如何知道自己是否卷入了数据泄露

数据泄露对企业及个人造成的损失巨大。IBM报告称2021年美国公司因数据泄露平均损失达424万美元。数据泄露常见原因包括:使用被盗或泄露的凭证、Magecart攻击、恶意代码注入、商务邮件妥协等。个人层面还可能遭受垃圾邮件和网络钓鱼攻击。

数据泄露是大家现在每天都能听到的安全事件。他们打击每个行业,每个部门,受害者组织可能是小型独立企业到财富500强公司的任何企业。

IBM估计,2021年美国公司数据泄露的平均成本为424万美元,当涉及远程工作时,损失平均增加了107万美元。这对正在适应混合办公和在家办公的企业来说是一个令人生畏的数据。

然而,企业花费数百万美元修复受损系统、进行网络取证、提高防御能力、支付法律费用,这并不一定意味着个人客户在数据泄露中所承受的全部成本。

对于个人来说,成本可能更加个人化。虽然经济损失可能是一个因素,但损失可能表现为工资、储蓄和投资资金。

根据IBM的数据,网络攻击者用来侵入公司网络的最常见的初始攻击向量是使用被破坏的凭证,这种方法要对20%的入侵负责。

这些凭据可能包括在线泄露的帐户用户名和密码,在单独的安全事件中被盗,或通过暴力暴力攻击获得,在这种攻击中,自动脚本尝试不同的组合来破解容易猜出的密码。

其他潜在的攻击方法有Magecart攻击。像英国航空公司和Ticketmaster这样的公司都经历过这种攻击,恶意代码被悄悄注入电子商务支付页面,以获取你的支付卡信息。

还有注入网站域名和表单的恶意代码。同样的策略可以用于从客户和访问者那里获取其他形式的数据,数据直接从访问合法服务的不知情的受害者那里窃取。

以及商务邮件妥协(BEC)骗局。BEC骗局要求攻击者假装成公司员工、承包商或服务提供商。他们会抓住电子邮件的线索,或联系员工。比如在支付或客户服务部门工作的人,诱使他们交出信息,或将发票支付到错误的银行账户。

不安全的服务器,可能由于错误配置而打开并暴露在网上,是数据泄露和破坏的主要原因。信息也可能被员工无意中泄露。

最后就是垃圾邮件和网络钓鱼的圈套,在个人层面上,网络罪犯会试图通过垃圾邮件、网络钓鱼域名和其他方式让你放弃你的PII和账户信息。

​​设备类型​​ ​​危险点/故障​​ ​​可能的人身伤害​​ ​​正常声音​​ ​​异常声音​​ ​​地质钻机​​ 液压系统泄漏、钻头磨损 烫伤、碎片贯穿伤 低频“嗡嗡”声 + 连续“哒哒”冲击声 高频“嘶嘶”(泄漏)或“咔咔”(钻头打滑) ​​通风机​​ 叶片断裂、电机过热 机械打击、火灾爆炸 平稳气流呼啸声(约80-90dB) 周期性“哐当”(叶片变形)或“吱嘎”(轴承损坏) ​​排水泵​​ 排水失效、轴承卡死 透水淹溺、火灾 均匀“嗡嗡”声 + 水流“哗哗”声 “咕噜”空转(叶轮腐蚀)或“咯吱”干磨(轴承故障) ​​采煤机​​ 齿轮断裂、电控短路 碎片贯穿伤、瓦斯爆炸 连续“轰隆”截割声 + “嗒嗒”液压声 “咔嚓”碎裂(齿轮断裂)或“噼啪”放电(短路) ​​液压支架​​ 立柱漏液、阀组堵塞 顶板塌落压伤 短暂“嗤嗤”液流声 持续“嘶嘶”漏液声或“突突”断续声(油路堵塞) ​​刮板输送机​​ 链条断裂、槽体变形 机械伤害、塌埋 规律“哗啦”摩擦声 突然“嘣”断裂声或“嘎吱”金属扭曲声 ​​矿用卡车(露天)​​ 刹车失灵、轮胎爆裂 碾压、翻车 发动机轰鸣 + 轮胎“沙沙”声 刹车“吱——”声(失效)或“砰”爆胎声 ​​洗选振动筛​​ 筛网破损、轴承故障 碎片飞溅、塌埋 均匀“嗡嗡”振动 + 煤炭“沙沙”声 “哐当”碰撞(筛网破损)或“咔嗒”卡顿(轴承故障) ​​带式输送机​​ 皮带跑偏、轴承失效 肢体卷入、高温灼伤 连续“唰唰”摩擦声 “咯吱”刮擦(跑偏)或“啸叫”干磨(轴承失效) ​​瓦斯抽采泵​​ 抽采量不足、机械故障 瓦斯爆炸、窒息 稳定“呼——”气流声 + 低频“嗡鸣” 气流减弱(泄漏)或“哐哐”撞击(叶轮失衡) ​​粉尘收集器​​ 滤袋破损、静电积聚 粉尘爆炸、尘肺病 持续“呼呼”气流 + 滤袋“噗噗”清灰声 高频“呼啸”(滤袋破损)或“噼啪”放电(静电) ​​顶板监测传感器​​ 数据延迟、电源故障 冒顶砸压、被困缺氧 静默运行(仅轻微电流“嗡嗡”声) “嘀——”长鸣(通信中断)或完全静默(电源失效)
05-25
评论 1
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值