财富1000身份暴露报告
主要发现
-
泄露凭证数量激增:
- 在2022年,财富1000强公司的员工数据泄露数量为132,429,971条,比2021年增长4.6%。
- 总暴露资产为725,634,806个。
-
恶意软件感染增加:
- 171,528名财富1000强公司员工感染了恶意软件,导致18.7亿条cookie记录被窃取。
- 技术行业感染员工最多,达67,723名,占39.5%。
-
密码重用问题:
- 密码重用率为62%,尽管与去年相比略有下降,但仍未见明显改善。
- 金融行业密码重用率最高,达到68%。
-
PII数据暴露:
- 技术、金融和零售行业PII数据暴露量最高。
- 技术行业的PII暴露量为77.41百万,金融行业为74.61百万,零售行业为71.39百万。
-
热门密码:
- 常见密码包括“password”、“123456”、“love”、“family”等。
- 员工往往在多个账户中重复使用相同的密码。
-
恶意软件的影响:
- 恶意软件导致的cookie记录被窃取,使得犯罪分子能够绕过MFA进行会话劫持。
- 技术、零售和商业服务行业最受影响。
关键数据
- 泄露凭证总数:132,429,971条
- 暴露资产总数:725,634,806个
- 感染员工数:171,528名
- cookie记录数:18.7亿条
- 技术行业感染员工数:67,723名
- 金融行业PII暴露量:74.61百万
- 零售行业PII暴露量:71.39百万
- 密码重用率:62%
行动计划
- 加强密码管理:减少密码重复使用,采用更强的密码策略。
- 提高员工意识:增强员工对网络安全的认识,避免使用易猜密码。
- 定期审计:定期检查和更新密码策略,确保符合最佳实践。
- 强化防御:加强对恶意软件的防护,及时发现并处理感染情况。
- 监测和响应:建立快速响应机制,及时发现并处理安全事件。
通过以上措施,企业可以有效降低因身份暴露带来的风险,保障员工和企业的信息安全。