50+ Kibertəhlükəsizlik Statistikası və Trendlər [2024 Yeniləmə]

in Onlayn təhlükəsizlik, tədqiqat

Kibertəhlükəsizlik məsələləri uzun müddətdir ki, biznes üçün gündəlik təhdiddir. Ən son kibertəhlükəsizlik statistikası, tendensiyaları və faktlarından xəbərdar olmaq sizə riskləri və nələrə diqqət yetirməli olduğunuzu anlamağa kömək edir.

Kibertəhlükəsizlik mənzərəsidir daim dəyişən, lakin kibertəhlükələrin getdikcə ciddiləşdiyi və daha tez-tez baş verdiyi göz qabağındadır.

Ən çox bəzilərinin xülasəsi budur 2024-cü il üçün maraqlı və həyəcanverici kibertəhlükəsizlik statistikası:

  • Kibercinayətkarlığın illik qlobal dəyərinin artıq olduğu təxmin edilir 20 tərəfindən 2026 trilyon dollar. (Kiber təhlükəsizlik müəssisələri)
  • 2,244 kiberhücum hər gün baş verir. (Maryland Universiteti)
  • 1.7 milyon ransomware hücumu baş verdi hər gün 2023-cü ildə. (Statista)
  • Dünya üzrə təşkilatların 71%-i 2023-ci ildə ransomware hücumlarının qurbanı olublar. (Kiber təhlükəsizlik müəssisələri)
  • Mütəşəkkil cinayət bütün təhlükəsizlik və məlumat pozuntularının 80%-nə cavabdehdir. (Verizon)
  • Ransomware hücumları hər dəfə baş verir 10 saniyə. (InfoSecurity Group)
  • 71% kiberhücumların hamısı maliyyə motivlidir (ardınca əqli mülkiyyət oğurluğu, sonra isə casusluq). (Verizon)

və bunu bilirdinizmi:

F-35 qırıcıları düşmən raketlərindən daha çox kiberhücumlarla üzləşir.

Mənbə: Maraqlı Mühəndislik ^

Üstün hesablama sistemi sayəsində F-35 gizli döyüş təyyarəsi müasir dövrün ən inkişaf etmiş təyyarəsidir. Lakin onun ən böyük xüsusiyyəti daim kiberhücum təhlükəsi altında olan rəqəmsallaşmış dünyada onun ən böyük məsuliyyətinə çevrilir.

Budur, infosec sahəsində nələrin baş verdiyini, həmçinin 2024-cü ildə və ondan sonra nələri gözlədiyinizi anlamağa kömək etmək üçün ən son müasir kibertəhlükəsizlik statistikasının siyahısı.

Kibercinayətkarlığın illik qlobal dəyərinin 20-cı ilə qədər 2026 trilyon dolları keçəcəyi təxmin edilir.

Mənbə: Cybersecurity Ventures ^

Sanki kibercinayətkarlığın 2023-ci il dəyəri ($ 8.4 trilyon) kifayət qədər heyrətləndirici olmasa da, ekspertlər bu rəqəmin göz oxşayan həddə çatacağını proqnozlaşdırırlar 20-cı ilə qədər 2026 trilyon dollar. Bu edir demək olar ki, 120% artım.

2024-cü il üçün qlobal kibercinayətkarlığa dəyən zərərin proqnozu:

  • İLƏ 8 Trilyon dollar
  • AYDA 666 Milyar dollar
  • Həftədə 153.84 milyard dollar
  • GÜNDƏ 21.9 milyard dollar
  • SAAT üçün 913.24 milyon dollar
  • DƏQİQƏ üçün 15.2 milyon dollar
  • 253,679 ABŞ dolları

Kibercinayətkarlığın qlobal transmilli cinayətlərin cəmindən 5 dəfəyə qədər gəlirli olacağı gözlənilir.

Dünyanın buna ehtiyacı olacaq 200-ci ilə qədər 2025 zettabayt məlumatı kiber-mühafizə edin. Buraya həm ictimai, həm də özəl serverlərdə, bulud məlumat mərkəzlərində, fərdi kompüterlərdə və cihazlarda və Əşyaların İnterneti elementlərində saxlanılan məlumatlar daxildir.

Bunu kontekstdə qoymaq üçün, var Zettabayt üçün 1 milyard terabayt (və bir terabayt 1,000 qiqabaytdır).

222.6-ci ildə kibertəhlükəsizlik sənayesinin dəyəri 2023 milyard dollardan çox olub.

Mənbə: Statista ^

Kibertəhlükəsizlik bazarının dəyərli olduğu təxmin edilirdi 222.6-ci ildə 2023 milyard dollar. 2027-ci ilə qədər onun 403% CAGR ilə heyrətamiz 12.5 milyard dollar olacağı proqnozlaşdırılır.

Dünya texnologiya və rəqəmsal aktivlərə daha çox güvəndiyi üçün hesablama platformalarının və məlumatların qorunması ehtiyacı daha da vacib olur. Bu, infosec sənayesi və texnoloji düşüncəli iş axtaranlar üçün yaxşı xəbərdir.

Gündə 2,244 kiberhücum olur ki, bu da ildə 800,000 39-dən çox hücuma bərabərdir. Bu, demək olar ki, hər XNUMX saniyədə bir hücum deməkdir.

Mənbə: Merilend Universiteti və ACSC ^

Bu statistika ilə bağlı müasir və ya tam dəqiq rəqəmlər tapmaq çətindir və yeganə etibarlı hesabat 2003-cü ilə aiddir. 

2003-cü ildə Merilend Universitetində Clark Məktəbinin araşdırması, haker hücumlarının sabit nisbətini ölçən ilk tədqiqatlardan biridir. Araşdırma bunu tapıb Hər gün 2,244 hücum baş verib. demək olar ki, parçalanır hər 39 saniyədə bir kiberhücum, və “kobud güc” ən çox yayılmış taktika idi.

2024-cü il üçün gündəlik kiberhücumların sayı ilə bağlı dəqiq rəqəmi bilmirik, lakin bu, olacaq. xeyli çoxdur bu hesabatın nəticələrindən daha çox.

Avstraliya hökumətinin Avstraliya Kiber Təhlükəsizliyi Mərkəzi (ACSC) agentliyinin daha yeni araşdırması bunu tapıb 2019-cu ilin iyulundan 2020-ci ilin iyununa qədər 59,806 XNUMX kibercinayətkarlıq hesabatı olub. (cinayətlər bildirildi, hack deyil), bu da orta hesabla Gündə 164 və ya təxminən hər 10 dəqiqədə bir kibercinayət.

Bu il dünyada 3.5 milyon doldurulmamış kibertəhlükəsizlik işi olacaq.

Mənbə: Cybercrime Magazine ^

Kibercinayətkarlığın təhlükəsi və dəyəri artdıqca, problemin həlli üçün təcrübəli mütəxəssislərə ehtiyac da artır. Kibersaniyə ilə əlaqəli 3.5 milyon var bu il boş qalacağı proqnozlaşdırılan iş yerləri.

Bu doldurmaq üçün kifayətdir 50 NFL stadionu və ABŞ əhalisinin 1%-nə bərabərdir. Cisco-nun məlumatına görə, hələ 2014-cü ildə kibertəhlükəsizlik sahəsində cəmi bir milyon açılış var idi. İşsizlik üçün mövcud kibertəhlükəsizlik nisbəti belədir Təcrübəli şəxslər üçün 0%, və 2011-ci ildən bəri belədir.

2022-ci ildən 2023-cü ilə qədər zərərli URL-lərin sayı 61% artaraq, keçən il aşkar edilmiş 255 milyon fişinq hücumuna bərabərdir.

Mənbə: Slashnet ^

61-ci ildən 2022-ci ilə qədər zərərli URL-lərin 2023%-lik kütləvi artımı buna bərabərdir. 255 milyon fişinq hücumu.

Bu hücumların 76%-nin etimadnamə yığımı olduğu aşkar edilib pozuntuların əsas səbəbidir. Böyük təşkilatların yüksək profilli pozuntuları daxildir Cisco, Twilio və Uber, bunların hamısı etimadnamə oğurluğundan əziyyət çəkib.

Keçən il .com domeni 54%-lə internet saytlarına göndərilən fişinq e-poçt bağlantılarına daxil edilən ən çox yayılmış URL olub. Növbəti ən çox yayılmış domen 8.9% ilə “.net” olub.

Mənbə: AAG-IT ^

.com domenləri fişinq məqsədləri üçün saxtalaşdırılmağa gəldikdə hələ də üstündür. Fişinq e-poçtlarının 54%-də .com linkləri, 8.9%-də isə .net keçidləri var idi.

Fişinq üçün ən çox istifadə olunan markalar bunlardır LinkedIn (52%), DHL (14%), Google (7%), Microsoft (6%) və FedEx (6%).

Hər gün 1.7 milyon ransomware hücumu olub ki, bu da 620-cü ildə ümumilikdə 2023 milyon ransomware hücumu deməkdir.

Mənbə: Statista ^

Ransomware a istifadəçinin kompüterini yoluxduran və cihaza və ya onun məlumatlarına girişi məhdudlaşdıran, onları azad etmək müqabilində pul tələb edən zərərli proqram növü (kriptovalyutadan istifadə, çünki onu izləmək çətindir).

Ransomware ən təhlükəli hücumlardan biridir, çünki kibercinayətkarlara fidyə ödənilənə qədər kompüter fayllarına girişi rədd etməyə imkan verir.

Baxmayaraq, Altı ayda 236.1 milyon ransomware hücumu böyük məbləğdir, hələ də onunla müqayisə olunmur 2021-ci ilin nəhəng sayı 623.3 milyon.

Dünya üzrə təşkilatların 71%-i ransomware hücumlarının qurbanı olub.

Mənbə: Cybersecurity Ventures ^

Çox sayda təşkilat ransomware hücumlarına məruz qalıb. Müəssisələrin 71%-i qurban oldu. Bu, 55.1-ci illə müqayisədə 2018% təşkil edib.

Orta ransomware tələbi 896,000 dollardır. 1.37-ci ildəki 2021 milyon dollardan aşağıdır. təşkilatlar adətən təxminən 20% ödəyir orijinal tələbdən.

Poneman İnstitutunun apardığı araşdırma, ABŞ xəstəxanalarına qarşı kiberhücumların ölüm nisbətini artırdığını iddia edir.

Mənbə: NBC News ^

Ponemon araşdırmasında ransomware hücumlarına məruz qalan respondentlərin üçdə ikisi hadisələrin xəstələrə qulluq göstərməsini pozduğunu söylədi. 59% xəstələrin qalma müddətini artırdıqlarını, resursların gərginləşməsinə gətirib çıxarır.

Az qala 25% hadisələrin ölüm nisbətlərinin artmasına səbəb olduğunu söylədi. Tədqiqat zamanı, heç olmasa ABŞ səhiyyəsinə edilən 12 ransomware hücumu 56 müxtəlif müəssisəyə təsir göstərib.

Bilirdinizmi ki, 2020-ci ilin sentyabr ayında Almaniyadakı Düsseldorf Universiteti Klinikası əməkdaşları təcili xəstələri başqa yerə yönəltməyə məcbur edən ransomware hücumuna məruz qalıb. Kiberhücum xəstəxananın bütün İT şəbəkəsini məhv etdi, nəticədə həkimlər və tibb bacıları bir-biri ilə ünsiyyət qura bilməyən və ya xəstə məlumatlarının qeydlərinə daxil ola bilməyiblər. Nəticə olaraq, həyatı üçün təhlükə yaradan təcili yardıma müraciət edən qadın dünyasını dəyişib yerli xəstəxanalarda kifayət qədər işçi olmadığı üçün onu məmləkətindən bir saatdan çox uzaqlaşdırmaq məcburiyyətində qaldı.

2022-ci ilin qırılma tendensiyası sıfır saatlıq (əvvəllər heç vaxt görülməmiş) təhdidlərin artması idi.

Mənbə: Slashnet ^

SlashNext tərəfindən aşkar edilən təhdidlərin 54%-i sıfır saatlıq hücumlardır. Bu işarələr a 48% artım 2021-ci ilin sonundan etibarən sıfır saatlıq təhdidlərdə. Aşkar edilmiş sıfır saatlıq hücumların sayının artması hakerlərin nəyin effektiv olduğuna və nəyin dayandırılacağına necə diqqət yetirdiyini göstərir.

Şəbəkə və ya məlumat pozuntusu təşkilatın dayanıqlığına və hesablarına təsir edən ən yüksək təhlükəsizlik pozuntusudur. Müəssisələrin 51.5%-i bu şəkildə təsirlənib.

Mənbə: Cisco ^

Şəbəkə və məlumat pozuntuları təhlükəsizlik pozuntularının əsas növləri olsa da, şəbəkə və ya sistem kəsintiləri bir neçə saniyə ərzində baş verir. 51.1% təsirə məruz qalan müəssisələr. 46.7% ransomware təcrübəsi var idi, 46.4% DDoS hücumu var idi və 45.2% təsadüfi açıqlaması var idi.

2023-cü ildə ən böyük məlumat pozuntusu 3.8 milyard şəxsi qeydin ifşa olunduğu DarkBeam məlumat sızması olub.

Mənbə: CS Hub ^

Verilənlər bazası müdafiəsiz qaldıqdan sonra 3.5 milyarddan çox giriş məlumatları rus hakerlər tərəfindən internetə sızdırılıb. Sızıntı sentyabrın 18-də kibertəhlükəsizlik xəbər saytı SecurityDiscovery-nin baş direktoru Bob Diaçenko tərəfindən aşkar edilib və o, DarkBeam-i sızma barədə xəbərdar edib.

2022-ci ilin iyul ayında Twitter 5.4 milyon hesabdan məlumatların oğurlandığını təsdiqlədi.

Mənbə: CS Hub ^

2022-ci ilin iyul ayında bir haker e-poçt ünvanlarını, telefon nömrələrini və digər məlumatları oğurladı 5.4 milyon Twitter hesabı. Hack, 2022-ci ilin yanvarında aşkar edilmiş və Twitter-in sonradan görməzlikdən gəldiyi bir boşluq nəticəsində baş verdi.

Digər yüksək profilli hücumlar arasında satış cəhdi də var 500 milyon Whatsapp istifadəçi məlumatı oğurlanıb qaranlıq internetdə, daha çox 1.2 milyon kredit kartı nömrəsi sızdırıldı BidenCash hack forumunda və Medibank məlumat sızması nəticəsində 9.7 milyon insanın məlumatları oğurlanıb in Avstraliya.

Zərərli proqramların 90%-dən çoxu e-poçt vasitəsilə gəlir.

Mənbə: CSO Online ^

Zərərli proqram hücumlarına gəldikdə, e-poçt hakerlərin sevimli paylama kanalı olaraq qalır. Zərərli proqramların 94%-i e-poçt vasitəsilə çatdırılır. Hakerlər insanları şəbəkələrə zərərli proqram quraşdırmağa məcbur etmək üçün fişinq fırıldaqlarında bu yanaşmadan istifadə edirlər. Fişinq üçün istifadə olunan serverlərin təxminən yarısı ABŞ-da yaşayır.

Kibertəhlükəsizlik liderlərinin 30%-i iş yükünün öhdəsindən gəlmək üçün kifayət qədər işçi işə götürə bilmədiklərini deyir.

Mənbə: Splunk ^

Müəssisələr daxilində istedad böhranı var və Təhlükəsizlik rəhbərlərinin 30%-i kadrların kifayət qədər olmadığını deyir təşkilatın kiber təhlükəsizliyini idarə etmək. Bundan başqa, 35% isə təcrübəli kadr tapa bilmədiklərini deyir düzgün bacarıqlarla və 23% hər iki amilin problem olduğunu iddia edir.

Problemi necə həll etməyi planlaşdırdıqlarını soruşduqda, Təhlükəsizlik rəhbərlərinin 58%-i təlim üçün maliyyəni artırmağı seçib, yalnız isə 2% süni intellekt və maşın öyrənməsi ilə kibertəhlükəsizlik alətlərinin istifadəsini artırmaq üçün seçildi.

Bütün kiberhücumların təxminən yarısı kiçik biznesi hədəf alır.

Mənbə: Cybint Solution ^

Biz Fortune 500 şirkətlərinə və yüksək profilli dövlət qurumlarına kiberhücumlara diqqət yetirsək də, Cybint Solutions aşkar etdi ki, kiçik bizneslər son kiberhücumların 43%-nin hədəfi olub. Hakerlər bir çox kiçik biznesin kibertəhlükəsizliyə kifayət qədər sərmayə qoymadığını və zəifliklərindən maliyyə mənfəəti və ya siyasi bəyanatlar vermək üçün istifadə etmək istədiklərini tapırlar.

3-ci ilin 2023-cü rübündə zərərli proqram e-poçtları 52.5 milyona yüksəlib və əvvəlki ilin eyni dövrü ilə müqayisədə (217 milyon) 24.2% artıb.

Mənbə: Vadesecure ^

Zərərli proqram hücumlarına gəldikdə, e-poçt hakerlərin sevimli paylama kanalı olaraq qalır. Zərərli proqramların 94%-i e-poçt vasitəsilə çatdırılır. Hakerlər insanları şəbəkələrə zərərli proqram quraşdırmağa məcbur etmək üçün fişinq fırıldaqlarında bu yanaşmadan istifadə edirlər. Zərərli proqram hücumlarının əksəriyyəti üçün seçilən üsul tanınmış brendləri təqlid etməkdir Facebook, Google, MTB, PayPal və Microsoft favorit olmaq.

Orta hesabla, 23-ci ildə hər 2023 saniyədən bir zərərli Android tətbiqi yayımlanırdı.

Mənbə: G-Data ^

Android cihazları üçün zərərli proqramların sayı əhəmiyyətli dərəcədə azalıb. 2021-ci ilin yanvarından 2021-ci ilin iyun ayına qədər zərərli kodu olan təxminən 700,000 yeni proqram var idi.. Bu, 47.9-ci ilin birinci yarısı ilə müqayisədə 2021% azdır.

Bunun əsas səbəblərindən biri Android cihazları üçün zərərli proqramların sayı 47.9% azalıb Ukraynada davam edən qarşıdurma var. Digər səbəb isə kibercinayətkarların planşetlər və əşyaların interneti kimi digər cihazları hədəf almasıdır.

Orta hesabla 23-ci ildə hər 2023 saniyədə bir zərərli proqram yayımlanırdı. In 2021-ci ildə hər 12 saniyədə bir zərərli proqram yayımlanırdı, bu, böyük irəliləyişdir. Zərərli proqram inkişafı Rusiya və Ukrayna arasında işlərin necə getdiyindən asılı olaraq aşağı qala və ya əhəmiyyətli dərəcədə yüksələ bilər.

Keçən il məlumatların pozulması hücumunun orta qiyməti 4.35 milyon dollara çatıb. Bu, əvvəlki illə müqayisədə 2.6% artım deməkdir.

Mənbə: IBM ^

Məlumat pozuntuları ciddi olsa da və şirkətlərə milyonlarla dollara başa gəlsə də, diqqət etməli olduqları yeganə problem bu deyil. Kibercinayətkarların da diqqəti var SaaS (xidmət olaraq proqram təminatı) və müstəqil 5G şəbəkələrinə hücum.

Kibercinayətkarlığın bir xidmət kimi satışı olduğu kimi qaranlıq internetdə də bum olacaq məlumat sızması bazarları oğurlanmış məlumatların hamısının bitdiyi yer - bir qiymətə.

Bədbəxtliyə əlavə etmək üçün risklərin artması o deməkdir ki kiber sığorta haqları yüksələcək, mükafatların 2024-cü ilə qədər rekord səviyyələrə çatacağı proqnozlaşdırılır. Bundan əlavə, böyük bir təhlükəsizlik pozuntusundan əziyyət çəkən hər hansı bir iş bir problemlə üzləşəcək eyni dərəcədə böyük cərimə təhlükəsizliyini kifayət qədər möhkəm saxlamadığı üçün.

2021-ci ildə FTB-nin IC3 alt bölməsi ABŞ-da 847,376 milyard dollar itki ilə 6.9 internet cinayəti şikayəti qəbul edib.

Mənbə: IC3.gov ^

IC3 illik hesabatı 2017-ci ildə başlayandan bəri, o, cəmi toplayıb 2.76 milyon şikayət cəmi 18.7 milyard dollar zərər. 2017-ci ildə şikayətlər 301,580 1.4 olub və XNUMX milyard dollar itki olub. Ən çox qeydə alınan beş cinayət olub qəsb, şəxsiyyət oğurluğu, şəxsi məlumatların pozulması, ödənişsiz və ya çatdırılma və fişinq.

İşgüzar e-poçt kompromisləri nəzərə alındı 19,954-ci ildə şikayətlərin 2021 XNUMX-ü, demək olar ki, düzəliş edilmiş itkilərlə $ 2.4 milyard. Güvən və ya romantik fırıldaqçılar tərəfindən yaşandı 24,299 qurban, cəmi artıq ilə $ 956 milyon itkilərdə.

Twitter istifadəçilərin məlumatlarından sonra hakerlər üçün əsas hədəf olmaqda davam edir. 2022-ci ilin dekabr ayında 400 milyon Twitter hesabının məlumatları oğurlandı və qaranlıq internetdə satışa çıxarıldı.

Mənbə: Dataconomy ^

Həssas məlumatlar daxildir e-poçt ünvanları, tam adlar, telefon nömrələri və s., siyahıya daxil edilmiş bir çox yüksək profilli istifadəçilər və məşhurlarla.

Bu, 2022-ci ilin avqustunda baş verən başqa bir böyük sıfır günlük hücumdan sonra baş verir 5 milyon hesab ələ keçirildi və məlumatlar Darkweb-də 30,000 dollara satışa çıxarıldı.

2020-ci ildə 130 yüksək profilli Twitter hesabı, o cümlədən Twitter-in hazırkı baş direktoru İlon Maskın hesabı sındırılıb. Haker təxminən 120,000 dollar qazandı qırılmadan əvvəl Bitcoin-də.

Mütəşəkkil cinayət bütün təhlükəsizlik və məlumat pozuntularının 80%-nə cavabdehdir.

Mənbə: Verizon ^

Ekranlarla əhatə olunmuş zirzəmidə kiminsə şəkillərini canlandıran “haker” sözünə baxmayaraq, kibercinayətlərin böyük əksəriyyəti mütəşəkkil cinayətlərdən qaynaqlanır. Qalan 20% -dən ibarətdir sistem administratoru, son istifadəçi, milli dövlət və ya dövlətlə əlaqəli, əlaqəli olmayan və “digər” şəxslər.

Dünyanın ən böyük təhlükəsizlik şirkətlərindən biri 2020-ci ildə mürəkkəb bir hackin qurbanı olduğunu etiraf etdi.

Mənbə: ZDNet ^

İT təhlükəsizlik firması FireEye-nin sındırılması olduqca şok oldu. FireEye ABŞ-ın milli maraqları ilə bağlı məlumatları saxlayan və ötürən şəbəkələrin təhlükəsizliyini yaxşılaşdırmaq üçün dövlət qurumları ilə məsləhətləşir. 2020-ci ildə həyasız hakerlər şirkətin təhlükəsizlik sistemlərini pozdu və FireEye-in dövlət qurumlarının şəbəkələrini sınaqdan keçirmək üçün istifadə etdiyi alətləri oğurladı.

83-ci ildə müəssisələrin 2023%-i fişinqə məruz qalıb.

Mənbə: Cybertalk ^

Fişinq hakerlərin daha geniş miqyaslı hücumlar üçün lazım olan məlumatları əldə etmək üçün istifadə etdikləri bir nömrəli taktikadır. Fişinq hədəflənmiş şəxs və ya şirkət üçün fərdiləşdirildikdə, metod “nizə fişinqi” adlanır və Hakerlərin 65%-i bu cür hücumlardan istifadə etmişlər. 

Ətrafında Hər gün 15 milyard fişinq e-poçtu göndərilir; bu sayı gözlənilir 6-ci ildə daha 2023 milyard artacaq.

Proofpoint-in “Fişin vəziyyəti” hesabatına görə, kibertəhlükəsizlik şüurunda ciddi çatışmazlıqlar var ki, bu da aradan qaldırılmalıdır.

Mənbə: Proofpoint ^

Yalnız yeddi ölkədə 3,500 işləyən mütəxəssislə aparılan sorğudan 53% fişinqin nə olduğunu düzgün izah edə bildi edir. Yalnız 36% ransomware-i düzgün izah etdi,63% zərərverici proqramın nə olduğunu bilirdi. Qalanları ya bilmədiklərini dedilər, ya da cavabı səhv aldılar.

Əvvəlki ilin hesabatı ilə müqayisədə yalnız ransomware tanınmada artım əldə etdi. Zərərli proqram və fişinq tanınma səviyyəsinə düşdü.

Bu sübut edir ki, biznes sahibləri həqiqətən də öz təşkilatlarında təlim və məlumatlılığı gücləndirməli və həyata keçirməlidirlər. ABŞ təşkilatlarının 84%-i təhlükəsizlik maarifləndirmə təliminin fişinq uğursuzluq nisbətlərini azaltdığını bildirib. buna görə də bu işlədiyini göstərir.

Mobil cihazlardan korporativ girişə icazə verən təşkilatların yalnız 12%-i Mobile Threat Defense həllindən istifadə edir.

Mənbə: Yoxlama məntəqəsi ^

Uzaqdan işləyir populyarlıq partladı avtobus təşkilatları işçilərini qorumaq üçün addım atmır.

Bunu nəzərə alaraq ABŞ təşkilatlarının 97%-i mobil təhlükələrlə üzləşib və təşkilatların 46%-nin ən azı bir əməkdaşı zərərli mobil tətbiqi yükləyib. yalnız bu ağlasığmaz görünür Müəssisələrin 12%-i təhlükəsizlik tədbirləri tətbiq edib.

Üstəlik, yalnız Təşkilatların 11%-i uzaqdan girişi təmin etmək üçün heç bir üsuldan istifadə etmədiklərini iddia edir uzaq cihazdan korporativ proqramlara. Həm də cihaz risk yoxlaması həyata keçirmirlər.

2022-ci ildə qeydə alınan ən böyük məlumat pozuntularından birində çap və poçt satıcısı OneTouchPoint-ə edilən ransomware hücumundan 4.11 milyon xəstə qeydi təsirləndi.

Mənbə: SCMedia ^

30 müxtəlif sağlamlıq planı hədəfə alındı, Aetna ACE 3-dən çox yükü daşıyırdı.26,278 xəstə qeydləri pozulub.

Tibbi qeydlər hakerlərin diqqət mərkəzindədir. Kiberhücumlar aşkar edildikdə, maliyyə qeydləri ləğv edilə və yenidən nəşr edilə bilər. Tibbi qeydlər insanda ömürlük qalır. Kibercinayətkarlar bu tip məlumat üçün gəlirli bazar tapırlar. Nəticədə, səhiyyə sahəsində kibertəhlükəsizliyin pozulması və tibbi qeydlərin oğurlanması hallarının artacağı gözlənilir.

Hər üç işçidən biri şübhəli linkə və ya e-poçta klikləyəcək və ya saxta sorğuya əməl edəcək.

Mənbə: KnowBe4 ^

KnowBe4-ün dərc etdiyi Sənaye Fişinqi Hesabatında deyilir ki, a bütün işçilərin üçdə biri fişinq testindən keçə bilməyib və şübhəli bir e-poçt açmaq və ya təhlükəli bir keçidə klikləmək ehtimalı var. The təhsil, qonaqpərvərlik və sığorta ilə ən çox risk altında olan sənayelərdir sığorta 52.3% uğursuzluq dərəcəsinə malikdir.

Shlayer zərərli proqramların ən çox yayılmış növüdür və hücumların 45%-nə cavabdehdir.

Mənbə: CISSecurity ^

Shlayer MacOS zərərli proqram təminatı üçün yükləyici və damcıdır. O, adətən zərərli vebsaytlar, oğurlanmış domenlər vasitəsilə yayılır və saxta Adobe Flash yeniləyicisi kimi təqdim olunur.

ZeuS ikinci ən çox yayılmışdır (15%) və qurban etimadnaməsini pozmaq üçün düymələrin daxil edilməsindən istifadə edən modul bank troyanıdır. Agent Tesla üçüncüdür (11%) və yoluxmuş kompüter vasitəsilə düymə vuruşlarını qeyd edən, ekran görüntülərini çəkən və etimadnamələri geri götürən RAT-dır.

Ransomware hücumlarına məruz qalan müəssisələrin 60%-i məlumatlarını geri almaq üçün fidyə ödəyir. Çoxları bir dəfədən çox ödəyir.

Mənbə: Proofpoint ^

Təhlükəsizlik agentlikləri qlobal miqyasda şirkətlərə onlayn təhlükəsizliyini artırmaq barədə xəbərdarlıq etsələr də, ransomware hələ də 2021-ci ildə xüsusi fəlakətlər törədə bilib. Hökumət və kritik infrastruktur sektorları xüsusilə ağır zərbə aldı. 

Proofpoint-in 2021-ci il “Fişin Vəziyyəti” sorğusuna görə, bitdi Müəssisələrin 70%-i ən azı bir ransomware infeksiyası ilə məşğul olub və bu məbləğin 60%-i faktiki olaraq ödəməli olub.

Daha da pisi, bəzi təşkilatlar bir dəfədən çox ödəməli oldular.

Ransomware hücumları ümumidir və buradakı dərs ondan ibarətdir ki, siz ransomware hücumunun hədəfi olmağı gözləməlisiniz; məsələ deyil, nə vaxt!

ABŞ-da FTC (Federal Ticarət Komissiyası) 5.7-ci ildə 2021 milyon fırıldaqçılıq və şəxsiyyət oğurluğu hesabatı alıb. Bunların 1.4 milyonu istehlakçı şəxsiyyətinin oğurlanması halları olub.

Mənbə: Identitytheft.org ^

70-ci ildən bəri onlayn fırıldaqçılıq halları 2020% artıb, və şəxsiyyət oğurluğundan itkilər amerikalılara baha başa gəldi $ 5.8 milyard. Bu qiymətləndirilir ki, hər 22 saniyədə bir şəxsiyyət oğurluğu hadisəsi varAmerikalıların 33% həyatlarının bir nöqtəsində şəxsiyyət oğurluğu ilə qarşılaşacaqlar.

Kredit kartı fırıldaqçılığı şəxsiyyət oğurluğunun ən çox cəhd edilən növüdür və bu, sizə minlərlə baha başa gələ bilsə də, bunu eşidəndə şoka düşəcəksiniz. məlumatlarınız üçün orta qiymət cəmi 6 dollardır. Bəli, bu cəmi altı dollardır.

Hər dəfə fərdlər şəxsi məlumatlarınıza giriş əldə etdikdə siz risk altındasınız şəxsiyyət oğurluğu. Beləliklə, məlumatlarınızla həmişə ağıllı olduğunuzu və onları potensial hakerlərdən qoruduğunuzu təmin etmək istəyirsiniz. Sizi və şəxsi məlumatlarınızı ifşa edə biləcək istənilən vəziyyəti azaltmaq istəyirsiniz.

ABŞ məkana görə ən çox məlumat pozuntusuna məruz qalır və bütün kibercinayətkarlıq hücumlarının 23%-ni alır.

Mənbə: Enigma Proqram təminatı ^

Birləşmiş Ştatlarda bildirilən halların sayını artıran hərtərəfli pozuntu bildiriş qanunları var; lakin, onun Bütün hücumların 23% payı Çinin üzərində qüllələr 9%. Almaniya ilə üçüncüdür 6%; Böyük Britaniya dördüncü yerdədir 5% sonra Braziliya ilə 4%

Növbəti 5-10 il ərzində kibertəhlükəsizliyin inkişaf edən tendensiyaları hansılardır?

Mənbə: ET-Edge ^

  1. AI və ML ilə Müdafiədə inqilab: Süni İntellekt və Maşın Öyrənmənin inteqrasiyası sadəcə təkmilləşdirmə deyil; kibermüdafiə mexanizmlərimizin tam transformasiyasıdır. Bu qabaqcıl texnologiyalar kibertəhlükəsizliyin təməl daşına çevrilərək, əvvəlkindən daha ağıllı, daha sürətli və daha səmərəli real vaxt aşkarlama və cavab vermə imkanlarını təklif edəcək.
  2. Kvant Hesablama: İkitərəfli Qılınc: Kvant hesablamaları dövrünə qədəm qoyarkən biz tərəqqi paradoksu ilə qarşılaşırıq. Kvant hesablamaları diqqətəlayiq imkanlar təqdim etsə də, eyni zamanda mövcud şifrələmə üsulları üçün ciddi təhlükə yaradır. Bu kvant sıçrayışına hazırlaşmaq artıq isteğe bağlı deyil, qarşıdakı onillikdə kibertəhlükəsizlik strategiyaları üçün vacibdir.
  3. IoT Ekosisteminin Təhlükəsizliyi: Əşyaların İnterneti bir-biri ilə əlaqəli cihazların mürəkkəb şəbəkəsini toxuyaraq dramatik şəkildə genişlənməyə hazırdır. Ağıllı evlərdən tutmuş sənaye sistemlərinə qədər bu şəbəkələrin təhlükəsizliyi hər şeydən üstün olacaq. Növbəti onillik güclü təhlükəsizlik standartlarının, qabaqcıl autentifikasiya protokollarının və mütəmadi proqram yeniləmələrinin inkişafının şahidi olacaq ki, bunların hamısı IoT-ni mürəkkəb kibertəhlükələrə qarşı gücləndirməyə yönəlib.

Kibertəhlükəsizliyin gələcəyinə səyahət təkcə təhdidləri qabaqlamaqdan ibarət deyil; bu, daim bağlı olan dünyada rəqəmsal təhlükəsizliyə yanaşmamızı yenidən müəyyənləşdirməkdən ibarətdir.

Suallar və Cavablar

Wrap Up

Kibertəhlükəsizlik böyük problemdir və getdikcə böyüyür. Fişinq cəhdləri, zərərli proqram təminatı, şəxsiyyət oğurluğu və böyük məlumat pozuntuları hər gün artdıqca, dünya yalnız dünya miqyasında tədbirlərlə həll olunacaq epidemiyaya baxır.

Kibertəhlükəsizlik mənzərəsi dəyişir və açıq şəkildə kibertəhlükələrə çevrilir daha mürəkkəb və aşkarlanması daha çətin, üstəlik, onlar daha tez-tez hücum edirlər.

Hər kəs üzərinə düşəni etməlidir kibercinayətləri hazırlamaq və onlarla mübarizə aparmaq. Bu, INFOSEC-in ən yaxşı təcrübələrini rutinə çevirmək və potensial kibertəhlükələrlə necə davranmağı və onlara hesabat verməyi bilmək deməkdir.

Bu siyahını qaçırmayın Kibertəhlükəsizlik haqqında öyrənmək üçün ən yaxşı YouTube kanalları.

Mənbələr - İstinadlar

Daha çox statistik məlumat istəyirsinizsə, bizimlə tanış olun 2024 İnternet statistikası səhifəsi burada.

Müəllif haqqında

Matt Ahlgren

Mathias Ahlgren CEO və təsisçisidir Website Rating, qlobal redaktorlar və yazıçılar komandasına rəhbərlik edir. İnformasiya elmləri və menecment üzrə magistr dərəcəsinə malikdir. Onun karyerası universitet zamanı ilk veb inkişaf təcrübələrindən sonra SEO-ya yönəldi. SEO, rəqəmsal marketinq və veb tərtibatlarında 15 ildən artıqdır. Onun diqqət mərkəzində həmçinin kibertəhlükəsizlik sertifikatı ilə təsdiqlənən veb-sayt təhlükəsizliyi daxildir. Bu müxtəlif təcrübə onun rəhbərliyini dəstəkləyir Website Rating.

WSR Komandası

"WSR Team" texnologiya, internet təhlükəsizliyi, rəqəmsal marketinq və veb inkişafı üzrə ixtisaslaşmış ekspert redaktorlar və yazıçıların kollektiv qrupudur. Rəqəmsal aləmdə ehtiraslı, onlar yaxşı tədqiq edilmiş, dərin məzmunlu və əlçatan məzmun hazırlayırlar. Onların dəqiqlik və aydınlığa olan bağlılığı Website Rating dinamik rəqəmsal dünyada məlumatlı qalmaq üçün etibarlı mənbə.

Nathan House

Nathan House

Nathanın kibertəhlükəsizlik sənayesində əlamətdar 25 ili var və o, geniş biliklərini Website Rating töhfə verən ekspert yazıçı kimi. Onun diqqəti kibertəhlükəsizlik, VPN-lər, parol menecerləri, antivirus və zərərli proqram həlləri daxil olmaqla geniş mövzuları əhatə edir və oxuculara rəqəmsal təhlükəsizliyin bu vacib sahələrinə dair ekspert fikirlərini təklif edir.

Xəbərdar olun! Bülletenimizə qoşulun
İndi abunə olun və yalnız abunəçilər üçün təlimatlara, alətlərə və resurslara pulsuz giriş əldə edin.
İstənilən vaxt abunəlikdən çıxa bilərsiniz. Məlumatlarınız təhlükəsizdir.
Xəbərdar olun! Bülletenimizə qoşulun
İndi abunə olun və yalnız abunəçilər üçün təlimatlara, alətlərə və resurslara pulsuz giriş əldə edin.
İstənilən vaxt abunəlikdən çıxa bilərsiniz. Məlumatlarınız təhlükəsizdir.
Paylaşın...