中国站

中国站

国际版

联系我们

400-002-9968

售前咨询

售后服务

注册 登录

博客 > Verizon 2025 DBIR报告网络攻击显著增加,企业应该如何防范?

Verizon 2025 DBIR报告网络攻击显著增加,企业应该如何防范?

  • 标签:
  • 2025 DBIR
  • Verizon
  • 数据泄露调查报告
  • 防范网络攻击

浏览量:37次评论:0次

作者:manda时间:2025-05-06 15:32:25

根据Verizon Business发布的《2025 年数据泄露调查报告》(DBIR),网络攻击显著增加,且第三方参与数据泄露的比例翻了一番,达到30%,利用漏洞的比例激增了34%,给全球企业带来了令人担忧的威胁。

Verizon 2025 DBIR报告网络攻击显著增加,企业应该如何防范?

一、2025 DBIR报告关键数据

Verizon 2025 DBIR分析了22,000多起安全事件,其中包括12,195起已确认的数据泄露事件,发现以下关键数据:

  • 凭证滥用:仍然是网络攻击最常见的初始访问步骤,占比22%,医疗行业内部威胁占比60%(远超全行业平均30%)。
  • 漏洞利用:这一常见的初始攻击载体增加了34%,占比到达了20%,主要集中在针对周边设备和VPN的零日漏洞利用上。
  • 勒索软件:自去年以来,勒索软件攻击上升了37%,目前在44%的数据泄露事件中出现,尽管支付的赎金中位数明显下降。
  • 第三方参与:涉及第三方的数据泄露事件比例翻了一番,凸显了与供应链和合作伙伴生态系统相关的风险。
  • 人为因素:数据泄露事件中的人为参与程度仍然很高,社会工程攻击成功率升至32%,AI生成钓鱼邮件检测难度提升400%。

二、企业如何防范网络攻击,预防数据泄露?

Verizon 2025 DBIR报告为企业敲响警钟,网络攻击持续显著增长,企业需要立即采取行动,加强网络安全态势,防范网络攻击,预防数据泄露。鉴于凭证滥用以及漏洞利用是常见的网络攻击载体,人为因素造成的数据泄露事件占比仍然很高,勒索软件攻击剧增,锐成建议可以从以下几个方面入手

1、实施强密码策略和多重身份验证

使用字母、符号加数字的强密码策略,并定期更换密码,有效防止暴力攻击导致的凭证泄露;同时建议增加验证码、指纹、物理令牌等多重身份验证,使攻击者即使获得账户信息,也无法轻易进入系统。

2、部署安全防护软件

部署防火墙、配置入侵检测系统禁止外部用户非法访问内部网络和系统,对进入内部网络的文件进行病毒扫描和恶意代码过滤安装防病毒软件定期检测、防护设备,消除电脑病毒、木马病毒和恶意软件等威胁软件

3、部署安全防御产品

部署锐安盾安全防护产品,提供CDN、抗DDoS服务、合规检测、CC防护、可用性监测、监控预警等安全服务,满足不同场景需求的性能及安全加速网络,确保企业业务实现更安全、更流畅的体验。

4、及时更新升级软件系统

确保其操作系统、防病毒软件、防火墙等安全软件处于最新版本,及时安装最新的安全补丁以修复已知的漏洞,有效防范网络威胁者利用漏洞入侵。

5、使用数字证书保护应用安全

为网站部署SSL证书实现HTTPS加密,保护传输数据安全;为邮件客服端部署邮件安全证书,对电子邮件及其附件进行数字签名和加密,保护电子邮件安全,以及为软件程序部署代码签名证书,确保代码完整性,防止被窃取和恶意软件侵害。

6、定期备份和恢复数据

建立数据备份计划,定期对重要数据进行备份,并建立完善的数据恢复机制,确保其在遭受网络攻击或数据丢失时,能够快速恢复数据至正常状态。

7、定期进行网络安全培训

提高员工网络安全、数据安全意识,帮助员工识别钓鱼邮件、恶意网站和不明存储设备,增强员工的防范意识能够从源头上减少风险。

旨在通过采取以上及其他有效的网络安全措施,企业可以有效保护资产、保护客户,在日益数字化的世界中取得长足成功。

资料参考来源:Verizon Business - 2025 Data Breach Investigations Report (DBIR)

我的评论

还未登录?点击登录

微信扫码沟通
微信扫码沟通

微信扫码沟通

售前咨询
合作
售后
return head