Verizon《 數據失竊調查報告 2016 》: 網絡罪犯利用人性弱點
< 香港 > - Verizon 的《 數據失竊調查報告 2016 》指出,網絡罪犯仍以「網路釣魚」和勒索軟件等常見攻擊手法,繼續利用人性弱點犯案。
今年報告的多個主題與去年相同,仍然是通過利用人性弱點而進行攻擊。報告重點包括:
· 89%的攻擊與搾財或間諜活動相關。
· 雖然一些網絡漏洞修補程式已存在多月或甚至多年,大部分網絡攻擊的入侵點,都是從未修補過的保安漏洞。事實上,85%成功的網絡攻擊,都是利用報告中提及的常見十大漏洞。
· 63%經確定的數據失竊,都涉及使用容易破解、預設或被盜取的密碼。
· 95%的數據失竊及86%的保安事故可歸納為九種犯罪橋段。
· 以勒索軟體進行攻擊的個案正在上升,比2015年增加了16%。
· 很多機構仍嚴重缺乏基本的防禦措施。