Gemalto:去年全球有超过10亿笔资料外泄,半数和身份窃盗有关

专门提供数位安全服务的Gemalto公布了2014年的资料外泄水准指数(Breach Level Index),指出去年全球总计发生了逾1500次的资料外泄事件,有超过10亿笔的资料外泄,比2013年多了78%,在所有的外泄事件中,身份窃盗占了54%。
Gemalto的资料外泄水准指数是用来衡量资料外泄的严重程度,其中,7.0~8.9代表严重,9.0~10代表灾难性的外泄。根据该报告,去年的资料外泄事件比2013年多了49%,资料外泄笔数则多了78%。
而骇客入侵的主要动机为身份窃盗,占了所有资料外泄事件的54%,胜过包括存取金融资料的其他企图,此外,在7.0~10.0被评为严重或灾难性等级的资料外泄事件中,身份窃盗也占了1/3。
↓骇客窃取的资料中,身份窃盗占了54%,金融资料占了17%,个人账号资料则有11%。(来源:Gemalto)
Gemalto副总裁Tsion Gonen分析,很清楚地可以看到骇客在策略上的改变,把目标从立即取得信用卡号码转为细水长流的身份窃盗,因为有了这些个人身份资讯后,骇客可以用来建立假的信用卡账号,或是建立假身份以供犯罪集团使用。
此外,2014年的资料外泄规模也愈来愈大,影响超过1亿笔资料的外泄事件是2013年的2倍。
若从产业别来看,发生最多外泄事件的是医疗照护产业,总计有391次,政府机关亦有264次,金融服务占179次,零售业为176次。虽然零售业在次数上排名第四,但资料外泄规模却居所有产业之冠,有超过3亿笔的资料外泄,占了2014年所有资料外泄笔数的55%,其中,光是eBay与Home Depot的资料外泄事件就分别占了1.45亿笔与1.09亿笔。
↓以产业别来看外泄的资料规模占比,零售业占55%最多,其次是金融、科技业。
Gonen并建议企业在数位威胁上应该采用以资料为中心的对策,诸如采行双因素认证等更好的身份控制技术,以及使用加密与金钥管理机制来保护机密的资料。(编译/陈晓莉)
