2023年零售业最常见的网络攻击模式是什么?
支持… 网络安全意识月在美国,我们正在审查各行业报告的事故. 本文的重点将是零售业.
拥有丰富的支付数据和无数的电子商务商店入口, 第三方供应商和实体商店位置, 零售行业充满了机会,威胁行为者可以利用这些机会获得经济利益.
事实上,没有人会感到意外 Verizon 2023数据泄露调查报告 (Verizon DBIR)发现,100%的报告事件都是出于经济动机, 37%的人专门针对支付卡数据.
那么,2023年零售业最常见的网络安全攻击方法是什么呢?
根据Verizon 2023年的DBIR, 在零售行业报告的所有事件中,近90%来自社会工程, 系统入侵或基本web应用程序攻击.
社会工程与零售业
这是网络安全领域最常见的疑点之一, 社会工程是常见的, 但是非常有效, 策略. 威胁行为者利用人性来操纵个人暴露敏感信息. 在零售业的背景下, 这可能包括操纵某人提供对带有支付卡数据的客户数据库的访问, 公司网络信息或客户凭证.
系统入侵与零售业
系统入侵似乎是一个直截了当的概念, 但这仍然是一种常见的攻击模式,许多零售商并没有完全免受攻击. 系统入侵涉及威胁行为者使用技术手段获得对系统或数据库的未经授权访问的情况. 大多被报道为黑客攻击或部署恶意软件, 这种攻击方法还包括勒索软件, 对零售商来说,这是一个日益严重的问题. 最近的一份报告显示,有一个 增加75% 2022年零售业遭受勒索软件攻击的比率.
基本的Web应用程序攻击和零售行业
一个非常简单的攻击方法, 基本的web应用程序攻击类似于网络安全世界中的“砸了就抢”——进入, 拿上货物,离开这里. 在零售业, Web应用程序通常采用电子商务网站或应用程序的形式, 还有第三方网站, 插件, 供应商和供应链, 这一切都能hold住一个宝藏的支付, 个人及专有资料.
好消息是,基本的web应用程序攻击的风险可以通过自动化安全工具来降低, 多因素身份验证, 最佳实践控制和主动事件响应计划. 虽然保护措施不能万无一失,但它们确实能让人安心.
本文是强调行业最常见网络安全事件的系列文章的一部分,基于2023年Verizon DBIR的数据. 其他条款包括:
- 保护您的金融和保险数据:2023年要注意的3种常见网络攻击方法
- 保护你的学生、教师和工作人员:2023年要注意的3种常见网络攻击方法
- 保护您的制造商:2023年需要注意的3种常见网络攻击方法
- 保护你的病人和他们的数据:2023年要注意的3种常见网络攻击方法
- 网络安全意识月庆祝20周年
值得注意的是,引用的数据来自于选择披露事件和数据泄露的组织.
关于网络安全意识月
自2004年以来, 美国和国会已将10月定为网络安全宣传月,以提高公众和私营部门以及部落社区对网络安全重要性的认识. 今年是20周年th 网络安全意识月一周年纪念日和今年的活动, 保护我们的世界,重点介绍了保护自己、家人和企业免受网络威胁的四种方法.
相关资源
关于施耐德唐斯网络安全
施耐德唐斯网络安全实践由提供全面信息技术安全bet9平台游戏的专家组成, 包括渗透测试, 入侵防御/检测审查, ransomware安全, 脆弱性评估和一个健壮的数字取证和事件响应团队. 此外,我们的 数字取证和事件响应 如果您怀疑或正在经历任何类型的网络事件,团队可以拨打1-800-993-8937,24x7x365.
要了解更多信息,请访问我们专门的 网络安全 呼叫或联系团队 cybersecurity@nethostingpro.com.
想要了解情况? 订阅我们的双周通讯, 关注网络安全.