50+ кибер аюулгүй байдлын статистик ба чиг хандлага [2024 оны шинэчлэл]

in Онлайн аюулгүй байдал, судалгааны

Кибер аюулгүй байдлын асуудал бизнес эрхлэгчдэд өдөр тутмын заналхийлэл байсаар ирсэн. Кибер аюулгүй байдлын хамгийн сүүлийн үеийн статистик мэдээлэл, чиг хандлага, баримтуудын талаар мэдээлэлтэй байх нь эрсдэл болон юун дээр сэрэмжтэй байх ёстойг ойлгоход тусална.

Кибер аюулгүй байдлын дүр зураг ийм байна байнга өөрчлөгдөж байдаг, гэхдээ кибер аюул заналхийлэл улам ноцтой болж, ойр ойрхон тохиолдож байгаа нь илт байна.

Хамгийн их заримыг нь тоймлон хүргэж байна 2024 оны кибер аюулгүй байдлын сонирхолтой, түгшүүртэй статистик:

мөн та үүнийг мэдсэн үү:

F-35 сөнөөгч онгоцууд дайсны пуужингаас илүү кибер довтолгооноос илүү их аюул заналхийлж байна.

Эх сурвалж: Сонирхолтой инженерчлэл ^

Дээд зэргийн тооцоолох системийн ачаар F-35 үл үзэгдэх сөнөөгч онгоц нь орчин үеийн хамгийн дэвшилтэт онгоц юм. Гэхдээ түүний хамгийн том онцлог нь цахим халдлагад байнга өртдөг дижитал ертөнцөд хамгийн том хариуцлага болдог.

infosec-ийн салбарт юу болж байгааг, мөн 2024 он болон түүнээс хойших хугацаанд юу хүлээж байгааг ойлгоход тань туслах хамгийн сүүлийн үеийн кибер аюулгүй байдлын статистикийн жагсаалтыг энд оруулав.

20 он гэхэд цахим гэмт хэргийн дэлхийн хэмжээнд жил бүр 2026 их наяд доллар давах тооцоо бий.

Эх сурвалж: Cybersecurity Ventures ^

Кибер гэмт хэргийн 2023 оны өртөг (8.4 их наяд $) тийм ч гайхалтай биш байсан ч шинжээчид энэ тоо нүдийг хужирлах болно гэж таамаглаж байна 20 он гэхэд 2026 их наяд доллар. нь Энэ бол бараг 120%-иар өссөн байна.

2024 он гэхэд дэлхийн кибер гэмт хэргийн хохирлын зардлын таамаглал:

  • ЖИЛД 8 их наяд доллар
  • САРЫН 666 тэрбум доллар
  • Долоо хоногт 153.84 тэрбум доллар
  • ӨДӨРТ 21.9 тэрбум доллар
  • Цаг тутамд 913.24 сая доллар
  • МИНУТ тутамд 15.2 сая доллар
  • Секунд тутамд 253,679 доллар

Цахим гэмт хэрэг нь дэлхийн үндэстэн дамнасан гэмт хэргээс 5 дахин илүү ашигтай байх төлөвтэй байна..

Дэлхий хэрэгтэй болно 200 он гэхэд 2025 зеттабайт өгөгдлийг кибер хамгаалалтаас хамгаалах. Үүнд нийтийн болон хувийн серверүүд, үүлэн дата төв, хувийн компьютер болон төхөөрөмжүүд, интернетийн зүйлс дээр хадгалагдсан өгөгдөл орно.

Үүнийг контекстэд оруулахын тулд байдаг Зеттабайт тутамд 1 тэрбум терабайт (мөн нэг терабайт нь 1,000 гигабайт).

Кибер аюулгүй байдлын салбар 222.6 онд 2023 тэрбум долларын хөрөнгө оруулалттай байсан.

Эх сурвалж: Статиста ^

Кибер аюулгүй байдлын зах зээлийг үнэ цэнэтэй гэж тооцсон 222.6 онд 2023 тэрбум доллар. 2027 он гэхэд энэ нь CAGR 403%, 12.5 тэрбум ам.доллар болно гэж таамаглаж байна.

Дэлхий ертөнц технологи, дижитал хөрөнгөд илүү найддаг тул тооцоолох платформ, өгөгдлийг хамгаалах хэрэгцээ улам чухал болж байна. Энэ бол infosec салбар болон технологийн чиглэлээр ажилладаг ажил хайгчдад зориулсан сайн мэдээ юм.

Өдөрт 2,244 кибер халдлага гарч байгаа нь жилд 800,000 39 гаруй халдлага болж байна. Энэ нь бараг XNUMX секунд тутамд нэг халдлага гэсэн үг.

Эх сурвалж: Мэрилэндийн их сургууль ба ACSC ^

Энэ статистикийн хамгийн сүүлийн үеийн эсвэл бүрэн үнэн зөв тоо баримтыг олоход хэцүү байдаг бөгөөд цорын ганц найдвартай тайлан нь 2003 оноос эхтэй. 

Мэрилэндийн их сургуулийн Кларкийн сургуулийн 2003 онд хийсэн судалгаа нь хакердах халдлагын тогтмол хурдыг тооцсон анхны хүмүүсийн нэг юм. Судалгаагаар үүнийг олж мэдсэн Өдөрт 2,244 халдлага гарч, бараг хүртэл задардаг 39 секунд тутамд нэг кибер халдлага, мөн "харгис хүч" нь хамгийн түгээмэл тактик байв.

2024 оны хувьд бид өдөр тутмын кибер халдлагын тоог яг таг мэдэхгүй байгаа ч энэ нь илүү их хэмжээгээр Энэ тайлангийн үр дүнгээс илүү.

Австралийн засгийн газрын Австралийн кибер аюулгүй байдлын төв (ACSC) агентлагаас саяхан хийсэн судалгаагаар үүнийг тогтоожээ 2019 оны 2020-р сараас 59,806 оны XNUMX-р сарын хооронд цахим гэмт хэргийн XNUMX мэдээлэл бүртгэгдсэн байна. (гэмт хэргийн тухай мэдээлсэн, хакердсан биш) нь дунджаар Өдөрт 164 буюу 10 минут тутамд нэг цахим гэмт хэрэг үйлдэгддэг.

Энэ онд дэлхий даяар цахим аюулгүй байдлын чиглэлээр 3.5 сая ажилгүй байна.

Эх сурвалж: Кибер гэмт хэргийн сэтгүүл ^

Кибер гэмт хэргийн аюул заналхийлэл, өртөг нэмэгдэхийн хэрээр асуудлыг шийдвэрлэх туршлагатай мэргэжилтнүүдийн хэрэгцээ улам бүр нэмэгдсээр байна. 3.5 сая кибер секундтэй холбоотой энэ онд дутуу байх төлөвтэй ажлын байр.

Энэ нь дүүргэхэд хангалттай NFL-ийн 50 цэнгэлдэх хүрээлэн, АНУ-ын хүн амын 1% -тай тэнцэнэ. Cisco-ийн мэдээлснээр, 2014 онд кибер аюулгүй байдлын нэг сая нээлт байсан. Одоогийн байдлаар ажилгүйдлийн кибер аюулгүй байдлын түвшин өндөр байна туршлагатай хүмүүст 0%, 2011 оноос хойш ийм байдалтай байна.

2022-2023 оны хооронд хортой URL-ууд 61%-иар өссөн нь өнгөрсөн онд илэрсэн 255 сая фишинг халдлагатай тэнцэж байна.

Эх сурвалж: Slashnet ^

61-2022 он хүртэл хортой URL-уудын 2023%-иар их хэмжээгээр өссөн нь 255 сая фишинг халдлага.

Эдгээр халдлагын 76% нь итгэмжлэл хураах ажиллагаа байсан байна энэ нь зөрчлийн гол шалтгаан юм. Томоохон байгууллагуудын томоохон зөрчлүүд багтсан Cisco, Twilio болон Uber, бүгд итгэмжлэлийн хулгайд өртсөн.

Өнгөрсөн жил .com домэйн нь 54% -иар вэбсайт руу чиглэсэн фишинг цахим шуудангийн линкүүдэд орсон хамгийн түгээмэл URL байсан. Дараагийн хамгийн түгээмэл домэйн бол '.net' 8.9% орчим байв.

Эх сурвалж: AAG-IT ^

.com домэйнууд фишингийн зорилгоор хууран мэхлэхийн тулд ноёрхсон хэвээр байна. Фишинг имэйлийн 54% нь .com холбоосыг агуулж байсан бол 8.9% нь .net холбоостой байжээ.

Фишинг хийхэд хамгийн түгээмэл хэрэглэгддэг брэндүүд LinkedIn (52%), DHL (14%), Google (7%), Microsoft (6%), FedEx (6%).

Өдөр бүр 1.7 сая ransomware халдлага гарч байсан нь 620 онд нийт 2023 сая ransomware халдлага болно гэсэн үг юм.

Эх сурвалж: Статиста ^

Ransomware нь a Хэрэглэгчийн компьютерт халддаг, төхөөрөмж болон түүний өгөгдөлд хандах хандалтыг хязгаарлаж, тэднийг чөлөөлөхийн тулд мөнгө нэхдэг хортой програмын төрөл (мөшгихөд хэцүү учраас криптовалют ашиглах).

Ransomware нь кибер гэмт хэрэгтнүүдэд золиос төлөх хүртэл компьютерийн файл руу нэвтрэхийг хориглодог тул хамгийн аюултай хакеруудын нэг юм.

Хэдийгээр Зургаан сарын хугацаанд 236.1 сая ransomware халдлага үйлджээ Энэ нь асар их хэмжээ, энэ нь одоо хүртэл харьцуулагдахгүй байна 2021 оны асар их тоо 623.3 сая.

Дэлхий даяар байгууллагуудын 71% нь ransomware халдлагад өртсөн байна.

Эх сурвалж: Cybersecurity Ventures ^

Маш олон байгууллага ransomware халдлагад өртсөн. Бизнесийн 71 хувь нь хохирогч болсон. Энэ нь 55.1 оны 2018% -тай харьцуулахад юм.

Ransomware-ийн дундаж эрэлт 896,000 доллар, 1.37 онд 2021 сая ам.доллараас буурсан. Гэсэн хэдий ч байгууллагууд ихэвчлэн 20% орчим төлдөг анхны эрэлтээс.

Понеман хүрээлэнгийн хийсэн судалгаагаар АНУ-ын эмнэлгүүдийн эсрэг кибер халдлага нь нас баралтын түвшинг нэмэгдүүлдэг гэж мэдэгджээ.

Эх сурвалж: NBC News ^

Ponemon-ийн судалгаанд оролцогчдын гуравны хоёр нь ransomware халдлагад өртсөн гэж хариулсан байна. 59% нь өвчтөнүүдийн оршин суух хугацааг уртасгасан гэж үзсэн. нөөцийг чангалахад хүргэдэг.

Бараг л 25% нь ослын улмаас нас баралтын түвшин нэмэгдсэн гэж хариулжээ. Судалгааны үеэр ядаж л АНУ-ын эрүүл мэндийн байгууллагад 12 удаа ransomware халдлага үйлдэгдэж, 56 өөр байгууллагад нөлөөлсөн.

2020 оны XNUMX-р сард Германы Дюссельдорфын их сургуулийн клиник нь ransomware халдлагад өртөж, ажилтнууд яаралтай тусламжийн өвчтөнүүдийг өөр газар чиглүүлэхэд хүргэсэн гэдгийг та мэдэх үү. Кибер халдлага нь тус эмнэлгийн мэдээллийн технологийн сүлжээг бүхэлд нь устгасан бөгөөд эмч, сувилагч нар хоорондоо харилцах, өвчтөний мэдээллийн бүртгэлд хандах боломжгүй болсон. Үр дүнд нь, амь насанд аюултай нөхцөл байдлын улмаас яаралтай тусламж хүссэн эмэгтэй нас баржээ Орон нутгийн эмнэлгүүдэд боловсон хүчин хүрэлцэхгүй байсан тул түүнийг төрөлх хотоосоо нэг цаг гаруй хол явуулах шаардлагатай болсон.

2022 оны хамгийн гол хандлага нь тэг цагийн (өмнө нь хэзээ ч байгаагүй) аюул заналхийллийн өсөлт байв.

Эх сурвалж: Slashnet ^

SlashNext-ийн илрүүлсэн аюулын 54% нь тэг цагийн халдлага юм. Энэ нь a 48% өсөлт 2021 оны эцсээс хойш XNUMX цагийн аюулд өртөж байна. Илэрсэн тэг цагийн халдлагын тоо нэмэгдэж байгаа нь хакерууд юу үр дүнтэй, юуг зогсооход хэрхэн анхаарч байгааг харуулж байна.

Сүлжээ эсвэл өгөгдлийн зөрчил нь байгууллагын тогтвортой байдал, бүртгэлд нөлөөлөх хамгийн том аюулгүй байдлын зөрчил юм. Аж ахуйн нэгжүүдийн 51.5 хувь нь ийм байдлаар өртсөн байна.

Эх сурвалж: Cisco ^

Сүлжээний болон өгөгдлийн зөрчлүүд нь аюулгүй байдлын зөрчлийн гол төрөл байдаг бол сүлжээ эсвэл системийн тасалдал нь секундын дотор тохиолддог. 51.1% нөлөөлөлд өртсөн аж ахуйн нэгжүүдийн. 46.7% ransomware туршлагатай байсан, 46.4% DDoS халдлага байсан ба 45.2% санамсаргүй байдлаар илчилсэн.

2023 онд гарсан мэдээллийн хамгийн том зөрчил нь DarkBeam мэдээллийн алдагдсан явдал бөгөөд 3.8 тэрбум хувийн мэдээлэл ил болсон байна.

Эх сурвалж: CS Hub ^

Мэдээллийн санг хамгаалалтгүй орхисны улмаас 3.5 тэрбум гаруй нэвтрэх мэдээллийг Оросын хакерууд цахим сүлжээнд задруулсан байна. 18-р сарын XNUMX-нд кибер аюулгүй байдлын мэдээллийн мэдээллийн SecurityDiscovery сайтын гүйцэтгэх захирал Боб Диаченко илрүүлж, DarkBeam-д мэдээлэл алдагдсан тухай мэдэгдэв.

2022 оны долдугаар сард Твиттер 5.4 сая дансны мэдээлэл хулгайлагдсан болохыг баталжээ.

Эх сурвалж: CS Hub ^

2022 оны XNUMX-р сард хакер и-мэйл хаяг, утасны дугаар болон бусад мэдээллийг хулгайлсан 5.4 сая Twitter хаяг. 2022 оны XNUMX-р сард илрүүлсэн, Twitter дараа нь үл тоомсорлосон эмзэг байдлын улмаас хакерджээ.

Бусад олны анхаарлыг татсан халдлагад зарах оролдлого багтсан 500 сая хулгайлагдсан Whatsapp хэрэглэгчийн мэдээлэл харанхуй вэб дээр, илүү 1.2 сая зээлийн картын дугаар алдагдсан байна хакердах форум дээр BidenCash, болон Медибанкны мэдээлэл алдагдсаны улмаас 9.7 сая хүний ​​мэдээллийг хулгайлсан байна in Австрали.

Хортой програмын 90 гаруй хувь нь имэйлээр ирдэг.

Эх сурвалж: CSO Online ^

Хортой програмын халдлагын тухайд цахим шуудан нь хакеруудын хамгийн дуртай түгээлтийн суваг хэвээр байна. Хортой програмын 94% нь цахим шуудангаар дамждаг. Хакерууд хүмүүсийг сүлжээнд хорлонтой програм суулгахын тулд фишинг залилан мэхлэхдээ энэ аргыг ашигладаг. Фишинг хийхэд ашигладаг серверүүдийн бараг тал хувь нь АНУ-д байдаг.

Кибер аюулгүй байдлын удирдагчдын 30% нь ажлын ачааллыг даван туулах хангалттай боловсон хүчин авч чадахгүй гэж мэдэгджээ.

Эх сурвалж: Splunk ^

Бизнесийн дунд авъяас чадварын хямрал байдаг, мөн Аюулгүй байдлын удирдагчдын 30% нь боловсон хүчин хангалтгүй гэж хэлсэн байгууллагын кибер аюулгүй байдлыг зохицуулах. Цаашлаад, 35% нь туршлагатай боловсон хүчин олдохгүй байна гэжээ зөв ур чадвар, болон 23% нь энэ хоёр хүчин зүйл нь асуудал гэж үздэг.

Тэд энэ асуудлыг хэрхэн шийдвэрлэхээр төлөвлөж байгааг асуухад, Аюулгүй байдлын удирдагчдын 58% нь сургалтын санхүүжилтийг нэмэгдүүлэхээр сонгосон байна, зөвхөн байхад 2% нь хиймэл оюун ухаан, машин сургалт бүхий кибер аюулгүй байдлын хэрэгслийн хэрэглээг нэмэгдүүлэхийн тулд сонгосон.

Бүх кибер халдлагын бараг тал хувь нь жижиг бизнесийг онилдог.

Эх сурвалж: Cybint Solution ^

Бид Fortune 500-д багтсан компаниуд болон төрийн өндөр албан тушаалтнууд руу чиглэсэн кибер халдлагад анхаарлаа хандуулах хандлагатай байдаг ч Cybint Solutions үүнийг олж мэдсэн. Сүүлийн үеийн кибер халдлагын 43% нь жижиг бизнесүүд байсан. Хакерууд олон жижиг бизнесүүд кибер аюулгүй байдалд хангалттай хөрөнгө оруулалт хийгээгүй бөгөөд санхүүгийн ашиг хонжоо олох эсвэл улс төрийн мэдэгдэл хийх зорилгоор сул талаа ашиглахыг хүсч байгааг олж мэдсэн.

3 оны 2023-р улиралд хортой програмын имэйл 52.5 сая болж, өмнөх оны мөн үетэй (217 сая) харьцуулахад 24.2 хувиар өссөн байна.

Эх сурвалж: Vadesecure ^

Хортой програмын халдлагын тухайд цахим шуудан нь хакеруудын хамгийн дуртай түгээлтийн суваг хэвээр байна. Хортой програмын 94% нь цахим шуудангаар дамждаг. Хакерууд хүмүүсийг сүлжээнд хорлонтой програм суулгахын тулд фишинг залилан мэхлэхдээ энэ аргыг ашигладаг. Ихэнх хортой програмын халдлагын сонголт бол алдартай брэндүүдийн дүрийг бүтээх явдал юм Facebook, Google, MTB, PayPal болон Microsoft дуртай байх.

23 онд дунджаар 2023 секунд тутамд хорлонтой Android аппликейшн нийтлэгдсэн байна.

Эх сурвалж: G-Data ^

Андройд төхөөрөмжид зориулсан хортой програмуудын тоо мэдэгдэхүйц хэмжээгээр буурсан байна. 2021 оны 2021-р сараас 700,000 оны XNUMX-р сар хүртэл хорт кодтой XNUMX орчим шинэ програм гарч ирэв.. Энэ нь 47.9 оны эхний хагас жилийнхээс 2021 хувиар бага байна.

Үүний гол шалтгаануудын нэг Андройд төхөөрөмжид зориулсан хортой програмууд 47.9% буурсан байна Украин дахь мөргөлдөөн үргэлжилж байна. Өөр нэг шалтгаан нь кибер гэмт хэрэгтнүүд таблет, интернетийн зүйлс гэх мэт бусад төхөөрөмжийг онилж байгаа явдал юм.

23 онд дунджаар 2023 секунд тутамд хортой програм нийтлэгдсэн байна. In 2021 он гэхэд 12 секунд тутамд хортой програм нийтлэгдсэн. Энэ нь маш том дэвшил юм. Хорлонтой програмын хөгжүүлэлт Орос, Украин хоёрын хооронд хэрхэн өрнөж байгаагаас шалтгаалж буурах эсвэл мэдэгдэхүйц өсөх магадлалтай.

Өнгөрсөн онд мэдээлэл зөрчсөн халдлагын дундаж зардал 4.35 сая долларт хүрсэн байна. Энэ нь өмнөх оноос 2.6 хувиар өссөн үзүүлэлт юм.

Эх сурвалж: IBM ^

Мэдээллийн зөрчил нь ноцтой бөгөөд бизнес эрхлэгчдэд олон сая долларын хохирол учруулдаг ч энэ нь тэдний анхаарах ёстой цорын ганц асуудал биш юм. Цахим гэмт хэрэгтнүүд бас анхаарал хандуулдаг SaaS (үйлчилгээний програм хангамж) болон бие даасан 5G сүлжээнд халдаж байна.

Кибер гэмт хэргийг үйлчилгээ болгон зарах харанхуй вэб дээр өсөх гэж байна мэдээлэл алдагдсан зах зээл Энэ бүх хулгайлагдсан өгөгдөл хаана дуусна - үнээр.

Зовлон нэмэхийн тулд эрсдэл нэмэгдэнэ гэсэн үг кибер даатгалын шимтгэл өсөх хандлагатай байгаа бөгөөд 2024 он гэхэд хураамж дээд хэмжээнд хүрэх төлөвтэй байна. Нэмж дурдахад, аюулгүй байдлын томоохон зөрчилд нэрвэгдсэн аливаа бизнес эрсдэлтэй тулгарах болно ижил хэмжээний торгууль аюулгүй байдлаа хангалттай чанга байлгаагүйн төлөө.

2021 онд Холбооны мөрдөх товчооны IC3 дэд хэлтэс АНУ-д 847,376 интернэт гэмт хэргийн гомдол хүлээн авч, 6.9 тэрбум долларын хохирол амссан байна.

Эх сурвалж: IC3.gov ^

IC3 жилийн тайланг 2017 онд гаргаж эхэлснээс хойш нийт 2.76 сая гомдол нийт 18.7 тэрбум ам.долларын алдагдал хүлээсэн. 2017 онд 301,580 гомдол ирж, 1.4 тэрбум долларын алдагдал хүлээсэн байна. Бүртгэгдсэн эхний таван гэмт хэрэг байв дээрэмдэх, хувийн мэдээллийг хулгайлах, хувийн мэдээллийг зөрчих, төлбөр төлөхгүй байх, хүргэх, фишинг хийх.

Бизнесийн имэйлийн эвдрэлийг тооцоолсон 19,954 онд 2021 гомдол, бараг л тохируулсан алдагдалтай 2.4 тэрбум доллар. Өөртөө итгэх итгэл эсвэл романтик луйврыг тэд амссан 24,299 хохирогч, нийт гаруй нь $ 956 сая алдагдалд.

Твиттер хэрэглэгчдийн мэдээллийн дараа хакеруудын гол бай байсаар байна. 2022 оны арванхоёрдугаар сард 400 сая Twitter хаягийн мэдээллийг хулгайлж, харанхуй вэб дээр худалдаанд гаргажээ.

Эх сурвалж: Dataconomy ^

Эмзэг өгөгдөл багтсан имэйл хаяг, бүтэн нэр, утасны дугаар болон бусад зүйлс, жагсаалтад багтсан олон алдартай хэрэглэгчид болон одуудтай.

Энэ нь 2022 оны XNUMX-р сард болсон өөр нэг том тэг өдрийн халдлагын дараа тохиож байна 5 сая данс халдлагад өртөж, өгөгдлийг Darkweb дээр 30,000 доллараар худалдаанд гаргажээ.

2020 онд 130 алдартай Твиттер хаяг хакерджээ, тэр дундаа Твиттерийн одоогийн гүйцэтгэх захирал Илон Маскийн хаягийг оруулав. Хакер 120,000 орчим доллар олсон Scarpering өмнө Bitcoin-д.

Зохион байгуулалттай гэмт хэрэг нь бүх аюулгүй байдал, мэдээллийн зөрчлийн 80% -ийг хариуцдаг.

Эх сурвалж: Verizon ^

Хэдийгээр “хакер” гэдэг үг нь хонгилд хэн нэгний зургийг дэлгэцээр хүрээлүүлсэн мэт санагдуулдаг ч цахим гэмт хэргийн дийлэнх хувийг зохион байгуулалттай гэмт хэрэг үйлддэг. Үлдсэн 20% нь системийн админ, эцсийн хэрэглэгч, улс үндэстэн эсвэл муж улсын харьяалалтай, нэгдмэл бус хүмүүс болон "бусад" хүмүүс.

Дэлхийн хамгийн том хамгаалалтын фирмүүдийн нэг 2020 онд боловсронгуй хакердалтын хохирогч болсон гэдгээ хүлээн зөвшөөрөв.

Эх сурвалж: ZDNet ^

Мэдээллийн технологийн аюулгүй байдлын FireEye фирмийг хакердсан нь үнэхээр цочирдом байлаа. FireEye нь АНУ-ын үндэсний ашиг сонирхолтой холбоотой өгөгдлийг хадгалж, дамжуулдаг сүлжээний аюулгүй байдлыг сайжруулахын тулд засгийн газрын агентлагуудтай зөвлөлддөг. 2020 онд увайгүй хакерууд компанийн аюулгүй байдлын системийг эвдэж, FireEye-ийн засгийн газрын агентлагуудын сүлжээг шалгахад ашигладаг хэрэгслийг хулгайлсан.

83 онд бизнес эрхлэгчдийн 2023 хувь нь фишингэнд өртсөн байна.

Эх сурвалж: Cybertalk ^

Фишинг бол хакеруудын томоохон хэмжээний халдлагад шаардлагатай өгөгдлийг олж авахын тулд ашигладаг номер нэг тактик юм. Зорилтот хүн эсвэл компанид зориулж фишинг хийх үед энэ аргыг "жад фишинг" гэж нэрлэдэг. Хакеруудын 65% ийм төрлийн халдлагыг ашигласан. 

орчим Өдөр бүр 15 тэрбум фишинг имэйл илгээдэг; энэ тоо гарах төлөвтэй байна 6 онд дахин 2023 тэрбумаар өснө.

Proofpoint-ийн "Фишийн байдал" тайланд дурдсанаар кибер аюулгүй байдлын талаарх мэдлэг, сургалт маш дутагдалтай байгаа бөгөөд үүнийг шийдвэрлэх шаардлагатай байна.

Эх сурвалж: Proofpoint ^

Зөвхөн долоон орны 3,500 ажилчинтай хийсэн судалгаагаар 53% нь фишинг гэж юу болохыг зөв тайлбарлаж чадсан юм. Зөвхөн 36% нь ransomware-г зөв тайлбарласан, болон 63% нь хортой програм гэж юу болохыг мэддэг байсан. Үлдсэн хэсэг нь мэдэхгүй гэж хариулсан эсвэл буруу хариулт авсан.

Өмнөх жилийн тайлантай харьцуулахад зөвхөн ransomware нь хүлээн зөвшөөрөгдөх хэмжээнд хүрсэн байна. Хортой програм болон фишинг танигдаагүй.

Энэ нь бизнес эрхлэгчид өөрсдийн байгууллага даяар сургалт, сурталчилгааг идэвхжүүлж, хэрэгжүүлэх шаардлагатай байгааг нотолж байна. АНУ-ын байгууллагуудын 84% нь аюулгүй байдлын мэдлэг олгох сургалт нь фишингийн алдааны түвшинг бууруулсан гэж мэдэгджээ. Тиймээс энэ нь ажиллаж байгааг харуулж байна.

Мобайл төхөөрөмжөөс корпорацийн хандалтыг зөвшөөрдөг байгууллагуудын дөнгөж 12% нь Mobile Threat Defense шийдлийг ашигладаг.

Эх сурвалж: Шалгах цэг ^

Алсаас ажиллаж байна Автобусны байгууллагууд ажилчдаа хамгаалах арга хэмжээ авахгүй байна.

Үүнийг бодолцож үзье АНУ-ын байгууллагуудын 97% нь гар утасны аюул заналхийлэлтэй тулгарсан бөгөөд байгууллагуудын 46% нь дор хаяж нэг ажилтан хортой гар утасны програм татаж авсан, Энэ нь зөвхөн санаанд багтамгүй мэт санагдаж байна Аж ахуйн нэгжүүдийн 12% нь аюулгүй байдлын арга хэмжээ авсан байна.

Цаашилбал, зөвхөн Байгууллагуудын 11% нь алсаас хандах хандалтыг хамгаалах ямар ч арга хэрэглэдэггүй гэж мэдэгджээ алсын төхөөрөмжөөс корпорацийн програмууд руу. Мөн тэд төхөөрөмжийн эрсдэлийн шалгалт хийдэггүй.

2022 онд бүртгэгдсэн мэдээллийн хамгийн том зөрчлүүдийн нэг болох OneTouchPoint хэвлэх, шуудан илгээх үйлчилгээ үзүүлэгчийн ransomware халдлагад 4.11 сая өвчтөний бүртгэл өртсөн байна.

Эх сурвалж: SCMedia ^

30 гаруй төрлийн эрүүл мэндийн төлөвлөгөөг онилсон бөгөөд Aetna ACE 3 гаруй төлөвлөгөөг хариуцаж байна.26,278 өвчтөний бүртгэлийг алдагдуулсан.

Хакеруудын хувьд эмнэлгийн бүртгэл хамгийн чухал байдаг. Кибер халдлага илэрсэн үед санхүүгийн бүртгэлийг цуцалж, дахин гаргах боломжтой. Эмнэлгийн бичиг насан туршдаа хүнд үлддэг. Кибер гэмт хэрэгтнүүд ийм төрлийн мэдээллийн ашигтай зах зээлийг олдог. Үүний үр дүнд эрүүл мэндийн салбарын кибер аюулгүй байдлын зөрчил, эмнэлгийн бүртгэлийг хулгайлах явдал нэмэгдэх төлөвтэй байна.

Гурван ажилтан тутмын нэг нь сэжигтэй холбоос эсвэл цахим шуудан дээр дарах эсвэл хуурамч хүсэлтийг биелүүлэх магадлалтай.

Эх сурвалж: KnowBe4 ^

KnowBe4-ийн нийтэлсэн аж үйлдвэрийн фишинг тайланд a нийт ажилчдын гуравны нэг нь фишинг шалгалтанд тэнцээгүй сэжигтэй имэйл нээх эсвэл аюултай холбоос дээр дарах магадлалтай. The боловсрол, зочломтгой байдал, даатгал салбарууд хамгийн их эрсдэлтэй байдаг даатгалын 52.3%-ийн доголдолтой.

Shlayer бол хамгийн түгээмэл хортой програм бөгөөд халдлагын 45%-ийг хариуцдаг.

Эх сурвалж: CISSecurity ^

Shlayer бол MacOS-ийн хортой програмыг татаж авах, дусаагуур юм. Энэ нь ихэвчлэн хортой вэбсайтууд, хулгайлагдсан домэйнууд, хуурамч Adobe Flash шинэчлэгчээр дамжуулан түгээгддэг.

ZeuS нь хоёр дахь хамгийн түгээмэл (15%) юм. мөн модульчлагдсан банкны троян бөгөөд хохирогчийн итгэмжлэлийг эвдэхийн тулд товчлуурын бүртгэлийг ашигладаг. Агент Тесла гуравт (11%) оржээ бөгөөд халдвартай компьютерээр дамжуулан товчлуур дарах, дэлгэцийн агшинг авах, итгэмжлэлийг буцаан авах зэрэгт зориулагдсан RAT юм.

Ransomware халдлагад өртсөн бизнес эрхлэгчдийн 60% нь мэдээллээ буцааж авахын тулд золиос төлдөг. Олон хүн нэгээс олон удаа төлдөг.

Эх сурвалж: Proofpoint ^

Аюулгүй байдлын агентлагууд дэлхийн хэмжээнд бизнес эрхлэгчдэд онлайн хамгаалалтаа нэмэгдүүлэхийг анхааруулж байсан ч ransomware 2021 онд онцгой сүйрэлд хүргэсэн хэвээр байна. Засгийн газар болон дэд бүтцийн чухал салбарууд онцгой хохирол амссан. 

Proofpoint-ийн 2021 оны "Фишийн төлөв" судалгаагаар дууслаа Бизнесийн 70% нь дор хаяж нэг ransomware халдвар авсан бөгөөд үүний 60% нь төлбөрөө төлөх ёстой.

Бүр муу нь зарим байгууллага нэг бус удаа төлбөр төлөх шаардлагатай болсон.

Ransomware халдлага нийтлэг байдаг бөгөөд эндээс сургамж нь та ransomware халдлагын бай болно гэж найдаж байна; Энэ бол хэзээ гэдэг нь асуудал биш!

АНУ-д FTC (Холбооны Худалдааны Комисс) 5.7 онд нийт 2021 сая залилан, хувийн мэдээллийг хулгайлсан мэдээ хүлээн авсан. Үүний 1.4 сая нь хэрэглэгчийн хувийн мэдээллийг хулгайлсан хэрэг байжээ.

Эх сурвалж: Identitytheft.org ^

Онлайн залилангийн хэрэг 70 оноос хойш 2020 хувиар өссөн байна. мөн хувийн мэдээлэл хулгайд алдсаны улмаас америкчууд хохирсон 5.8 тэрбум доллар. Үүнийг тооцоолж байна 22 секунд тутамд иргэний үнэмлэх хулгайлсан хэрэг гардаг мөн тэр Америкчуудын 33% Амьдралынхаа зарим үед хэн нэгний хулгайд өртөх болно.

Зээлийн картын луйвар нь хувийн мэдээллийг хулгайлах хамгийн түгээмэл оролдлого бөгөөд хэдэн мянган үнэтэй байж болох ч та үүнийг сонсоод цочирдох болно. таны өгөгдлийн дундаж үнэ ердөө 6 доллар байна. Тийм ээ, энэ бол ердөө зургаан доллар.

Хувь хүмүүс таны хувийн мэдээлэлд хандах бүрд та эрсдэлд орно иргэний үнэмлэх хулгай. Тиймээс, та өгөгдөлдөө үргэлж ухаалаг хандаж, аливаа боломжит хакеруудаас хамгаалахыг хүсч байна. Та өөрийгөө болон таны хувийн мэдээллийг илчлэх аливаа нөхцөл байдлыг багасгахыг хүсч байна.

АНУ нь байршлаар нь хамгийн их мэдээлэл зөрчигддөг бөгөөд нийт кибер гэмт хэргийн халдлагын 23 хувийг авдаг.

Эх сурвалж: Enigma програм хангамж ^

АНУ-д зөрчлийн тухай иж бүрэн хууль байдаг бөгөөд энэ нь мэдээлэгдсэн тохиолдлын тоог нэмэгдүүлдэг; гэсэн хэдий ч түүний Бүх халдлагын 23% Хятадын дээгүүр цамхаг 9%. Гуравдугаарт Герман байна 6%; Дөрөвдүгээрт Их Британи орж байна 5% дараа нь Бразилтай 4%

Ирэх 5-10 жилийн кибер аюулгүй байдлын шинэ чиг хандлага юу вэ?

Эх сурвалж: ET-Edge ^

  1. AI болон ML-ээр батлан ​​хамгаалахад хувьсгал хийх: Хиймэл оюун ухаан болон машин сургалтыг нэгтгэх нь зүгээр нэг сайжруулалт биш; Энэ бол манай кибер хамгаалалтын механизмын бүрэн өөрчлөлт юм. Эдгээр дэвшилтэт технологиуд нь кибер аюулгүй байдлын тулгын чулуу болж, урьд өмнө хэзээ ч байгаагүйгээр илүү ухаалаг, хурдан, илүү үр дүнтэй илрүүлэх, хариу үйлдэл үзүүлэх бодит цаг үеийн чадварыг санал болгоно.
  2. Квантын тооцоолол: Хоёр талдаа иртэй сэлэм: Бид квантын тооцооллын эрин үе рүү орох үед дэвшлийн парадокстой тулгарч байна. Квантын тооцоолол нь гайхалтай боломжуудыг бий болгохын зэрэгцээ одоо байгаа шифрлэлтийн аргуудад ноцтой аюул учруулж байна. Энэхүү квант үсрэлтэд бэлтгэх нь заавал байхаа больсон боловч ирэх арван жилд кибер аюулгүй байдлын стратегид чухал ач холбогдолтой юм.
  3. IoT экосистемийг хамгаалах: Зүйлсийн интернет нь хоорондоо уялдаатай төхөөрөмжүүдийн нарийн сүлжээг нэхэж, эрс өргөжин тэлж байна. Ухаалаг байшингаас эхлээд үйлдвэрлэлийн систем хүртэл эдгээр сүлжээний аюулгүй байдал хамгийн чухал байх болно. Ирэх арван жилд нарийн төвөгтэй кибер аюул заналхийллийн эсрэг IoT-ийг бэхжүүлэхэд чиглэсэн аюулгүй байдлын бат бөх стандартууд, нэвтрэлт таних дэвшилтэт протоколууд, програм хангамжийн байнгын шинэчлэлтийн хөгжил огцом нэмэгдэх болно.

Цахим аюулгүй байдлын ирээдүй рүү хийх аялал нь зөвхөн аюул заналхийллийн өмнө зогсохгүй; Энэ нь байнгын холбоотой ертөнцөд дижитал аюулгүй байдалд хандах хандлагыг дахин тодорхойлох тухай юм.

Асуулт, хариулт

Дуусгах

Кибер аюулгүй байдал бол том асуудал бөгөөд улам бүр томорч байна. Фишинг хийх оролдлого, хортой программ хангамж, хувийн мэдээллийг хулгайлах, мэдээллийн асар их зөрчлүүд өдөр бүр нэмэгдэж байгаа тул дэлхий даяарх арга хэмжээ авах замаар л шийдэгдэх тахал өвчнийг харж байна.

Кибер аюулгүй байдлын орчин өөрчлөгдөж, кибер аюул заналхийлж байгаа нь илт байна. илүү боловсронгуй, илрүүлэхэд хэцүү, Дээрээс нь тэд илүү давтамжтайгаар довтолж байна.

Хүн бүр өөрт тохирсон зүйлээ хийх хэрэгтэй кибер гэмт хэрэгт бэлтгэх, тэмцэх. Энэ нь INFOSEC-ийн шилдэг туршлагыг хэвшил болгож, болзошгүй кибер аюулыг хэрхэн зохицуулах, тайлагнах талаар мэдэх гэсэн үг юм.

Энэ жагсаалтыг бүү алдаарай Кибер аюулгүй байдлын талаар суралцах шилдэг YouTube сувгууд.

Эх сурвалж - Лавлагаа

Хэрэв та илүү их статистик мэдээлэл авахыг хүсвэл манайхыг үзээрэй 2024 оны интернет статистикийн хуудсыг эндээс авна уу.

Зохиогчийн тухай

Мэтт Ахлгрен

Матиас Ахлгрен бол гүйцэтгэх захирал бөгөөд үүсгэн байгуулагч юм Website Rating, дэлхийн редактор, зохиолчдын багийг удирдаж байна. Тэрээр мэдээллийн шинжлэх ухаан, менежментийн чиглэлээр магистр зэрэгтэй. Их сургуульд байхдаа вэб хөгжүүлэлтийн анхны туршлагаасаа хойш түүний карьер SEO рүү чиглэсэн. SEO, дижитал маркетинг, вэб хөгжүүлэлтийн чиглэлээр 15 гаруй жил ажилласан. Түүний анхаарлын төвд мөн вэбсайтын аюулгүй байдал багтдаг бөгөөд үүнийг Кибер аюулгүй байдлын гэрчилгээгээр нотолсон. Энэхүү олон талт туршлага нь түүний манлайллын үндэс болдог Website Rating.

WSR баг

"WSR Team" нь технологи, интернетийн аюулгүй байдал, дижитал маркетинг, вэб хөгжүүлэлтийн чиглэлээр мэргэшсэн шинжээч редактор, зохиолчдын хамтын бүлэг юм. Дижитал ертөнцийг сонирхож байгаа тэд сайтар судлагдсан, гүнзгий ойлголттой, хүртээмжтэй контент үйлдвэрлэдэг. Нарийвчлал, тодорхой байдлын төлөөх тэдний амлалт Website Rating динамик дижитал ертөнцөд мэдээлэлтэй байх найдвартай эх сурвалж.

Натан Хаус

Натан Хаус

Натан кибер аюулгүй байдлын салбарт гайхалтай 25 жил ажилласан бөгөөд асар их мэдлэгээ Website Rating хувь нэмэр оруулсан шинжээч зохиолчийн хувьд. Түүний анхаарлын төвд кибер аюулгүй байдал, VPN, нууц үгийн менежер, вирусны эсрэг болон вирусын эсрэг шийдлүүд зэрэг өргөн хүрээний сэдвүүд багтаж, уншигчдад дижитал аюулгүй байдлын эдгээр чухал салбаруудын талаар мэргэжилтнүүдийн ойлголтыг санал болгодог.

Мэдээлэлтэй байгаарай! Манай мэдээллийн товхимолд нэгдээрэй
Яг одоо бүртгүүлж, зөвхөн захиалагчдад зориулсан гарын авлага, хэрэгсэл, нөөцөд үнэ төлбөргүй хандаарай.
Та хүссэн үедээ бүртгэлээ цуцлах боломжтой. Таны өгөгдөл аюулгүй байна.
Мэдээлэлтэй байгаарай! Манай мэдээллийн товхимолд нэгдээрэй
Яг одоо бүртгүүлж, зөвхөн захиалагчдад зориулсан гарын авлага, хэрэгсэл, нөөцөд үнэ төлбөргүй хандаарай.
Та хүссэн үедээ бүртгэлээ цуцлах боломжтой. Таны өгөгдөл аюулгүй байна.
Хуваалцах...