你的身份被盗了。听到这样的事情听起来真令人毛骨悚然,同时突然感到焦虑和无助,而且你甚至不知道是谁偷走了你的凭证。如果被盗的信息是你的中央网络安全系统的管理凭证,事情会变得更加复杂。

随着凭证盗窃案件数量不断增加,内部攻击也层出不穷,保护数据的基础设施现在已成为黑客的主要目标,因为他们不再只是攻击生产或外部系统。根据一份报告,2023 年美国凭证盗窃损失估计为 200 亿美元,受影响人数达 1540 万。

来源:麦克菲。凭证盗窃并不新鲜

凭证盗窃并不是一个新问题,它已经存在很长时间了。早在 2022 年,BBC 就爆出了印度一名男子冒充印度地主家庭失踪儿子的故事。他欺骗了他们41年。男子用儿子的身分证办理了国民身分证、缴税、上大学,甚至还拿到了持枪执照。他还卖掉了 37 英亩的家族财产。

看看利润丰厚的好处,现在就知道冒充者为什么这么做了。但这家伙最后还是进了监狱,所以发光的东西并不都是黄金。是的,没有网路骇客参与此案。

在这个网路时代,没有人会闯入,他们甚至不需要应用巧妙的技巧和技巧,只需一个密码和一个用户名,资料就会消失。尤其是公司的资料管理员已成为冒充者的主要目标。

人工智慧也将火上浇油,在它的帮助下,骇客可以设计更复杂的方法来攻击并更有效地部署它们。它可以是一些基于生成人工智慧的网路钓鱼计划、一些新的模仿技巧或使用深度伪造,但透过引诱受害者进行某种操作来说服他们是在无意中交出凭证时最喜欢且最简单的获取凭证的方法。还记得一位英国议员向一名捕蜜者提供其同事的电话号码和电子邮件地址的新闻吗?

资料来源:techtarget。网路犯罪的成本

回到我们的核心主题,我们的大部分数据现在都可以在线获取,从医疗保健数据库到您妻子可能不知道的约会网站,确保所有这些数据的安全非常重要。如今,骇客正在寻找密码、姓名和财务记录,他们可能会自己使用或在暗网上出售这些记录。供应链攻击可能是近年来网路攻击史上规模最大的一次。分析公司 Gartner 表示,到 2025 年,全球 45% 的组织将以某种方式受到供应链攻击的影响。

美国负责网路和新兴技术的副国家安全顾问Anne Neuberger 表示,预计到2027 年,每年网路犯罪的平均成本将超过23 兆美元。一数字为 8.4 兆美元。

Verizon 的一份名为《2023 年资料外泄调查报告》的报告提到,人为因素是最普遍的威胁媒介,也是 74% 资料外泄案件的原因。人类也是窃取凭证和网路钓鱼攻击的幕后黑手。后者主要透过电子邮件进行,希望有人提供资讯或至少点击可能导致进一步滥用的连结。

网路攻击对企业的影响可能会从最初发起之日起持续数年。为了清楚地理解,请考虑刑事调查、诉讼、媒体强烈反对以及保险费率的上涨,总的来说,这些因素可能会让任何公司破产。

这个新闻的灵感来源可以在这里看到。