数据外泄

数据外泄(Data exfiltration)是指恶意软件和/或恶意行为者从计算机中执行未经授权的数据传输。它通常也被称为数据导出数据泄露。数据外泄也被认为是数据盗窃的一种形式。自 2000 年以来,许多数据外泄事件严重损害了全球企业和政府的消费者信心、企业估值、知识产权和国家安全。

被外泄数据的类型
在某些数据外泄场景中,可能会泄露大量聚合数据。然而,在这些场景和其他场景中,某些类型的数据也可能成为目标。目标数据类型包括:

  • 用户名、关联密码和其他系统身份验证相关信息
  • 与战略决策相关的信息
  • 社会安全号码和其他个人身份信息 (PII) 在许多情况下,恶意行为者无法获得对保存目标数据的物理系统的物理访问权限。在这种情况下,他们可能会使用制造商默认密码或弱密码来破坏远程访问应用程序上的用户帐户。 2009 年,在分析了发生在 24 个国家的 200 起数据窃取攻击事件后,SpiderLabs 发现,在不需要暴力破解攻击的情况下,入侵远程访问应用程序上的用户帐户的成功率高达 90%。一旦恶意行为者获得了这种级别的访问权限,他们就可以将目标数据传输到其他地方。

File:Data Exfiltration Methods.jpg|主要数据窃取技术

预防措施
可以采取许多措施来帮助防御网络免受数据泄露。三大类预防措施可能是最有效的:

  • 预防性措施
  • 检测性措施
  • 调查性措施

检测措施的一个例子是实施入侵检测和防御系统,并定期监控网络服务,以确保在任何给定时间只运行已知的可接受服务。 如果可疑网络服务正在运行,请立即进行调查并采取适当的措施。预防措施包括实施和维护访问控制、欺骗技术以及对处理中、传输中和静态数据进行加密。调查措施包括各种取证行动和反情报行动。

参考文献
外部链接

*[https://gurucul.com/?s=Data+exfiltration 数据泄露/博客、新闻和报告]

评论 (0)

  • 还没有评论,来抢沙发吧。