Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心新闻

金融行业的网络攻击多于其他细分领域,而且这些事件带来更高的成本后果

金融行业的网络攻击多于其他细分领域,而且这些事件带来更高的成本后果

Dec 19, 2023

弗里斯科,TX

在过去12个月内,77%的金融机构检测到针对其基础设施的攻击,而其他行业的比例为68%。

Netwrix,这家让数据安全变得轻松的网络安全厂商今天披露了 更多调查发现 基于其对来自100多个国家的1,610名IT与安全专业人士所做的调查,涉及金融、银行和会计行业。

根据该报告,在过去12个月内,77%的金融机构检测到过网络攻击,而其他行业为68%。在所有领域中,网络钓鱼和勒索软件是最常见的攻击类型。

由于多种原因,金融机构经常成为网络犯罪分子的高度目标。首先,这些机构存储着大量宝贵信息,而对手自然渴望将其窃取。此外,它们还掌控资金的访问权限,这意味着任何运营中断都将带来高度棘手的问题。因此,勒索软件团伙可能会认为,与其他潜在受害者相比,金融机构更有可能支付高额赎金。

Dirk Schrader,Netwrix 安全研究副总裁

与其他行业相比,金融行业对其IT基础设施的定向攻击也更为频繁。事实上,39%的金融机构报告称其云基础设施遭受了定向攻击,26%则遭受了对其本地(on-premises)部署环境的定向攻击;而总体来看,各组织分别报告的比例为30%和19%,均更低。

由于金融行业属于高风险且监管要求极为严格的领域,金融机构往往拥有更成熟的IT团队、更完善的安全控制以及更警觉的员工。结果是,为了渗透其IT环境,攻击者必须采用带有更复杂技术的定向攻击。

Ilia Sotnikov,Netwrix 安全策略专家

金融行业也报告称,与其他行业相比,因网络攻击而产生的费用更高。事实上,24%的金融机构估计,其事故造成的损失至少为 50,000 美元,而总体范围内的组织仅为 16%。为降低这种风险,金融行业受访者中有 73% 要么已经购买了网络保险,要么计划在未来 12 个月内购买,而其他行业组织的比例仅为 59%。不过鉴于该行业的风险特征,保险公司对金融机构提出了更严格的安全要求:其中 49% 的金融机构需要改进身份和访问管理(IAM),48% 则必须遵守特权访问管理(PAM)的要求;相比之下,其他行业分别为 38% 和 36%。

想了解更多安全趋势,请查看完整的2023 Hybrid Security Trends Report(Netwrix发布)。

分享到