• Mga Produkto at Serbisyo
        • Ulap

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Sa Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Maliit na negosyo

          • SOHO Total Edition
        • Serbisyo

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersecurity at Data Privacy Kamalayan
  • Solutions
    • BFSI
    • Edukasyon
    • Pamahalaan
    • Healthcare
    • ITeS
    • manufacturing
  • kompanya
    • Tungkol samin Seqrite
    • Pamumuno
    • Mga parangal at Sertipikasyon
    • silid-basahan
  • Kasosyo
    • Partner Program
    • Hanapin ang Kasosyo
    • Maging isang Kasosyo
  • Suporta
  • Mga mapagkukunan
    • blog
    • Puting papel
    • Mga Datasheet
    • Pag-aaral ng Kaso
    • Mga Ulat sa Banta
    • Manual
    • PoV
    • Unawa sa Data Privacy
    • Suriin ang Iyong Iskor sa Panganib
    • Mga Diyalogo ng DPDP
    • Oras ng Pagkapribado
Seqrite Labs Blog
Makipag-ugnay sa Sales Inaatake?
  • Mga Produkto at Serbisyo
        • Ulap

          • Endpoint Protection
          • Endpoint Detection and Response
          • Mobile Device Management
          • BYOD
          • Extended Detection and Response
          • Zero Trust Network Access
          • Data Privacy
        • Sa Prem

          • Endpoint Protection
          • Endpoint Detection and Response
          • Data Privacy
        • Platform

          • Malware Analysis Platform
        • Maliit na negosyo

          • SOHO Total Edition
        • Serbisyo

          • Threat Intel
          • Digital Risk Protection Services (DRPS)
          • Ransomware Recovery as a Services (RRaaS)
          • DPDP Compliance
          • Managed Detection and Response
          • Cybersecurity at Data Privacy Kamalayan
  • Solutions
    • BFSI
    • Edukasyon
    • Pamahalaan
    • Healthcare
    • ITeS
    • manufacturing
  • kompanya
    • Tungkol samin Seqrite
    • Pamumuno
    • Mga parangal at Sertipikasyon
    • silid-basahan
  • Kasosyo
    • Partner Program
    • Hanapin ang Kasosyo
    • Maging isang Kasosyo
  • Suporta
  • Mga mapagkukunan
    • blog
    • Puting papel
    • Mga Datasheet
    • Pag-aaral ng Kaso
    • Mga Ulat sa Banta
    • Manual
    • PoV
    • Unawa sa Data Privacy
    • Suriin ang Iyong Iskor sa Panganib
    • Mga Diyalogo ng DPDP
    • Oras ng Pagkapribado
Home   /  Cybersecurity  / 5 pangunahing takeaways mula sa mga pangunahing paglabag sa data
5 pangunahing takeaways mula sa mga pangunahing paglabag sa data
18 Setyembre 2017

5 pangunahing takeaways mula sa mga pangunahing paglabag sa data

Sinulat ni Seqrite
Seqrite
Cybersecurity

Ang mga cyber-attack, hack o data breaches ay naging karaniwan sa mga kamakailang panahon. Maging ito ay malalaking negosyo o isang startup; walang ligtas mula sa patuloy na lumalagong cyber threat landscape. Habang ang pagsubaybay sa lahat ng cyber-attack ay hindi posible para sa mga kumpanya, mahalaga para sa kanila na ma-update sa kasaysayan ng mga pag-atake at matuto mula sa mga pagkakamali ng sarili at ng iba.

Ang pagiging kumpidensyal ay isang kanais-nais na katangian para sa anumang organisasyon, at ang isang paglabag ay maaaring madaling ikompromiso ang pareho. Bagama't ang mga tulad ng Equifax at CeX data breaches ay nangangailangan ng mga functional na batas at mas mahusay na mga reporma, may ilang mga takeaways na makakatulong sa mga negosyo na bumuo ng mga holistic na cyber security solution. Nagbabahagi kami ng ilang mahahalagang takeaway mula sa kamakailang inilabas na ulat ng Verizon Data Breach, tingnan natin.

Takeaway 1: Patuloy na lumalaki ang phishing

Karamihan sa mga paglabag sa data ay naitatag na ang katanyagan ng phishing bilang 'go-to' na paraan ng pag-hack. Ang diskarte na ito ay nagbibigay-daan sa mga hacker na ma-access ang sensitibong data, sa pamamagitan ng mga nakakahamak na email at maraming iba pang mga diskarte. Halos 66 porsiyento ng mga pag-install ng malware ang nangyayari sa ganitong paraan, at humigit-kumulang 43 porsiyento ng mga paglabag sa pandaigdigang data ay nagsasangkot ng phishing bilang pasimula.

Dapat, samakatuwid, sanayin ng mga negosyo ang kanilang mga empleyado tungkol sa mga kahina-hinalang link at iba pang anyo ng mga clickbait. Mahalaga rin na magsagawa ng mga pinasiglang kampanya tungkol sa mga aktibidad na anti-phishing. Sa mga kumpanyang nasaksihan ang mga pag-atake na may motibasyon sa pananalapi, dapat na mapabuti ang kamalayan sa seguridad na nakatuon sa nakakahamak na paraan ng paglabag sa data na ito.

Magbasa pa: Paano gumagana ang Ransomware: Pag-unawa sa estratehiya sa likod ng mga cyberattack

Takeaway 2: Ang Ransomware ay hindi aalis anumang oras sa lalong madaling panahon

Kamakailan lamang, ang ransomware ay naging mukha ng mga cyber-attack, at noong 2017 ito ay naging isang napakalakas na kasuklam-suklam. Maging ito ang social engineering crusades o phishing email, ang mga pagnanakaw ng data ay karaniwan at binubuo ng 21 porsiyento ng mga kasalukuyang insidente ng ransomware. Ang mga bilang na ito ay hindi bababa sa 8 porsyento na mas mataas kumpara sa mga ulat ng DBIR na inilabas para sa 2016.

Bagama't mahirap pigilan ang paglaki ng ransomware, ang pagbabantay ay isang bagay na nagpapanatili sa malware at iba pang malisyosong mga pumapasok sa system. May mga organisasyon na nagsasagawa ng mga programa sa pagsasanay sa kamalayan ng ransomware upang turuan ang kanilang mga empleyado. Upang mapagaan ang pandaigdigang krisis, maaaring pinakamahusay na gumana ang isang dinamikong programa.

Takeaway 3: Ang pangangalaga sa kalusugan ay isang mahinang sektor

Iminumungkahi ng mga ulat ng DBIR na halos 15 porsiyento ng kamakailang mga paglabag sa data ay naka-target sa industriya ng pangangalagang pangkalusugan na isang nakababahala na palatandaan. Pagdating sa pagsusuri sa mga banta sa cyber tungkol sa sektor ng pangangalagang pangkalusugan, ang data ng DBIR ay nagpapakita ng dalawang beses na isyu. Ang unang alalahanin ay ang hindi sinasadya kung saan ang mga empleyado ay gumaganap ng isang mahalagang papel sa pagkompromiso sa pagiging kumpidensyal. Ito ay isang nakababahala na alalahanin na halos 80 porsyento ng mga paglabag na partikular sa pangangalagang pangkalusugan ay may sari-saring mga pagkakamali at maling paggamit ng pribilehiyo bilang mga pangunahing dahilan.

Ang isa pang aspeto ng dalawang-bahaging problema ay ang paglago ng ransomware na partikular na nakakapinsala sa sektor ng medisina at pangangalagang pangkalusugan. Maniwala ka man o hindi, halos 72 porsyento ng mga insidente ng malware na may kaugnayan sa sektor na ito ay binubuo ng mga pag-atake ng ransomware.

Takeaway 4: Ang katamaran sa password ay nangingibabaw

Batay sa 2017 DBIR data, 80 porsiyento ng mga paglabag sa data na may kinalaman sa pag-hack, ay gumagamit ng mga ninakaw na password. Nagresulta ito sa isang uri ng pagkapagod sa seguridad na may katamaran sa password sa timon. Dapat tingnan ng mga organisasyon ang pagpapahalaga sa mga password at ang mga diskarte sa likod ng kanilang mga pinili. Ang mga kampanya ng kamalayan sa seguridad ay magagandang ideya para sa pagpapabuti ng mga pagpapatibay sa pagsasanay na nakasentro sa password. Bukod dito, dapat itong maunawaan na ang lakas ng password ay isang paulit-ulit na isyu at dapat pangasiwaan nang may matinding pag-iingat.

Takeaway 5: Huwag pansinin ang pagkukunwari sa sarili mong panganib

Bagama't totoo ang malware, malisyosong email, pag-atake sa phishing at ransomware, ang pagkukunwari ay mas parang isang mabagal na lason pagdating sa pagsira sa cyber space. Ang isang dahilan ay higit pa sa isang mapanghikayat na senaryo, na nilikha ng mga hacker para sa pag-impluwensya sa mga target. Halos 88 porsyento ng mga insidente ng pagkukunwari na kinasasangkutan ng mga kakulangan sa pananalapi, ay gumagamit ng mga email - isang sikat na paraan para sa pagpapadala ng mga dahilan. Iyon ay sinabi, ang pagtuturo sa mga empleyado tungkol sa diskarte na nakabatay sa panganib ay makakatulong sa kanila na ihiwalay ang mga pagkukunwari sa mga orihinal na kahilingan. Ang pamamaraang ito ay nangangailangan ng pagsasama ng mga pagsusuri sa kaalaman na kung saan ay kakaunti pagdating sa pagtukoy ng mga banta at pagpapagaan sa mga ito.

Ang mga paglabag sa data ay karaniwan at patuloy na aabala sa amin sa paglipat pa sa hinaharap. Gayunpaman, mahalagang iproseso ang mga takeaway at inferences sa pinakamahusay na paraan para mapanatiling minimum ang mga banta, panganib, at pinsala.

Bilang isang IT security partner para sa iyong negosyo, Seqrite nagbibigay ng komprehensibong endpoint na seguridad mula sa mga advanced na banta sa cyber. Upang malaman ang higit pa, bisitahin ang aming website or

seqrite_cta1

 nakaraang PostPaano nagdudulot ng panganib ang bagong teknolohiya sa Gobyerno?
susunod na Post  Epekto ng mga pag-atake ng malware/ransomware sa data ng Pamahalaan
Seqrite

Tungkol samin Seqrite

Seqrite ay isang nangungunang tagapagbigay ng mga solusyon sa cybersecurity para sa mga negosyo. Nakatuon sa pagpapasimple ng cybersecurity, Seqrite naghahatid ng komprehensibong mga solusyon at serbisyo...

Mga Artikulo ni Seqrite »

Kaugnay na Post

  • Bakit Threat IntelAng Ligency ang Nawawalang Link sa Iyong Istratehiya sa Cybersecurity

    Hulyo 25, 2025
  • Lured and Compromised: Unmasking the Digital Danger of Honey Traps

    Hunyo 17, 2025
  • Operation Sindoor – Anatomy of a Digital Siege

    Mayo 23, 2025
Mga Tampok na May-akda
  • Seqrite
    Seqrite

    Seqrite ay isang nangungunang tagapagbigay ng mga solusyon sa cybersecurity para sa mga negosyo. Nakatuon...

    Magbasa pa ng mga artikulo ni Seqrite
  • Bineesh P
    Bineesh P

    Ako ay isang masigasig na mahilig sa cybersecurity at isang dedikadong manunulat. May talino...

    Magbasa pa ng mga artikulo ni Bineesh P
  • Jyoti Karlekar
    Jyoti Karlekar

    Ako ay isang masugid na manunulat na nasisiyahan sa paggawa ng nilalaman tungkol sa mga umuusbong na teknolohiya at...

    Magbasa pa ng mga artikulo ni Jyoti Karlekar
  • Sanjay Katkar
    Sanjay Katkar

    Si Sanjay Katkar ay ang Pinagsamang Managing Director ng Quick Heal Technologies...

    Magbasa pa ng mga artikulo ni Sanjay Katkar
Paksa
malamang (25) Pag-atake sa cyber (36) cyber-atake (58) cyberattack (16) cyberattacks (15) Cybersecurity (342) cyber seguridad (34) Banta ng cyber (33) pagbabanta cyber (51) data paglabag (56) mga paglabag sa data (29) pagkawala ng data (28) pag-iwas sa pagkawala ng data (34) data privacy (17) proteksyon ng data (35) data security (19) DLP (50) DPDP (14) DPDPA (17) Encryption (16) endpoint security (113) Seguridad sa enterprise (20) Pagsamantalahan (13) GDPR (14) malware (76) pagsusuri ng malware (14) pag-atake ng malware (23) MDM (27) microsoft (15) MITER ATT&CK (14) Seguridad sa network (26) Phishing (30) ransomware (69) atake ng ransomware (31) atake ng ransomware (31) proteksyon sa ransomware (17) Seqrite (41) Seqrite Encryption (27) Seqrite EPS (33) Seqrite Serbisyo (16) pagbabanta ng pagbabanta (14) Threat Intelligence (22) UTM (34) Kahinaan (16) zero tiwala (13)
Seqrite Labs

Nangunguna sa enterprise IT security solutions provider na pinapasimple ang endpoint, data, at network security na may pinakamahusay na in-class na mga solusyon sa pag-iwas, pagtuklas, at pagtugon sa pagbabanta sa buong mundo.

Magbasa pa tungkol sa Seqrite

Sundan kami:

Mag-subscribe Upang Ang aming Newsletter

Manatiling may alam tungkol sa pinakabagong mga uso at insight sa cybersecurity.

Pagkarga
Mga Produkto at Serbisyo
  • Ulap
  • Endpoint Protection
  • Endpoint Detection and Response
  • Mobile Device Management
  • BYOD
  • Extended Detection and Response
  • Zero Trust Network Access
  • Data Privacy
  • Sa Prem
  • Endpoint Protection
  • Endpoint Detection and Response
  • Data Privacy
  • Platform
  • Malware Analysis Platform
  • Micro Business
  • SOHO Total Edition
  • Serbisyo
  • Threat Intel
  • Digital Risk Protection Services (DRPS)
  • Ransomware Recovery as a Services (RRaaS)
  • DPDP Compliance
  • Managed Detection and Response
  • Cybersecurity at Data Privacy Kamalayan
Mga mapagkukunan
  • blog
  • Puting papel
  • Mga Datasheet
  • Mga Ulat sa Banta
  • Manual
  • PoV
  • Unawa sa Data Privacy
  • Mga Diyalogo ng DPDP
  • Patakaran at Pagsunod
  • EULA
  • GoDeep.AI
  • SIA
  • Oras ng Pagkapribado
Makipag-ugnayan sa amin
  • Mga Rehistradong Tanggapan
  • Pag-usapan natin ang Cybersecurity
Suporta
  • Teknikal na Suporta
  • I-download ang Software
  • Offline Updater
  • Mga Pag-upgrade sa Firmware
  • Upgrade
  • Documentation ng Produkto
Sa
  • Tungkol samin Seqrite
  • Pamumuno
  • Mga Gantimpala at Pagkilala
  • silid-basahan
Kasosyo
  • Partner Program
  • Hanapin ang Kasosyo
  • Maging isang Kasosyo
  • Seqrite certification

© 2026 Quick Heal Technologies Ltd.

Sitemap Mga Patakaran sa Privacy legal Notices Mga Patakaran sa Cookie Mga Tuntunin ng Paggamit