50+ kiberbiztonsági statisztikák és trendek [2024-es frissítés]

in Online biztonság, Kutatás

A kiberbiztonsági problémák régóta napi fenyegetést jelentenek a vállalkozások számára. A legfrissebb kiberbiztonsági statisztikák, trendek és tények naprakészen tartása segít megérteni a kockázatokat és azt, hogy mire kell vigyáznia.

A kiberbiztonsági táj az állandóan változó, de nyilvánvaló, hogy a kiberfenyegetések egyre súlyosabbak, és egyre gyakrabban fordulnak elő.

Íme egy összefoglaló a legtöbbről Érdekes és riasztó kiberbiztonsági statisztikák 2024-ra:

  • A számítások szerint a számítástechnikai bûnözés éves globális költsége meghaladja 20 trillió dollárt készített az 2026. (Kiberbiztonsági vállalkozások)
  • 2,244 kibertámadás minden egyes nap történnek. (Maryland Egyetem)
  • 1.7 millió ransomware támadás történt minden nap 2023-ban. (Statista)
  • a szervezetek 71%-a világszerte 2023-ben ransomware támadások áldozatai lettek. (Kiberbiztonsági vállalkozások)
  • Szervezett bűnözés az összes biztonsági és adatvédelmi incidens 80%-áért felelős. (Verizon)
  • Ransomware támadások minden alkalommal előfordulnak 10 másodperc. (InfoSecurity Group)
  • 71% az összes kibertámadás pénzügyi indíttatású (amit a szellemi tulajdon ellopása, majd a kémkedés követ). (Verizon)

és tudtad, hogy:

Az F-35 vadászrepülőgépeket nagyobb fenyegetéssel fenyegetik a kibertámadások, mint az ellenséges rakéták.

Forrás: Interesting Engineering ^

Kiváló számítástechnikai rendszerének köszönhetően a Az F-35 lopakodó vadászgép a modern idők legfejlettebb repülőgépe. Legnagyobb tulajdonsága azonban a legnagyobb felelőssége egy olyan digitalizált világban, amelyet állandóan kibertámadások fenyegetnek.

Íme a legfrissebb, naprakész kiberbiztonsági statisztikák listája, amely segít megérteni, mi történik az infosec területén, valamint hogy mire számíthatunk 2024-ban és azt követően.

A számítások szerint a számítógépes bűnözés éves globális költsége 20-ra meghaladja a 2026 billió dollárt.

Forrás: Cybersecurity Ventures ^

Mintha a kiberbűnözés 2023-es költsége ($ 8.4 billió) nem volt elég megdöbbentő, a szakértők azt jósolják, hogy ez az adat szemet gyönyörködtető lesz 20 billió dollár 2026-ig. Ez egy közel 120%-os növekedés.

A kiberbűnözés által okozott globális kárköltségek 2024-as előrejelzése:

  • 8 billió dollár évente
  • 666 milliárd dollár havonta
  • 153.84 milliárd dollár hetente
  • NAPONként 21.9 milliárd dollár
  • Óránként 913.24 millió dollár
  • 15.2 millió dollár percenként
  • 253,679 XNUMX dollár másodpercenként

A számítástechnikai bûnözés akár 5-ször jövedelmezõbb lesz, mint a globális transznacionális bûnözés együttvéve.

A világnak szüksége lesz rá 200 zettabájtnyi adat kibervédelme 2025-ig. Ez magában foglalja mind a nyilvános, mind a privát szervereken, felhőalapú adatközpontokban, személyi számítógépeken és eszközökön tárolt adatokat, valamint a tárgyak internete elemeit.

Hogy ezt kontextusba helyezzük, vannak 1 milliárd terabájt zettabájtonként (egy terabájt pedig 1,000 gigabájt).

A kiberbiztonsági ágazat 222.6-ben meghaladta a 2023 milliárd dollárt.

Forrás: Statista ^

A kiberbiztonsági piacot a becslések szerint megéri 222.6-ben 2023 milliárd dollár. 2027-re az előrejelzések szerint elképesztő 403 milliárd dollár lesz, 12.5%-os CAGR-ral.

A számítástechnikai platformok és adatok védelmének szükségessége egyre fontosabbá válik, mivel a világ egyre inkább támaszkodik a technológiára és a digitális eszközökre. Ez jó hír az infosec iparágnak és a technológiai beállítottságú álláskeresőknek.

Naponta 2,244 kibertámadás történik, ami évente több mint 800,000 39 támadásnak felel meg. Ez majdnem egy támadás XNUMX másodpercenként.

Forrás: University of Maryland & ACSC ^

Nehéz naprakész vagy teljesen pontos adatokat találni erről a statisztikáról, és az egyetlen megbízható jelentés 2003-ból származik. 

A Marylandi Egyetemen végzett Clark School 2003-as tanulmánya az egyik első, amely számszerűsíti a hackertámadások szinte állandó arányát. A tanulmány megállapította Naponta 2,244 támadás történt, majdnem 39 másodpercenként egy kibertámadás, és a „nyers erő” volt a leggyakoribb taktika.

2024-ra vonatkozóan nem ismerjük a napi kibertámadások pontos számát, de jelentősen több mint a jelentés megállapításai.

Az ausztrál kormány Australian Cyber ​​Security Center (ACSC) ügynökségének újabb tanulmánya ezt állapította meg 2019 júliusa és 2020 júniusa között 59,806 XNUMX kiberbűnözési jelentés érkezett (bűncselekmények jelentették, nem hackek), ami átlagban Napi 164 kiberbűnözés vagy körülbelül 10 percenként egy.

Idén 3.5 millió betöltetlen kiberbiztonsági állás lesz a világon.

Forrás: Cybercrime Magazine ^

A számítógépes bûnözés fenyegetésének és költségeinek növekedésével párhuzamosan tapasztalt szakemberekre is szükség van a probléma megoldásához. 3.5 millió a kiberszekcióval kapcsolatos az előrejelzések szerint idén betöltetlen állások lesznek.

Ez elég a kitöltéshez 50 NFL-stadion, és az Egyesült Államok lakosságának 1%-ának felel meg. A Cisco szerint 2014-ben még csak egymillió kiberbiztonsági nyitás történt. A munkanélküliség jelenlegi kiberbiztonsági rátája a következő 0% tapasztalt személyeknek, és ez így megy 2011 óta.

A rosszindulatú URL-ek száma 2022 és 2023 között 61%-kal nőtt, ami tavaly 255 millió adathalász támadásnak felel meg.

Forrás: Slashnet ^

A rosszindulatú URL-ek számának hatalmas, 61%-os növekedése 2022-ről 2023-re 255 millió adathalász támadás.

A támadások 76%-a bizonyítványgyűjtés volt ami a jogsértések legfőbb oka. Ide tartoznak a nagy szervezetekkel szembeni nagy horderejű jogsértések is Cisco, Twilio és Uber, amelyek mindegyike hitelesítő adatlopást szenvedett.

Tavaly a .com domain volt a webhelyekre mutató adathalász e-mail hivatkozások leggyakoribb URL-je 54%-kal. A következő leggyakoribb domain a „.net” volt, 8.9% körüli értékkel.

Forrás: AAG-IT ^

A .com domainek továbbra is uralják az adathalász célú hamisítást. Az adathalász e-mailek 54%-a tartalmazott .com hivatkozásokat, míg 8.9%-uk .net hivatkozásokat.

Az adathalászathoz leggyakrabban használt márkák a LinkedIn (52%), DHL (14%), Google (7%), a Microsoft (6%) és a FedEx (6%).

Naponta 1.7 millió ransomware támadás történt, ami 620-ban összesen 2023 millió ransomware támadást jelent.

Forrás: Statista ^

Ransomware egy olyan típusú rosszindulatú program, amely megfertőzi a felhasználó számítógépét és korlátozza az eszközhöz vagy annak adataihoz való hozzáférést, és pénzt követel a felszabadításért cserébe (kriptovaluta használatával, mert nehéz nyomon követni).

A Ransomware az egyik legveszélyesebb hack, mivel lehetővé teszi a kiberbűnözők számára, hogy megtagadják a hozzáférést a számítógépes fájlokhoz, amíg a váltságdíjat ki nem fizetik.

Annak ellenére 236.1 millió ransomware támadás hat hónap alatt hatalmas összeg, még mindig nem hasonlítható össze 2021 kolosszális száma 623.3 millió.

Világszerte a szervezetek 71%-a esett áldozatul ransomware támadásoknak.

Forrás: Cybersecurity Ventures ^

Számos szervezet tapasztalt ransomware támadást. A vállalkozások 71%-a esett áldozatul. Ez a 55.1-as 2018%-hoz képest.

Az átlagos ransomware kereslet 896,000 XNUMX dollár, a 1.37-es 2021 millió dollárhoz képest. a szervezetek általában 20%-ot fizetnek az eredeti keresletből.

A Poneman Institute által végzett tanulmány szerint az amerikai kórházak elleni kibertámadások növelik a halálozási arányokat.

Forrás: NBC News ^

A Ponemon-tanulmány azon válaszadóinak kétharmada, akik átéltek ransomware támadást, azt mondta, hogy az incidensek megzavarták a betegek ellátását. 59%-uk úgy találta, hogy meghosszabbította a betegek tartózkodási idejét, ami az erőforrások feszültségéhez vezet.

Majdnem A válaszadók 25 százaléka szerint az incidensek a halálozási arány növekedéséhez vezettek. A vizsgálat idején legalábbis 12 ransomware támadás az Egyesült Államok egészségügyi ellátása ellen 56 különböző létesítményt érintett.

Tudta, hogy 2020 szeptemberében a németországi Düsseldorfi Egyetemi Klinikát zsarolóvírus-támadás érte, amely arra kényszerítette az alkalmazottakat, hogy máshová irányítsák a sürgősségi betegeket. A kibertámadás a kórház teljes informatikai hálózatát lerombolta, aminek következtében orvosok és nővérek nem tudtak kommunikálni egymással, illetve nem fértek hozzá a betegadatokhoz. Ennek eredményeként egy életveszélyes állapot miatt sürgősségi ellátást kérő nő meghalt miután több mint egy órára el kellett vinni szülővárosától, mert nem volt elegendő személyzet a helyi kórházakban.

2022-ben a kitörési trend a nulla órás (korábban soha nem látott) fenyegetések növekedése volt.

Forrás: Slashnet ^

A SlashNext által észlelt fenyegetések 54%-a nulla órás támadás. Ez jelzi a 48%-os növekedés 2021 vége óta a nulla órás fenyegetésekben. Az észlelt nulla órás támadások számának növekedése azt mutatja, hogy a hackerek mennyire odafigyelnek arra, hogy mi a hatékony és mi az, amit leállítanak.

A hálózati vagy adatvédelmi incidens a legfontosabb biztonsági incidens, amely hatással van a szervezet ellenálló képességére és fiókjaira. A vállalkozások 51.5%-a érintett így.

Forrás: Cisco ^

Míg a hálózati és adatvédelmi incidensek a biztonsági incidensek leggyakoribb típusai, a hálózati vagy rendszerkimaradások a második helyen jelentkeznek. 51.1% érintett vállalkozások közül. 46.7% ransomware-t tapasztalt, 46.4% volt DDoS támadása, és 45.2% véletlenül nyilvánosságra került.

2023-ban a legnagyobb adatvédelmi incidens a DarkBeam adatszivárgása volt, amelynek során 3.8 milliárd személyes rekord került nyilvánosságra.

Forrás: CS Hub ^

Több mint 3.5 milliárd bejelentkezési adatot szivárogtattak ki az internetre orosz hackerek, miután egy adatbázist védelem nélkül hagytak. A szivárgást szeptember 18-án fedezte fel a SecurityDiscovery kiberbiztonsági híroldal vezérigazgatója, Bob Diachenko, aki értesítette a DarkBeamet a szivárgásról.

2022 júliusában a Twitter megerősítette, hogy 5.4 millió fiók adatait lopták el.

Forrás: CS Hub ^

2022 júliusában egy hacker e-mail címeket, telefonszámokat és egyéb adatokat lopott el 5.4 millió Twitter fiók. A feltörés egy 2022 januárjában felfedezett sebezhetőség eredménye, amelyet a Twitter később figyelmen kívül hagyott.

Más nagy horderejű támadások közé tartozott az eladási kísérlet is 500 millió ellopott Whatsapp felhasználói adat a sötét weben több mint 1.2 millió hitelkártyaszám szivárgott ki a BidenCash hacker fórumon, és 9.7 millió ember információját lopták el a Medibank adatszivárgása során in Ausztrália.

A rosszindulatú programok több mint 90%-a e-mailben érkezik.

Forrás: KSH Online ^

Amikor a rosszindulatú programok támadásáról van szó, az e-mail továbbra is a hackerek kedvenc terjesztési csatornája. A rosszindulatú programok 94%-a e-mailben érkezik. A hackerek ezt a megközelítést használják adathalász csalásoknál, hogy rávegyék az embereket arra, hogy rosszindulatú programokat telepítsenek a hálózatokra. Az adathalászatra használt szerverek közel fele az Egyesült Államokban található.

A kiberbiztonsági vezetők 30%-a azt mondja, hogy nem tud elegendő személyzetet felvenni a munkateher kezelésére.

Forrás: Splunk ^

A vállalkozásokon belül tehetségválság van, és A biztonsági vezetők 30%-a szerint nincs elegendő személyzet egy szervezet kiberbiztonságának kezelésére. Továbbá, 35%-uk azt mondja, hogy nem talál tapasztalt személyzetet megfelelő képességekkel, és 23% állítja, hogy mindkét tényező probléma.

Arra a kérdésre, hogy hogyan tervezik a probléma kezelését, A biztonsági vezetők 58%-a a képzés finanszírozásának növelése mellett döntött, míg csak 2%-uk a mesterséges intelligenciával és a gépi tanulással kiegészített kiberbiztonsági eszközök használatának növelése mellett döntött.

Az összes kibertámadás közel fele kisvállalkozásokat céloz.

Forrás: Cybint Solution ^

Miközben hajlamosak vagyunk a Fortune 500-as cégek és a nagy horderejű kormányzati szervek elleni kibertámadásokra összpontosítani, a Cybint Solutions azt találta, hogy a közelmúltban elkövetett kibertámadások 43%-a a kisvállalkozások célpontja volt. A hackerek úgy találják, hogy sok kisvállalkozás nem fektetett be megfelelően a kiberbiztonságba, és sebezhetőségét pénzügyi haszonszerzésre vagy politikai nyilatkozatok megtételére szeretné kihasználni.

A rosszindulatú e-mailek száma 3 harmadik negyedévében 2023 millióra nőtt, és 52.5%-os növekedést jelent az előző év azonos időszakához (217 millió) képest.

Forrás: Vadesecure ^

Amikor a rosszindulatú programok támadásáról van szó, az e-mail továbbra is a hackerek kedvenc terjesztési csatornája. A rosszindulatú programok 94%-a e-mailben érkezik. A hackerek ezt a megközelítést használják adathalász csalásoknál, hogy rávegyék az embereket arra, hogy rosszindulatú programokat telepítsenek a hálózatokra. A legtöbb rosszindulatú támadásnál a választott módszer a jól ismert márkák megszemélyesítése Facebook Google, MTB, PayPal és Microsoft hogy a kedvencek.

23-ben átlagosan 2023 másodpercenként jelentek meg egy rosszindulatú Android-alkalmazás.

Forrás: G-Data ^

Jelentős mértékben csökkent az Android készülékekre szánt rosszindulatú alkalmazások száma. 2021 januárja és 2021 júniusa között körülbelül 700,000 XNUMX új alkalmazás volt rosszindulatú kóddal.. Ez 47.9%-kal kevesebb, mint 2021 első felében.

Az egyik legfontosabb oka annak 47.9%-kal csökkent a rosszindulatú alkalmazások száma Android-eszközökön ez volt az ukrajnai konfliktus. A másik ok az, hogy a kiberbűnözők más eszközöket, például táblagépeket és tárgyak internetes elemeit célozzák meg.

23-ben átlagosan 2023 másodpercenként tettek közzé egy rosszindulatú alkalmazást. In 2021 12 másodpercenként megjelent egy rosszindulatú alkalmazás, ami óriási előrelépés. A rosszindulatú alkalmazások fejlesztése alacsonyabb maradhat, vagy jelentősen növekedhet attól függően, hogy hogyan alakulnak a dolgok Oroszország és Ukrajna között.

Tavaly egy adatszivárgásos támadás átlagos költsége elérte a 4.35 millió dollárt. Ez 2.6%-os növekedést jelent az előző évhez képest.

Forrás: IBM ^

Bár az adatszivárgások súlyosak és dollármilliókba kerülnek a vállalkozásoknak, nem ez az egyetlen probléma, amelyre figyelniük kell. A kiberbûnözõkre is odafigyelnek a SaaS (szoftver mint szolgáltatás) és az önálló 5G hálózatok támadását.

Kiberbűnözés értékesítése szolgáltatásként fellendülésre van állítva a sötét weben adatszivárgásos piacterek ahová az összes ellopott adat kerül – árért.

A nyomorúság növelése érdekében a megnövekedett kockázatok azt jelentik a kiberbiztosítási díjak ugrásszerűen meg fognak emelkedni, és az előrejelzések szerint 2024-re rekordszintet fognak elérni. Ezen túlmenően minden olyan vállalkozás, amely jelentős biztonsági rést szenved, szembesül egy ugyanolyan nagy bírság amiért nem tartotta elég szorosan a biztonságát.

2021-ben az FBI IC3 alosztálya hatalmas, 847,376 6.9 internetes bűnügyi feljelentést kapott az Egyesült Államokban, XNUMX milliárd dolláros veszteséggel.

Forrás: IC3.gov ^

Az IC3 éves jelentésének 2017-es kezdete óta összesen gyűlt össze 2.76 millió panasz összesen 18.7 milliárd dollár veszteség. 2017-ben a panaszok száma 301,580 1.4 volt, a veszteség pedig XNUMX milliárd dollár volt. Az öt leggyakrabban feljegyzett bűncselekmény a következő volt zsarolás, személyazonosság-lopás, személyes adatok megsértése, fizetés vagy kézbesítés elmulasztása és adathalászat.

Az üzleti e-mail kompromisszumot figyelembe vettük 19,954-ben a panaszok közül 2021 XNUMX, szinte korrigált veszteségekkel $ 2.4 milliárd. Bizalmi vagy romantikus csalásokat tapasztalt 24,299 XNUMX áldozat, összesen több mint 956 millió $ veszteségekben.

A Twitter továbbra is a hackerek fő célpontja a felhasználók adatai után. 2022 decemberében 400 millió Twitter-fiók adatait ellopták, és eladásra bocsátották a sötét weben.

Forrás: Dataconomy ^

Az érzékeny adatokat tartalmazza e-mail címek, teljes nevek, telefonszámok és egyebek, sok előkelő felhasználó és híresség szerepel a listán.

Ez egy újabb hatalmas nulladik napi támadás után következik 2022 augusztusában, ahol vége 5 millió fiókot feltörtek, és az adatokat 30,000 XNUMX dollárért eladásra bocsátották a Darkweben.

2020-ban 130 nagy horderejű Twitter-fiókot törtek fel, köztük a Twitter jelenlegi vezérigazgatójának, Elon Musknak a fiókját. A hacker 120,000 XNUMX dollár körüli bevételre tett szert bitcoinban a hegesztés előtt.

A szervezett bűnözés felelős az összes biztonsági és adatvédelmi incidens 80%-áért.

Forrás: Verizon ^

Annak ellenére, hogy a „hacker” a képernyőkkel körülvett pincében képeket varázsol valakiről, a kiberbűnözés túlnyomó többsége a szervezett bűnözésből származik. A fennmaradó 20% a következőkből áll rendszergazda, a végfelhasználó, a nemzetállamhoz vagy államhoz kapcsolódó, nem kapcsolódó és „egyéb” személyek.

A világ egyik legnagyobb biztonsági cége elismeri, hogy 2020-ban egy kifinomult hack áldozata lett.

Forrás: ZDNet ^

A FireEye IT-biztonsági cég feltörése meglehetősen sokkoló volt. A FireEye kormányhivatalokkal egyeztet az Egyesült Államok nemzeti érdekeivel kapcsolatos adatokat tároló és továbbító hálózatok biztonságának javítása érdekében. 2020-ban szemtelen hackerek feltörte a cég biztonsági rendszereit, és ellopta azokat az eszközöket, amelyeket a FireEye a kormányhivatali hálózatok tesztelésére használ.

83-ben a vállalkozások 2023%-a volt kitéve adathalászatnak.

Forrás: Cybertalk ^

Az adathalászat az első számú taktika, amellyel a hackerek hozzájutnak a nagyobb léptékű támadásokhoz szükséges adatokhoz. Ha az adathalászat egy megcélzott személyre vagy vállalatra van testreszabva, a módszert „spear phishing”-nek nevezik, és kb. a hackerek 65%-a alkalmaztak ilyen típusú támadást. 

Körül Naponta 15 milliárd adathalász e-mailt küldenek; ez szám várhatóan 6-ben további 2023 milliárddal emelkedik.

A Proofpoint „State of the Phish” jelentése szerint súlyosan hiányzik a kiberbiztonsági tudatosság és a képzés, amellyel foglalkozni kell.

Forrás: Proofpoint ^

Egy felmérésből, amelyet hét országban 3,500 dolgozó szakember bevonásával készítettek, csupán 53% tudta helyesen elmagyarázni, hogy mi az adathalászat van. Csak 36%-a helyesen magyarázta a ransomware-t, és a 63%-uk tudta, mi az a rosszindulatú program. A többiek vagy azt mondták, hogy nem tudják, vagy rosszul válaszoltak.

Az előző évi jelentéshez képest csak a zsarolóvírusok ismertsége nőtt. A rosszindulatú programok és az adathalászat felismerték.

Ez azt bizonyítja, hogy a cégtulajdonosoknak valóban fokozniuk kell és végre kell hajtaniuk a képzést és a tudatosságot szervezetükben. Az egyesült államokbeli szervezetek 84%-a szerint a biztonságtudatossági képzés csökkentette az adathalászat meghibásodásának arányát, tehát ez azt mutatja, hogy működik.

A mobileszközökről vállalati hozzáférést lehetővé tevő szervezetek mindössze 12%-a használ Mobile Threat Defense megoldást.

Forrás: Checkpoint ^

Távoli munka robbanásszerűen megnőtt a népszerűsége, a buszszervezetek nem tesznek lépéseket alkalmazottaik védelmében.

Tekintve, hogy Az egyesült államokbeli szervezetek 97%-a szembesült már mobilfenyegetésekkel, és a szervezetek 46%-ánál már legalább egy alkalmazott letöltött egy rosszindulatú mobilalkalmazást, elképzelhetetlennek tűnik, hogy csak A vállalkozások 12%-a alkalmazott biztonsági intézkedéseket.

Továbbá csak A szervezetek 11%-a azt állítja, hogy nem használ semmilyen módszert a távoli hozzáférés biztosítására vállalati alkalmazásokhoz távoli eszközről. Nem végeznek eszközkockázati ellenőrzést sem.

A 2022-ben jelentett egyik legnagyobb adatvédelmi incidens során 4.11 millió betegrekordot érintett a OneTouchPoint nyomtatási és levelezési szolgáltató elleni zsarolóprogram-támadás.

Forrás: SCMedia ^

30 különböző egészségügyi tervet céloztak meg, amelyek közül az Aetna ACE viselte a nehezét több mint 3-mal26,278 XNUMX sérült betegrekord.

Az orvosi feljegyzések a hackerek számára a legfontosabbak. Kibertámadások felfedezésekor a pénzügyi nyilvántartások törölhetők és újra kiadhatók. Az orvosi feljegyzések egy életen át az embernél maradnak. A kiberbűnözők jövedelmező piacot találnak az ilyen típusú adatok számára. Ennek eredményeként az egészségügyi kiberbiztonsági incidensek és az orvosi feljegyzések ellopásai várhatóan növekedni fognak.

Valószínűleg minden harmadik alkalmazott rákattint egy gyanús linkre vagy e-mailre, vagy teljesít egy csaló kérést.

Forrás: KnowBe4 ^

A KnowBe4 által közzétett adathalászat az iparági jelentés szerint a az összes alkalmazott harmada megbukott az adathalász teszten és valószínűleg megnyit egy gyanús e-mailt, vagy rákattint egy fura linkre. A oktatás, vendéglátás és biztosítás iparágak vannak a legnagyobb veszélyben, azzal 52.3%-os meghibásodási arányú biztosítás.

A Shlayer a rosszindulatú programok legelterjedtebb típusa, és a támadások 45%-áért felelős.

Forrás: CISecurity ^

A Shlayer egy letöltő és cseppentő a MacOS rosszindulatú programok számára. Általában rosszindulatú webhelyeken, eltérített domaineken keresztül terjesztik, és hamis Adobe Flash frissítőnek adják ki magát.

A ZeuS a második legelterjedtebb (15%) és egy moduláris banki trójai, amely billentyűleütési naplózást használ az áldozatok hitelesítő adatainak veszélyeztetésére. A Tesla ügynök a harmadik (11%) és egy RAT, amely naplózza a billentyűleütéseket, rögzíti a képernyőképeket, és visszavonja a hitelesítő adatokat egy fertőzött számítógépen keresztül.

A ransomware támadásokat átélő vállalkozások 60%-a fizeti a váltságdíjat, hogy visszaszerezze adatait. Sokan többször fizetnek.

Forrás: Proofpoint ^

Annak ellenére, hogy a biztonsági ügynökségek világszerte figyelmeztették a vállalkozásokat, hogy növeljék online biztonságukat, a zsarolóvírusok 2021-ben még mindig komoly pusztítást tudtak véghezvinni. A kormányzati és a kritikus infrastrukturális szektorokat különösen súlyosan érintették. 

A Proofpoint 2021-es „State of the Phish” felmérése szerint vége A vállalkozások 70%-a foglalkozott legalább egy ransomware fertőzéssel, és ennek az összegnek a 60%-át kellett ténylegesen fizetni.

Még rosszabb, hogy egyes szervezeteknek többször kellett fizetniük.

Ransomware támadások gyakoriak, és ebből a tanulság az, hogy számítani kell arra, hogy zsarolóvírus-támadás célpontja lesz; nem az a kérdés, hogy ha, hanem hogy mikor!

Az Egyesült Államokban az FTC (Szövetségi Kereskedelmi Bizottság) összesen 5.7 millió csalási és személyazonosság-lopási jelentést kapott 2021-ben. Ezek közül 1.4 millió fogyasztói személyazonosság-lopás volt.

Forrás: Identitytheft.org ^

70 óta 2020%-kal nőtt az online csalási esetek száma, és a személyazonosság-lopásból származó veszteségek az amerikaiaknak kerülnek $ 5.8 milliárd. Becslések szerint 22 másodpercenként van egy személyazonosság-lopási ügy és hogy 33% amerikaiak életük egy pontján személyazonosság-lopást fognak tapasztalni.

A hitelkártya-csalás a személyazonosság-lopás leggyakrabban megkísérelt típusa, és bár ez több ezerbe kerülhet, megdöbben, amikor ezt hallja. az adatok átlagos ára mindössze 6 USD. Igen, ez csak hat dollár.

Valahányszor egyének hozzáférnek az Ön személyes adataihoz, Önt a veszély fenyegeti személyazonosság-lopás. Így biztosítani szeretné, hogy mindig okosan kezelje adatait, és megvédje azokat a potenciális hackerektől. Csökkenteni szeretné minden olyan helyzetet, amely felfedheti Önt és személyes adatait.

Az Egyesült Államok szenvedi el a legtöbb adatszivárgást hely szerint, és az összes kiberbűnözés 23%-át éri el.

Forrás: Enigma Software ^

Az Egyesült Államok átfogó szabálysértési bejelentési törvényekkel rendelkezik, amelyek növelik a bejelentett esetek számát; azonban annak Az összes támadás 23%-a Kína fölé tornyosul 9%. Németország a harmadik 6%; az Egyesült Királyság a negyedik helyen áll 5% majd Brazíliával 4%

Melyek a kiberbiztonság feltörekvő trendjei a következő 5-10 évben?

Forrás: ET-Edge ^

  1. Forradalmasító védelem AI és ML segítségével: A mesterséges intelligencia és a gépi tanulás integrálása nem csak frissítés; ez a kibervédelmi mechanizmusaink teljes átalakítása. Ezek az élvonalbeli technológiák a kiberbiztonság sarokkövévé válnak, és valós idejű észlelési és válaszadási képességeket kínálnak, amelyek intelligensebbek, gyorsabbak és hatékonyabbak, mint valaha.
  2. Kvantum számítástechnika: kétélű kard: Ahogy belépünk a kvantumszámítás korszakába, a haladás paradoxonával nézünk szembe. Míg a kvantumszámítás figyelemreméltó lehetőségeket kínál, ugyanakkor komoly veszélyt jelent a meglévő titkosítási módszerekre. Az erre a nagyarányú ugrásra való felkészülés már nem opcionális, de kritikus fontosságú a következő évtized kiberbiztonsági stratégiáiban.
  3. Az IoT ökoszisztéma biztonsága: A tárgyak internete drámai terjeszkedésre készül, és összekapcsolt eszközök bonyolult hálóját szövi meg. Az okosotthonoktól az ipari rendszerekig ezeknek a hálózatoknak a biztonsága lesz a legfontosabb. A következő évtizedben a robusztus biztonsági szabványok, a fejlett hitelesítési protokollok és a rendszeres szoftverfrissítések felfutása lesz a szemtanúja, amelyek célja, hogy megerősítsék az IoT-t a kifinomult kiberfenyegetésekkel szemben.

A kiberbiztonság jövőjébe vezető utazás nem csak a fenyegetések előtti maradásról szól; a digitális biztonsággal kapcsolatos megközelítésünk újradefiniálásáról szól egy állandóan összekapcsolódó világban.

Kérdések és válaszok

Wrap Up

A kiberbiztonság nagy probléma, és ez csak egyre nagyobb. Az adathalász kísérletek, a rosszindulatú programok, a személyazonosság-lopások és a hatalmas adatszivárgások napról-napra növekszik, a világ olyan járvány elé néz, amelyet csak világméretű fellépéssel lehet megoldani.

A kiberbiztonsági környezet változik, és nyilvánvaló, hogy a kiberfenyegetések egyre inkább terjednek kifinomultabb és nehezebben észlelhető, ráadásul gyakrabban támadnak.

Mindenkinek ki kell tennie a részét felkészülni és leküzdeni a számítógépes bűnözést. Ez azt jelenti, hogy rutinszerűvé kell tenni az INFOSEC bevált gyakorlatait, és tudni kell, hogyan kell kezelni és jelenteni a potenciális kiberfenyegetéseket.

Ne hagyja ki ezt a listát legjobb YouTube-csatornák a kiberbiztonság megismeréséhez.

Források – Hivatkozások

Ha több statisztikát szeretne, nézze meg oldalunkat A 2024-as internetes statisztikai oldal itt.

Legyen tájékozott! Csatlakozzon hírlevelünkhöz
Iratkozzon fel most, és ingyenes hozzáférést kap a csak előfizetőknek szóló útmutatókhoz, eszközökhöz és forrásokhoz.
Bármikor leiratkozhat. Adatai biztonságban vannak.
Legyen tájékozott! Csatlakozzon hírlevelünkhöz
Iratkozzon fel most, és ingyenes hozzáférést kap a csak előfizetőknek szóló útmutatókhoz, eszközökhöz és forrásokhoz.
Bármikor leiratkozhat. Adatai biztonságban vannak.
Megosztani...