全球越来越多数据库曝露网上,数量之多中国排第二新加坡第六

2022年04月30日   •   2万次阅读

(欧新社)

作者 侯佩瑜

加坡2021年因为有5882个数据库被曝露在互联网上,在一个全球榜上获得第六名的“殊荣”。

一般上,数据库会公开曝露在网上,是因为系统设置错误所致,也可能是人为错误和未遵循网络安全的操作规范。

黑客惯用的手法,是在互联网上利用搜索引擎来寻找这些数据库,然后窃取当中的内容或进行金融勒索。

国际刑警伙伴、俄罗斯网络安全公司Group-IB周三(27日)发布的研究报告显示,随着冠病疫情期间各国有越来越多机构和企业展开数码化转型,被公开曝露在互联网上的数据库,也在2021年稳健增长。

在全球范围内,去年共检测到30万8000个数据库被曝露在网络上,一些甚至无需输入用户名和密码就可以直接登入,变相地在向黑客招手。这也显示了,尽管很多机构在冠病期间实现了数字化转型,数据库的安全管控却没能跟上。

据了解,在2022年的第一季度,曝露的数据库的峰值数量达到了9万1200个,创下历史纪录。

排名第一的经济体是美国,有9万3685个数据库曝露在网上,中国大陆排第二(5万4764个)。

我国去年共有5882个数据库曝露在网络上,排名第六。香港的数量与我国接近,位于第七名,共有5563个数据库曝露在网上。排在该榜前10名的,都是位于高度发达地区的经济体、拥有更多信息技术资产、数码化也较普及。

在新加坡,这些曝露在网上的数据库数量增长相当有规律,自去年第一季度以来,每个季度约增加1500个。

去年第一季度检测到1239个数据库被曝露在网上,到了2021年第四季度,已增至5882个。今年第一季度(1月至3月)上升至7873个,比上季度增加了2000多个。

(海峡时报)

Group-IB的数据与我国网络安全局的研究结果吻合。

新加坡网络安全局去年7月发布的《2020年新加坡网络概况报告》显示,2020年当局接获更多恶意软件入侵的举报,并从中揪出约1026个独立操控的服务器,比2019年的530个多了近一倍(94%)。

这些“僵尸”设备一旦连接到互联网后,黑客就能利用恶意软件入侵并操控该设备,进而发起网络攻击。新加坡去年平均每天有6000台设备遭恶意软件入侵,与2019年的每天2300台高出近两倍。

本地机构缺乏数据保护和安全意识?

Group-IB的攻击面管理产品主管Tim Bobak告诉《海峡时报》,随着越来越多机构实施数字化转型,每天都有越来越多服务器和设备连接互联网。

一旦数据库的设置出错或没有调整好,就会导致更多数据库曝露在网上。

资讯通信专家协会(AiSP)的执行委员会成员Freddy Tan认为,本地机构缺乏数据保护和安全意识,很可能是诱因。

他说,本地企业虽然重视网络安全,但许多机构的网络安全专业人员和管理人员都将焦点放在基础设施的安全上,例如安装防火墙和杀毒软件,一般不会额外增强数据库的安全管控。

Freddy也是网络公司Epic Cybersecurity的董事总经理。他说,像澳大利亚这样的经济体,他们在数据保密方面已经有很多年的经验。但在新加坡,为资料加强保护的做法,时间并不长。

新加坡政府早在2020年就已修订个人资料保护法令,调高罚款。自10月1日起,一旦发生数据泄露,机构将面对更高罚款。营收超过1000万元的违例机构可罚款最高100万新元或本地年营收的10%,以较高数额为准。此前,违法者每次违例会面对最高100万元的罚款。

新加坡不缺网络安全专业人员

(ISTOCKPHOTO)

研究显示,新加坡在2021年第一季度,管理员平均需花160天的时间来发现错误配置并修复漏洞。在全球,这个时长是170.2天,足以让黑客找到曝露的数据库并加以窃取。

在2021年其他三个季度中,新加坡的上述时长则介于125至135天,全球则介于112至147天。

Tim Bobak解释说,有很多因素会导致修复数据库所需的时间参差不齐,譬如数字化步伐加快很可能意味着企业需要管理更多资产。

网络安全团队也可能面临技能短缺和预算有限的问题。加上冠病疫情也可能打乱了工作场所和业务流程,导致他们的工作量有所增加。

Freddy则指出,本地的人才短缺问题或许不像其他国家那么严重。在新加坡,每2000人就有一名认证的信息安全专业人员。相比之下,澳大利亚每8000人中只有一名认证的信息安全专业人员。

"在新加坡中了1000万新元,钱要怎么花?"
2025年04月28日   •   17万次阅读
这对新加坡夫妻在中国玩了近一个月,离境时被海关质问,竟这样说!
2025年05月02日   •   16万次阅读
2025新加坡准证政策大变革,全面调整要点全解析
2025年04月29日   •   15万次阅读
旅游签连续入境新加坡10次,一年待了300多天,陪读爸爸被ICA请去“小黑屋”
2025年05月02日   •   6万次阅读
外国势力干预新加坡大选!网友:原来是它!
2025年04月29日   •   5万次阅读
新加坡地铁再现蹭饭女团,专盯安哥出手,30秒变370新元
2025年05月03日   •   4万次阅读
新加坡史上最纠结选战:66岁副总理临危受命,为何反成选民"烫手山芋"?
2025年05月01日   •   3万次阅读
在新加坡,政府能查出你把票投给谁了?然后秋后算账?
2025年05月01日   •   3万次阅读
我在新加坡陪娃读书,突然收到小三信息:“他太累了,放过他吧。”
2025年04月29日   •   2万次阅读
国人纷纷声援副总理颜金勇:他“不是陌生人”
2025年05月03日   •   1万次阅读
新加坡全球抢人!将大批引进这类新移民!职位空缺近8万人
2025年04月29日   •   1万次阅读
入境新加坡可以带香肠吗?
2025年05月02日   •   1万次阅读
留英博士到卡车司机,他从上海开电车狂飙3000公里惊现新加坡街头!
2025年05月03日   •   1万次阅读
25 岁的滚烫人生:从NTU校园夜宵摊到千万麻辣帝国的逆袭密码
2025年05月02日   •   1万次阅读
人在新加坡过世后财产会这样被分配?!
2025年05月02日   •   9747次阅读
乘坐飞往新加坡航班行李丢失?官方解决方案来了
2025年04月29日   •   9234次阅读
遍布全岛!新加坡徒步50个绝美秘境路线曝光:雨林、海岸、湿地...
2025年04月29日   •   8550次阅读
还记得28岁的你做了些什么吗? 那时的你会怎么用1万3500新元
2025年05月01日   •   5130次阅读
是被风吹还是恶作剧? 行动党宣传册和工人党海报如此“接地气”
2025年04月28日   •   4446次阅读
“抛弃”选区没信义? 移情别恋实属无奈 从一而终那是运气
2025年04月30日   •   4275次阅读
新加坡这个自然公园要这么玩!知道12件事玩得才爽
2025年05月03日   •   4104次阅读
她在新加坡转行幼教后工资破$5000,科技教育悄悄改变谁?
2025年04月30日   •   3762次阅读
新币攻破5.6关口!大选倒计时,抢占政策+汇率“黄金交叉点”
2025年04月29日   •   3420次阅读
黄循财:外国人、游客、高收入群体其实在补贴新加坡的低收入家庭
2025年04月30日   •   3420次阅读