Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心新闻

Netwrix 报告:过去 12 个月内有 84% 的大型企业经历了安全事件,高于 2023 年的 65%

Netwrix 报告:过去 12 个月内有 84% 的大型企业经历了安全事件,高于 2023 年的 65%

Sep 17, 2024

德克萨斯州弗里斯科

遭受攻击的企业中,有 30% 估计其因网络威胁造成的经济损失至少为 50,000 美元;相比之下,整体组织中的比例仅为 17%。

Netwrix(为任何组织提供有效且易获得的网络安全的供应商)今天披露了 更多调查结果 ,基于其年度全球 2024 Hybrid Security Trends Report,聚焦企业领域(员工超过 1,000 人的组织)。

根据调查,企业领域的 84% 组织在过去 12 个月内发现了网络攻击,而 2023 年仅有 65% 。最常见的安全事件包括网络钓鱼、用户或管理员账户被入侵,以及勒索软件或其他恶意软件攻击。

包括企业领域在内,各规模组织的攻击率激增,可能表明威胁行为者发现 AI 自动化极具价值。随着 AI 的引入,在由网络犯罪分子运营的平台上进行编排(orchestration),便只需一项操作就能发送海量钓鱼邮件,并探测系统与服务中的漏洞。持续的压力会加剧安全团队的负担,并可能导致防护水平下降、甚至被“磨损”殆尽。为减轻这种负担,组织应考虑在事件响应计划中引入第三方调查人员。这将有助于在应对持续进行的攻击时,分担内部安全团队的工作量。

Netwrix 的 Dirk Schrader,安全研究与 EMEA 区域 Field CISO(副总裁)

在遭到攻击的大型组织中,有 53% 的组织表示,安全事件导致为修复安全漏洞而产生了额外的、出乎意料的支出。每五家企业中就有一家面临合规罚款(22%)以及竞争优势下降(21%)。此外,30% 的企业估算其因网络威胁造成的财务损失至少为 50,000 美元,而在全部组织中这一比例仅为 17%。

通常,大型企业已经实施了基础安全控制,因此在遭受攻击之后必须处理更复杂且成本更高的问题。较小的组织可能能够快速修复,并接受某些风险;而企业则必须投入到安全团队、流程变更以及工具建设中,才能弥补攻击者所利用的哪怕是最微小的漏洞。

Netwrix 的 Ilia Sotnikov(安全策略师)

分享到