为了揭示全球重要行业的网络威胁,WizCase 团队开展了一项广泛的网络安全研究。 作为研究的一部分,我们分析了医疗保健行业的数据泄露和在线教育中的数据泄露- 这两个极其重要的领域经常被忽视。 在探索了几个不同的领域后,我们决定分析可能影响任何使用数据库的公司的一般服务器泄漏问题。 在过去 10 年中,全球共发生了 300 多起数据泄露事件,涉及 10 多万条记录--这些海量信息会给公司及其客户带来一系列问题。
该工具监控并显示多个变量,以显示全球泄漏的严重程度和规模:
手动指定要显示服务器统计数据的时间段。
在一定时间内检查的服务器总数。
运行 Elasticsearch 数据库的已检查服务器数量。
未经安全授权即可访问的 Elasticsearch 数据库数量。
未经安全授权、需要密码或完全禁止访问的数据库占多大比例。
在测试的 Elasticsearch 数据库中,小于 1 GB、介于 1 GB 和 100 GB 之间或超过 100 GB 的数据库分别占多大比例。
一定时间内所有未受保护的 Elasticsearch 数据库中可公开访问的文件数量。
有多少未受保护的服务器受到攻击,如喵数据被盗或删除。
根据外泄事件中被盗数据的类型,有几种方法可以用来对付受害者:
获取的数据可直接用于谋取经济利益,例如信用卡信息被盗用,或敏感个人信息被泄露后身份被盗用。
攻击者可以利用这些信息勒索被披露方,特别是如果这些信息是机密的医疗或支付数据。
如果不同的服务使用相同的授权数据,被盗信息可用于访问这些服务的账户,或访问已成为泄密受害者的服务提供商的账户。
如果个人数据被获取,就会被用于准备高效的网络钓鱼攻击或欺诈计划。 这可能导致更敏感的信息泄露,如信用卡或银行账户信息。
数据泄露不仅会影响数据被盗者,还会影响受托保护数据安全的各方。 成为数据泄露受害者的公司可能会面临以下后果:
鉴于许多公司的全球性,数据泄露往往会在多个司法管辖区引发问题。 这可能导致巨额罚款,甚至威胁到公司的生存。
Втрата довіри клієнтів після значного витоку, найімовірніше, буде дуже великою. Клієнти довіряють компаніям збереження своїх даних, тому якщо останнім не вдається дотриматися своїх обіцянок, багато людей можуть просто перестати з ними співпрацювати. Насправді, середній збиток від втрачених клієнтів через витік даних становить приблизно
.4 млн.从知识产权到财务数据,信息失窃会在各个领域造成重大损失。
不遵守数据保护法会直接导致罚款。 例如,由于 Equifax 数据泄露事件,美国联邦贸易委员会在 2017 年对该公司处以高达 0 万美元的罚款。
历史上最大的数据泄露事件涉及全球最大、最值得信赖的公司. 因此,到 2018 年,三分之二网民的数据被窃取或泄露也就不足为奇了。
值得注意的是,所有受此影响的主要公司都是美国公司,数据泄露造成的平均损失为 20 万,大大高于全球平均水平。
如果真的发生数据泄露,您可以采取一些措施将其影响降至最低:
如果您在多个账户中使用相同的密码,数据泄露可能导致所有账户同时曝光。 使用可靠的密码管理器,为每项服务创建复杂而独特的密码。
如果您在密码被盗时已激活 2FA,那么黑客在没有额外密码的情况下几乎不可能访问您的账户。
如果您的个人数据出现在被盗网站或贷款申请、社交媒体帖子、公用事业账单等中,它就会通知您。 这样,一旦您发现自己的数据被盗,就可以立即采取必要的措施。
除了前面提到的 "喵喵 "攻击,还有许多针对服务器的攻击类型。 其中包括
Elasticsearch 有许多内置授权机制,确保只有经过验证的用户才能登录并查看服务器上的数据。不过,仅有这一措施还不够,还需要授予用户一定的权限,使他们只能查看自己有权查看的数据。 在 Elasticsearch 中,这一过程是通过 "基于角色的访问控制机制"(RBAC)来实现的--基本上,每个用户都被分配了特定的角色和相应的权限,以加强数据保护。
当然,安全系统要比上述复杂得多。 一般来说,有了更先进的身份验证工具,许多服务器的安全性就会大大提高。
WizCase是一家独立的评论网站。 我们的存在有赖于读者的支持,当您通过我们网站上的链接进行购买时,我们会收取佣金。 您在我们的网站上购买产品时不会多付钱,因为我们从产品所有者那里收取佣金。
支持WizCase,让我们能够继续为您提供诚实、公正的建议。 宣传我们的网站,支持我们!