云安全威胁日益猖獗
云安全威胁上升:IBM XForce 数据揭示的现状
关键要点
云数据泄露频率上升:在2022年6月至2023年6月期间,82的数据泄露事件涉及云数据。用户凭证被盗:大多数攻击涉及窃取用户凭证,其中超过三分之一的云数据泄露与被盗的明文凭证相关。特权访问风险增加:被盗凭证多用于具有更高访问权限的服务账户。漏洞数量翻倍:自2019年以来,云相关漏洞数量增加了两倍。Proxyjacking 增加:网络攻击中代理劫持使用频率上升。根据SiliconAngle的报道,IBM XForce最新数据表明,在2022年6月至2023年6月期间,数据泄露事件中有高达82涉及云数据,绝大多数攻击都是通过盗取用户凭证来实现的。在此期间,超过三分之一的云数据泄露事件是由于被盗的明文云凭证所导致,与去年相比,这一比例提高了9。IBM XForce的报告显示,众多被盗凭证常常被用在拥有更高访问权限的服务账户上。

此外,IBM XForce研究人员指出,自2019年以来,云相关漏洞的数量也增加了两倍。他们同时提到,网络攻击中代理劫持的使用日益增多。报告中指出:“组织的暴露程度往往超出他们的想象,经常低估了环境中潜在的攻击目标,这些目标可以为攻击者的目的服务。影子 IT 和难以管理的漏洞债务使得组织更难确定他们最易受到攻击的地方。”
相关链接
IBM XForce 数据报告云计算趋势与数据泄露关键数据数值数据泄露云占比82明文凭证泄露事件比9增长云漏洞数量增长200总结:在当今数字环境中,组织必须增强对云安全的认识及其潜在威胁,以防止数据泄露和其他安全事故的发生。