50+ статыстыкі і тэндэнцый кібербяспекі [абнаўленне 2024 г.]

in інтэрнэт Бяспека, даследаванні

Праблемы кібербяспекі ўжо даўно з'яўляюцца штодзённай пагрозай для бізнесу. Знаходжанне ў курсе апошніх статыстычных дадзеных, тэндэнцый і фактаў па кібербяспецы дапаможа вам зразумець рызыкі і тое, на што вам трэба быць пільнымі.

Ландшафт кібербяспекі ёсць пастаянна мяняецца, але відавочна, што кіберпагрозы становяцца ўсё больш сур'ёзнымі і адбываюцца ўсё часцей.

Вось кароткі змест некаторых з самых цікавая і трывожная статыстыка кібербяспекі за 2024 год:

  • Гадавы глабальны кошт кіберзлачыннасці, паводле ацэнак, перавышае 20 трлн. 2026, (Прадпрыемствы па кібербяспецы)
  • 2,244 кібератакі адбываюцца кожны дзень. (Універсітэт штата Мэрыленд)
  • Адбывалася 1.7 мільёна атак праграм-вымагальнікаў кожны дзень у 2023 годзе. (Statista)
  • 71% арганізацый па ўсім свеце былі ахвярамі нападаў праграм-вымагальнікаў у 2023 г. (Прадпрыемствы па кібербяспецы)
  • Арганізаваная злачыннасць нясе адказнасць за 80% усіх парушэнняў бяспекі і даных. (Verizon)
  • Атакі праграм-вымагальнікаў адбываюцца кожны раз 10 секунд, (InfoSecurity Group)
  • 71% усе кібератакі матываваныя фінансава (за імі ідзе крадзеж інтэлектуальнай уласнасці, а затым шпіянаж). (Verizon)

а ці ведаеце вы, што:

Знішчальнікі F-35 сутыкаюцца з большай пагрозай ад кібератак, чым ад варожых ракет.

Крыніца: Цікавая тэхніка ^

Дзякуючы сваёй цудоўнай вылічальнай сістэме, the Рэактыўны знішчальнік F-35 з'яўляецца самым дасканалым самалётам сучаснасці. Але яго галоўная асаблівасць становіцца найбольшай адказнасцю ў алічбаваным свеце, які знаходзіцца пад пастаяннай пагрозай кібератак.

Вось спіс апошніх актуальных статыстычных дадзеных па кібербяспецы, якія дапамогуць вам зразумець, што адбываецца ў галіне інфармацыйнай бяспекі, а таксама чаго чакаць у 2024 годзе і далей.

Паводле ацэнак, да 20 года глабальны аб'ём кіберзлачынстваў перавысіць 2026 трыльёнаў долараў.

Крыніца: Cybersecurity Ventures ^

Быццам бы кошт кіберзлачыннасці ў 2023 годзе ($ 8.4 трлн) не была дастаткова ашаламляльнай, эксперты прагназуюць, што гэтая лічба дасягне ашаламляльнай адзнакі 20 трыльёнаў долараў да 2026 года. Гэта рост амаль на 120%.

Прагноз глабальнай шкоды ад кіберзлачыннасці на 2024 год:

  • $8 трыльёнаў у ГОД
  • 666 мільярдаў долараў у МЕСЯЦ
  • 153.84 мільярда долараў за ТЫДЗЕНЬ
  • 21.9 мільярда долараў у ДЗЕНЬ
  • 913.24 мільёна долараў за ГАДЗІНУ
  • 15.2 мільёна долараў за ХВІЛІНУ
  • 253,679 XNUMX долараў за СЕКУНДУ

Чакаецца, што кіберзлачыннасць будзе ў 5 разоў больш прыбытковая, чым глабальныя транснацыянальныя злачынствы разам узятыя.

Свету спатрэбіцца кіберабарона 200 зэтабайт даных да 2025 года. Гэта ўключае ў сябе даныя, якія захоўваюцца як на публічных, так і на прыватных серверах, у воблачных цэнтрах апрацоўкі дадзеных, персанальных камп'ютарах і прыладах, а таксама ў элементах Інтэрнэту рэчаў.

Каб змясціць гэта ў кантэкст, ёсць 1 мільярд тэрабайт на зэтабайт (а адзін тэрабайт складае 1,000 гігабайт).

У 222.6 годзе індустрыя кібербяспекі каштавала больш за 2023 мільярда долараў.

Крыніца: Statista ^

Рынак кібербяспекі быў ацэнены як варты 222.6 мільярда долараў у 2023 годзе. Прагназуецца, што да 2027 года ён складзе ашаламляльныя 403 мільярды долараў з CAGR 12.5%.

Патрэба ў абароне вылічальных платформ і даных становіцца ўсё больш важнай, паколькі свет усё больш разлічвае на тэхналогіі і лічбавыя актывы. Гэта добрая навіна для індустрыі інфармацыйнай бяспекі і тых, хто шукае працу ў тэхналагічным плане.

У дзень адбываецца 2,244 кібератакі, што складае больш за 800,000 39 нападаў у год. Гэта амаль адна атака кожныя XNUMX секунд.

Крыніца: Універсітэт штата Мэрыленд і ACSC ^

Цяжка знайсці абноўленыя або цалкам дакладныя лічбы па гэтай статыстыцы, і адзіная надзейная справаздача датуецца 2003 годам. 

Даследаванне школы Кларка ва Універсітэце штата Мэрыленд у 2003 годзе з'яўляецца адным з першых, якія колькасна ацанілі амаль нязменны ўзровень хакерскіх нападаў. Даследаванне паказала, што Штодня адбывалася 2,244 атакі, ламаючыся амаль адна кібератака кожныя 39 секунд, і «грубая сіла» была найбольш распаўсюджанай тактыкай.

У 2024 годзе мы не ведаем дакладнай лічбы колькасці штодзённых кібератак, але гэта будзе значна больш чым высновы гэтай справаздачы.

Гэта паказала нядаўняе даследаванне Аўстралійскага ўрадавага цэнтра кібербяспекі (ACSC). з ліпеня 2019 года па чэрвень 2020 года было пададзена 59,806 XNUMX паведамленняў аб кіберзлачынствах (паведамленні аб злачынствах, а не хакі), што складае сярэдняе значэнне 164 кіберзлачынствы ў дзень або прыкладна адно кожныя 10 хвілін.

У гэтым годзе ў свеце будзе 3.5 мільёна незапоўненых вакансій у сферы кібербяспекі.

Крыніца: Cybercrime Magazine ^

Па меры росту пагрозы і кошту кіберзлачынстваў расце і патрэба ў вопытных спецыялістах для вырашэння праблемы. Ёсць 3.5 мільёна звязаных з кіберсекцыяй вакансій, якія прагназуюцца незапоўненымі ў гэтым годзе.

Гэтага дастаткова для запаўнення 50 стадыёнаў НФЛ і эквівалентна 1% насельніцтва ЗША. Па дадзеных Cisco, яшчэ ў 2014 годзе быў толькі адзін мільён адкрыццяў у сферы кібербяспекі. Бягучы ўзровень кібербяспекі для беспрацоўя складае 0% для вопытных людзей, і гэта было так з 2011 года.

Шкоднасныя URL-адрасы з 2022 па 2023 год павялічыліся на 61%, што адпавядае 255 мільёнам фішынгавых атак, выяўленых у мінулым годзе.

Крыніца: Slashnet ^

Велізарнае павелічэнне колькасці шкоднасных URL-адрасоў на 61% з 2022 па 2023 г. роўна 255 мільёнаў фішынгавых атак.

Было ўстаноўлена, што 76% гэтых нападаў былі зборам уліковых дадзеных што з'яўляецца асноўнай прычынай парушэнняў. У тым ліку гучныя парушэнні буйных арганізацый Cisco, Twilio і Uber, усе яны пацярпелі ад крадзяжу ўліковых дадзеных.

У мінулым годзе дамен .com быў самым распаўсюджаным URL-адрасом, уключаным у фішынгавыя спасылкі на вэб-сайты ў 54%. Наступным найбольш распаўсюджаным даменам быў «.net» з доляй каля 8.9%.

Крыніца: AAG-IT ^

Дамены .com па-ранейшаму лідаруюць, калі справа даходзіць да іх падробкі ў мэтах фішынгу. 54% фішынгавых лістоў утрымлівалі спасылкі .com, у той час як 8.9% з іх мелі спасылкі .net.

Найбольш часта выкарыстоўваюцца брэнды для фішынгу LinkedIn (52%), DHL (14%), Google (7%), Microsoft (6%) і FedEx (6%).

Кожны дзень адбывалася 1.7 мільёна атак праграм-вымагальнікаў, што азначае ў агульнай складанасці 620 мільёнаў атак праграм-вымагальнікаў у 2023 годзе.

Крыніца: Statista ^

Праграмы-вымагальнікі - гэта a тып шкоднасных праграм, якія заражаюць кампутар карыстальніка і абмяжоўваюць доступ да прылады або яго дадзеных, патрабуючы грошы ў абмен на іх вызваленне (з выкарыстаннем крыптавалюты, таму што яе цяжка адсачыць).

Праграмы-вымагальнікі - адзін з самых небяспечных узломаў, таму што яны дазваляюць кіберзлачынцам забараняць доступ да камп'ютэрных файлаў, пакуль не будзе заплачаны выкуп.

Нават калі 236.1 мільёна атак праграм-вымагальнікаў за паўгода гэта велізарная сума, з якой усё роўна не параўнаць Каласальная лічба 2021 года - 623.3 мільёна.

71% арганізацый ва ўсім свеце сталі ахвярамі атак праграм-вымагальнікаў.

Крыніца: Cybersecurity Ventures ^

Велізарная колькасць арганізацый сутыкнуліся з атакамі праграм-вымагальнікаў. Ахвярамі сталі 71% прадпрыемстваў. Гэта ў параўнанні з 55.1% у 2018 годзе.

Сярэдні попыт на праграмы-вымагальнікі складае 896,000 XNUMX долараў, знізіўся з 1.37 мільёна долараў у 2021 г. Аднак, арганізацыі звычайна плацяць каля 20% ад першапачатковага попыту.

Даследаванне, праведзенае Інстытутам Понемана, сцвярджае, што кібератакі на амерыканскія бальніцы павялічваюць узровень смяротнасці.

Крыніца: NBC News ^

Дзве траціны рэспандэнтаў у даследаванні Ponemon, якія сутыкнуліся з атакамі праграм-вымагальнікаў, сказалі, што гэтыя інцыдэнты парушаюць догляд за пацыентамі. 59% выявілі, што яны павялічылі працягласць знаходжання пацыентаў, што прыводзіць да абмежавання рэсурсаў.

Амаль 25% сказалі, што інцыдэнты прывялі да росту смяротнасці. Прынамсі, на час даследавання 12 нападаў праграм-вымагальнікаў на ахову здароўя ЗША закранулі 56 розных устаноў.

Ці ведаеце вы, што ў верасні 2020 года ўніверсітэцкая клініка Дзюсельдорфа ў Германіі падвергнулася атацы праграм-вымагальнікаў, што прымусіла супрацоўнікаў накіроўваць пацыентаў экстранай дапамогі ў іншае месца. У выніку кібератакі была выведзена з ладу ўся ІТ-сетка бальніцы, што прывяло да таго, што лекары і медсёстры не змаглі звязацца адзін з адным або атрымаць доступ да запісаў пацыентаў. У выніку, памерла жанчына, якая звярталася па экстраную дапамогу з-за небяспечнага для жыцця стану пасля таго, як яе прыйшлося адвезці больш чым за гадзіну язды ад роднага горада, таму што ў мясцовых бальніцах не хапала персаналу.

Галоўнай тэндэнцыяй 2022 года стаў рост колькасці пагроз нулявых гадзін (якія ніколі раней не сустракаліся).

Крыніца: Slashnet ^

54% пагроз, выяўленых SlashNext, - гэта атакі нулявых гадзін. Гэта адзначае а 48% больш з канца 2021 г. у пагрозах нулявога часу. Павелічэнне колькасці выяўленых нападаў нулявога часу паказвае, наколькі хакеры звяртаюць увагу на тое, што з'яўляецца эфектыўным, а што можна спыніць.

Парушэнне сеткі або дадзеных з'яўляецца асноўным парушэннем бяспекі, якое ўплывае на ўстойлівасць арганізацыі і ўліковыя запісы. Такім чынам пацярпелі 51.5% прадпрыемстваў.

Крыніца: Cisco ^

У той час як парушэнні ў сетцы і даных з'яўляюцца асноўнымі тыпамі парушэнняў бяспекі, збоі ў сетцы або сістэме наступаюць на другім месцы, з 51.1% пацярпелых прадпрыемстваў. 46.7% сутыкнуўся з праграмамі-вымагальнікамі, 46.4% меў DDoS-атаку і 45.2% было выпадковае раскрыццё.

Найбуйнейшым узломам даных у 2023 годзе стала ўцечка даных DarkBeam, у выніку якой было раскрыта 3.8 мільярда асабістых запісаў.

Крыніца: CS Hub ^

Больш за 3.5 мільярда ўліковых дадзеных былі выкінутыя ў сетку расійскімі хакерамі пасля таго, як база дадзеных засталася неабароненай. Уцечка была выяўлена 18 верасня генеральным дырэктарам сайта навін па кібербяспецы SecurityDiscovery Бобам Д'ячэнкам, які папярэдзіў DarkBeam аб уцечцы.

У ліпені 2022 года Twitter пацвердзіў, што дадзеныя з 5.4 мільёна акаўнтаў былі скрадзеныя.

Крыніца: CS Hub ^

У ліпені 2022 года хакер скраў адрасы электроннай пошты, нумары тэлефонаў і іншыя даныя з 5.4 мільёна акаўнтаў у Twitter. Узлом быў вынікам уразлівасці, выяўленай яшчэ ў студзені 2022 года, якую Twitter пасля праігнараваў.

Сярод іншых гучных нападаў - спроба продажу 500 мільёнаў скрадзеных дадзеных карыстальнікаў WhatsApp у цёмным сеціве больш за Уцечка нумароў 1.2 мільёна крэдытных карт на хакерскім форуме BidenCash, і Інфармацыя пра 9.7 мільёна людзей была скрадзена ў выніку ўцечкі дадзеных Medibank in Аўстралія.

Больш за 90% шкоднасных праграм прыходзяць праз электронную пошту.

Крыніца: CSO Online ^

Калі справа даходзіць да нападаў шкоднасных праграм, электронная пошта застаецца любімым каналам распаўсюджвання хакераў. 94% шкоднасных праграм дастаўляюцца па электроннай пошце. Хакеры выкарыстоўваюць гэты падыход у фішынгавых аферах, каб прымусіць людзей усталёўваць шкоднасныя праграмы ў сеткі. Амаль палова сервераў, якія выкарыстоўваюцца для фішынгу, знаходзіцца ў Злучаных Штатах.

30% кіраўнікоў кібербяспекі кажуць, што не могуць наняць дастаткова персаналу, каб справіцца з нагрузкай.

Крыніца: Splunk ^

У бізнэсе існуе крызіс талентаў 30% кіраўнікоў службаў бяспекі кажуць, што персаналу не хапае для забеспячэння кібербяспекі арганізацыі. Акрамя таго, 35% кажуць, што не могуць знайсці вопытных супрацоўнікаў з патрэбнымі навыкамі, і 23% сцвярджаюць, што абодва фактары з'яўляюцца праблемай.

На пытанне, як яны плануюць вырашаць гэтую праблему, 58% кіраўнікоў службы бяспекі вырашылі павялічыць фінансаванне навучання, пакуль толькі 2% выбралі павелічэнне выкарыстання інструментаў кібербяспекі са штучным інтэлектам і машынным навучаннем.

Амаль палова ўсіх кібератак накіравана на малы бізнес.

Крыніца: Cybint Solution ^

У той час як мы схільныя засяроджвацца на кібератаках на кампаніі з спісу Fortune 500 і вядомыя дзяржаўныя ўстановы, Cybint Solutions выявіла, што малы бізнес быў аб'ектам 43% нядаўніх кібератак. Хакеры выяўляюць, што многія малыя прадпрыемствы не ўклалі належных сродкаў у кібербяспеку і жадаюць выкарыстоўваць сваю ўразлівасць для фінансавай выгады або для палітычных заяваў.

Колькасць электронных лістоў са шкоднаснымі праграмамі ў трэцім квартале 3 года вырасла да 2023 мільёна і склала рост на 52.5% у параўнанні з аналагічным перыядам папярэдняга года (217 мільёна).

Крыніца: Vadesecure ^

Калі справа даходзіць да нападаў шкоднасных праграм, электронная пошта застаецца любімым каналам распаўсюджвання хакераў. 94% шкоднасных праграм дастаўляюцца па электроннай пошце. Хакеры выкарыстоўваюць гэты падыход у фішынгавых аферах, каб прымусіць людзей усталёўваць шкоднасныя праграмы ў сеткі. Метадам выбару для большасці нападаў шкоднасных праграм з'яўляецца выдаванне сябе за вядомыя брэнды, з facebook, Google, MTB, PayPal і Microsoft быць фаварытамі.

У сярэднім кожныя 23 секунды ў 2023 годзе публікавалася шкоднаснае прыкладанне для Android.

Крыніца: G-Data ^

Колькасць шкоднасных праграм для Android-прылад значна скарацілася. Са студзеня 2021 года па чэрвень 2021 года з'явілася каля 700,000 XNUMX новых праграм са шкоднасным кодам. Гэта на 47.9% менш, чым у першым паўгоддзі 2021 года.

Адной з асноўных прычын ст На 47.9% знізілася колькасць шкоднасных праграм для прылад Android быў працяглы канфлікт ва Украіне. Яшчэ адна прычына ў тым, што кіберзлачынцы нацэлены на іншыя прылады, такія як планшэты і элементы Інтэрнэту рэчаў.

У сярэднім кожныя 23 секунды ў 2023 годзе публікавалася шкоднае прыкладанне. In У 2021 кожныя 12 секунд публікавалася шкоднае прыкладанне, што з'яўляецца велізарным паляпшэннем. Распрацоўка шкоднасных праграм можа застацца меншай або значна павялічыцца ў залежнасці ад таго, як будуць развівацца справы паміж Расіяй і Украінай.

У мінулым годзе сярэдні кошт атакі на ўзлом даных дасягнуў 4.35 мільёна долараў. Гэта на 2.6% больш, чым у мінулым годзе.

Крыніца: IBM ^

Нягледзячы на ​​тое, што ўцечка даных з'яўляецца сур'ёзнай і каштуе прадпрыемствам мільёны долараў, гэта не адзіная праблема, якой трэба сачыць. Кіберзлачынцы таксама звяртаюць увагу атакаваць SaaS (праграмнае забеспячэнне як паслуга) і аўтаномныя сеткі 5G.

Продаж кіберзлачынстваў як паслугі настроены на бум у цёмным сеціве, як і ёсць рынкі ўцечкі дадзеных куды трапляюць усе скрадзеныя дадзеныя - за пэўную цану.

У дадатак да няшчасцяў, павышаныя рызыкі азначаюць, што прэміі па кіберстрахаванні плануецца ўзляцець, і, па прагнозах, прэміі дасягнуць рэкорднага ўзроўню да 2024 года. Акрамя таго, любы бізнес, які пацярпеў ад сур'ёзнага парушэння бяспекі, сутыкнецца з роўна вялікі штраф за тое, што не забяспечвае дастаткова жорсткую бяспеку.

У 2021 годзе падраздзяленне ФБР IC3 атрымала 847,376 6.9 скаргаў на інтэрнэт-злачынствы ў ЗША са стратамі ў памеры XNUMX мільярда долараў.

Крыніца: IC3.gov ^

З таго часу, як гадавая справаздача IC3 пачалася ў 2017 годзе, яна назапасіла ў агульнай складанасці 2.76 мільёна скаргаў на агульную суму Страты склалі 18.7 мільярда долараў. У 2017 годзе было пададзена 301,580 1.4 скаргаў, а страты склалі XNUMX мільярда долараў. Першая пяцёрка зафіксаваных злачынстваў была вымагальніцтва, крадзеж асабістых дадзеных, парушэнне персанальных даных, нявыплата або дастаўка і фішынг.

Кампраметацыя дзелавой электроннай пошты ўлічана 19,954 2021 скаргі ў XNUMX годзе, са скарэкціраванымі стратамі амаль $ 2.4 млрд. Упэўненасць або рамантыка махлярства перажылі 24,299 XNUMX ахвяр, з агульнай колькасцю звыш $ 956 мільёнаў у стратах.

Twitter па-ранейшаму з'яўляецца галоўнай мішэнню для хакераў пасля даных карыстальнікаў. У снежні 2022 года дадзеныя 400 мільёнаў уліковых запісаў Twitter былі выкрадзены і выстаўлены на продаж у цёмным сеціве.

Крыніца: Dataconomy ^

Канфідэнцыяльныя даныя ўключаны адрасы электроннай пошты, поўныя імёны, нумары тэлефонаў і іншае, са шматлікімі вядомымі карыстальнікамі і знакамітасцямі, уключанымі ў спіс.

Гэта адбылося пасля яшчэ адной буйной атакі нулявога дня ў жніўні 2022 года, якая скончылася 5 мільёнаў акаўнтаў былі ўзламаныя, і дадзеныя былі выстаўлены на продаж у Darkweb за 30,000 тысяч даляраў.

У 2020 годзе былі ўзламаныя 130 гучных акаўнтаў Twitter, у тым ліку акаўнт цяперашняга генеральнага дырэктара Twitter Ілона Маска. Хакер атрымаў каля 120,000 XNUMX даляраў у біткойнах да скарперавання.

Арганізаваная злачыннасць адказная за 80% усіх парушэнняў бяспекі і даных.

Крыніца: Verizon ^

Нягледзячы на ​​​​тое, што слова «хакер» стварае вобразы кагосьці ў падвале, акружанага экранамі, пераважная большасць кіберзлачынстваў адбываецца ад арганізаванай злачыннасці. Астатнія 20% складаюцца з сістэмны адміністратар, канчатковы карыстальнік, нацыянальная дзяржава або афіляваныя з дзяржавай, неафіляваныя і «іншыя» асобы.

Адна з найбуйнейшых у свеце ахоўных фірмаў прызнала, што стала ахвярай складанага ўзлому ў 2020 годзе.

Крыніца: ZDNet ^

Узлом фірмы па бяспецы ІТ FireEye быў даволі шакавальным. FireEye кансультуецца з дзяржаўнымі ўстановамі для павышэння бяспекі сетак, якія захоўваюць і перадаюць даныя, звязаныя з нацыянальнымі інтарэсамі ЗША. У 2020 годзе нахабныя хакеры парушыў сістэмы бяспекі кампаніі і скраў інструменты, якія FireEye выкарыстоўвае для тэставання сетак дзяржаўных устаноў.

У 83 годзе 2023% прадпрыемстваў падвяргаліся фішынгу.

Крыніца: Cybertalk ^

Фішынг - гэта тактыка нумар адзін, якую выкарыстоўваюць хакеры, каб атрымаць даныя, неабходныя для больш маштабных нападаў. Калі фішынг наладжваецца пад мэтавую асобу або кампанію, гэты метад называецца "фішынг", і вакол 65% хакераў выкарыстоўвалі гэты тып атакі. 

Каля Штодня рассылаецца 15 мільярдаў фішынгавых лістоў; гэта колькасць чакаецца вырасце яшчэ на 6 мільярдаў у 2023 годзе.

Згодна са справаздачай Proofpoint "State of the Phish", існуе сур'ёзны недахоп дасведчанасці і навучання па пытаннях кібербяспекі, які неабходна вырашыць.

Крыніца: Proofpoint ^

З апытання, праведзенага толькі з 3,500 прафесіяналамі ў сямі краінах 53% змаглі правільна растлумачыць, што такое фішынг ёсць. Толькі 36% правільна патлумачылі праграмы-вымагальнікі, і 63% ведалі, што такое шкоднасныя праграмы. Астатнія альбо сказалі, што не ведаюць, альбо памыліліся.

Калі параўноўваць са справаздачай за мінулы год, толькі праграмы-вымагальнікі атрымалі большае прызнанне. Зніжэнне ўзроўню распазнання шкоднасных праграм і фішынгу.

Гэта сведчыць аб тым, што ўладальнікам бізнесу сапраўды неабходна актывізаваць навучанне і павышэнне дасведчанасці ў сваіх арганізацыях. 84% амерыканскіх арганізацый заявілі, што навучанне па бяспецы знізіла ўзровень няўдач фішынгу, так што гэта паказвае, што гэта працуе.

Толькі 12% арганізацый, якія дазваляюць карпаратыўны доступ з мабільных прылад, выкарыстоўваюць рашэнне Mobile Threat Defense.

Крыніца: КПП ^

Аддаленая праца стала папулярнай. Аўтобусныя арганізацыі не прымаюць мер для абароны сваіх супрацоўнікаў.

Улічваючы, што 97% арганізацый ЗША сутыкнуліся з мабільнымі пагрозамі, а ў 46% арганізацый хаця б адзін супрацоўнік загрузіў шкоднаснае мабільнае прыкладанне, здаецца неймаверным, што толькі 12% суб'ектаў гаспадарання ўвялі меры бяспекі.

Акрамя таго, толькі 11% арганізацый сцвярджаюць, што яны не выкарыстоўваюць ніякіх метадаў забеспячэння аддаленага доступу у карпаратыўныя праграмы з аддаленага прылады. Яны таксама не праводзяць праверку рызыкі прылады.

У выніку адной з найбуйнейшых уцечак даных, зарэгістраваных у 2022 годзе, 4.11 мільёна запісаў пацыентаў былі закрануты атакай праграм-вымагальнікаў на пастаўшчыка друку і рассылкі OneTouchPoint.

Крыніца: SCMedia ^

Былі нацэлены на 30 розных планаў аховы здароўя, прычым Aetna ACE несла асноўны цяжар з больш чым 326,278 XNUMX скампраметаваных запісаў пацыентаў.

Медыцынскія дакументы - гэта галоўнае для хакераў. Фінансавыя запісы могуць быць ануляваны і перавыдадзены пры выяўленні кібератак. Медыцынская дакументацыя застаецца з чалавекам на ўсё жыццё. Кіберзлачынцы знаходзяць прыбытковы рынак для гэтага тыпу даных. Чакаецца, што ў выніку ўзрасце колькасць парушэнняў кібербяспекі аховы здароўя і крадзяжоў медыцынскіх дакументаў.

Адзін з трох супрацоўнікаў, хутчэй за ўсё, націсне на падазроную спасылку або электронную пошту або выканае ашуканскі запыт.

Крыніца: KnowBe4 ^

У справаздачы аб фішынгу па галінах, апублікаванай KnowBe4, гаворыцца, што a траціна ўсіх супрацоўнікаў не прайшла тэст на фішынг і, верагодна, адкрыюць падазроны электронны ліст або націснуць на хітрую спасылку. The адукацыя, гасціннасць і страхаванне галіны найбольшай рызыкі, с страхаванне з узроўнем адмоваў 52.3%.

Shlayer з'яўляецца найбольш распаўсюджаным тыпам шкоднасных праграм і адказвае за 45% нападаў.

Крыніца: CISecurity ^

Shlayer - гэта праграма для загрузкі і загрузкі шкоднасных праграм MacOS. Звычайна ён распаўсюджваецца праз шкоднасныя вэб-сайты, узлаваныя дамены і выдае сябе за фальшывую праграму абнаўлення Adobe Flash.

ZeuS - другі па распаўсюджанасці (15%) гэта модульны банкаўскі траян, які выкарыстоўвае рэгістрацыю націсканняў клавіш для ўзлому ўліковых дадзеных ахвяры. Agent Tesla займае трэцяе месца (11%) і ўяўляе сабой RAT, які рэгіструе націсканні клавіш, робіць скрыншоты і здымае ўліковыя дадзеныя праз заражаны кампутар.

60% прадпрыемстваў, якія падвяргаюцца атакам праграм-вымагальнікаў, плацяць выкуп за вяртанне сваіх даных. Многія плацяць не адзін раз.

Крыніца: Proofpoint ^

Нягледзячы на ​​тое, што агенцтвы бяспекі ва ўсім свеце папярэджвалі прадпрыемствы аб неабходнасці павысіць бяспеку ў інтэрнэце, праграмы-вымагальнікі ўсё роўна здолелі нанесці асаблівы хаос у 2021 годзе. Асабліва моцна пацярпелі ўрад і важныя сектары інфраструктуры. 

Згодна з апытаннем Proofpoint "State of the Phish" у 2021 г., канец 70 % прадпрыемстваў сутыкнуліся як мінімум з адным заражэннем праграмамі-вымагальнікамі, прычым 60 % гэтай сумы фактычна павінны былі заплаціць.

Што яшчэ горш, некаторым арганізацыям даводзілася плаціць не адзін раз.

атакі вымагальнікаў з'яўляюцца агульнымі, і ўрок тут заключаецца ў тым, што вы павінны чакаць, што вы станеце мішэнню атакі праграм-вымагальнікаў; справа не ў тым, калі, а ў тым, калі!

У ЗША FTC (Федэральная гандлёвая камісія) атрымала 5.7 мільёна паведамленняў аб махлярстве і крадзяжы асабістых дадзеных у 2021 годзе. 1.4 мільёна з іх былі крадзяжамі асабістых дадзеных спажыўцоў.

Крыніца: Identitytheft.org ^

З 70 года колькасць выпадкаў махлярства ў інтэрнэце павялічылася на 2020%, і страты ад крадзяжу асабістых дадзеных каштавалі амерыканцам $ 5.8 млрд. Лічыцца, што ёсць выпадак крадзяжу асабістых дадзеных кожныя 22 секунды і што 33% амерыканцаў сутыкнуцца з крадзяжом асабістых дадзеных у нейкі момант свайго жыцця.

Махлярства з крэдытнымі картамі - гэта найбольш частая спроба крадзяжу асабістых дадзеных, і хаця гэта можа каштаваць вам тысячы, вы будзеце шакаваныя, пачуўшы гэта сярэдняя цана вашых дадзеных складае ўсяго 6 долараў. Так, гэта ўсяго шэсць долараў.

Кожны раз, калі людзі атрымліваюць доступ да вашых асабістых даных, вы падвяргаецеся рызыцы крадзеж асабістых дадзеных. Такім чынам, вы хочаце пераканацца, што вы заўсёды разумна абыходзіцеся са сваімі дадзенымі і абараняеце іх ад любых патэнцыйных хакераў. Вы хочаце паменшыць любую сітуацыю, якая можа раскрыць вас і вашы асабістыя дадзеныя.

Злучаныя Штаты церпяць найбольшую колькасць уцечак дадзеных па месцазнаходжанні і атрымліваюць 23% усіх нападаў кіберзлачынстваў.

Крыніца: Enigma Software ^

У Злучаных Штатах дзейнічаюць комплексныя законы аб паведамленнях аб парушэннях, якія павялічваюць колькасць зарэгістраваных выпадкаў; аднак, яго 23% доля ўсіх нападаў узвышаецца над Кітаем 9%. Германія трэцяя с 6%; Вялікабрытанія займае чацвёртае месца 5%, затым Бразілія с 4%

Якія тэндэнцыі ў галіне кібербяспекі адбудуцца на бліжэйшыя 5-10 гадоў?

Крыніца: ET-Edge ^

  1. Рэвалюцыя ў абароне з AI і ML: Інтэграцыя штучнага інтэлекту і машыннага навучання - гэта не проста абнаўленне; гэта поўная трансфармацыя нашых механізмаў кіберабароны. Гэтыя перадавыя тэхналогіі стануць краевугольным каменем кібербяспекі, прапаноўваючы магчымасці выяўлення і рэагавання ў рэжыме рэальнага часу, якія больш разумныя, хуткія і эфектыўныя, чым калі-небудзь раней.
  2. Квантавыя вылічэнні: палка з двума канцамі: Уступаючы ў эру квантавых вылічэнняў, мы сутыкаемся з парадоксам прагрэсу. У той час як квантавыя вылічэнні адкрываюць выдатныя магчымасці, яны адначасова ўяўляюць сур'ёзную пагрозу для існуючых метадаў шыфравання. Падрыхтоўка да гэтага квантавага скачка больш не з'яўляецца дадатковай, але крытычна важнай для стратэгій кібербяспекі ў наступным дзесяцігоддзі.
  3. Бяспека экасістэмы IoT: Інтэрнэт рэчаў будзе рэзка пашырацца, сплятаючы заблытаную сетку ўзаемазвязаных прылад. Ад разумных дамоў да прамысловых сістэм бяспека гэтых сетак будзе мець першараднае значэнне. У наступнае дзесяцігоддзе адбудзецца ўсплёск распрацоўкі надзейных стандартаў бяспекі, удасканаленых пратаколаў аўтэнтыфікацыі і рэгулярных абнаўленняў праграмнага забеспячэння, накіраваных на ўмацаванне IoT супраць складаных кіберпагроз.

Падарожжа ў будучыню кібербяспекі - гэта не толькі апярэджанне пагроз; гаворка ідзе пра тое, каб пераасэнсаваць наш падыход да лічбавай бяспекі ў пастаянна звязаным свеце.

Пытанні і адказы

хутацца

Кібербяспека - гэта вялікая праблема, і яна становіцца толькі большай. Па меры штодзённага росту колькасці спроб фішынгу, шкоднасных праграм, крадзяжоў асабістых дадзеных і велізарных узломаў даных, свет чакае эпідэміі, якую можна вырашыць толькі пры дапамозе дзеянняў ва ўсім свеце.

Ландшафт кібербяспекі мяняецца, і відавочна, што кіберпагрозы становяцца больш складаныя і цяжэй выявіць, плюс яны атакуюць часцей.

Кожны павінен зрабіць сваю частку падрыхтоўка і барацьба з кіберзлачынствамі. Гэта азначае, што перадавыя практыкі INFOSEC становяцца звычайнай справай і ведаюць, як спраўляцца з патэнцыяльнымі кіберпагрозамі і паведамляць пра іх.

Не прапусціце гэты спіс лепшыя каналы YouTube, каб даведацца пра кібербяспеку.

Крыніцы – Спасылкі

Калі вы хочаце больш статыстыкі, праверце наш Тут старонка інтэрнэт-статыстыкі за 2024 год.

пра аўтара

Мэт Альгрэн

Маціяс Альгрэн з'яўляецца генеральным дырэктарам і заснавальнікам Website Rating, кіруе глабальнай камандай рэдактараў і аўтараў. Ён мае ступень магістра ў галіне інфарматыкі і кіравання. Яго кар'ера павярнулася да SEO пасля ранняга вопыту вэб-распрацоўкі ва ўніверсітэце. Больш за 15 гадоў у SEO, лічбавым маркетынгу і вэб-распрацоўцы. У яго ўвагу таксама ўваходзіць бяспека вэб-сайтаў, пра што сведчыць сертыфікат па кібербяспецы. Гэты разнастайны вопыт ляжыць у аснове яго лідэрства ў Website Rating.

Каманда WSR

"Каманда WSR" - гэта калектыўная група экспертаў-рэдактараў і пісьменнікаў, якія спецыялізуюцца на тэхналогіях, інтэрнэт-бяспецы, лічбавым маркетынгу і вэб-распрацоўцы. Захапляючыся лічбавай сферай, яны ствараюць добра вывучаны, праніклівы і даступны кантэнт. Іх імкненне да дакладнасці і яснасці робіць Website Rating надзейны рэсурс для таго, каб заставацца ў курсе дынамічнага лічбавага свету.

Натан Хаўс

Натан Хаўс

У Натана выдатны 25-гадовы стаж у індустрыі кібербяспекі, і ён уносіць свае шырокія веды ў Website Rating у якасці аўтара-эксперта. Яго ўвага ахоплівае шырокі спектр тэм, у тым ліку кібербяспека, віртуальныя прыватныя сеткі, менеджэры пароляў, антывірусныя і шкоднасныя праграмы, прапаноўваючы чытачам экспертнае знаёмства з гэтымі важнымі сферамі лічбавай бяспекі.

Будзьце ў курсе! Далучайцеся да нашай рассылкі
Падпішыцеся зараз і атрымайце бясплатны доступ да кіраўніцтваў, інструментаў і рэсурсаў толькі для падпісчыкаў.
Вы можаце адмовіцца ад падпіскі ў любы час. Вашы даныя ў бяспецы.
Будзьце ў курсе! Далучайцеся да нашай рассылкі
Падпішыцеся зараз і атрымайце бясплатны доступ да кіраўніцтваў, інструментаў і рэсурсаў толькі для падпісчыкаў.
Вы можаце адмовіцца ад падпіскі ў любы час. Вашы даныя ў бяспецы.
Падзяліцца ў...