Netwrix,这家为任何组织提供有效且易获得的网络安全的厂商今天宣布发布其年度全球 2024 Hybrid Security Trends Report 基于对来自全球的 1,309 名 IT 与安全专业人士进行的调查得出结果。报告显示,79% 的组织在过去 12 个月内发现过网络攻击,高于一年前的 68%。此外,其中 45% 的组织产生了非计划性支出,而 5 家中有 1 家(20%)报告称由于这些攻击而失去竞争优势。面临严重后果的比例大幅上升:16% 的企业经历了公司估值下降,13% 的企业不得不应对诉讼,而一年前仅为 3%。
在高层推动安全意识的提升,意味着更深入地理解:安全漏洞带来的风险远不止停机时间和数据丢失。 因此,越来越多的组织正在投入资源开展审计,以调查安全事件的根本原因以避免未来出现类似情况。
Netwrix 安全策略师 Ilia Sotnikov
每 6 家中就有 1 家(17%)组织预计其因网络事件造成的财务损失至少为 50,000 美元。此外,相比去年,面临无任何财务后果的组织比例从 47% 降至 38%。为降低因数据泄露带来的财务损失风险,组织往往选择购买网络保险。的确,62% 的受访者确认已拥有网络保险政策,或计划在未来 12 个月内购买。几乎每 5 家中就有 1 家(19%)已投保的组织在去年使用了他们的保单。
鉴于提出理赔请求的可能性很高,保单获取要求变得更加严格也就不足为奇了。调查显示,如今保险公司更有可能要求身份与访问管理,以及 Privileged Access Management。这些解决方案会显著增加攻击者进行权限提升与横向移动的难度。 因此,安全团队有更多时间在发生任何严重损害之前发现可疑活动并对攻击做出响应。
Netwrix 安全研究副总裁 Dirk Schrader
其他值得注意的调查发现包括:
- 钓鱼攻击依然是本地和云端环境中最常见的攻击途径:74%的受访者遭受过此类网络攻击。
- 云端的账户被侵入攻击激增:在 2024 年,55% 的受访者报告遭遇过该类攻击,而 2023 年为 39%、2022 年为 31%、2020 年仅为 16%。
- 针对本地环境的定向攻击仍在加剧:遭受此类攻击的比例增加了 42%,从 19% 上升到 27%。
- 对部署 AI 工具的兴趣大幅升温:今年,28% 的受访者将其列为首要 IT 优先事项,而 2023 年仅为 9%。
企业各个层面对 AI 的兴趣正在飙升——无论是在安全部门内部还是外部。引入诸如 Copilot 之类的 AI 工具来辅助日常业务流程,会带来新的相关安全漏洞范围。由于 Copilot 依赖 Microsoft 365 中的原生访问控制,它可以访问用户能够访问的所有数据。如果用户被授予了对内容不当的访问权限,那么敏感信息就可能迅速失去控制。实施并持续维护严格的最小权限(least-privilege)模型,是应对 Copilot 及类似 AI 驱动业务工具相关风险的良好起点。
Ilia Sotnikov, Security Strategist at Netwrix
分享到