Embora o número de violações de dados relatadas publicamente seja o mais baixo em cinco anos, o número de registros expostos é mais de quatro vezes maior do que qualquer período relatado anteriormente, revela um relatório de segurança baseada em risco.
“As diferenças marcantes entre 2020 e os anos anteriores trazem muitas questões”, comentou Inga Goddijn , vice-presidente executiva da Risk Based Security . “Por que a contagem de violações é baixa em comparação com os anos anteriores? O que está impulsionando o crescimento do número de registros expostos? E talvez o mais importante, essa é uma mudança permanente no cenário de violação de dados? ”
O relatório explora em detalhes como as interrupções da cadeia de abastecimento, causadas pela pandemia COVID-19 , impactaram os relatórios de violação de dados e influenciaram outras tendências. Além disso, a segurança baseada em risco explica a causa por trás da alarmante quantidade de registros expostos.
“Bancos de dados e serviços mal configurados têm sido o principal motivador do crescente número de registros expostos. Quando bancos de dados inteiros são deixados abertos e livremente acessíveis , uma quantidade considerável de dados é colocada em risco. É um pequeno punhado desses eventos no segundo trimestre os responsáveis pela explosão no número de registros expostos. No segundo trimestre de 2020, apenas duas violações sozinhas foram responsáveis por mais de 18 bilhões dos 27 bilhões de registros colocados em risco ”, concluiu Goddijn.
Como o golpe funcionava- O atacante publicou um projeto “parecido com legítimo” no GitHub, usando…
Falha crítica no better-auth permite criar API keys sem autenticação para usuários arbitrários, com risco…
Graphite, spyware ligado à Paragon, volta ao foco com evidências forenses de ataques zero-click a…
Nova campanha SmartLoader manipula a confiança em repositórios e diretórios de MCP para distribuir StealC.…
A CISA incluiu o CVE-2024-7694 no catálogo KEV após confirmação de exploração em ambiente real.…
Relatório da Dragos indica que operadores ligados à China mantiveram acesso persistente a redes de…