50+ kyberturvallisuustilastot ja -trendit [2024 päivitys]

in Online Security, tutkimus

Kyberturvallisuusongelmat ovat jo pitkään olleet päivittäinen uhka yrityksille. Pysymällä ajan tasalla viimeisimmistä kyberturvallisuustilastoista, trendeistä ja faktoista auttaa sinua ymmärtämään riskejä ja sitä, mitä sinun tulee olla valppaana.

Kyberturvallisuusmaisema on jatkuvasti muuttuva, mutta on selvää, että kyberuhat ovat tulossa vakavammiksi ja niitä tapahtuu useammin.

Tässä on yhteenveto joistakin eniten mielenkiintoisia ja hälyttäviä kyberturvallisuustilastoja vuodelle 2024:

  • Kyberrikollisuuden vuosittaisten maailmanlaajuisten kustannusten arvioidaan ylittävän 20: n $ 2026 triljoonaa. (Kyberturvallisuusyritykset)
  • 2,244 kyberhyökkäykset tapahtuu joka ikinen päivä. (Marylandin yliopisto)
  • 1.7 miljoonaa kiristysohjelmahyökkäystä tapahtui joka päivä vuonna 2023. (Statista)
  • 71 % organisaatioista maailmanlaajuisesti ovat joutuneet ransomware-hyökkäysten uhreiksi vuonna 2023. (Kyberturvallisuusyritykset)
  • Järjestäytynyt rikos on vastuussa 80 prosentista kaikista tietoturva- ja tietomurroista. (Verizon)
  • Ransomware-hyökkäyksiä tapahtuu joka kerta 10 sekuntia. (InfoSecurity Group)
  • 71% Kaikista kyberhyökkäyksistä on taloudellisesti motivoituneita (seuraavat immateriaaliomaisuuden varkaudet ja sitten vakoilu). (Verizon)

ja tiesitkö että:

F-35-hävittäjiä uhkaavat enemmän kyberhyökkäykset kuin vihollisen ohjukset.

Lähde: Interesting Engineering ^

Ylivertaisen laskentajärjestelmän ansiosta Varkain F-35-hävittäjä on nykyajan edistynein lentokone. Mutta sen suurin piirre on sen suurin vastuu digitalisoituneessa maailmassa, joka on jatkuvan kyberhyökkäyksen uhan alla.

Tässä on luettelo viimeisimmistä ajantasaisista kyberturvallisuustilastoista, jotka auttavat sinua ymmärtämään, mitä infosec-alalla tapahtuu, sekä mitä odottaa vuonna 2024 ja sen jälkeen.

Kyberrikollisuuden vuosittaisten maailmanlaajuisten kustannusten arvioidaan ylittävän 20 biljoonaa dollaria vuoteen 2026 mennessä.

Lähde: Cybersecurity Ventures ^

Ikään kuin kyberrikollisuuden hinta vuonna 2023 ($ 8.4 biljoonaa) ei ollut tarpeeksi hätkähdyttävä, asiantuntijat ennustavat, että tämä luku tulee silmiä vetäviksi 20 biljoonaa dollaria vuoteen 2026 mennessä. Tämä on kasvua lähes 120 prosenttia.

Vuoden 2024 ennuste maailmanlaajuisista kyberrikollisuuden vahinkokustannuksista:

  • 8 biljoonaa dollaria vuodessa
  • 666 miljardia dollaria kuukaudessa
  • 153.84 miljardia dollaria viikossa
  • 21.9 miljardia dollaria päivässä
  • 913.24 miljoonaa dollaria tunnissa
  • 15.2 miljoonaa dollaria minuutissa
  • 253,679 XNUMX dollaria per sekunti

Tietoverkkorikollisuuden odotetaan olevan jopa viisi kertaa kannattavampaa kuin maailmanlaajuiset kansainväliset rikokset yhteensä.

Maailma tarvitsee kybersuojaa 200 settatavua dataa vuoteen 2025 mennessä. Tämä sisältää tiedot, jotka on tallennettu sekä julkisille että yksityisille palvelimille, pilvitietokeskuksiin, henkilökohtaisiin tietokoneisiin ja laitteisiin sekä esineiden Internetiin.

Jos haluat laittaa sen kontekstiin, niitä on 1 miljardi teratavua zettatavua kohden (ja yksi teratavu on 1,000 XNUMX gigatavua).

Kyberturvallisuusalan arvo oli yli 222.6 miljardia dollaria vuonna 2023.

Lähde: Statista ^

Kyberturvallisuusmarkkinoiden arvioitiin olevan kannattavia 222.6 miljardia dollaria vuonna 2023. Vuoteen 2027 mennessä sen ennustetaan olevan huikeat 403 miljardia dollaria ja CAGR 12.5 %.

Tarve suojata laskenta-alustoja ja dataa tulee entistä tärkeämmäksi, kun maailma luottaa enemmän teknologiaan ja digitaaliseen omaisuuteen. Tämä on hyvä uutinen infosec-teollisuudelle ja teknologiamielisille työnhakijoille.

Kyberhyökkäystä tehdään 2,244 800,000 päivässä, mikä vastaa yli 39 XNUMX hyökkäystä vuodessa. Se on melkein yksi hyökkäys XNUMX sekunnissa.

Lähde: University of Maryland & ACSC ^

Tästä tilastosta on vaikea löytää ajantasaisia ​​tai täysin tarkkoja lukuja, ja ainoa luotettava raportti on vuodelta 2003. 

Clark Schoolin tutkimus Marylandin yliopistossa vuodelta 2003 on yksi ensimmäisistä, joka mittaa hakkerointihyökkäysten määrän lähes vakiona. Tutkimus totesi sen 2,244 XNUMX hyökkäystä tapahtui päivittäin, hajoaa melkein yksi kyberhyökkäys 39 sekunnin välein, ja "raaka voima" oli yleisin taktiikka.

Vuodelta 2024 emme tiedä tarkkaa lukua päivittäisten kyberhyökkäysten määrästä, mutta se tulee olemaan huomattavasti enemmän kuin tämän raportin havainnot.

Australian hallituksen Australian Cyber ​​Security Centerin (ACSC) uudempi tutkimus havaitsi tämän heinäkuun 2019 ja kesäkuun 2020 välisenä aikana tehtiin 59,806 XNUMX tietoverkkorikosilmoitusta (ilmoitetut rikokset, ei hakkerit), mikä on keskiarvo 164 kyberrikosta päivässä tai noin yksi 10 minuutin välein.

Tänä vuonna maailmassa on 3.5 miljoonaa täyttämätöntä kyberturvallisuustyötä.

Lähde: Cybercrime Magazine ^

Kun tietoverkkorikollisuuden uhka ja kustannukset kasvavat, tarvitaan kokeneita ammattilaisia ​​ongelman ratkaisemiseksi. Kyberseceihin liittyy 3.5 miljoonaa työpaikkoja ennustetaan olevan tänä vuonna täyttämättä.

Tämä riittää täytettäväksi 50 NFL-stadionilla ja se vastaa yhtä prosenttia Yhdysvaltain väestöstä. Ciscon mukaan vuonna 2014 kyberturvallisuusaukkoja oli vain miljoona. Työttömyyden kyberturvallisuusaste on tällä hetkellä ennallaan 0 % kokeneille henkilöille, ja näin on ollut vuodesta 2011.

Haitalliset URL-osoitteet ovat lisääntyneet vuosina 2022–2023 61 prosenttia, mikä vastaa 255 miljoonaa viime vuonna havaittua tietojenkalasteluhyökkäystä.

Lähde: Slashnet ^

Haitallisten URL-osoitteiden valtava 61 prosentin kasvu vuodesta 2022 vuoteen 2023 vastaa 255 miljoonaa tietojenkalasteluhyökkäystä.

76 prosenttia näistä hyökkäyksistä oli valtuustietojen keräämistä mikä on suurin syy rikkomuksiin. Mukana oli myös suuria organisaatioita koskevia korkean profiilin rikkomuksia Cisco, Twilio ja Uber, jotka kaikki kärsivät valtakirjavarkaudesta.

Viime vuonna .com-verkkotunnus oli yleisin URL-osoite, joka sisältyi verkkosivustoille johtaviin tietojenkalastelusähköpostilinkkeihin 54 prosentilla. Seuraavaksi yleisin verkkotunnus oli .net noin 8.9 prosentin osuudella.

Lähde: AAG-IT ^

.com-verkkotunnukset hallitsevat edelleen, kun on kyse tietojenkalastelutarkoituksessa tapahtuvasta huijauksesta. Tietojenkalasteluviesteistä 54 % sisälsi .com-linkkejä, kun taas 8.9 %:ssa .net-linkkejä.

Tietojenkalastelussa yleisimmin käytetyt tuotemerkit ovat LinkedIn (52 %), DHL (14 %), Google (7 %), Microsoft (6 %) ja FedEx (6 %).

Päivittäin tehtiin 1.7 miljoonaa kiristysohjelmahyökkäystä, mikä tarkoittaa yhteensä 620 miljoonaa lunnasohjelmahyökkäystä vuonna 2023.

Lähde: Statista ^

Ransomware on a haittaohjelma, joka saastuttaa käyttäjän tietokoneen ja rajoittaa pääsyä laitteeseen tai sen tietoihin vaatien rahaa vastineeksi niiden vapauttamisesta (käytä kryptovaluuttaa, koska sitä on vaikea jäljittää).

Ransomware on yksi vaarallisimmista hakkeroista, koska sen avulla kyberrikolliset voivat estää pääsyn tietokonetiedostoihin, kunnes lunnaat on maksettu.

Vaikka 236.1 miljoonaa kiristysohjelmahyökkäystä kuudessa kuukaudessa on valtava määrä, se ei silti ole verrattavissa Vuoden 2021 kolosaaliluku 623.3 miljoonaa.

71 % organisaatioista maailmanlaajuisesti on joutunut kiristysohjelmien uhriksi.

Lähde: Cybersecurity Ventures ^

Valtava määrä organisaatioita on kokenut kiristysohjelmahyökkäyksiä. 71 % yrityksistä on joutunut uhriksi. Tämä oli 55.1 prosenttia vuonna 2018.

Keskimääräinen kiristysohjelmien kysyntä on 896,000 XNUMX dollaria, vähemmän kuin 1.37 miljoonaa dollaria vuonna 2021. organisaatiot maksavat yleensä noin 20 % alkuperäisestä kysynnästä.

Poneman Instituten tekemä tutkimus väittää, että yhdysvaltalaisia ​​sairaaloita vastaan ​​tehdyt kyberhyökkäykset lisäävät kuolleisuutta.

Lähde: NBC News ^

Kaksi kolmasosaa Ponemon-tutkimuksen vastaajista, jotka olivat kokeneet lunnasohjelmahyökkäyksiä, sanoi, että tapahtumat olivat häirinneet potilaiden hoitoa. 59 % piti potilaiden oleskeluaikaa, mikä johtaa resurssien rajoittumiseen.

Melkein 25 prosenttia sanoi, että tapaukset lisäsivät kuolleisuutta. Ainakin opiskeluhetkellä 12 kiristysohjelmahyökkäystä Yhdysvaltain terveydenhuoltoon vaikutti 56 eri laitokseen.

Tiesitkö, että syyskuussa 2020 Düsseldorfin yliopistollinen klinikka Saksassa joutui lunnasohjelmahyökkäykseen, joka pakotti henkilökuntaa ohjaamaan ensiapupotilaat muualle. Kyberhyökkäys tuhosi sairaalan koko IT-verkon, mikä johti lääkäreihin ja sairaanhoitajiin, jotka eivät pystyneet kommunikoimaan keskenään tai pääsemään potilastietoihin. Tuloksena, Nainen, joka hakee ensiapua hengenvaaralliseen sairauteen, kuoli sen jälkeen, kun hänet täytyi viedä yli tunnin matkan päähän kotikaupungistaan, koska paikallisissa sairaaloissa ei ollut tarpeeksi henkilökuntaa.

Vuoden 2022 läpimurtotrendi oli nollatunnin (ei koskaan ennen nähty) uhkien lisääntyminen.

Lähde: Slashnet ^

54 % SlashNextin havaitsemista uhista on nollatunnin hyökkäyksiä. Tämä merkitsee a 48%: n lisäys nollatunnin uhissa vuoden 2021 lopusta lähtien. Havaittujen nollatunnin hyökkäysten määrän kasvu osoittaa, kuinka hakkerit kiinnittävät huomiota siihen, mikä on tehokasta ja mikä pysäytetään.

Verkko- tai tietomurto on suurin tietoturvaloukkaus, joka vaikuttaa organisaation kestävyyteen ja tileihin. Tämä vaikutti 51.5 prosenttiin yrityksistä.

Lähde: Cisco ^

Vaikka verkko- ja tietomurrot ovat yleisimpiä tietoturvaloukkauksia, verkko- tai järjestelmäkatkot tulevat hetkessä, 51.1% vaikutusalaan kuuluvista yrityksistä. 46.7% oli kokenut lunnasohjelmia, 46.4% oli DDoS-hyökkäys, ja 45.2% paljastettiin vahingossa.

Vuoden 2023 suurin tietomurto oli DarkBeam-tietovuoto, jossa paljastettiin 3.8 miljardia henkilökohtaista tietuetta.

Lähde: CS Hub ^

Venäläiset hakkerit vuotivat verkkoon yli 3.5 miljardia kirjautumistunnuksia sen jälkeen, kun tietokanta jätettiin suojaamatta. Tietovuodon havaitsi 18. syyskuuta kyberturvallisuusuutissivuston SecurityDiscoveryn toimitusjohtaja Bob Diachenko, joka varoitti DarkBeamia vuodosta.

Heinäkuussa 2022 Twitter vahvisti, että 5.4 miljoonan tilin tiedot oli varastettu.

Lähde: CS Hub ^

Heinäkuussa 2022 hakkeri varasti sähköpostiosoitteita, puhelinnumeroita ja muita tietoja 5.4 miljoonaa Twitter-tiliä. Hakkerointi johtui tammikuussa 2022 löydetystä haavoittuvuudesta, jonka Twitter myöhemmin jätti huomiotta.

Muita korkean profiilin hyökkäyksiä olivat mm 500 miljoonaa varastettua Whatsapp-käyttäjätietoja pimeässä verkossa enemmän kuin 1.2 miljoonaa luottokorttinumeroa vuoti hakkerointifoorumilla BidenCash ja 9.7 miljoonan ihmisen tiedot varastettiin Medibankin tietovuodossa in Australia.

Yli 90 % haittaohjelmista tulee sähköpostitse.

Lähde: CSO Online ^

Haittaohjelmien hyökkäyksissä sähköposti on edelleen hakkereiden suosikki jakelukanava. 94% haittaohjelmista toimitetaan sähköpostitse. Hakkerit käyttävät tätä lähestymistapaa tietojenkalasteluhuijauksissa saadakseen ihmiset asentamaan haittaohjelmia verkkoihin. Lähes puolet tietojenkalasteluun käytetyistä palvelimista sijaitsee Yhdysvalloissa.

30 % kyberturvallisuuden johtajista sanoo, että he eivät voi palkata tarpeeksi henkilökuntaa kestämään työtaakkaa.

Lähde: Splunk ^

Yrityksissä on lahjakkuuskriisi 30 % turvallisuusjohtajista sanoo, että henkilökuntaa ei ole riittävästi hoitamaan organisaation kyberturvallisuutta. Lisäksi, 35 % sanoo, että he eivät löydä kokeneita työntekijöitä oikeilla taidoilla ja 23 % väittää, että molemmat tekijät ovat ongelma.

Kun heiltä kysyttiin, kuinka he aikovat käsitellä ongelmaa, 58 % turvallisuusjohtajista päätti lisätä koulutusrahoitusta, kun vain 2 % valitsi lisäämään kyberturvallisuustyökalujen käyttöä tekoälyn ja koneoppimisen kanssa.

Lähes puolet kaikista kyberhyökkäyksistä kohdistuu pieniin yrityksiin.

Lähde: Cybint Solution ^

Keskitymme yleensä Fortune 500 -yrityksiin ja korkean profiilin valtion virastoihin kohdistuviin kyberhyökkäuksiin, mutta Cybint Solutions havaitsi, että Pienet yritykset joutuivat 43 prosentin viimeaikaisten kyberhyökkäysten kohteeksi. Hakkerit huomaavat, että monet pienet yritykset eivät ole investoineet riittävästi kyberturvallisuuteen ja haluavat hyödyntää haavoittuvuuksiaan saadakseen taloudellista hyötyä tai tehdäkseen poliittisia lausuntoja.

Haittaohjelmasähköpostit nousivat vuoden 3 kolmannella vuosineljänneksellä 2023 miljoonaan ja niiden määrä kasvoi 52.5 % verrattuna edellisen vuoden vastaavaan ajanjaksoon (217 miljoonaa).

Lähde: Vadesecure ^

Haittaohjelmien hyökkäyksissä sähköposti on edelleen hakkereiden suosikki jakelukanava. 94 % haittaohjelmista toimitetaan sähköpostitse. Hakkerit käyttävät tätä lähestymistapaa tietojenkalasteluhuijauksissa saadakseen ihmiset asentamaan haittaohjelmia verkkoihin. Useimpiin haittaohjelmahyökkäyksiin valittu menetelmä on esiintyä tunnettujen tuotemerkkien kanssa Facebook, Google, MTB, PayPal ja Microsoft olla suosikkeja.

Vuonna 23 haitallinen Android-sovellus julkaistiin keskimäärin 2023 sekunnin välein.

Lähde: G-Data ^

Haitallisten sovellusten määrä Android-laitteille on vähentynyt merkittävästi. Tammikuun 2021 ja kesäkuun 2021 välisenä aikana noin 700,000 XNUMX uutta sovellusta, joissa oli haitallista koodia. Tämä on 47.9 % vähemmän kuin vuoden 2021 ensimmäisellä puoliskolla.

Yksi tärkeimmistä syistä Haitallisten sovellusten määrä Android-laitteille laski 47.9 % on ollut jatkuva konflikti Ukrainassa. Toinen syy on se, että kyberrikolliset kohdistavat kohteena muita laitteita, kuten tabletteja ja esineiden Internetiä.

Vuonna 23 haitallinen sovellus julkaistiin keskimäärin 2023 sekunnin välein. In 2021 haitallinen sovellus julkaistiin 12 sekunnin välein, mikä on valtava parannus. Haitallisten sovellusten kehitys saattaa jäädä pienemmäksi tai lisääntyä merkittävästi riippuen siitä, miten asiat etenevät Venäjän ja Ukrainan välillä.

Viime vuonna tietomurtohyökkäyksen keskimääräinen hinta oli 4.35 miljoonaa dollaria. Kasvua edellisvuodesta on 2.6 prosenttia.

Lähde: IBM ^

Vaikka tietomurrot ovat vakavia ja maksavat yrityksille miljoonia dollareita, se ei ole ainoa ongelma, jota heidän on varottava. Myös kyberrikolliset kiinnittävät huomiota hyökkäävät SaaS- (ohjelmisto palveluna) ja erilliset 5G-verkot.

Kyberrikollisuuden myyminen palveluna on asetettu menestymään pimeässä verkossa tietovuotojen markkinapaikat minne kaikki varastettu data päätyy – hintaan.

Kurjuuden lisäämiseksi lisääntyneet riskit tarkoittavat sitä kybervakuutusmaksujen odotetaan nousevan huimaa vauhtia, ja vakuutusmaksujen ennustetaan nousevan ennätystasolle vuoteen 2024 mennessä. Lisäksi kaikki suuresta tietoturvaloukkauksesta kärsivät yritykset kohtaavat yhtä suuri sakko koska se ei ole pitänyt turvallisuuttaan tarpeeksi tiukkana.

Vuonna 2021 FBI:n alaosasto IC3 sai Yhdysvalloissa valtavat 847,376 6.9 Internet-rikosilmoitusta, ja tappiot olivat XNUMX miljardia dollaria.

Lähde: IC3.gov ^

Siitä lähtien, kun IC3:n vuosiraportti alkoi vuonna 2017, sitä on kertynyt yhteensä 2.76 miljoonaa valitusta yhteensä 18.7 miljardin dollarin tappiot. Vuonna 2017 valituksia tehtiin 301,580 1.4, ja tappiot olivat XNUMX miljardia dollaria. Viisi suurinta kirjattua rikosta olivat kiristys, identiteettivarkaudet, henkilötietojen loukkaukset, maksamatta jättäminen tai toimittaminen ja tietojenkalastelu.

Yrityssähköpostin kompromissi huomioitu 19,954 2021 valitusta vuonna XNUMX, oikaistuilla tappioilla lähes $ 2.4 miljardia. Luottamus- tai romanssihuijauksia koki 24,299 XNUMX uhria, yhteensä yli $ 956 euroa tappioina.

Twitter on edelleen keskeinen kohde hakkereille käyttäjien tietojen jälkeen. Joulukuussa 2022 400 miljoonan Twitter-tilin tiedot varastettiin ja laitettiin myyntiin pimeässä verkossa.

Lähde: Dataconomy ^

Mukana arkaluonteiset tiedot sähköpostiosoitteet, koko nimet, puhelinnumerot ja paljon muuta, luettelossa on monia korkean profiilin käyttäjiä ja julkkiksia.

Tämä tapahtuu toisen valtavan nollapäivän hyökkäyksen jälkeen elokuussa 2022, jossa se loppui 5 miljoonaa tiliä vaarantui, ja tiedot laitettiin myyntiin Darkwebissä 30,000 XNUMX dollarilla.

Vuonna 2020 hakkeroitiin 130 korkean profiilin Twitter-tiliä, mukaan lukien Twitterin nykyisen toimitusjohtajan Elon Muskin tili. Hakkeri sai noin 120,000 XNUMX dollaria Bitcoinissa ennen scarperointia.

Järjestäytynyt rikollisuus on vastuussa 80 prosentista kaikista tietoturva- ja tietoturvaloukkauksista.

Lähde: Verizon ^

Huolimatta sanasta "hakkeri", joka loihtii kuvia kellarissa näyttöjen ympäröimänä, suurin osa verkkorikollisuudesta tulee järjestäytyneestä rikollisuudesta. Loput 20 % koostuu järjestelmänvalvoja, loppukäyttäjä, kansallisvaltio tai osavaltioon sidoksissa olevat, ei-liittyvät ja "muut" henkilöt.

Yksi maailman suurimmista turvallisuusyrityksistä myöntää joutuneensa hienostuneen hakkeroinnin uhriksi vuonna 2020.

Lähde: ZDNet ^

IT-tietoturvayrityksen FireEyen hakkerointi oli melko järkyttävää. FireEye neuvottelee valtion virastojen kanssa parantaakseen Yhdysvaltojen kansallisiin etuihin liittyvää dataa tallentavien ja välittävien verkkojen turvallisuutta. Vuonna 2020 röyhkeät hakkerit rikkoi yrityksen turvajärjestelmiä ja varasti työkaluja, joita FireEye käyttää valtion virastojen verkkojen testaamiseen.

83 % yrityksistä joutui tietojenkalastelulle vuonna 2023.

Lähde: Cybertalk ^

Tietojenkalastelu on ykköstaktiikka, jota hakkerit käyttävät saadakseen tarvitsemansa tiedot laajempiin hyökkäyksiin. Kun tietojenkalastelu on räätälöity kohteena olevalle henkilölle tai yritykselle, menetelmää kutsutaan "keihästietojenkalasteluksi" ja noin 65% hakkereista ovat käyttäneet tämäntyyppistä hyökkäystä. 

Noin 15 miljardia tietojenkalasteluviestiä lähetetään päivittäin; Tämä määrän odotetaan olevan kasvaa vielä 6 miljardilla vuonna 2023.

Proofpointin "State of the Phish" -raportin mukaan kyberturvallisuustietoisuudesta ja -koulutuksesta on vakava puute, johon on puututtava.

Lähde: Proofpoint ^

Vain 3,500 XNUMX työskentelevän ammattilaisen kanssa seitsemässä maassa tehdystä tutkimuksesta 53 % osaa selittää oikein mitä tietojenkalastelu On. Vain 36 % selitti oikein kiristysohjelmat, ja 63 % tiesi, mikä haittaohjelma on. Loput joko sanoivat, etteivät tienneet tai he vastasivat väärin.

Edellisen vuoden raporttiin verrattuna vain lunnasohjelmat olivat saaneet lisää tunnettuutta. Haittaohjelmat ja tietojenkalastelut vähentyivät.

Tämä osoittaa, että yritysten omistajien on todella tehostettava ja toteutettava koulutusta ja tietoisuutta organisaatioissaan. 84 % yhdysvaltalaisista organisaatioista sanoi, että tietoturvakoulutus on vähentänyt tietojenkalasteluvirheiden määrää, joten tämä osoittaa, että se toimii.

Vain 12 % organisaatioista, jotka sallivat yritysten pääsyn mobiililaitteista, käyttää Mobile Threat Defense -ratkaisua.

Lähde: Checkpoint ^

Etätyö on kasvanut räjähdysmäisesti suosiossa linja-autoorganisaatiot eivät ryhdy toimiin työntekijöidensä suojelemiseksi.

Ottaen huomioon, että 97 % yhdysvaltalaisista organisaatioista on kohdannut mobiiliuhkia, ja 46 %:lla organisaatioista vähintään yksi työntekijä on ladannut haitallisen mobiilisovelluksen, vain tuntuu mahdottomalta 12 % yrityksistä on ottanut käyttöön turvatoimia.

Lisäksi vain 11 % organisaatioista väittää, että he eivät käytä mitään menetelmiä etäkäytön turvaamiseen yrityssovelluksiin etälaitteesta. He eivät myöskään suorita laiteriskien tarkistusta.

Yhdessä suurimmista vuonna 2022 raportoiduista tietomurroista 4.11 miljoonaan potilastietoihin vaikutti tulostus- ja postitustoimittaja OneTouchPointiin kohdistunut kiristysohjelmahyökkäys.

Lähde: SCMedia ^

Kohteena oli 30 erilaista terveyssuunnitelmaa, joista Aetna ACE kantoi yli 3:lla26,278 XNUMX vaarantunutta potilastietoa.

Terveystiedot ovat hakkereiden tärkein asia. Talousasiakirjat voidaan peruuttaa ja julkaista uudelleen, kun kyberhyökkäyksiä havaitaan. Sairaustiedot säilyvät ihmisellä loppuelämän. Kyberrikolliset löytävät tämän tyyppisille tiedoille tuottoiset markkinat. Tämän seurauksena terveydenhuollon kyberturvallisuusloukkausten ja potilastietovarkauksien odotetaan lisääntyvän.

Joka kolmas työntekijä todennäköisesti napsauttaa epäilyttävää linkkiä tai sähköpostia tai noudattaa vilpillistä pyyntöä.

Lähde: KnowBe4 ^

KnowBe4:n julkaisemassa Phishing by Industry -raportissa todettiin, että a kolmasosa työntekijöistä epäonnistui tietojenkalastelutestissä ja todennäköisesti avaavat epäilyttävän sähköpostin tai napsauttavat ovelaa linkkiä. The koulutus, vieraanvaraisuus ja vakuutus teollisuudenalat ovat suurimmassa vaarassa vakuutuksen epäonnistumisprosentti on 52.3 prosenttia.

Shlayer on yleisin haittaohjelmatyyppi ja se on vastuussa 45 prosentista hyökkäyksistä.

Lähde: CISecurity ^

Shlayer on MacOS-haittaohjelmien lataus- ja tiputusohjelma. Sitä levitetään yleensä haitallisten verkkosivustojen, kaapattujen verkkotunnusten ja väärennetyn Adobe Flash -päivitysohjelman kautta.

ZeuS on toiseksi yleisin (15 %) ja se on modulaarinen pankkitroijalainen, joka käyttää näppäinpainallusten kirjaamista vaarantaakseen uhrien tunnistetiedot. Agentti Tesla on kolmas (11 %) ja se on RAT, joka kirjaa näppäinpainallukset, kaappaa kuvakaappauksia ja poistaa tunnistetiedot tartunnan saaneen tietokoneen kautta.

60 % kiristysohjelmien hyökkäyksiä kokeneista yrityksistä maksaa lunnaat saadakseen tietonsa takaisin. Monet maksavat useammin kuin kerran.

Lähde: Proofpoint ^

Vaikka turvallisuusvirastot maailmanlaajuisesti varoittivat yrityksiä lisäämään verkkoturvallisuuttaan, lunnasohjelmat onnistuivat silti aiheuttamaan erityistä tuhoa vuonna 2021. Valtion ja kriittisen infrastruktuurin sektorit kärsivät erityisen kovasti. 

Proofpointin vuoden 2021 ”State of the Phish” -tutkimuksen mukaan ohi 70 % yrityksistä käsitteli ainakin yhtä lunnasohjelmatartuntaa, ja 60 % tästä summasta joutui itse maksamaan.

Vielä pahempaa on, että jotkut organisaatiot joutuivat maksamaan useammin kuin kerran.

Ransomware-hyökkäykset ovat yleisiä, ja opetus tästä on, että sinun pitäisi odottaa joutuvasi kiristysohjelmahyökkäyksen kohteeksi; ei ole kysymys jos vaan milloin!

Yhdysvalloissa FTC (Federal Trade Commission) sai yhteensä 5.7 miljoonaa petos- ja identiteettivarkausraporttia vuonna 2021. Näistä 1.4 miljoonaa oli kuluttajien identiteettivarkauksia.

Lähde: Identitytheft.org ^

Verkkopetosten määrä on lisääntynyt 70 prosenttia vuodesta 2020, ja identiteettivarkauksista aiheutuneet tappiot maksavat amerikkalaisille $ 5.8 miljardia. On arvioitu, että on identiteettivarkaustapaus 22 sekunnin välein ja että 33% amerikkalaisista kokevat identiteettivarkauden jossain vaiheessa elämäänsä.

Luottokorttipetos on yleisin identiteettivarkauden yritys, ja vaikka se voi maksaa sinulle tuhansia, olet järkyttynyt kuullessani sen datasi keskihinta on vain 6 dollaria. Joo, se on vain kuusi dollaria.

Joka kerta kun ihmiset pääsevät käsiksi henkilötietoihisi, olet vaarassa joutua identiteettivarkaus. Siksi haluat varmistaa, että käytät tietojasi aina älykkäästi ja suojaat niitä mahdollisilta hakkereilta. Haluat vähentää kaikkia tilanteita, jotka saattavat paljastaa sinut ja henkilötietosi.

Yhdysvaltoihin kohdistuu eniten tietomurtoja sijainnin mukaan, ja se vastaanottaa 23 prosenttia kaikista kyberrikollisista hyökkäyksistä.

Lähde: Enigma Software ^

Yhdysvalloissa on kattavat rikkomuksista ilmoittamista koskevat lait, jotka lisäävät ilmoitettujen tapausten määrää; kuitenkin sen 23 %:n osuus kaikista hyökkäyksistä tornit Kiinan yläpuolella 9%. Saksa on kolmas 6%; Iso-Britannia tulee neljänneksi 5%, sitten Brasilian kanssa 4%

Mitkä ovat kyberturvallisuuden nousevat trendit seuraavien 5–10 vuoden aikana?

Lähde: ET-Edge ^

  1. Mullistava puolustus tekoälyn ja ML:n avulla: Tekoälyn ja koneoppimisen integrointi ei ole vain päivitys; se on kyberpuolustusmekanismiemme täydellinen muutos. Näistä huipputeknologioista tulee kyberturvallisuuden kulmakivi, ja ne tarjoavat reaaliaikaisia ​​tunnistus- ja reagointiominaisuuksia, jotka ovat älykkäämpiä, nopeampia ja tehokkaampia kuin koskaan ennen.
  2. Kvanttilaskenta: kaksiteräinen miekka: Kun astumme kvanttilaskennan aikakauteen, kohtaamme edistyksen paradoksin. Vaikka kvanttilaskenta tarjoaa merkittäviä mahdollisuuksia, se on samalla vakava uhka olemassa oleville salausmenetelmille. Valmistautuminen tähän suureen harppaukseen ei ole enää valinnaista, vaan ratkaisevaa tulevan vuosikymmenen kyberturvallisuusstrategioiden kannalta.
  3. IoT-ekosysteemin turvaaminen: Esineiden internet laajenee dramaattisesti ja muodostaa monimutkaisen verkkoon kytkettyjä laitteita. Älykodeista teollisuusjärjestelmiin näiden verkkojen turvallisuus on ensiarvoisen tärkeää. Seuraavalla vuosikymmenellä on luvassa vankkaiden tietoturvastandardien, edistyneiden todennusprotokollien ja säännöllisten ohjelmistopäivitysten kehitystä, jotka kaikki tähtäävät IoT:n vahvistamiseen kehittyneitä kyberuhkia vastaan.

Matka kyberturvallisuuden tulevaisuuteen ei ole vain uhkien edellä pysymistä; kyse on digitaalisen turvallisuuden lähestymistapamme uudelleenmäärityksestä jatkuvasti yhdistetyssä maailmassa.

Kysymyksiä ja vastauksia

Paketoida

Kyberturvallisuus on iso ongelma, ja se vain kasvaa. Tietojenkalasteluyritysten, haittaohjelmien, identiteettivarkauksien ja valtavien tietomurtojen lisääntyessä päivittäin, maailmalla on edessään epidemia, joka ratkeaa vain maailmanlaajuisilla toimilla.

Kyberturvallisuusympäristö on muuttumassa, ja on selvää, että kyberuhkia on tulossa kehittyneempiä ja vaikeammin havaittavia, ja he hyökkäävät useammin.

Jokaisen on tehtävä osansa valmistautua ja torjua tietoverkkorikoksia. Tämä tarkoittaa INFOSECin parhaiden käytäntöjen rutiinia ja osaamista käsitellä mahdollisia kyberuhkia ja raportoida niistä.

Älä missaa tätä luetteloa parhaat YouTube-kanavat kyberturvallisuuden oppimiseen.

Lähteet – Lähteet

Jos haluat lisää tilastoja, tutustu meidän 2024 Internet-tilastosivu tästä.

Author

Matt Ahlgren

Mathias Ahlgren on toimitusjohtaja ja perustaja Website Rating, joka ohjaa maailmanlaajuista toimittajien ja kirjoittajien tiimiä. Hän on koulutukseltaan tietotieteen ja johtamisen maisteri. Hänen uransa kääntyi hakukoneoptimointiin yliopiston aikaisten verkkokehityskokemusten jälkeen. Yli 15 vuotta hakukoneoptimoinnin, digitaalisen markkinoinnin ja verkkokehittäjien parissa. Hänen painopisteensä sisältää myös verkkosivustojen turvallisuuden, josta todisteena on kyberturvallisuussertifikaatti. Tämä monipuolinen asiantuntemus tukee hänen johtajuutta Website Rating.

WSR joukkue

"WSR Team" on kollektiivinen ryhmä asiantuntijatoimittajia ja kirjoittajia, jotka ovat erikoistuneet teknologiaan, Internet-tietoturvaan, digitaaliseen markkinointiin ja verkkokehitykseen. He ovat intohimoisia digitaaliseen maailmaan ja tuottavat hyvin tutkittua, oivaltavaa ja helposti saatavilla olevaa sisältöä. Heidän sitoutumisensa tarkkuuteen ja selkeyteen tekee Website Rating luotettava resurssi pysyä ajan tasalla dynaamisesta digitaalisesta maailmasta.

Nathan House

Nathan House

Nathanilla on merkittävät 25 vuotta kyberturvallisuusalalla ja hän antaa laajan tietonsa Website Rating asiantuntijakirjoittajana. Hänen painopisteensä kattaa laajan valikoiman aiheita, mukaan lukien kyberturvallisuus, VPN-verkot, salasanojen hallintaohjelmat sekä virus- ja haittaohjelmien torjuntaratkaisut, tarjoten lukijoille asiantuntijanäkemyksiä näistä digitaalisen turvallisuuden keskeisistä osa-alueista.

Pysy ajan tasalla! Liity uutiskirjeeseemme
Tilaa nyt ja saat ilmaisen pääsyn vain tilaajille tarkoitettuihin oppaisiin, työkaluihin ja resursseihin.
Voit peruuttaa tilauksen milloin tahansa. Tietosi ovat turvassa.
Pysy ajan tasalla! Liity uutiskirjeeseemme
Tilaa nyt ja saat ilmaisen pääsyn vain tilaajille tarkoitettuihin oppaisiin, työkaluihin ja resursseihin.
Voit peruuttaa tilauksen milloin tahansa. Tietosi ovat turvassa.
Jakaa...