 成年黄页网站视频全免费 | 在线国产播放 | 国产精品三级视频 | 婷婷亚洲综合五月天小说在线 | 欧美精品日韩一区二区三区 | 精品视频久久久 | 清纯唯美亚洲综合日韩第 | 欧美日韩亚洲国产一区二区综合 | 欧美激情一区二区三区蜜桃视频 | 一级女人毛片人一女人 | 免费黄色资源 | 一级特黄录像免费播放中文 | 精品一区二区三区视频在线观看 | 色视频线观看在线播放 | 久久免费公开视频 | 欧美特级毛片a够爽天狼影院 | 免费看一级 | 不卡一区二区在线 | 尤物视频网站在线 | 公妇乱淫日本免费观看 | 国产综合日韩伦理 | 日本特黄的免费大片视频 | 福利在线一区 | 高清欧美在线三级视频 | 亚洲最大色视频 | 国产精品久久久久天天影视 | 黄色免费播放 | 99久久精品免费看国产麻豆 | 在线观看日韩精品 | 午夜高清免费观看视频 | 午夜成年视频 | 国产精品第一区在线观看 |