2021年数字身份暴露趋势总结
核心观点与趋势
2021年,数字身份暴露风险持续加剧,主要趋势包括:
- 凭证泄露加剧:SpyCloud重新捕获了17亿对暴露凭证,同比增长15%,其中64%的用户存在密码重用现象。
- PII数据泛滥:重新捕获的PII资产达13.8亿条,同比增长200%,涵盖全名、邮箱、电话、社保号等敏感信息。
- 勒索软件威胁升级:72%的IT安全专业人士报告其组织在12个月内遭受勒索软件攻击,暴露凭证成为主要攻击入口。
- 恶意软件风险凸显:RedLine Stealer等恶意软件通过钓鱼、破解软件等手段窃取凭证和浏览器指纹,导致高成功率账户接管。
- 政府机构受创严重:561,753对.gov凭证被泄露,高密码重用率加剧风险。
关键数据
- 凭证泄露来源:来自755个数据泄露源,包括Facebook、LinkedIn等大型企业。
- 密码重用率:60%的用户重复使用暴露密码,其中70%与同一邮箱关联。
- PII数据类型:涵盖姓名、出生日期、社保号、车辆信息等,用于合成身份和欺诈。
- 恶意软件影响:RedLine Stealer等工具可伪装成合法软件,窃取加密货币钱包、浏览器数据等。
研究结论
- 数字身份暴露持续恶化:凭证和PII泄露规模逐年扩大,密码重用和恶意软件威胁加剧风险。
- 主动防御至关重要:企业需通过监控暴露凭证、快速重置密码、利用地下犯罪数据等措施预防攻击。
- 技术与人防结合:SpyCloud通过人力情报与技术手段,帮助企业在欺诈发生前采取行动,减少损失。
- 长期挑战:数字身份暴露风险将持续存在,企业需建立动态防御机制,应对快速变化的欺诈环境。