Embora o número de violações de dados relatadas publicamente seja o mais baixo em cinco anos, o número de registros expostos é mais de quatro vezes maior do que qualquer período relatado anteriormente, revela um relatório de segurança baseada em risco.
“As diferenças marcantes entre 2020 e os anos anteriores trazem muitas questões”, comentou Inga Goddijn , vice-presidente executiva da Risk Based Security . “Por que a contagem de violações é baixa em comparação com os anos anteriores? O que está impulsionando o crescimento do número de registros expostos? E talvez o mais importante, essa é uma mudança permanente no cenário de violação de dados? ”
O relatório explora em detalhes como as interrupções da cadeia de abastecimento, causadas pela pandemia COVID-19 , impactaram os relatórios de violação de dados e influenciaram outras tendências. Além disso, a segurança baseada em risco explica a causa por trás da alarmante quantidade de registros expostos.
“Bancos de dados e serviços mal configurados têm sido o principal motivador do crescente número de registros expostos. Quando bancos de dados inteiros são deixados abertos e livremente acessíveis , uma quantidade considerável de dados é colocada em risco. É um pequeno punhado desses eventos no segundo trimestre os responsáveis pela explosão no número de registros expostos. No segundo trimestre de 2020, apenas duas violações sozinhas foram responsáveis por mais de 18 bilhões dos 27 bilhões de registros colocados em risco ”, concluiu Goddijn.
Tribunal de falências aprova US$ 46,8 milhões para vítimas do vazamento da 23andMe — US$…
Anthropic suspende acesso ao Fable 5 e Mythos 5 para estrangeiros após diretiva federal —…
Splunk corrige falha crítica que permite RCE sem autenticação via endpoint do PostgreSQL sidecar. watchTowr…
PIPC sul-coreano aplicou multa recorde de US$ 409 milhões à Coupang após vazamento de dados…
Campanha Atomic Arch (Sonatype-2026-003775, CVSS 8.7) sequestrou mais de 400 pacotes órfãos do AUR para…
ServiceNow aplicou patch silencioso em 5 de junho para falha que permitia acesso não autenticado…