人为因素与金钱贪欲的较量:失误与密码盗窃如何助长现代数据泄露

人为失误如何使我的个人信息面临风险?

人为失误——具体归类为“错误”——对个人隐私构成巨大威胁,在所有已分析的泄露事件中,有22%是由其引发的。这些意外疏忽主要通过以下两种方式使个人信息面临风险:

云存储配置错误:当技术人员或系统管理员在互联网上设置数据库或云存储实例,却忽略了实施基本访问控制以限制访问时,就会发生这种情况。这会导致敏感数据集完全公开,安全研究人员或扫描网络寻找暴露系统的恶意行为者可以轻易发现它们。

敏感信息误发:当粗心的员工不小心将私密记录发送给错误的人时,就会发生这种情况。这可能是电子形式的——例如电子邮件自动完成功能出错,将敏感文档附件发送给了错误的收件人;也可能是物理形式的——例如大批量纸质邮件在邮寄过程中,信封与其高度私密的内容发生错配。

最终,黑客攻击与这些“良性”人为失误的“组合拳”,使得个人数据(如电子邮件地址、人口统计信息或医疗记录)成为数据泄露中最常受损的属性类型。由于这些错误代表了导致泄露的简短、直接路径,员工日常的粗心大意对您的个人信息构成的威胁,与那些试图窃取信息的外部活跃黑客一样大。

谁在窃取我们的数据,他们想要什么?

绝大多数数据盗窃是由外部威胁行为者实施的,他们要对70%已确认的数据泄露事件负责。这些外部对手主要是职业网络犯罪分子和有组织犯罪集团。然而,相当一部分威胁也来自内部,内部人员(如心怀不满或疏忽大意的员工)占数据泄露事件的30%。

谈到这些攻击者的目的,他们的主要动机几乎完全是金钱。 高达86%的数据泄露事件是出于经济动机,窃贼窃取信息后通过勒索软件敲诈、金融欺诈或在暗网出售窃取的详细信息来牟利。 少部分数据泄露事件是由间谍活动驱动的,攻击者的目标是商业机密、国家级情报或知识产权。 他们最想窃取的具体资产是个人数据(在58%的泄露事件中遭到窃取)和登录凭证(如用户名和密码),这些凭证如同便捷的钥匙,可轻松解锁更多账户和金融系统。

黑客入侵我们账户最简单的方法是什么?

网络犯罪分子将效率放在首位,总是寻找接触受害者的最快、最便捷的途径。他们极少依赖复杂的技术,而是大量利用窃取或暴力破解的凭证,这也是导致黑客攻击和数据泄露的最大单一因素。事实上,超过80%与黑客攻击相关的泄露事件都涉及暴力破解或使用丢失或被盗的密码。攻击者青睐凭证,因为这让他们的工作变得轻松得多,使他们能够大摇大摆地通过Web应用程序、云服务和电子邮件账户的正门长驱直入。这种方法使他们无需编写或部署恶意软件即可维持对系统的访问权限。为了收集这些密码,犯罪分子利用其他公司以往的数据泄露事件,积累庞大的泄露凭证数据库,在自动化攻击中针对新受害者进行测试。

另一个极其常见的切入点是网络钓鱼,黑客利用它来诱骗用户交出登录信息。这些欺骗性的社会工程攻击——96%的情况下是通过电子邮件进行的——仍然非常有利可图,因为凭证是网络钓鱼数据泄露事件中被窃取的最常见数据类型。最后,如果黑客无法轻易使用密码登录,他们就会寻找公共Web应用程序中未修补的漏洞。利用SQL注入等漏洞提供了一种快速简便的方法来攻陷暴露的系统以获取经济利益。由于攻击者偏好步骤尽可能少的捷径,强烈建议实施多因素身份验证(MFA),以使窃取的凭证对组织的基础设施几乎毫无用处。

为什么金钱几乎总是网络攻击的主要动机?

绝大多数恶意数据泄露背后的主要驱动力仅仅是利润,是由贪婪而非国家安全或地缘政治目标所驱动的。虽然像寻求乐趣、意识形态或恩怨等传统黑客动机在媒体和电影中得到了大量报道,但与金融犯罪相比,它们在现实世界中极为罕见,金融犯罪占所有已分析数据泄露事件的86%。

网络犯罪分子青睐网络攻击,因为他们已经开发出直接、高效的方法,将被入侵的系统和人性的弱点转化为即时现金。现代攻击者不再处理窃取和试图出售复杂数据集的低效问题,而是经常直接索要钱财,利用以牟利为目的的社会工程或商业电子邮件诈骗手段,诱骗受害者发起银行电汇。他们还利用极其有效的勒索战术,使用勒索软件将关键IT基础设施扣为人质,直到支付加密货币赎金为止。

此外,如果机构将其面向互联网的系统置于无防护状态,攻击者便可轻松自动化接管这些硬件,用以托管非法牟利的“服务”,从而将受害者自身的基础设施转变为多租户环境,而代价却由公司承担。归根结底,犯罪分子将目标锁定在数字资产上,因为这是获取直接收益最快、最简单且最有利可图的途径。

为什么现在窃取密码比传播恶意软件更流行?

对网络犯罪分子而言,窃取密码(凭证)已变得比传播恶意软件流行得多,因为这是实现其目标更快、更简单且更高效的方式。

报告显示,在过去五年中,恶意软件在数据泄露事件中所占的比例持续稳步下降。这一下降趋势的出现,是因为黑客攻击和社会工程学等其他常见攻击手段极大地受益于窃取的凭证。当攻击者窃取了有效的用户名和密码后,便不再需要部署复杂的恶意软件来维持持久性或保持在受害者网络中的立足点。

归根结底,凭证就像是机构数字资产的“一套免费钥匙”。当黑客能够轻松获取这些钥匙时,他们只需“大摇大摆地从正门走进”云电子邮件和Web应用程序,而无需浪费时间和精力试图强行闯入。因此,在更简单、更高效的攻击中,恶意软件在很大程度上已沦为“闲置在攻击者工具箱中”的工具。

简单的系统错误是如何导致大规模企业数据泄露的?

各类杂项错误在数据泄露中占据了极大比例,这证明企业安全防线被突破并不总是需要外部黑客的介入。这些事件绝大多数是由员工的疏忽大意引起的,主要表现为两种主要错误:配置错误和误发送。

配置错误日益泛滥,主要是因为企业正迅速将其数据和业务迁移到云服务。典型的配置错误发生在拥有特权的内部员工(如系统管理员或数据库管理员)在云端建立大型数据库或存储桶,却忘记启用任何安全或访问控制时。这导致高度敏感的企业数据集暴露在外,互联网上的任何人都可以直接访问。由于这些未受保护的文件夹完全开放,安全研究人员和恶意行为者会使用自动搜索工具主动爬取网络以寻找它们。虽然秉持道德的研究人员会向公司报告其发现,但恶意威胁行为者会窃取暴露的数据并在暗网上将其变现。

另一个主要错误是误递,即员工粗心大意地将敏感信息发送给错误的接收者。这种情况通常发生在电子环境中,例如电子邮件自动完成功能填错了地址,或者在物理环境中,大批量邮件的信封地址与其敏感内容不匹配。

与涉及多个步骤的复杂黑客攻击活动不同,这些简单的人为错误构成了导致数据泄露的极短路径。一旦犯下错误,数据就会立即暴露给未经授权的各方,从而导致机密信息迅速且确凿地被泄露。


来源机构:Verizon

本内容用于研究报告阅读与理解,不构成投资建议或交易信号。

在 App 深度阅读研报

精选全球权威机构研报,结构化多语言阅读,支持可信溯源。

本内容用于研究报告阅读与理解,不构成投资建议或交易信号。


了解 InCosmos Vision 的更多信息

订阅后即可通过电子邮件收到最新文章。

本文内容基于公开信息整理与数据分析,不构成投资建议,不构成任何金融产品的买卖要约。大宗商品投资涉及显著风险,历史表现不预示未来结果。

了解 InCosmos Vision 的更多信息

立即订阅以继续阅读并访问完整档案。

继续阅读