Car-tech

구성 오류로 인해 자주 발생하는 Verizon : 데이터 유출

섹시레이싱걸엄지언비키니쇼케이스

섹시레이싱걸엄지언비키니쇼케이스
Anonim

Verizon의 새로운 연구에 따르면 컴퓨터 시스템의 정보를 훔치기 위해 해커는 소프트웨어 취약점보다는 구성 문제와 프로그래밍 오류에 점점 더 의존하고있는 것으로 나타났습니다.

Verizon은 데이터 유출에 대한 연례 보고서를 발행하지만 올해 미국 시크릿 서비스 (US Secret Service)가 조사 분석과 관련된 통계에 액세스 할 수있게했다. 2009 년에는 1 억 4,300 만 건이 포함 된 141 건의 사례가있었습니다.

Verizon은 놀랍고도 "충격적인"추세가 계속되고 있다고 말했습니다. 구성 취약점 또는 부주의에 초점을 맞춘 공격보다 소프트웨어 취약점에 집중하는 공격이 적습니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

2009 년에는 패치 가능 취약점을 악용 한 단일 확인 침입이 없었습니다. 이 발견으로 버라이존은 패치 방식이 중요한지는 의심 스럽지만, 공격이 발생하는 추세를 고려할 때 더욱 효율적으로 수행해야하는지에 대해 의문을 제기했다.

"우리는 패치 x를 배포하는 데 지칠 줄 모르는 회사를 지켜 봤다. 며칠 안에 로그 파일을 훑어 보지는 못했다 "고 보고서는 전했다. "이런 종류의 균형은 건강하지 못하기 때문에 패치 전략이 원시 속도가 아니라 적용 범위와 일관성에 초점을 맞추어야한다는 점을 계속해서 확인합니다."다른 발견에서 악성 소프트웨어의 97 %가 데이터를 도난당한 것으로 밝혀졌습니다. 2009 년 어떤 식 으로든 사용자 정의되었습니다. 예를 들어 맬웨어는 보안 소프트웨어에 의한 탐지를 피하기 위해 조정되거나 훔친 정보의 암호화와 같은 새로운 기능이 추가되었습니다. 버라이존은 기업을 잘 대변하지 못한다고 지적했다.

"변호인으로서 맬웨어에 대한 데이터를 조사 할 때 약간의 낙심하지 않기가 어렵다"고 보고서는 전했다. "공격자들은 시스템에 올라서고 원하는대로 행동하고 발견되지 않고 계속 적응하고 진화하며 위의 모든 것에 큰 점수를 매겼습니다."

조직 범죄 조직은 데이터 유출의 주요 원인, 신용 카드 데이터 사기 및 기타 관련 자료 및 전문 지식 공유 해커가 종종 자신의 경로를 숨기고 원격 컴퓨터를 통해 작업을 수행하기 때문에 공격의 원천을 정확히 알아내는 것이 어려울 수 있지만 조사관과 법 집행 기관은 해커가 어디에서 작동하는지에 대한 대략적인 아이디어를 가지고 있습니다. 이 보고서는 "대부분의 조직 범죄 단체가 동유럽 출신이지만 확인되지 않은 사람들은 동아시아 인 경우가 많다"고 보도했다.

[email protected]에 뉴스 팁 및 의견 보내기