【网络攻击】内部威胁与外部威胁:哪个更糟?

网络攻击变得越来越复杂,企业必须对内部和外部威胁保持警惕。让我们进一步探索。

图片[1]-【网络攻击】内部威胁与外部威胁:哪个更糟?-零度博客

今天的每个企业都必须考虑网络攻击。各种规模的公司都可能发现自己成为目标,数据泄露可能来自任何地方,甚至来自员工。可靠的网络安全策略应考虑内部和外部威胁。

当大多数人想到网络犯罪时,他们可能会想到外部威胁,也称为外部威胁。然而,内部威胁同样令人担忧。两者有什么区别,哪个更糟?

什么是内部威胁?

身穿蓝色衬衫、蓝色背景的褐发女性在笔记本电脑上工作,从肩膀上望去

内部威胁正是它们听起来的样子:来自组织内部的威胁。

在大多数情况下,内部威胁是偶然的,例如员工使用弱密码,允许黑客破坏他们的帐户并访问敏感的公司数据。但是,它们也可能是故意的,例如心怀不满的工人为了报复而揭露公司机密。这些攻击的平均成本为 1145 万美元,自 2016 年以来增长了两倍。

什么是外部威胁?

有绿色墙壁的暗室被电脑照亮,周围有工具

相比之下,外部(或外部)威胁来自外部参与者。他们可能与他们的目标没有个人联系,而是追求可以让他们获得最多钱的东西。这些是最常见的网络犯罪示例。

外部威胁很少是随机的。大多数网络犯罪分子都是老练的,他们会仔细选择一个成功机会高或发薪日大的目标。

财务动机可能是外部威胁背后的主要因素,但也可能出于其他原因。“黑客主义者”可能会攻击一家公司来证明自己的观点,而国家支持、政治驱动的网络犯罪也正在成为现实。

内部威胁和外部威胁可能重叠。外部参与者经常利用内部人员的错误,因此内部威胁通常是外部攻击的第一部分。网络钓鱼(网络犯罪分子诱骗人们泄露信息或安装恶意软件)就是一个例子。

外部威胁和内部威胁之间的这种重叠非常普遍。网络钓鱼通常占每年数据泄露的很大一部分,比任何其他攻击类型都多。

哪种类型的威胁更严重,为什么?

人在拥挤区域行走的模糊图像

内部威胁和外部威胁都很常见,并且会造成很大的损害,但哪个更糟?

在关于人类 IT 威胁的演讲中,经验丰富的社会工程师 Jenny Radcliffe 强调,如果内部漏洞被忽视,任何数字防御都毫无意义。

同样,63% 的组织表示内部威胁构成最大风险。这是因为内部人员已经可以访问敏感数据,并且无论企业有什么其他保护措施,一次失误都可能暴露它。

大多数数据泄露是由员工错误造成的,虽然外部威胁仍然很常见,但许多网络犯罪分子依赖于内部人员的错误,例如使用弱密码或陷入网络钓鱼尝试。

当然,对于拥有全面安全培训计划或员工访问受限的企业来说,内部威胁可能不太令人担忧。复杂的外部威胁对这些公司构成了更大的风险。然而,在大多数情况下,内部威胁更为严重。

企业必须远离所有威胁

今天的组织面临来自公司内部和外部的多种来源的威胁。因此,保持安全意味着应对内部和外部网络风险。

虽然两者都值得关注,但内部威胁往往是最危险的。了解这一点后,企业可以采取措施将损害降至最低并保持安全。

THE END
喜欢就支持一下吧
点赞2251 分享
相关推荐
Chrome AI - Chrome 内置免费/离线 AI 对话/翻译-零度博客

Chrome AI – Chrome 内置免费/离线 AI 对话/翻译

    【点击前往】下载安装插件   在侧边栏(Side panel)里打开 Chrome 内置 Gemini Nano AI,可以免费离线使用 AI 对话和翻译功能。
admin的头像-零度博客admin
2.2W+2176
WinRAR 爆远程执行漏洞!危害极大,这是最佳的解决方案!-零度博客

WinRAR 爆远程执行漏洞!危害极大,这是最佳的解决方案!

RARLAB WinRAR 爆远程代码执行漏洞 以下修复方法和自我检测电脑是否中招: 1.立即升级到最新版:【官方下载】 2.免费开源的代替方案 7-zip:【官方下载】 3.使用Windows 11 原生自带的压缩功能...
admin的头像-零度博客admin
1.7W+1682
ChatGPT无法登录 !如何修复?(8 种最佳解决方案)-零度博客

ChatGPT无法登录 !如何修复?(8 种最佳解决方案)

在发布的一个月内,ChatGPT 收到了热烈的反响并获得了数百万用户。人工智能聊天机器人很快在社交网站上引起了轰动,不断成为著名新闻门户网站的头条新闻。 AI Chatbot 能否长久维持下去还有待观...
admin的头像-零度博客admin
1.9W+6544
华硕推出 PN64 / PN52 迷你主机:搭载 12 代酷睿、锐龙 5000H 处理器-零度博客

华硕推出 PN64 / PN52 迷你主机:搭载 12 代酷睿、锐龙 5000H 处理器

1 月 8 日消息,根据 notebookcheck 消息,华硕于 CES 2022 推出 PN64 / PN52 两款迷你主机,分别搭载英特尔、AMD 处理器。该系列迷你主机采用深灰色拉丝外壳,侧边具有镂空出风口,提供丰富的...
admin的头像-零度博客admin
1.5W+2251
黑客正在侵入 AT&T 的电子邮件账户以窃取加密货币-零度博客

黑客正在侵入 AT&T 的电子邮件账户以窃取加密货币

AT&T 称网络犯罪分子利用 API 问题控制了受害者的电子邮件地址 获悉,未知黑客正在侵入拥有 AT&T 电子邮件地址的人的账户,并利用该访问权限侵入受害者的加密货币交易所账户并窃取他们...
admin的头像-零度博客admin
1.2W+6539
启用此设置以阻止 Chrome 占用如此多的内存-零度博客

启用此设置以阻止 Chrome 占用如此多的内存

Chrome 成为流行的浏览器是有原因的:它速度快、功能强大,并且与流行的应用程序、服务和扩展程序兼容。但是,所有这些功能都来自某个地方,最终会给您的RAM带来压力。Chrome 是一个内存大户。...
admin的头像-零度博客admin
1.7W+1091
?免费域名轻松拿!真实可行的最新注册教程大揭秘,零实名,零绑卡,全民网站梦想成真,速来抢先领取! | 零度解说-零度博客
为什么是时候重新发明浏览器了!-零度博客

为什么是时候重新发明浏览器了!

Darin Fisher 从一开始就一直在研究浏览器。他已经准备好最终建造他一直在等待的那个。  他构建了许多网络浏览器。很多网络浏览器。在他职业生涯的早期,他是Netscape的一名软件工程师,从事 N...
admin的头像-零度博客admin
1.6W+2252
RTX30 显卡挖矿被破解 NVIDIA新驱动闪电封杀!但又留了一手-零度博客

RTX30 显卡挖矿被破解 NVIDIA新驱动闪电封杀!但又留了一手

近日,破解团队NiceHash的开发者宣布,已经成功100%破解了NVIDIA RTX 30全系显卡的挖矿限制,LHR限制算法全部被绕过,同时:NBminer 和 T-rex等挖矿软件,已经100%破解算力限制。 不过很快,NV...
admin的头像-零度博客admin
1.6W+2250