首页 > 动态中心 > 技术文章  >  正文

恶意攻击行为仍是造成数据泄露的主要原因

2023-06-15 00:00:00

文章摘要:澳大利亚信息官办公室( OAIC )表示,与2019年上半年相比,从2019年7月到2019年12月,通报数据泄露( NDB )事件报告的数据泄露数量增加了19%。具体而言,据OAIC报告,该报告统计了537起违规行为,前6个月为460起。根据OAIC的报告,恶意和犯罪攻击(包括互联网事件)继续成为数据泄露的最大原因,占所有通知64%的343人泄露。据报告,230起数据泄露事件中的通知被归类为网络

澳大利亚信息官办公室( OAIC )表示,与2019年上半年相比,从2019年7月到2019年12月,通报数据泄露( NDB )事件报告的数据泄露数量增加了19%。

具体而言,据OAIC报告,该报告统计了537起违规行为,前6个月为460起。

根据OAIC的报告,恶意和犯罪攻击(包括互联网事件)继续成为数据泄露的最大原因,占所有通知64%的343人泄露。

据报告,230起数据泄露事件中的通知被归类为网络事件,如钓鱼、恶意软件或恐吓软件、暴力攻击、泄露、被盗证书等。 同时,盗窃文档和数据存储设备,恶意雇员和内部威胁也占恶意和犯罪攻击的12%。 人为错误造成的数据泄露占全部泄露的170件,即占32%,比上次报告期间减少了34%。

从分析来看,其中49起与人为错误相关的泄露事件是由于个人信息通过电子邮件被发送给了错误的收信人,40起是个人信息的偶然分发和发表,18起是由于数据存储装置和文件的丢失。

根据报告书,国家数据局只有4件通知了有关信息的不安处理,但受影响的个人平均达到1574人,通过电子邮件向错误的收件人发送信息平均影响了340人。 报告显示,一个数据泄露影响了1000多万人,另一个数据泄露影响了100万到1000万人。 澳大利亚信息主管和隐私主管安吉琳·福尔克说:“向错误收件人发送个人信息的意外电子邮件是人为数据泄露的最常见原因。电子邮件帐户还用于存储恶意第三方可能访问的敏感个人信息。”延伸:电子邮件内容监控软件 

在卫生部门的数据泄露中,51件( 43% )是人为错误造成的,但在所有通知中,这一比例平均为32%。

结果显示,卫生机构是泄露最多的机构,半年内报告了117起数据泄露事件,占22%。 其次是金融、法律和会计机构。

根据2019年7月至2019年12月的数据泄露事件中报告的泄露信息种类,从411件到联系信息,例如个人家庭住所、电话号码、电子邮件地址相关的198件是银行账户和信用卡等财务详细信息,162件是护照号码、驾驶执照号码、其他政府识别符等。

洞察眼MIT系统作为信息安全运营商,前几期详细讲述过如何防止企业内部数据泄密的问题,可以根据不同行业的企业定制数据防泄密解决方案,部署数据防泄露系统,该系统可以对电脑中的全盘文件或指定类型的文件,加密文件在公司内部正常使用,不改变员工的操作习惯。 未经领导批准,擅自将文件传输到企业外部,将无法打开,显示为乱码,从根本上保证数据的安全。

发给客户等第三方的文件在得到领导批准后可以进行解密。 另外,对于发送的文件,可以控制对方的阅计次数、时间限制、打印禁止、复印禁止、截屏禁止、修正禁止等权限操作。 彻底阻止数据的二次泄露。

建议企事业单位及早部署文件加密系统,对文件加密图纸加密文档加密,各类研发文件加密,同时支持加密各类自定义格式文件。

上一篇 : 物资备灾之外,数据备灾也不能落下
  • 相关推荐
  • 怎么防止文件被恶意外传?详细教程分享

    在21世纪的数字化浪潮中,数字经济,成为推动全球经济、科技与文化进步的燃料。随着互联网、物联网、大数据分析和人工智能技术的迅猛发展,数据的采集、存储、分析与应用能力达到了前所未有的水平。然而,我们同样面临着隐私保护、数据安全和伦理责任等诸多挑战。一、我们应该怎样防止文件被恶意外传呢?教育与意识提升、访问控制与权限管理、...

  • 怎么防止文件被恶意外传?三个方法教给你,赶快码住!

    在信息爆炸的今天,文件的安全管理已成为企业和个人不可忽视的重要议题。随着技术的不断进步,文件被恶意外传的风险也日益增加,这不仅威胁到个人隐私的安全,更可能对企业利益乃至国家安全造成重大损害。因此,如何有效防止文件被恶意外传,成为了我们必须面对和解决的紧迫问题。一、物理隔绝与监控 物理隔绝:在存放服务器、核心电脑的地方安...

    2024-07-30 14:07:00
  • 如何防止离职员工恶意删除公司重要文件

     某知名互联网公司,近年来业务迅猛发展,员工数量不断增加。然而,随着人员的流动,一个严重的问题逐渐浮出水面——离职员工恶意删除公司重要文件。这种行为不仅给企业带来了巨大的经济损失,还严重影响了公司的正常运营。 背景案例: 2021年起,甲公司聘请刘某担任设计师,并委托他为公司设计标签、宣传页、海报等。然而,在2022年...

    2024-03-25 17:48:17
  • 化妆品巨头雅诗兰黛遭遇恶意数据泄露

    据消息,化妆品巨头雅诗兰黛最近遭到了来自两个不同勒索软件的数据泄露攻击。在7月18日提交给美国证券交易委员会 (SEC) 的文件中,雅诗兰黛公司证实了其中一次攻击,称攻击者获得了其部分系统的访问权限,并可能窃取了数据。该公司没有提供有关该数据泄露事件的太多细节,称其积极采取行动并关闭了一些系统,但已这次攻击似乎是受MO...

    2023-09-01 00:00:00
  • 内鬼窃密、恶意删除事件频发,该如何防范内部泄密和数据安全风险?

    互联网信息时代,数据呈爆发式增长,这些数据的价值越来越高,其安全备受关注,然而近年来数据泄露事件频繁发生,无论是科技巨头还是传统厂商,都深受数据泄露的困扰,遭受巨大的损失。造成数据泄露的风险各有不同,不过对于大部分企业来说,来自企业内部的风险已经更甚于外部,根据波耐蒙研究所(Ponemon Institute)的数据显...

    2023-07-18 00:00:00
  • 企业员工恶意删除文件以及文档备份的重要性

    在企业中,员工的失误或故意删除文件的情况时有发生。这种情况给企业带来了很大的损失,尤其是当敏感的文档被删除时。本文将探讨员工恶意删除文件的情况,并强调企业备份文档资料的重要性。 员工恶意删除文件的原因 员工恶意删除文件的原因很多,其中一些原因可能是: 竞争对手 竞争对手可能会雇佣企业内部的员工来窃取公司的机密文件。这...

    2023-07-15 00:00:00
  • 年中盘点:2023年十大数据泄露事件

    漏洞堆积如山对于网络防御或者事件响应领域中任何一个希望度过缓慢夏天的人来说,情况看起来都不是太好。其中一个迹象就是,MOVEit网络攻击活动的受害者数量与日俱增。据了解,一些已经确认的攻击事件对用户的个人数据带来了重大影响:据非营利性组织Identity Theft Resource Center的数据,按照受影响人数...

  • 如何管理server2008服务器文件安全 防止被恶意删除?

    作者:哈哈 日期:2023/4/23当前,很多企事业单位都组建了自己的内部局域网,同时由于公司有很多资源可以让员工共享使用。这就需要将单位的共享文件放到服务器上,如Windows Server 2023系统的服务器中,然后供局域网用户使用。然而,也有一些不安好心的访问用户,在共享访问重要数据信息的过程中,随意更改、删...

    2023-06-26 00:00:00
  • 如何防止恶意软件对我们造成影响

      微软对恶意软件的定义:“这是一个全面的术语,指的是任何旨在对单个计算机,服务器或计算机网络造成损害的软件。”换句话说,软件基于 其预期用途被识别为恶意软件,而不是用于构建它的特定技术。   广告软件也是一种恶意软件,它会强制人们的浏览器重定向到网络广告,这些广告通常会寻求进一步下载,甚至更多...

    2023-06-20 00:00:00
  • 黑客利用冠状病毒邮件传播恶意欺诈行为

    最近,多家网络安全公司发现了一些活动。 这些活动通过以冠状病毒为主题的电子邮件发送恶意软件、网络钓鱼企图、欺诈。近段时间,新型冠状病毒在国内持续爆发,最近成为了很多头条新闻,引起了世界性的恐慌。 确认感染者超过4万人,死亡者超过1万人。 该病毒被命名为2019 nCoV和Covid-19。一想到病毒的影响,网络罪犯和欺...

    2023-06-15 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师