身分安全威脅成為勒索軟體主要侵入途徑,三分之二受害組織認為源頭是身分攻擊

企業採用雲端服務與AI的比例水漲船高,伴隨而來的是數量暴增的應用程式與服務,以及各種真人與非人的數位身分,導致龐大的管理與安全性問題,單就數位身分而言,包含使用者的帳號與密碼、API金鑰、服務帳號、OAuth權杖,一旦攻擊者掌握到這些重要資訊,就可能得以進入公司內部系統,導致資料外洩與勒索軟體等資安事故的發生,因此,遭竊的帳號與密碼、遭駭的服務帳號,以及鎖定企業員工發動的社交工程攻擊,都成為當前全球資料外洩事故中最常見的初始存取管道。

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *