我们将研究影响IT安全行业的一些最大趋势,并强调您的组织可以采取的一些重要行动步骤,以领先于黑客. 但在我们看看网络安全的未来之前, 我们想回顾一下2017年一些规模最大(也是代价最高)的数据泄露事件.

2017年最昂贵的4次网络攻击(以及它们本可以如何防范)

1. Equifax 

估计成本:高达40亿美元

Equifax数据泄露事件迅速成为继个人信息(包括社会安全号码)之后史上最严重的网络安全攻击之一, 出生日期, 地址, 在某些情况下,1.43亿消费者的驾照号码也被曝光. 虽然尘埃落定需要一段时间,但最初的冲击是残酷的. Equifax的股票市值损失了40亿美元 自从信用局发现它被黑了.

如何预防:

而Equifax似乎有一个强大的网络安全项目, 很明显,事故时有发生. 如果Equifax采取了额外的安全措施,这场大规模的数据泄露本来是可以避免的. 独立漏洞验证流程, 积极主动的网络安全措施, 和分层, 纵深防御策略只是艾奎法克斯入侵本可以避免的几个方法.

2. WannaCry

估计成本:高达40亿美元

直到Equifax, WannaCry 这是今年最史无前例的网络攻击,因为攻击的影响非常广泛,传播速度也非常快. 当WannaCry被激活释放灾难的时候, 据报道,它在不到24小时内迅速蔓延到100多个国家. 虽然勒索软件攻击者仅从这次行动中获得了超过14万美元的比特币, 的一份报告 CBS新闻 该公司表示,由于勒索软件攻击造成的损失估计达40亿美元左右!

如何预防:

让“想哭”勒索软件尤其令人不安的是,勒索软件攻击者是通过微软早几个月就发现并发布了安全补丁的一个漏洞附加上去的. 黑客们指望组织在应用安全补丁方面行动迟缓. 保护你的公司免受恶意软件攻击,需要你始终如一地主动保护自己. 我们在LBMC的团队已经开发了 一个全面的检查清单,以保护您的组织免受勒索软件攻击 你可以用它来防御大多数恶意软件,而不仅仅是想哭.

3. 彼佳/ NotPetya

估计成本:3亿美元(两个马士基 & 联邦快递)

在“想哭”(WannaCry)之后不久,另一个勒索软件攻击因其全球影响而登上新闻头条. 彼佳/ NotPetya并没有像WannaCry那样影响很多组织, 它对受影响的组织的破坏性力量是灾难性的. 大多数遇难者来自俄罗斯和乌克兰. 然而,西方的大公司也遭受了攻击,包括 联邦快递 和航运巨头 马士基两家公司都估计损失了3亿美元的收入.

如何预防:

类似于WannaCry, 彼佳/ NotPetya加密用户的数据,并要求赎金,以恢复您的文件. 就像WannaCry, 马士基和联邦快递本可以通过应用微软的安全更新和补丁软件避免受到影响.

4. 华盛顿州立大学

估计成本:63万美元以上的罚款

这是连续第七年了, 医疗保健行业是数据泄露成本最高的行业. 华盛顿州立大学(华盛顿州立大学)是最新的受害者之一。今年4月,一个载有约100万人个人数据的硬盘被盗. 而HIPAA的罚款还没有由民权办公室发出, 该公司已经经历了重大的硬成本的入侵, 包括网络安全保险的免赔额和通知受影响患者的邮寄费用.

如何预防:

不像我们名单上的其他网络攻击, 华盛顿州立大学的攻击是因为他们的物理硬盘被盗. 一个重要的提醒是,您的网络安全程序应该包括一个计划,以保护您的设施和其他存储患者数据(包括备份数据)的地方. 同样值得注意的是,只要有适当的加密技术,这就不是什么大事了. 配备适当的安全系统不仅对患者的身体安全很重要, 但也为了敏感数据的安全.

这种流行的黑客行为在短期内没有任何停止的迹象. 明升体育app下载世界联系得越紧密,安全漏洞的风险就越高. 而是通过适当的风险管理流程, 企业可以努力避免数据泄露带来的难以置信的昂贵成本.

友情链接: 1 2 3 4 5 6 7 8 9 10