转载请注明:安全专题2016年7月25日,第十一届(ISC)²亚太信息安全峰会在泰国曼谷召开。大会第一天的热点主题之一可以总结为:
“安全从业者们聚众讨论Web开发者”。
Verizon的2016 DBIR安全报告指出,在2015年造成数据泄露的2260次安全事件中,由Web应用攻击造成的比例显著上升:
尤其是在金融领域确认造成数据泄露的795件安全事故当中,有82%都是由于Web应用所致(这一比例在2014年为31%)。虽然该报告将该变化的主要原因归结于Dridex僵尸网络的陷落,然而报告也指出Web应用已经成为攻击者们的主要目标之一(尤其集中在金融和零售领域)。