ဆိုက်ဘာလုံခြုံရေးပြဿနာများသည် စီးပွားရေးလုပ်ငန်းများအတွက် နေ့စဉ်နှင့်အမျှ ခြိမ်းခြောက်ခံနေရသည်မှာ ကြာပါပြီ။ နောက်ဆုံးပေါ်ဆိုက်ဘာလုံခြုံရေးစာရင်းအင်းများ၊ ခေတ်ရေစီးကြောင်းများနှင့် အချက်အလက်များကို အပ်ဒိတ်ရှိနေခြင်းသည် အန္တရာယ်များကို နားလည်ရန်နှင့် သင်သတိထားသင့်သည်များကို နားလည်စေသည်။
ဆိုက်ဘာလုံခြုံရေး အခင်းအကျင်း ဖြစ်ပါ သည်။ အဆက်မပြတ်ပြောင်းလဲနေခြင်း၊ သို့သော် ဆိုက်ဘာခြိမ်းခြောက်မှုများသည် ပိုမိုပြင်းထန်လာပြီး မကြာခဏဖြစ်ပွားနေသည်မှာ ထင်ရှားပါသည်။
ဤသည်မှာ အများစု၏ အနှစ်ချုပ်ဖြစ်သည်။ 2024 ခုနှစ်အတွက် စိတ်ဝင်စားစရာကောင်းပြီး ထိတ်လန့်စရာကောင်းသော ဆိုက်ဘာလုံခြုံရေးကိန်းဂဏန်းများ:
- နှစ်စဉ် ကမ္ဘာလုံးဆိုင်ရာ ဆိုက်ဘာရာဇ၀တ်မှု ကုန်ကျစရိတ်သည် ခန့်မှန်းခြေအားဖြင့် ကျော်လွန်နေပါသည်။ 20 နေဖြင့် $ 2026 ထရီလီယံ။ (ဆိုက်ဘာလုံခြုံရေးလုပ်ငန်းများ)
- ဆိုက်ဘာတိုက်ခိုက်မှု ၂,၂၄၄ ခု နေ့စဥ်နေ့တိုင်း ဖြစ်ပွားနေပါတယ်။ (မေရီလန်းတက္ကသိုလ်)
- ransomware တိုက်ခိုက်မှုပေါင်း 1.7 သန်း ဖြစ်ပွားခဲ့သည်။ နေ့တိုင်း 2023 ခုနှစ်။ (Statista)
- ကမ္ဘာတစ်ဝှမ်းရှိ အဖွဲ့အစည်းများ၏ 71% ရှိသည်။ 2023 ခုနှစ်တွင် ransomware တိုက်ခိုက်မှုများမှ သားကောင်များဖြစ်ခဲ့သည်။ (ဆိုက်ဘာလုံခြုံရေးလုပ်ငန်းများ)
- ရာဇ၀တ်ဂိုဏ်းများ လုံခြုံရေးနှင့် အချက်အလက် ချိုးဖောက်မှုအားလုံး၏ 80% အတွက် တာဝန်ရှိသည်။ (Verizon က)
- Ransomware တိုက်ခိုက်မှုတိုင်း ဖြစ်ပျက်နေပါသည်။ 10 စက္ကန့်။ (အင်ဖိုလုံခြုံရေးအဖွဲ့)
- 71% ဆိုက်ဘာတိုက်ခိုက်မှုအားလုံး၏ ငွေရေးကြေးရေးအရ လှုံ့ဆော်မှုဖြစ်သည် (ဉာဏပစ္စည်းဥစ္စာခိုးယူမှု၊ ပြီးနောက် သူလျှိုလုပ်ခြင်း)။ (Verizon က)
အဲဒါကို မင်းသိသလား။
F-35 တိုက်လေယာဉ်များသည် ရန်သူ့ဒုံးကျည်များထက် ဆိုက်ဘာတိုက်ခိုက်မှုများမှ ခြိမ်းခြောက်မှုများနှင့် ရင်ဆိုင်ရနိုင်သည်။
အရင်းအမြစ်: စိတ်ဝင်စားဖွယ်အင်ဂျင်နီယာ ^
၎င်း၏ သာလွန်ကောင်းမွန်သော ကွန်ပျူတာစနစ်ကြောင့်၊ F-35 ကိုယ်ပျောက်တိုက်လေယာဉ်သည် ယနေ့ခေတ်တွင် အဆင့်မြင့်ဆုံး လေယာဉ်ဖြစ်သည်။ သို့သော် ၎င်း၏အကြီးမြတ်ဆုံးအင်္ဂါရပ်သည် ဆိုက်ဘာတိုက်ခိုက်မှု၏အဆက်မပြတ်ခံနေရသည့် ဒစ်ဂျစ်တယ်ကမ္ဘာတွင် ၎င်း၏အကြီးမားဆုံးတာဝန်ယူမှုဖြစ်လာသည်။
စာရင်းအင်းနှင့် လမ်းကြောင်းများ
ဤသည်မှာ infosec နယ်ပယ်တွင်ဖြစ်ပျက်နေသည့်အရာများအပြင် 2024 နှင့်အထက်တွင် မျှော်လင့်ရမည့်အရာများကို နားလည်နိုင်ရန် ကူညီပေးမည့် နောက်ဆုံးပေါ်ဆိုက်ဘာလုံခြုံရေးစာရင်းအင်းများစာရင်းဖြစ်သည်။
ဆိုက်ဘာရာဇ၀တ်မှု၏နှစ်စဉ်ကမ္ဘာ့ကုန်ကျစရိတ်သည် 20 ခုနှစ်တွင် $ 2026 ထရီလီယံကျော်ရှိမည်ဟုခန့်မှန်းထားသည်။
အရင်းအမြစ်- Cybersecurity Ventures ^
2023 ဆိုက်ဘာရာဇ၀တ်မှုကုန်ကျစရိတ်ကဲ့သို့ ($ 8.4 ထရီလီယံ) အံ့သြလောက်အောင် တုန်လှုပ်ဖွယ်ရာမရှိခဲ့ဘဲ၊ ဤကိန်းဂဏန်းသည် မျက်စိကျစေမည့် အခြေအနေသို့ ရောက်ရှိလိမ့်မည်ဟု ကျွမ်းကျင်သူများက ခန့်မှန်းကြသည်။ 20 ခုနှစ်တွင် $2026 ထရီလီယံ။ ဒါကတစ်ဦးဖြစ်ပါတယ် 120% နီးပါးတိုးလာပါတယ်။
2024 ခုနှစ် ကမ္ဘာလုံးဆိုင်ရာ ဆိုက်ဘာရာဇ၀တ်မှု ပျက်စီးဆုံးရှုံးမှု ခန့်မှန်းချက်-
- တစ်နှစ်လျှင် $8 ထရီလီယံ
- တစ်လလျှင် $666 ဘီလီယံ
- တစ်ပတ်လျှင် $153.84 ဘီလီယံ
- တစ်ရက်လျှင် $21.9 ဘီလီယံ
- တစ်နာရီလျှင် $913.24 သန်း
- တစ်မိနစ်လျှင် $15.2 သန်း
- တစ်စက္ကန့်လျှင် ၂၅၃,၆၇၉ ဒေါ်လာ
ဆိုက်ဘာရာဇ၀တ်မှုသည် ကမ္ဘာလုံးဆိုင်ရာ နိုင်ငံဖြတ်ကျော်မှုခင်းများ ပေါင်းစပ်မှုထက် အမြတ်ငွေ ၅ ဆအထိ ရရှိနိုင်မည်ဟု ခန့်မှန်းထားသည်။.
ကမ္ဘာကြီးက ရန်လိုလိမ့်မယ်။ 200 ခုနှစ်တွင် ဆိုက်ဘာ-ဒေတာ 2025 zettabytes ကို ကာကွယ်ပါ။ ၎င်းတွင် အများသူငှာနှင့် ပုဂ္ဂလိက ဆာဗာများ၊ cloud ဒေတာစင်တာများ၊ ကိုယ်ရေးကိုယ်တာ ကွန်ပျူတာများနှင့် စက်ပစ္စည်းများနှင့် Internet of Things နှစ်ခုလုံးတွင် သိမ်းဆည်းထားသည့် ဒေတာများ ပါဝင်သည်။
အဲဒါကို ခြုံငုံပြောရရင်တော့ ရှိတယ်။ zettabyte တစ်ခုလျှင် 1 billion terabytes (နှင့် one terabyte သည် 1,000 gigabytes)။
ဆိုက်ဘာလုံခြုံရေးလုပ်ငန်းသည် 222.6 ခုနှစ်တွင် $2023 ဘီလီယံကျော်တန်ဖိုးရှိသည်။
ရင်းမြစ်: Statista ^
ဆိုက်ဘာလုံခြုံရေးစျေးကွက်သည် တန်ဖိုးရှိမည်ဟု ခန့်မှန်းခဲ့သည်။ 222.6 တွင် $2023 billion ၊ 2027 တွင် CAGR 403% ဖြင့် အံ့မခန်းဒေါ်လာ 12.5 ဘီလီယံ ဖြစ်လာမည်ဟု ခန့်မှန်းရပါသည်။
ကမ္ဘာကြီးသည် နည်းပညာနှင့် ဒစ်ဂျစ်တယ်ပိုင်ဆိုင်မှုများအပေါ် ပိုမိုမှီခိုလာသောကြောင့် ကွန်ပျူတာပလက်ဖောင်းများနှင့် ဒေတာကို ကာကွယ်ရန် လိုအပ်လာပါသည်။ ဤသည်မှာ infosec လုပ်ငန်းနယ်ပယ်နှင့် နည်းပညာပိုင်းဆိုင်ရာ အလုပ်ရှာဖွေသူများအတွက် သတင်းကောင်းဖြစ်သည်။
တစ်ရက်လျှင် ဆိုက်ဘာတိုက်ခိုက်မှု 2,244 ရှိပြီး တစ်နှစ်လျှင် 800,000 တိုက်ခိုက်မှုနှင့် ညီမျှသည်။ ၎င်းသည် ၃၉ စက္ကန့်တိုင်းတွင် တစ်ကြိမ်တိုက်ခိုက်လုနီးပါးဖြစ်သည်။
အရင်းအမြစ်- University of Maryland & ACSC ^
ဤစာရင်းအင်းဆိုင်ရာ နောက်ဆုံးပေါ် သို့မဟုတ် အပြည့်အဝတိကျသောကိန်းဂဏန်းများကို ရှာဖွေရန်ခက်ခဲပြီး တစ်ခုတည်းသောယုံကြည်စိတ်ချရသောအစီရင်ခံစာသည် 2003 ခုနှစ်မှစတင်ခဲ့သည်။
2003 ခုနှစ်မှ University of Maryland မှ Clark School လေ့လာမှုသည် ဟက်ကာများ၏ အဆက်မပြတ်ဝင်ရောက်မှုနှုန်းကို တွက်ချက်ရန် ပထမဆုံးသော တစ်ခုဖြစ်သည်။ လေ့လာတွေ့ရှိခဲ့ပါတယ်။ နေ့စဉ် တိုက်ခိုက်မှုပေါင်း ၂,၂၄၄ မှု ဖြစ်ပွားခဲ့ပြီး၊ ဖြိုဖျက်လုနီးပါး ၃၉ စက္ကန့်တိုင်း ဆိုက်ဘာတိုက်ခိုက်မှုတစ်ခု၊ နှင့် "brute force" သည် အသုံးအများဆုံး နည်းဗျူဟာဖြစ်သည်။
2024 ခုနှစ်အတွက်၊ နေ့စဉ်ဆိုက်ဘာတိုက်ခိုက်မှုအရေအတွက်ကို အတိအကျမသိရသော်လည်း၊ သိသိသာသာပိုပြီး ဒီအစီရင်ခံစာရဲ့ တွေ့ရှိချက်ထက်
သြစတြေးလျအစိုးရ၏ Australian Cyber Security Center (ACSC) အေဂျင်စီမှ မကြာသေးမီက လေ့လာမှုတစ်ခုက တွေ့ရှိခဲ့သည်။ 2019 ခုနှစ် ဇူလိုင်လမှ 2020 ခုနှစ် ဇွန်လအတွင်း ဆိုက်ဘာရာဇ၀တ်မှု အစီရင်ခံစာပေါင်း 59,806 ရှိခဲ့သည် (ရာဇ၀တ်မှုအစီရင်ခံသည်၊ ဟက်ခ်များမဟုတ်) ပျမ်းမျှအားဖြင့် တစ်နေ့လျှင် ဆိုက်ဘာရာဇ၀တ်မှု ၁၆၄ မှု သို့မဟုတ် ၁၀ မိနစ်တိုင်း ခန့်မှန်းခြေအားဖြင့် တစ်ခု။
ယခုနှစ်တွင် ကမ္ဘာပေါ်တွင် မပြည့်စုံသော ဆိုက်ဘာလုံခြုံရေး အလုပ်အကိုင်ပေါင်း ၃.၅ သန်း ရှိမည်ဖြစ်သည်။
အရင်းအမြစ်- Cybercrime မဂ္ဂဇင်း ^
ဆိုက်ဘာရာဇ၀တ်မှု၏ ခြိမ်းခြောက်မှုနှင့် ကုန်ကျစရိတ်များ မြင့်တက်လာသည်နှင့်အမျှ ပြဿနာကို ကိုင်တွယ်ဖြေရှင်းရန် အတွေ့အကြုံရှိ ကျွမ်းကျင်သူများ လိုအပ်လာသည်။ ဆိုက်ဘာနှင့်ပတ်သက်သော 3.5 သန်းရှိသည်။ ယခုနှစ်တွင် အလုပ်အကိုင်များ ပြည့်စုံမည်ဟု ခန့်မှန်းထားသည်။
ဒီဟာက လုံလောက်ပါတယ်။ NFL အားကစားရုံ 50 ရှိပြီး US လူဦးရေ၏ 1% နှင့် ညီမျှသည်။ Cisco ၏ အဆိုအရ 2014 ခုနှစ်တွင် ဆိုက်ဘာလုံခြုံရေး ဖွင့်လှစ်မှု တစ်သန်းသာ ရှိခဲ့သည်။ အလုပ်လက်မဲ့များအတွက် လက်ရှိဆိုက်ဘာလုံခြုံရေးနှုန်းမှာ ရှိသည်။ 0% အတွေ့အကြုံရှိသူများ၊ ပြီးတော့ ဒါက 2011 ကတည်းက ဒီလိုပါ။
2022 မှ 2023 ခုနှစ်အတွင်း အန္တရာယ်ရှိသော URL များသည် ယမန်နှစ်တွင် တွေ့ရှိခဲ့သည့် ဖြားယောင်းတိုက်ခိုက်မှု 61M နှင့်ညီမျှသော 255% တိုးလာခဲ့သည်။
အရင်းအမြစ်- Slashnet ^
61 မှ 2022 ခုနှစ်အတွင်း အန္တရာယ်ရှိသော URL များ 2023% တိုးလာခြင်းသည် ညီမျှသည် ဖြားယောင်းတိုက်ခိုက်မှု 255 သန်း။
ထိုတိုက်ခိုက်မှုများ၏ 76% သည် ယုံကြည်စိတ်ချစွာ ရိတ်သိမ်းခြင်းဖြစ်သည် ဖောက်ဖျက်မှု၏ အဓိကအကြောင်းအရင်းဖြစ်သည်။ ကြီးမားသော အဖွဲ့အစည်းကြီးများ၏ ချိုးဖောက်မှုများ ပါဝင်သည်။ Cisco၊ Twilio နှင့် Uber၊ ၎င်းတို့အားလုံးသည် အထောက်အထားခိုးယူမှုဒဏ်ကို ခံစားခဲ့ရသည်။
ယမန်နှစ်က၊ .com ဒိုမိန်းသည် ဝဘ်ဆိုက်များသို့ ဖြားယောင်းသော အီးမေးလ်လင့်ခ်များ တွင် ပါဝင်သော အသုံးအများဆုံး URL ဖြစ်ခဲ့သည်မှာ 54% ဖြစ်သည်။ နောက်အသုံးအများဆုံးဒိုမိန်းမှာ '.net' မှာ 8.9% ဝန်းကျင်ဖြစ်သည်။
အရင်းအမြစ်- AAG-IT ^
ဖြားယောင်းခြင်း ရည်ရွယ်ချက်အတွက် အယောင်ဆောင်ခံရသည့်အခါတွင် .com ဒိုမိန်းများသည် ထိပ်တန်းတွင် ရှိနေသေးသည်။ ဖြားယောင်းသောအီးမေးလ်များ၏ 54% တွင် .com လင့်ခ်များပါရှိပြီး 8.9% တွင် .net လင့်ခ်များရှိသည်။
ဖြားယောင်းခြင်းအတွက် အသုံးအများဆုံးအမှတ်တံဆိပ်များ LinkedIn (52%)၊ DHL (14%)၊ Google (7%)၊ Microsoft (6%) နှင့် FedEx (6%)။
နေ့စဉ် ransomware တိုက်ခိုက်မှု 1.7 သန်းရှိခဲ့ပြီး ဆိုလိုသည်မှာ 620 ခုနှစ်တွင် စုစုပေါင်း ransomware တိုက်ခိုက်မှုပေါင်း သန်း 2023 ရှိခဲ့သည်။
ရင်းမြစ်: Statista ^
Ransomware သည် တစ်ခုဖြစ်သည်။ အသုံးပြုသူ၏ကွန်ပျူတာကို ကူးစက်ပြီး စက်ပစ္စည်း သို့မဟုတ် ၎င်း၏ဒေတာများသို့ ဝင်ရောက်ခွင့်ကို ကန့်သတ်ထားသည့် malware အမျိုးအစားဖြစ်ပြီး ၎င်းတို့ကို လွှတ်ပေးရန်အတွက် လဲလှယ်ရန်အတွက် ငွေတောင်းခံခြင်း၊ (ခြေရာခံရန်ခက်ခဲသောကြောင့် cryptocurrency ကိုအသုံးပြုသည်)။
Ransomware သည် အန္တရာယ်အရှိဆုံး ဟက်ကာများထဲမှ တစ်ခုဖြစ်ပြီး ၎င်းသည် ဆိုက်ဘာရာဇ၀တ်ကောင်များကို ရွေးနုတ်ဖိုးပေးချေသည်အထိ ကွန်ပျူတာဖိုင်များသို့ ဝင်ရောက်ခွင့်ကို ငြင်းပယ်နိုင်စေသောကြောင့် ဖြစ်သည်။
သော်လည်း ခြောက်လအတွင်း ransomware တိုက်ခိုက်မှု ၂၃၆.၁ သန်း ပမာဏ ကြီးမားသော်လည်း ၎င်းနှင့် မနှိုင်းယှဉ်နိုင်သေးပါ။ 2021 ခုနှစ်၏ ကြီးမားသော အရေအတွက်မှာ 623.3 သန်းဖြစ်သည်။
ကမ္ဘာတစ်ဝှမ်းရှိ အဖွဲ့အစည်းများ၏ 71% သည် ransomware တိုက်ခိုက်မှုများကြောင့် သားကောင်ဖြစ်ခဲ့ရသည်။
အရင်းအမြစ်- Cybersecurity Ventures ^
အဖွဲ့အစည်းအများအပြားသည် ransomware တိုက်ခိုက်မှုများကို ကြုံတွေ့ခဲ့ရသည်။ စီးပွားရေးလုပ်ငန်း ၇၁ ရာခိုင်နှုန်းသည် သားကောင်ဖြစ်ခဲ့ရသည်။ ၎င်းသည် 55.1 တွင် 2018% နှင့် နှိုင်းယှဉ်ပါသည်။
ပျမ်းမျှ ransomware ဝယ်လိုအားမှာ $896,000၊ 1.37 ခုနှစ်တွင် $2021 million မှ ကျဆင်းသွားသည်။ အဖွဲ့အစည်းတွေက ပုံမှန်အားဖြင့် 20% လောက်ပေးရတယ် မူရင်းတောင်းဆိုမှု၏
Poneman Institute မှ ပြုလုပ်သော လေ့လာမှုတစ်ခုအရ US ဆေးရုံများကို ဆိုက်ဘာတိုက်ခိုက်ခြင်းသည် သေဆုံးမှုနှုန်းကို တိုးမြင့်စေသည်ဟု ဆိုသည်။
အရင်းအမြစ်- NBC သတင်း ^
Ponemon လေ့လာမှုတွင် ransomware တိုက်ခိုက်မှုများကို ကြုံတွေ့ခဲ့ရသော ဖြေဆိုသူ သုံးပုံနှစ်ပုံက အဆိုပါဖြစ်ရပ်များသည် လူနာစောင့်ရှောက်မှုကို အနှောင့်အယှက်ဖြစ်စေသည်ဟု ဆိုသည်။ 59% သည် လူနာများ၏ တည်းခိုနေထိုင်မှု သက်တမ်းကို တိုးလာသည်ကို တွေ့ရှိရသည်။ တင်းမာသောအရင်းအမြစ်များဆီသို့ဦးတည်။
နီးပါး 25% က အဆိုပါဖြစ်ရပ်များကြောင့် သေဆုံးမှုနှုန်း တိုးလာသည်ဟု ဆိုသည်။ စာသင်တဲ့အချိန်မှာ အနည်းဆုံးပေါ့။ US ကျန်းမာရေးစောင့်ရှောက်မှုအပေါ် ransomware တိုက်ခိုက်မှု ၁၂ ကြိမ်တွင် မတူညီသော အဆောက်အအုံ ၅၆ ခုကို ထိခိုက်ခဲ့သည်။
2020 ခုနှစ် စက်တင်ဘာလတွင် ဂျာမနီရှိ Duesseldorf University Clinic သည် ဝန်ထမ်းများအား အရေးပေါ်လူနာများအား အခြားနေရာများသို့ ညွှန်ကြားခိုင်းစေသော ransomware တိုက်ခိုက်မှုတစ်ခုကြောင့် ထိခိုက်ခံခဲ့ရကြောင်း သင်သိပါသလား။ ဆိုက်ဘာတိုက်ခိုက်မှုသည် ဆေးရုံ၏ အိုင်တီကွန်ရက်တစ်ခုလုံးကို ဖြိုခွင်းခဲ့ပြီး အချင်းချင်း ဆက်သွယ်၍မရသော သို့မဟုတ် လူနာဒေတာမှတ်တမ်းများကို ရယူနိုင်သည့် ဆရာဝန်များနှင့် သူနာပြုများထံသို့ ဦးတည်သွားခဲ့သည်။ ရလဒ်အနေနှင့်, အသက်အန္တရာယ် စိုးရိမ်ရသည့် အခြေအနေအတွက် အရေးပေါ် ကုသမှု ခံယူနေသည့် အမျိုးသမီးတစ်ဦး သေဆုံးခဲ့သည်။ ဒေသန္တရဆေးရုံများတွင် ဝန်ထမ်းလုံလောက်မှု မရှိသောကြောင့် ဇာတိမြို့မှ တစ်နာရီကျော် ဝေးရာသို့ ခေါ်ဆောင်သွားခဲ့ရသည်။
2022 ၏ခွဲထွက်လမ်းကြောင်းသည် သုညနာရီ (တစ်ခါမျှမမြင်ဖူးသော) ခြိမ်းခြောက်မှုများအတွင်း မြင့်တက်လာခြင်းဖြစ်သည်။
အရင်းအမြစ်- Slashnet ^
SlashNext မှ တွေ့ရှိသော ခြိမ်းခြောက်မှုများ၏ 54% သည် သုညနာရီ တိုက်ခိုက်မှုများဖြစ်သည်။ ဒါက တစ်ခုပဲ။ 48% တိုးလာ 2021 ခုနှစ် နှစ်ကုန်ပိုင်းကတည်းက သုညနာရီ ခြိမ်းခြောက်မှုများတွင် တွေ့ရှိရသည်။ သုည-နာရီ တိုက်ခိုက်မှု အရေအတွက် တိုးလာခြင်းသည် ဟက်ကာများက ထိရောက်မှု နှင့် ရပ်တန့်သွားသည်များကို မည်ကဲ့သို့ အာရုံစိုက်နေသည်ကို ပြသသည်။
ကွန်ရက် သို့မဟုတ် ဒေတာချိုးဖောက်မှုသည် အဖွဲ့အစည်းတစ်ခု၏ ခံနိုင်ရည်ရှိမှုနှင့် အကောင့်များကို သက်ရောက်မှုရှိစေရန် ထိပ်တန်းလုံခြုံရေးချိုးဖောက်မှုဖြစ်သည်။ ဤနည်းဖြင့် လုပ်ငန်းများ၏ 51.5% ထိခိုက်ခဲ့သည်။
အရင်းအမြစ်- Cisco ^
ကွန်ရက်နှင့် ဒေတာချိုးဖောက်မှုများသည် လုံခြုံရေးချိုးဖောက်မှုများ၏ ထိပ်တန်းအမျိုးအစားဖြစ်သော်လည်း၊ ကွန်ရက် သို့မဟုတ် စနစ်ပြတ်တောက်မှုသည် စက္ကန့်ပိုင်းအတွင်း နီးကပ်လာပါသည်။ 51.1% စီးပွားရေးလုပ်ငန်းတွေ ထိခိုက်တယ်။. 46.7% ransomware တွေ ကြုံဖူး၊ 46.4% DDoS တိုက်ခိုက်မှုနှင့် 45.2% မတော်တဆ ထုတ်ဖော်မှု ရှိခဲ့ပါတယ်။
2023 ခုနှစ်တွင် အကြီးမားဆုံး ဒေတာပေါက်ကြားမှုမှာ DarkBeam ဒေတာပေါက်ကြားမှုဖြစ်ပြီး ကိုယ်ရေးကိုယ်တာမှတ်တမ်းပေါင်း 3.8 ဘီလီယံကို ဖော်ထုတ်တွေ့ရှိခဲ့သည်။
အရင်းအမြစ်- CS Hub ^
ဒေတာဘေ့စ်ကို အကာအကွယ်မပါဘဲ ထားခဲ့ပြီးနောက် ရုရှားဟက်ကာများ၏ လော့ဂ်အင်အထောက်အထား ၃.၅ ဘီလီယံကျော်သည် အွန်လိုင်းတွင် ပေါက်ကြားခဲ့သည်။ ပေါက်ကြားမှုကို DarkBeam မှ သတိပေးခဲ့သည့် ဆိုက်ဘာလုံခြုံရေးသတင်းဆိုက် SecurityDiscovery ၏ CEO ဖြစ်သူ Bob Diachenko မှ စက်တင်ဘာ ၁၈ ရက်က တွေ့ရှိခဲ့ခြင်းဖြစ်သည်။
2022 ခုနှစ် ဇူလိုင်လတွင် Twitter မှ အကောင့်ပေါင်း 5.4 သန်းမှ အချက်အလက် ခိုးယူခံရကြောင်း အတည်ပြုခဲ့သည်။
အရင်းအမြစ်- CS Hub ^
2022 ခုနှစ် ဇူလိုင်လတွင် ဟက်ကာတစ်ဦးက အီးမေးလ်လိပ်စာများ၊ ဖုန်းနံပါတ်များနှင့် အခြားဒေတာများကို ခိုးယူခဲ့သည်။ တွစ်တာအကောင့် ၅.၄ သန်း။ ဟက်ခ်သည် Twitter မှ လျစ်လျူရှုခဲ့သည့် 2022 ခုနှစ် ဇန်နဝါရီလတွင် ပြန်လည်တွေ့ရှိခဲ့သည့် အားနည်းချက်တစ်ခုမှ ထွက်ပေါ်လာခြင်းဖြစ်သည်။
အခြားအဆင့်မြင့် တိုက်ခိုက်မှုများတွင် ရောင်းချရန် ကြိုးပမ်းမှု ပါဝင်သည်။ ခိုးယူခံရသော Whatsapp အသုံးပြုသူအသေးစိတ် သန်း 500 dark web မှာ ထက် ပို အကြွေးဝယ်ကတ်နံပါတ် ၁.၂ သန်း ပေါက်ကြားခဲ့သည်။ ဟက်ကာဖိုရမ်တွင် BidenCash နှင့် Medibank ဒေတာပေါက်ကြားမှုတွင် လူ ၉.၇ သန်း၏ အချက်အလက် ခိုးယူခံရသည်။ in ၾသစေတးလ်.
Malware ၏ 90% ကျော်သည် အီးမေးလ်မှတဆင့် ရောက်လာသည်။
အရင်းအမြစ်- CSO အွန်လိုင်း ^
malware တိုက်ခိုက်မှုများနှင့် ပတ်သက်လာလျှင် အီးမေးလ်သည် ဟက်ကာများ၏ အကြိုက်ဆုံး ဖြန့်ချီရေးချန်နယ်အဖြစ် ကျန်ရှိနေပါသည်။ Malware ၏ 94% ကို အီးမေးလ်မှတဆင့် ပေးပို့သည်။. ဟက်ကာများသည် ကွန်ရက်များပေါ်တွင် malware ထည့်သွင်းရန် လူများကို ဖြားယောင်းယောင်ဆောင်မှုများတွင် ဤနည်းလမ်းကို အသုံးပြုသည်။ ဖြားယောင်းခြင်းအတွက် အသုံးပြုသည့် ဆာဗာများ၏ ထက်ဝက်နီးပါးသည် အမေရိကန်ပြည်ထောင်စုတွင် ရှိသည်။
ဆိုက်ဘာလုံခြုံရေးခေါင်းဆောင်များ၏ 30% သည် အလုပ်တာဝန်ကိုကိုင်တွယ်ရန် လုံလောက်သောဝန်ထမ်းများကို မခန့်နိုင်ဟု ဆိုကြသည်။
အရင်းအမြစ်- Splunk ^
လုပ်ငန်းများတွင် အရည်အချင်းအကျပ်အတည်းတစ်ခု ရှိပါသည်။ လုံခြုံရေးခေါင်းဆောင်တွေရဲ့ 30% က ဝန်ထမ်းမလုံလောက်ဘူးလို့ ပြောပါတယ်။ အဖွဲ့အစည်းတစ်ခု၏ ဆိုက်ဘာလုံခြုံရေးကို ကိုင်တွယ်ရန်။ ထိုမျှသာမက၊ ၃၅ ရာခိုင်နှုန်းက အတွေ့အကြုံရှိတဲ့ ဝန်ထမ်းတွေကို ရှာမတွေ့ဘူးလို့ ပြောပါတယ်။ မှန်ကန်သော အရည်အချင်းများနှင့်၊ ၂၃ ရာခိုင်နှုန်းက အချက်နှစ်ချက်စလုံးဟာ ပြဿနာတစ်ခုလို့ ဆိုကြပါတယ်။
ဒီကိစ္စကို ဘယ်လိုကိုင်တွယ်ဖြေရှင်းမလဲလို့ မေးတဲ့အခါ၊ လုံခြုံရေးခေါင်းဆောင်များ၏ 58% သည် သင်တန်းအတွက် ရန်ပုံငွေတိုးမြှင့်ရန် ရွေးချယ်ခဲ့သည်။, သာ ဥာဏ်ရည်တုနှင့် စက်သင်ယူမှုတို့ဖြင့် ဆိုက်ဘာလုံခြုံရေးကိရိယာများကို တိုးမြှင့်အသုံးပြုရန် 2% ကို ရွေးချယ်ခဲ့သည်။
ဆိုက်ဘာတိုက်ခိုက်မှုအားလုံး၏ ထက်ဝက်နီးပါးသည် အသေးစားလုပ်ငန်းများကို ပစ်မှတ်ထားကြသည်။
အရင်းအမြစ်- Cybint Solution ^
ကျွန်ုပ်တို့သည် Fortune 500 ကုမ္ပဏီများနှင့် ထင်ရှားကျော်ကြားသော အစိုးရအေဂျင်စီများအပေါ် ဆိုက်ဘာတိုက်ခိုက်မှုများကို အာရုံစိုက်လေ့ရှိသော်လည်း Cybint Solutions မှ တွေ့ရှိခဲ့သည်။ အသေးစားစီးပွားရေးလုပ်ငန်းများသည် မကြာသေးမီက ဆိုက်ဘာတိုက်ခိုက်မှုများ၏ 43% ၏ပစ်မှတ်ဖြစ်သည်။. ဟက်ကာများသည် ဆိုက်ဘာလုံခြုံရေးအတွက် လုံလောက်သော ရင်းနှီးမြှုပ်နှံထားခြင်း မရှိကြကြောင်းနှင့် ၎င်းတို့၏ အားနည်းချက်များကို ငွေကြေးအကျိုးအမြတ်အတွက် အသုံးချရန် သို့မဟုတ် နိုင်ငံရေးထုတ်ပြန်ချက်များ ပြုလုပ်လိုကြောင်း ဟက်ကာများက တွေ့ရှိကြသည်။
Q3 2023 တွင် Malware အီးမေးလ်များသည် 52.5 သန်းအထိ မြင့်တက်လာပြီး ယခင်နှစ် အလားတူကာလနှင့် နှိုင်းယှဉ်ပါက (217 သန်း) တိုးလာခဲ့သည်။
အရင်းအမြစ်- Vadesecure ^
malware တိုက်ခိုက်မှုများနှင့် ပတ်သက်လာလျှင် အီးမေးလ်သည် ဟက်ကာများ၏ အကြိုက်ဆုံး ဖြန့်ချီရေးချန်နယ်အဖြစ် ကျန်ရှိနေပါသည်။ Malware ၏ 94% ကို အီးမေးလ်မှတဆင့် ပေးပို့သည်။ ဟက်ကာများသည် ကွန်ရက်များပေါ်တွင် malware ထည့်သွင်းရန် လူများကို ဖြားယောင်းယောင်ဆောင်မှုများတွင် ဤနည်းလမ်းကို အသုံးပြုသည်။ Malware တိုက်ခိုက်မှုအများစုအတွက် ရွေးချယ်မှုနည်းလမ်းမှာ နာမည်ကြီး အမှတ်တံဆိပ်များ အယောင်ဆောင်ခြင်း ဖြစ်သည်။ Facebook က, Google၊ MTB၊ PayPal နှင့် Microsoft အကြိုက်ဆုံးဖြစ်ခြင်း။
ပျမ်းမျှအားဖြင့်၊ အန္တရာယ်ရှိသော Android အက်ပ်ကို 23 ခုနှစ်တွင် 2023 စက္ကန့်တိုင်း ထုတ်ဝေခဲ့သည်။
အရင်းအမြစ်- G-Data ^
Android စက်ပစ္စည်းများအတွက် အန္တရာယ်ရှိသောအက်ပ်များ အရေအတွက်သည် သိသိသာသာ ကျဆင်းသွားပါသည်။ ဇန်နဝါရီ 2021 မှ 2021 ခုနှစ် ဇွန်လအထိ၊ အန္တရာယ်ရှိသောကုဒ်ပါသော အက်ပ်အသစ် 700,000 ခန့်ရှိပါသည်. ၎င်းသည် 47.9 ခုနှစ် ပထမနှစ်ဝက်ထက် 2021% လျော့နည်းသည်။
အဓိကအကြောင်းရင်းများထဲမှ တစ်ခုဖြစ်သည်။ Android စက်ပစ္စည်းများအတွက် အန္တရာယ်ရှိသောအက်ပ်များ 47.9% ကျဆင်းသွားသည်။ ယူကရိန်းမှာ ပဋိပက္ခတွေ ဆက်လက်ဖြစ်ပွားနေခဲ့ပါတယ်။ နောက်တချက်မှာ ဆိုက်ဘာရာဇ၀တ်ကောင်များသည် တက်ဘလက်များနှင့် Internet of Things ပစ္စည်းများကဲ့သို့သော အခြားစက်ပစ္စည်းများကို ပစ်မှတ်ထားနေခြင်းကြောင့်ဖြစ်သည်။
ပျမ်းမျှအားဖြင့်၊ 23 ခုနှစ်တွင် အန္တရာယ်ရှိသောအက်ပ်ကို 2023 စက္ကန့်တိုင်း ထုတ်ဝေခဲ့သည်။ In 2021 ခုနှစ်တွင် အန္တရာယ်ရှိသော အက်ပ်ကို 12 စက္ကန့်တိုင်း ထုတ်ဝေခဲ့သည်၊ ကြီးမားသောတိုးတက်မှုတစ်ခုဖြစ်သည်။ ရုရှားနှင့် ယူကရိန်းကြားတွင် မည်သို့သော အကျိုးသက်ရောက်မှုများအပေါ် မူတည်၍ အန္တရာယ်ရှိသော အက်ပ်ဖွံ့ဖြိုးတိုးတက်မှုသည် နိမ့်ကျနေနိုင်သည် သို့မဟုတ် သိသိသာသာ မြင့်တက်လာနိုင်သည်။
ပြီးခဲ့သောနှစ်တွင်၊ ဒေတာဖောက်ဖျက်တိုက်ခိုက်မှုတစ်ခု၏ ပျမ်းမျှကုန်ကျစရိတ်သည် ကန်ဒေါ်လာ ၄.၃၅ သန်းအထိ ရှိခဲ့သည်။ ၎င်းသည် ယခင်နှစ်ကထက် 4.35% တိုးလာသည်။
အရင်းအမြစ်- IBM ^
ဒေတာချိုးဖောက်မှုများသည် ပြင်းထန်ပြီး စီးပွားရေးလုပ်ငန်းများကို ဒေါ်လာသန်းပေါင်းများစွာ အကုန်အကျခံနေသော်လည်း ၎င်းတို့ သတိထားရမည့်တစ်ခုတည်းသော ပြဿနာမဟုတ်ပါ။ ဆိုက်ဘာရာဇ၀တ်ကောင်များကလည်း ၎င်းတို့ကို အာရုံစိုက်နေကြသည်။ SaaS (ဝန်ဆောင်မှုတစ်ခုအနေဖြင့်ဆော့ဖ်ဝဲ) နှင့် သီးခြား 5G ကွန်ရက်များကို တိုက်ခိုက်ခြင်း။.
ဆိုက်ဘာမှုခင်းများကို ဝန်ဆောင်မှုတစ်ခုအဖြစ် ရောင်းချခြင်း။ dark web တွင် boom လုပ်ရန် သတ်မှတ်ထားသည်။ data-leak စျေးကွက်များ ခိုးယူခံရသော ဒေတာများ သည် စျေးနှုန်းတစ်ခုအတွက် မည်သည့်နေရာတွင် အဆုံးသတ်သွားမည်နည်း။
ဒေါမနဿကို ပေါင်းထည့်ရန် တိုးများလာသော အန္တရာယ်များကို ဆိုလိုသည်။ ပရီမီယံကြေးများသည် 2024 ခုနှစ်တွင် စံချိန်တင်အဆင့်သို့ ရောက်ရှိမည်ဟု ခန့်မှန်းထားသဖြင့် ဆိုက်ဘာအာမခံပရီမီယံကြေးများ မြင့်တက်လာမည်ဖြစ်သည်။ ထို့အပြင် ကြီးမားသော လုံခြုံရေး ဖောက်ဖျက်မှုဒဏ်ကို ခံစားနေရသော မည်သည့်လုပ်ငန်းမဆို ကြုံတွေ့ရမည်ဖြစ်ပါသည်။ အညီအမျှကြီးမားသောဒဏ်ငွေ လုံခြုံရေးကို လုံလုံလောက်လောက် တင်းကျပ်မထားတာကြောင့်
2021 ခုနှစ်တွင် FBI ဌာနခွဲ IC3 သည် US တွင် ကြီးမားသော အင်တာနက် ရာဇ၀တ်မှုဆိုင်ရာ တိုင်ကြားစာပေါင်း 847,376 ကို လက်ခံရရှိခဲ့ပြီး ဆုံးရှုံးမှုမှာ ဒေါ်လာ 6.9 ဘီလီယံရှိခဲ့သည်။
အရင်းအမြစ်- IC3.gov ^
IC3 နှစ်ပတ်လည်အစီရင်ခံစာကို 2017 ခုနှစ်တွင်စတင်ခဲ့သည်ကတည်းက၎င်းသည်စုစုပေါင်းစုဆောင်းခဲ့သည်။ တိုင်ကြားစာ ၂.၇၆ သန်း စုစုပေါင်း ဒေါ်လာ ၁၈.၇ ဘီလီယံ ဆုံးရှုံးခဲ့သည်။ 2017 ခုနှစ်တွင် တိုင်ကြားစာပေါင်း 301,580 ရှိပြီး ဆုံးရှုံးမှုတန်ဖိုးမှာ $1.4 ဘီလီယံရှိခဲ့သည်။ အမြင့်ဆုံး ရာဇ၀တ်မှု (၅) ခုကို မှတ်တမ်းတင်ခဲ့သည်။ ငွေညှစ်ခြင်း၊ အထောက်အထားခိုးယူခြင်း၊ ကိုယ်ရေးကိုယ်တာအချက်အလက်များ ဖောက်ဖျက်ခြင်း၊ ငွေပေးချေခြင်း သို့မဟုတ် ပေးပို့ခြင်းမဟုတ်ခြင်းနှင့် ဖြားယောင်းခြင်း
စီးပွားရေး အီးမေးလ် အပေးအယူ အလျှော့အတင်း တွက်သည်။ ၂၀၂၁ ခုနှစ်တွင် တိုင်ကြားစာ ၁၉,၉၅၄ မှု၊ ပြုပြင်ပြောင်းလဲမှုနှင့်အတူ နီးပါးဆုံးရှုံးမှု ဒေါ်လာ ၄.၅ ဘီလီယံ။ ယုံကြည်မှု သို့မဟုတ် အချစ်ရေး လိမ်လည်မှုများ ကြုံတွေ့ခဲ့ရသည်။ သေဆုံးသူ ၂၄,၂၉၉ ဦး၊ စုစုပေါင်းကျော်နှင့်အတူ $ 956 သန်း ဆုံးရှုံးမှု။
Twitter သည် သုံးစွဲသူများ၏ အချက်အလက်ပြီးနောက် ဟက်ကာများအတွက် အဓိကပစ်မှတ်အဖြစ် ဆက်လက်ရှိနေပါသည်။ 2022 ခုနှစ် ဒီဇင်ဘာလတွင် Twitter အကောင့်ပေါင်း သန်း 400 သည် ၎င်းတို့၏ ဒေတာများ ခိုးယူခံရပြီး dark web တွင် ရောင်းချရန် တင်ထားခဲ့သည်။
အရင်းအမြစ်- Dataconomy ^
ထိလွယ်ရှလွယ် ဒေတာများ ပါဝင်သည်။ အီးမေးလ်လိပ်စာများ၊ အမည်အပြည့်အစုံ၊ ဖုန်းနံပါတ်များနှင့် အခြားအရာများ၊ ထိပ်တန်းအသုံးပြုသူများနှင့် နာမည်ကြီးများစာရင်းတွင် ပါဝင်ပါသည်။
၎င်းသည် 2022 ခုနှစ် သြဂုတ်လတွင် နောက်ထပ် ကြီးမားသော သုညနေ့ တိုက်ခိုက်မှုအပြီးတွင် ထွက်ပေါ်လာသည်။ အကောင့် ၅ သန်းကို အခိုးခံရပြီး ဒေတာကို Darkweb တွင် ဒေါ်လာ ၃၀,၀၀၀ ဖြင့် ရောင်းချခဲ့သည်။
2020 တွင် လက်ရှိ Twitter CEO Elon Musk ၏ အကောင့်အပါအဝင် ထိပ်တန်းတွစ်တာအကောင့် 130 ဟက်ခ်ခံခဲ့ရသည်။ ဟက်ကာ $120,000 ဝန်းကျင် ရရှိခဲ့သည်။ scarper မတိုင်မီ Bitcoin တွင်။
လုံခြုံရေးနှင့် အချက်အလက် ဖောက်ဖျက်မှုအားလုံး၏ 80% သည် ရာဇ၀တ်မှုများအတွက် တာဝန်ရှိပါသည်။
အရင်းအမြစ်- Verizon ^
ဖန်သားပြင်များဖြင့်ဝန်းရံထားသော မြေအောက်ခန်းတွင် တစ်စုံတစ်ဦး၏ပုံများကို “ဟက်ကာ” ဟူသော စကားလုံးဖြင့် ပေါင်းစပ်ထားသော်လည်း ဆိုက်ဘာရာဇ၀တ်မှုအများစုသည် စနစ်တကျဖွဲ့စည်းထားသော ရာဇ၀တ်မှုမှ လာပါသည်။ ကျန် 20% ပါဝင်ပါသည်။ စနစ်စီမံခန့်ခွဲသူ၊ နောက်ဆုံးအသုံးပြုသူ၊ နိုင်ငံ-ပြည်နယ် သို့မဟုတ် ပြည်နယ်-ဆက်နွယ်မှု၊ ဆက်စပ်မှုမရှိသော၊ နှင့် "အခြား" ပုဂ္ဂိုလ်များ။
ကမ္ဘာ့အကြီးဆုံး လုံခြုံရေးကုမ္ပဏီကြီးတစ်ခုက ၎င်းသည် 2020 ခုနှစ်တွင် ခေတ်မီဆန်းပြားသော ဟက်ကာ၏ သားကောင်ဖြစ်ကြောင်း ဝန်ခံပါသည်။
ရင်းမြစ်: ZDNet ^
အိုင်တီလုံခြုံရေးကုမ္ပဏီ FireEye ၏ဟက်ကာသည် အလွန်တုန်လှုပ်ဖွယ်ကောင်းသည်။ FireEye သည် အမေရိကန် အမျိုးသားအကျိုးစီးပွားနှင့် သက်ဆိုင်သည့် အချက်အလက်များကို သိုလှောင်ပြီး ပို့လွှတ်သည့် ကွန်ရက်များ၏ လုံခြုံရေးကို မြှင့်တင်ရန် အစိုးရအေဂျင်စီများနှင့် တိုင်ပင်ဆွေးနွေးပါသည်။ 2020 တွင်၊ အမိုက်စားဟက်ကာများ ကုမ္ပဏီ၏ လုံခြုံရေးစနစ်များကို ချိုးဖောက်ပြီး အစိုးရအေဂျင်စီကွန်ရက်များကို စမ်းသပ်ရန်အတွက် FireEye အသုံးပြုသည့် ကိရိယာများကို ခိုးယူခဲ့သည်။
လုပ်ငန်းများ၏ 83% သည် 2023 ခုနှစ်တွင် ဖြားယောင်းခြင်းနှင့် ထိတွေ့ခဲ့သည်။
အရင်းအမြစ်- Cybertalk ^
Phishing သည် ပိုမိုကြီးမားသောတိုက်ခိုက်မှုများအတွက် လိုအပ်သည့် အချက်အလက်များကို ဟက်ကာများအသုံးပြုသည့် နံပါတ်တစ်နည်းဗျူဟာဖြစ်သည်။ ဖြားယောင်းခြင်းအား ပစ်မှတ်ထားသူတစ်ဦး သို့မဟုတ် ကုမ္ပဏီတစ်ခုအတွက် စိတ်ကြိုက်ပြင်ဆင်သောအခါ၊ နည်းလမ်းကို "spear phishing" ဟုခေါ်သည်၊ ဟက်ကာများ၏ 65% ဒီလို တိုက်ခိုက်မှုမျိုးကို သုံးဖူးတယ်။
ပတ်ပတ်လည် ဖြားယောင်းသောအီးမေးလ် 15 ဘီလီယံကိုနေ့စဉ်ပေးပို့သည်။ ဒီ အရေအတွက်ကို မျှော်လင့်ထားသည်။ 6 တွင် နောက်ထပ် 2023 ဘီလီယံ တိုးလာသည်။
Proofpoint ၏ “Phish of the State” အစီရင်ခံစာအရ၊ ကိုင်တွယ်ဖြေရှင်းရန် လိုအပ်သည့် ဆိုက်ဘာလုံခြုံရေးဆိုင်ရာ အသိပညာနှင့် လေ့ကျင့်မှု ဆိုးရွားစွာ ကင်းမဲ့နေပါသည်။
အရင်းအမြစ်- သက်သေပြချက် ^
နိုင်ငံပေါင်း ခုနစ်နိုင်ငံရှိ အလုပ်ကျွမ်းကျင်ပညာရှင် ၃၅၀၀ နှင့် ကောက်ယူထားသော စစ်တမ်းတစ်ခုမှသာလျှင်၊ 53% သည် phishing ဆိုတာကို မှန်ကန်စွာ ရှင်းပြနိုင်သည် သည် အားလုံးအတွက်ပါ 36% သည် ransomware ကို မှန်ကန်စွာ ရှင်းပြခဲ့သည်၊ နှင့် 63% က Malware ဆိုတာကို သိတယ်။ ကျန်တဲ့သူတွေက မသိတာ ဒါမှမဟုတ် အဖြေမှားတယ်လို့ ပြောကြတယ်။
ယခင်နှစ်အစီရင်ခံစာနှင့် နှိုင်းယှဉ်ပါက ransomware သာလျှင် အသိအမှတ်ပြုမှု တိုးလာခဲ့သည်။ Malware နှင့် Phishing တို့ကို အသိအမှတ်ပြုမှု ကျဆင်းသွားသည်။
ယင်းက လုပ်ငန်းပိုင်ရှင်များသည် ၎င်းတို့၏ အဖွဲ့အစည်းတလျှောက်လုံးတွင် လေ့ကျင့်သင်ကြားမှုနှင့် အသိအမြင်များကို အမှန်တကယ် အကောင်အထည်ဖော်ရန် လိုအပ်ကြောင်း သက်သေပြပါသည်။ US အဖွဲ့အစည်းများ၏ 84% က လုံခြုံရေးဆိုင်ရာ အသိပညာပေးသင်တန်းသည် phishing ချို့ယွင်းမှုနှုန်းကို လျှော့ချခဲ့ကြောင်း၊ ဒီတော့ ဒါက အလုပ်ဖြစ်တယ်ဆိုတာ ပြတယ်။
မိုဘိုင်းကိရိယာများမှ ကော်ပိုရိတ်ဝင်ရောက်ခွင့်ကို ခွင့်ပြုသည့် အဖွဲ့အစည်းများ၏ 12% သာလျှင် Mobile Threat Defense ဖြေရှင်းချက်ကို အသုံးပြုပါသည်။
Source: စစ်ဆေးရေးဂိတ် ^
အဝေးမှအလုပ်လုပ်ခြင်း လူကြိုက်များသော ဘတ်စ်ကားအဖွဲ့ အစည်းများသည် ၎င်းတို့၏ဝန်ထမ်းများကို ကာကွယ်ရန် ခြေလှမ်းများကို မလုပ်ဆောင်ဘဲ ကျော်ကြားလာခဲ့သည်။
ကြောင်းမစဉ်းစား US အဖွဲ့အစည်းများ၏ 97% သည် မိုဘိုင်းခြိမ်းခြောက်မှုများနှင့် ရင်ဆိုင်နေရပြီး အဖွဲ့အစည်းများ၏ 46% သည် အနည်းဆုံး ဝန်ထမ်းတစ်ဦးသည် အန္တရာယ်ရှိသော မိုဘိုင်းအက်ပလီကေးရှင်းကို ဒေါင်းလုဒ်လုပ်ထားသည်။ ထင်မှတ်မထားတဲ့ပုံပဲ၊ စီးပွားရေးလုပ်ငန်းများ၏ 12% သည် လုံခြုံရေးအစီအမံများကို ချထားပါသည်။
ထိုမျှသာမက အဖွဲ့အစည်းများ၏ 11% သည် အဝေးမှဝင်ရောက်ခွင့်ကို လုံခြုံစေရန် မည်သည့်နည်းလမ်းကိုမျှ မသုံးကြောင်း အခိုင်အမာဆိုသည်။ အဝေးထိန်းကိရိယာမှ ကော်ပိုရိတ်အပလီကေးရှင်းများဆီသို့။ စက်ပစ္စည်းအန္တရာယ် စစ်ဆေးခြင်းများလည်း မပြုလုပ်ကြပါ။
2022 ခုနှစ်တွင် အစီရင်ခံထားသော အကြီးမားဆုံးဒေတာချိုးဖောက်မှုတစ်ခုတွင် ပုံနှိပ်ခြင်းနှင့် စာပို့ရောင်းချသူ OneTouchPoint ပေါ်တွင် ransomware တိုက်ခိုက်မှုကြောင့် လူနာမှတ်တမ်းပေါင်း 4.11 သန်း ထိခိုက်ခဲ့သည်။
အရင်းအမြစ်: SCMedia ^
မတူညီသောကျန်းမာရေးအစီအစဉ် 30 ကိုပစ်မှတ်ထားခဲ့ပြီး Aetna ACE သည် 3 ကျော်ဖြင့်အပြတ်သားဆုံးဖြစ်သည်။အပေးအယူခံရသော လူနာမှတ်တမ်း 26,278။
ဆေးမှတ်တမ်းများသည် ဟက်ကာများအတွက် အဓိကအချက်ဖြစ်သည်။ ဆိုက်ဘာတိုက်ခိုက်မှုများကို ရှာဖွေတွေ့ရှိသည့်အခါ ဘဏ္ဍာရေးမှတ်တမ်းများကို ပယ်ဖျက်ပြီး ပြန်လည်ထုတ်ပေးနိုင်သည်။ ဆေးမှတ်တမ်းများသည် လူတစ်ဦးနှင့်တစ်ဦး တစ်သက်လုံး တည်ရှိနေပါသည်။ ဆိုက်ဘာရာဇ၀တ်ကောင်များသည် ဤဒေတာအမျိုးအစားအတွက် အကျိုးအမြတ်များသော စျေးကွက်ကို ရှာဖွေကြသည်။ ရလဒ်အနေဖြင့် ကျန်းမာရေးစောင့်ရှောက်မှု ဆိုက်ဘာလုံခြုံရေးချိုးဖောက်မှုများနှင့် ဆေးမှတ်တမ်းများ ခိုးယူမှုများ တိုးလာဖွယ်ရှိသည်။
ဝန်ထမ်းသုံးဦးတွင် တစ်ဦးသည် သံသယဖြစ်ဖွယ်လင့်ခ် သို့မဟုတ် အီးမေးလ်ကို နှိပ်ခြင်း သို့မဟုတ် လိမ်လည်တောင်းဆိုမှုတစ်ခုအား လိုက်နာနိုင်ဖွယ်ရှိသည်။
အရင်းအမြစ်- KnowBe4 ^
KnowBe4 ထုတ်ဝေသော စက်မှုလုပ်ငန်းမှ ဖြားယောင်းခြင်း အစီရင်ခံစာတွင် a ဝန်ထမ်းအားလုံး၏ သုံးပုံတစ်ပုံသည် ဖြားယောင်းစမ်းသပ်မှုတွင် ကျရှုံးခဲ့သည်။ သံသယဖြစ်ဖွယ် အီးမေးလ်ကို ဖွင့်ပါ သို့မဟုတ် တွေ့နေရသော လင့်ခ်ကို နှိပ်နိုင်ဖွယ်ရှိသည်။ ဟိ ပညာရေး၊ ဧည့်ဝတ်ကျေပွန်မှုနှင့် အာမခံ စက်မှုလုပ်ငန်းများသည် အန္တရာယ်အရှိဆုံးဖြစ်သည်။ အာမခံသည် 52.3% ကျရှုံးမှုနှုန်းရှိခြင်း။
Shlayer သည် အဖြစ်များဆုံး malware အမျိုးအစားဖြစ်ပြီး တိုက်ခိုက်မှုများ၏ 45% ကို တာဝန်ယူပါသည်။
အရင်းအမြစ်- CISecurity ^
Shlayer သည် MacOS malware အတွက် ဒေါင်းလုဒ်နှင့် dropper တစ်ခုဖြစ်သည်။ ၎င်းကို ပုံမှန်အားဖြင့် အန္တရာယ်ရှိသော ဝဘ်ဆိုက်များ၊ အပိုင်စီးထားသော ဒိုမိန်းများမှတစ်ဆင့် ဖြန့်ဝေခြင်းနှင့် Adobe Flash updater အတုများအဖြစ် ဖော်ပြခြင်း ဖြစ်သည်။
ZeuS သည် ဒုတိယအဖြစ်ဆုံး (15%)၊ ၎င်းသည် သားကောင်၏အထောက်အထားများကို အပေးအယူလုပ်ရန် သော့ခတ်မှတ်တမ်းကိုအသုံးပြုသည့် modular banking ထရိုဂျန်တစ်ခုဖြစ်သည်။ အေးဂျင့် Tesla သည် တတိယ (11%)၊ ၎င်းသည် သော့ခတ်ခြင်းများကို မှတ်တမ်းတင်ခြင်း၊ ဖန်သားပြင်ဓာတ်ပုံများ ရိုက်ကူးခြင်းနှင့် ရောဂါပိုးကူးစက်ခံထားရသော ကွန်ပျူတာမှတစ်ဆင့် အထောက်အထားများကို ထုတ်ယူသည့် RAT တစ်ခုဖြစ်သည်။
Ransomware တိုက်ခိုက်မှုများကို တွေ့ကြုံခံစားရသည့် လုပ်ငန်းများ၏ 60% သည် ၎င်းတို့၏ဒေတာကို ပြန်လည်ရရှိရန် ရွေးနုတ်ဖိုးပေးချေသည်။ တော်တော်များများက တစ်ကြိမ်ထက် ပိုပေးတယ်။
အရင်းအမြစ်- သက်သေပြချက် ^
တစ်ကမ္ဘာလုံးက လုံခြုံရေးအေဂျင်စီတွေက စီးပွားရေးလုပ်ငန်းတွေကို သူတို့ရဲ့ အွန်လိုင်းလုံခြုံရေးကို တိုးမြှင့်ဖို့ သတိပေးထားပေမဲ့ ransomware ဟာ 2021 ခုနှစ်မှာ အထူးအပျက်အစီးတွေကို ဖျက်ဆီးနိုင်ခဲ့ပါတယ်။ အစိုးရနှင့် အရေးပါသော အခြေခံအဆောက်အအုံကဏ္ဍများ အထူးအခက်တွေ့ခဲ့သည်။
Proofpoint ၏ 2021 “State of the Phish” စစ်တမ်းအရ၊ လုပ်ငန်းများ၏ 70% သည် အနည်းဆုံး ransomware ကူးစက်ခံရပြီး ထိုပမာဏ၏ 60% သည် အမှန်တကယ် ပေးဆောင်ရမည်ဖြစ်ပါသည်။
ပိုဆိုးတာက တချို့အဖွဲ့အစည်းတွေက တစ်ကြိမ်ထက် ပိုပေးရတယ်။
Ransomware တိုက်ခိုက်မှုများ အဖြစ်များပါသည်၊ ဤနေရာတွင် သင်ခန်းစာမှာ သင်သည် ransomware တိုက်ခိုက်မှု၏ ပစ်မှတ်ဖြစ်ရန် မျှော်လင့်သင့်သည်။ ဒါပေမယ့် ဘယ်တော့လဲ၊
US တွင် FTC (ဖက်ဒရယ်ကုန်သွယ်ရေးကော်မရှင်) သည် 5.7 ခုနှစ်တွင် စုစုပေါင်း လိမ်လည်မှုနှင့် အထောက်အထားခိုးယူမှု အစီရင်ခံစာပေါင်း 2021 သန်းကို လက်ခံရရှိခဲ့သည်။ ၎င်းတို့အနက် 1.4 သန်းသည် စားသုံးသူအထောက်အထား ခိုးယူခံရမှုများဖြစ်သည်။
အရင်းအမြစ်- Identitytheft.org ^
အွန်လိုင်းလိမ်လည်မှုများသည် 70 ခုနှစ်မှစ၍ 2020% တိုးလာခဲ့သည်။ ပြီးတော့ ကိုယ်ရေးကိုယ်တာ ခိုးယူမှုကနေ ဆုံးရှုံးမှုတွေက အမေရိကန်တွေ နစ်နာတယ်။ ဒေါ်လာ ၄.၅ ဘီလီယံ။ ထိုသို့ခန့်မှန်း ၂၂ စက္ကန့်တိုင်းတွင် မည်သူမည်ဝါဖြစ်ကြောင်း ခိုးယူမှုတစ်ခုရှိသည်။ နှင့် အမေရိကန်လူမျိုး 33% သူတို့ဘဝရဲ့ တစ်ချိန်ချိန်မှာ ကိုယ်ရေးကိုယ်တာ ခိုးယူမှုတွေ ကြုံတွေ့ရလိမ့်မယ်။
ခရက်ဒစ်ကတ် လိမ်လည်မှုသည် အဖြစ်များဆုံး အထောက်အထား ခိုးယူမှု အမျိုးအစားဖြစ်ပြီး ၎င်းသည် သင့်အား ထောင်ပေါင်းများစွာ ကုန်ကျနိုင်သော်လည်း ၎င်းကို ကြားသိရလျှင် တုန်လှုပ်သွားမည်ဖြစ်သည်။ သင့်ဒေတာအတွက် ပျမ်းမျှစျေးနှုန်းမှာ $6 သာရှိသည်။ ဟုတ်တယ်၊ ဒါ ခြောက်ဒေါ်လာပဲရှိတယ်။
လူတစ်ဦးချင်းစီသည် သင်၏ကိုယ်ရေးကိုယ်တာဒေတာကို ဝင်ရောက်ကြည့်ရှုသည့်အခါတိုင်း၊ သင်သည် အန္တရာယ်ရှိနိုင်သည်။ သူခိုးတွေ။ ထို့ကြောင့် သင်သည် သင်၏ဒေတာကို အမြဲစမတ်ကျနေပြီး ဖြစ်နိုင်ချေရှိသော ဟက်ကာများထံမှ ကာကွယ်ပေးကြောင်း သေချာစေလိုပါသည်။ သင်နှင့် သင့်ကိုယ်ရေးကိုယ်တာ အချက်အလက်များကို ဖော်ထုတ်နိုင်သည့် အခြေအနေမှန်သမျှကို လျှော့ချလိုသည်။
အမေရိကန်ပြည်ထောင်စုသည် တည်နေရာအလိုက် ဒေတာချိုးဖောက်မှု အများဆုံးကြုံတွေ့ရပြီး ဆိုက်ဘာမှုခင်းတိုက်ခိုက်မှုအားလုံး၏ ၂၃ ရာခိုင်နှုန်းကို လက်ခံရရှိထားသည်။
အရင်းအမြစ်- Enigma Software ^
အမေရိကန်ပြည်ထောင်စုတွင် ကျယ်ကျယ်ပြန့်ပြန့် ချိုးဖောက်မှု သတိပေးချက် ဥပဒေများ ရှိပြီး၊ အစီရင်ခံထားသော အမှုပေါင်း အရေအတွက်ကို မြှင့်တင်ပေးပါသည်။ သို့သော်၎င်း၏ တိုက်ခိုက်မှုအားလုံး၏ 23% ရှယ်ယာ တာဝါတိုင်တွေက တရုတ်ပြည်ရဲ့အပေါ်မှာ 9% ။ ဂျာမနီက တတိယဖြစ်ပါတယ်။ 6%; ယူကေက စတုတ္ထနဲ့ လိုက်နေပါတယ်။ 5% ထို့နောက် ဘရာဇီးနှင့် 4%.
လာမယ့် 5-10 နှစ်အတွက် Cybersecurity မှာ ပေါ်ထွက်လာမယ့် လမ်းကြောင်းတွေက ဘာတွေလဲ။
အရင်းအမြစ်- ET-Edge ^
- AI နှင့် ML ဖြင့် ကာကွယ်ရေးကို တော်လှန်ခြင်း။: Artificial Intelligence နှင့် Machine Learning ပေါင်းစပ်ခြင်းသည် အဆင့်မြှင့်တင်မှုတစ်ခုမျှသာမဟုတ်ပါ။ ၎င်းသည် ကျွန်ုပ်တို့၏ ဆိုက်ဘာကာကွယ်ရေးယန္တရားများ၏ ပြီးပြည့်စုံသော အသွင်ကူးပြောင်းမှုတစ်ခုဖြစ်သည်။ ဤခေတ်မီနည်းပညာများသည် ဆိုက်ဘာလုံခြုံရေး၏ အခြေခံအုတ်မြစ်ဖြစ်လာမည်ဖြစ်ပြီး၊ အချိန်နှင့်တစ်ပြေးညီ သိရှိနိုင်မှုနှင့် တုံ့ပြန်မှုစွမ်းရည်များကို ယခင်ကထက် ပိုမိုထက်မြက်ကာ ပိုမိုမြန်ဆန်ကာ ပိုမိုထိရောက်မှုရှိစေမည်ဖြစ်သည်။
- ကွမ်တမ် ကွန်ပြူတာ- အစွန်းနှစ်ထပ်ဓား: ကျွန်ုပ်တို့သည် ကွမ်တမ် ကွန်ပြူတာခေတ်သို့ ရောက်ရှိလာသည်နှင့်အမျှ ကျွန်ုပ်တို့သည် တိုးတက်မှု၏ ဝိဥာဉ်နှင့် ရင်ဆိုင်ရသည်။ ကွမ်တမ် ကွန်ပြူတာသည် ထူးထူးခြားခြား အခွင့်အလမ်းများကို ပေးစွမ်းနိုင်သော်လည်း၊ ၎င်းသည် လက်ရှိ ကုဒ်ဝှက်ခြင်းနည်းလမ်းများအတွက် ခြိမ်းခြောက်မှုကြီးတစ်ခု ဖြစ်လာသည်။ ဤကွမ်တမ်ခုန်ပျံတက်မှုအတွက် ပြင်ဆင်ခြင်းသည် ရွေးချယ်စရာမရှိတော့သော်လည်း လာမည့်ဆယ်စုနှစ်အတွင်း ဆိုက်ဘာလုံခြုံရေးဗျူဟာများအတွက် အရေးကြီးပါသည်။
- IoT ဂေဟစနစ်ကို လုံခြုံစေခြင်း။: Internet of Things သည် အပြန်အလှန်ချိတ်ဆက်ထားသော စက်ပစ္စည်းများ၏ ရှုပ်ထွေးနက်နဲသော ဝဘ်ကို သိသိသာသာ ချဲ့ထွင်ရန် သတ်မှတ်ထားသည်။ စမတ်အိမ်များမှ စက်မှုလုပ်ငန်းစနစ်များအထိ၊ ဤကွန်ရက်များ၏ လုံခြုံရေးသည် အရေးကြီးဆုံးဖြစ်သည်။ လာမည့်ဆယ်စုနှစ်တွင် ခိုင်မာသောလုံခြုံရေးစံနှုန်းများ၊ အဆင့်မြင့်အထောက်အထားစိစစ်ခြင်းပရိုတိုကောများနှင့် ပုံမှန်ဆော့ဖ်ဝဲလ်မွမ်းမံမှုများ၊ ခေတ်မီဆန်းပြားသောဆိုက်ဘာခြိမ်းခြောက်မှုများမှ IoT အား အားကောင်းစေရန် ရည်ရွယ်သည့်အားလုံးသည် အားကောင်းလာမည်ဖြစ်သည်။
ဆိုက်ဘာလုံခြုံရေး၏ အနာဂတ်သို့ ခရီးသည် ခြိမ်းခြောက်မှုများ၏ ရှေ့တွင်ရှိနေရုံသာမက၊ ၎င်းသည် အမြဲချိတ်ဆက်နေသော ကမ္ဘာတစ်ခုရှိ ဒစ်ဂျစ်တယ်လုံခြုံရေးအတွက် ကျွန်ုပ်တို့၏ချဉ်းကပ်ပုံကို ပြန်လည်သတ်မှတ်ခြင်းအကြောင်းဖြစ်သည်။
မေးခွန်းများနှင့်အဖြေများ
နေ့စဉ် ဆိုက်ဘာလုံခြုံရေး တိုက်ခိုက်မှု ဘယ်လောက်ရှိလဲ။
ကိန်းဂဏန်းအတိအကျရဖို့ ခက်တယ်။ ဒါပေမယ့် University of Maryland မှာ Clark School ရဲ့ လေ့လာမှုတစ်ခုက ဒါကို တွေ့ရှိခဲ့ပါတယ်။ ဝဘ်ဆိုဒ် 30,000 ကိုနေ့စဉ်တိုက်ခိုက်နေပါသည်။ ကျွန်တော်လည်း ၃၉ စက္ကန့်တွင် ဝဘ်တစ်နေရာတွင် တိုက်ခိုက်မှုအသစ်တစ်ခု ရှိလာသည်၊ နေ့စဉ် တိုက်ခိုက်မှုပေါင်း 2,244 ခန့်ရှိသည်။
ယနေ့အင်တာနက်ပေါ်တွင် စိုးရိမ်စရာအကောင်းဆုံး လုံခြုံရေးပြဿနာကား အဘယ်နည်း။
Ransomware သည် 2024 ခုနှစ်အတွက် နံပါတ်တစ် ဆိုက်ဘာလုံခြုံရေးခြိမ်းခြောက်မှုအဖြစ် ရှိနေဆဲဖြစ်သည်။. Ransomware သည် အန္တရာယ်အရှိဆုံး ဟက်ကာအမျိုးအစားများထဲမှ တစ်ခုဖြစ်ပြီး ၎င်းသည် လုပ်ဆောင်ရန်အတော်လေးလွယ်ကူပြီး စျေးပေါသောကြောင့် ဆိုက်ဘာရာဇ၀တ်ကောင်များကို ရွေးနုတ်ဖိုးမပေးမချင်း ကွန်ပျူတာဖိုင်များသို့ ဝင်ရောက်ခွင့်ကို ငြင်းပယ်နိုင်သည့်စွမ်းရည်ကို ပေးစွမ်းနိုင်သောကြောင့်ဖြစ်သည်။
ဒုတိယနေရာတွင် IoT (Internet of Things) တိုက်ခိုက်မှုဖြစ်သည်။ ကျွန်ုပ်တို့၏အိမ်များတွင် ဝဘ်ချိတ်ဆက်ထားသော စက်ပစ္စည်းများကို ကျွန်ုပ်တို့၏အိမ်များတွင် မိတ်ဆက်ပေးသည်နှင့်အမျှ ဆိုက်ဘာရာဇ၀တ်ကောင်များသည် ဤဧရိယာတွင် ၎င်းတို့၏အာရုံစိုက်မှုကို ပိုမိုအာရုံစိုက်လာကြသည်ကို ကျွန်ုပ်တို့မြင်တွေ့နိုင်မည်ဖြစ်သည်။
2023 မှာ ဆိုက်ဘာတိုက်ခိုက်မှုတွေ ဘယ်လောက်ရှိလဲ။
ကျော် 4,100 တွင် လူသိရှင်ကြား ထုတ်ဖော်ထားသော အချက်အလက် ချိုးဖောက်မှုပေါင်း 2022 ၊ ပတ်လည်နှင့်ညီမျှသည်။ မှတ်တမ်းပေါင်း ၂၂ ဘီလီယံကို ဖော်ထုတ်ပြသခဲ့သည်။ သို့သော်လည်း ဒေတာချိုးဖောက်မှုအားလုံးကို လူသိရှင်ကြား ထုတ်ပြန်ခြင်းမပြုသောကြောင့် ဤကိန်းဂဏန်းသည် ပိုမိုမြင့်မားမည်ဟု မျှော်လင့်ရသည်။
ထို့အပြင် ခန့်မှန်းချက် အမေရိကန် နိုင်ငံသား ၅၃.၃၅ သန်းသည် ဆိုက်ဘာရာဇ၀တ်မှုဒဏ်ကို ခံခဲ့ရသည်။ 2022 ခုနှစ်၏ပထမတစ်ဝက်၌တည်၏။
ဆိုက်ဘာတိုက်ခိုက်မှုအများစု ဘယ်ကလာတာလဲ။
အမေရိကန်သည် ဆိုက်ဘာတိုက်ခိုက်မှုအားလုံး၏ 10% အတွက် တာဝန်ရှိပြီး နောက်တွင် တူရကီ (4.7%) နှင့် ရုရှား (4.3%) တို့ဖြစ်သည်။
US သည် phishing scams များ၊ website spoofing နှင့် ransomware များကို ပေးပို့လိုပါသည်။ တူရကီတွင် ဘဏ်များနှင့် စက်မှုလုပ်ငန်းများသည် အဓိကပစ်မှတ်ဖြစ်သည်။
ထိုအတောအတွင်း၊ ရုရှားတွင် ဟက်ကာများသည် US နှင့် ဥရောပရှိ ဘဏ်များကို ပစ်မှတ်ထားလေ့ရှိသည်။ 20 ရာစုကတည်းက ရုရှားနိုင်ငံ၏ ပညာရေးစနစ်သည် ဆိုက်ဘာရာဇ၀တ်ကောင်များကို မွေးမြူခြင်း၏ ဘေးထွက်ဆိုးကျိုးဖြစ်သည့် ၎င်း၏ ကျောင်းသားများအတွက် သိပ္ပံဆိုင်ရာ အသိပညာနှင့် စပ်စုချင်စိတ်ကို လိုက်ရှာရန် အားပေးခဲ့သည်။
ဆိုက်ဘာတိုက်ခိုက်မှုများကို သိရှိရန် အချိန်မည်မျှကြာသနည်း။
ပျမ်းမျှအားဖြင့်၊ ကလောက်ကြာတယ်။ ဆိုက်ဘာတိုက်ခိုက်မှုကို ရှာဖွေပြီး ရပ်တန့်ရန် ၂၈၇ ရက်။ ဒါဟာကြာပါတယ် ပုံမှန်အဖွဲ့အစည်းတစ်ခုအတွက် ခြိမ်းခြောက်မှုတစ်ခုအတွက် 212 ရက်နှင့် ၎င်းကိုထိန်းချုပ်ရန် နောက်ထပ် 75 ရက်။ သို့သော် အချို့သောချိုးဖောက်မှုများသည် ထောက်လှမ်းမှုကို ပို၍ကြာကြာရှောင်ရှားနိုင်သည်။ ခြိမ်းခြောက်မှုကို ဖယ်ရှားရန် သင့်ကုမ္ပဏီအတွက် အချိန်မည်မျှကြာသည်ဖြစ်စေ သင့်လုံခြုံရေးစနစ် မည်မျှခိုင်မာသည်အပေါ် မူတည်ပါသည်။
တိုက်ခိုက်မှုများကို အချိန်တိုအတွင်း ချေမှုန်းနိုင်သည့် ကုမ္ပဏီများသည် ကယ်တင်နိုင်သည်။ ဒေါ်လာထောင်ချီရာ ပြန်လည်ထူထောင်ရေးကုန်ကျစရိတ်အတွက်။
အကောင်းဆုံး ဆိုက်ဘာလုံခြုံရေး ကာကွယ်ရေး နည်းပညာတွေက ဘာတွေလဲ။
သင့်စက်ပစ္စည်းများနှင့် ဒေတာများကို 2024 ခုနှစ်တွင် ဆိုက်ဘာခြိမ်းခြောက်မှုများမှ ကာကွယ်ရန် သင်အသုံးပြုနိုင်သည့် ဆိုက်ဘာလုံခြုံရေး ကာကွယ်ရေးနည်းပညာများစွာ ရှိပါသည်။ ဤတွင် ရွေးချယ်စရာအချို့ရှိပါသည်။
VPN ကိုသုံးပါ (Virtual Private Network) VPN ကိုဆော့ဖျဝဲ သင့်စက်နှင့်အင်တာနက်ကြားတွင် ကုဒ်ဝှက်ထားသောချိတ်ဆက်မှုကို ဖန်တီးပေးကာ သင်၏အွန်လိုင်းလုပ်ဆောင်ချက်နှင့် ကိုယ်ရေးကိုယ်တာအချက်အလက်များကို ဟက်ကာများက ကြားဖြတ်ဟန့်တားခြင်းမှ ကာကွယ်ပေးသည်။
ဗိုင်းရပ်စ်နှိမ်နင်းရေးဆော့ဖ်ဝဲကို ထည့်သွင်းပါ- ဗိုင်းရပ်စ်နှိမ်နင်းရေးဆော့ဝဲ သင့်စက်များမှ မဲလ်ဝဲကို ရှာဖွေပြီး ဖယ်ရှားရန် ကူညီပေးသည်။ သင်၏ Antivirus software သည် နောက်ဆုံးပေါ်ခြိမ်းခြောက်မှုများကို ကာကွယ်နိုင်ကြောင်း သေချာစေရန်အတွက် နောက်ဆုံးပေါ် ဗိုင်းရပ်စ်ဆော့ဖ်ဝဲကို အပ်ဒိတ်လုပ်ထားရန် အရေးကြီးပါသည်။
စကားဝှက်မန်နေဂျာကို သုံးပါ- စကားဝှက်မန်နေဂျာတစ်ယောက် သင့်အွန်လိုင်းအကောင့်အားလုံးအတွက် ခိုင်မာပြီး ထူးခြားသော စကားဝှက်များကို ဖန်တီးသိမ်းဆည်းရန် ကူညီပေးသည့် ကိရိယာတစ်ခုဖြစ်သည်။ ၎င်းသည် သင့်အား စကားဝှက်နှင့်ပတ်သက်သည့် လုံခြုံရေးချိုးဖောက်မှုများမှ ကာကွယ်ပေးနိုင်သည်။
two-factor authentication ကိုဖွင့်ပါ- two-factor authentication လော့ဂ်အင်ဝင်သောအခါတွင် သင်၏စကားဝှက်အပြင် သင့်ဖုန်းသို့ အီးမေးလ်သို့ ပေးပို့သည့် ကုဒ်တစ်ခုကို ထည့်သွင်းရန် လိုအပ်ခြင်းဖြင့် သင့်အွန်လိုင်းအကောင့်များတွင် လုံခြုံရေးအလွှာတစ်ခု ထပ်ဖြည့်ပေးသည်။
သင့်လည်ပတ်မှုစနစ်နှင့် ဆော့ဖ်ဝဲလ်ကို ခေတ်မီအောင်ထားပါ။ သင်၏ လည်ပတ်မှုစနစ်နှင့် ဆော့ဖ်ဝဲလ်များကို နောက်ဆုံးပေါ် လုံခြုံရေး ပက်ခ်များနှင့် အပ်ဒိတ်များဖြင့် အပ်ဒိတ်လုပ်ထားရန် အရေးကြီးပါသည်။ ဤအပ်ဒိတ်များတွင် သင့်စက်ပစ္စည်းကို ခြိမ်းခြောက်မှုအသစ်များမှ ကာကွယ်ပေးနိုင်သည့် အရေးကြီးသော လုံခြုံရေးပြင်ဆင်မှုများ ပါဝင်လေ့ရှိသည်။
လင့်ခ်များကိုနှိပ်ခြင်း သို့မဟုတ် ပူးတွဲပါဖိုင်များကို ဒေါင်းလုဒ်လုပ်သည့်အခါ သတိထားပါ။ လင့်ခ်များကို နှိပ်ခြင်း သို့မဟုတ် ပူးတွဲပါဖိုင်များကို ဒေါင်းလုဒ်လုပ်သည့်အခါ အထူးသဖြင့် ၎င်းတို့သည် အမည်မသိရင်းမြစ်များမှ လာပါက သတိထားပါ။ ၎င်းတို့တွင် သင့်စက်ပစ္စည်းကို ထိခိုက်ပျက်စီးစေနိုင်သည့် မဲလ်ဝဲများ မကြာခဏ ပါဝင်နိုင်သည်။
သင့်အချက်အလက်များကိုအရန်ကူးပါ - မှန်မှန် သင်၏ဒေတာများကိုအရန်သိမ်းသည် သင့်စက်ပစ္စည်း ပျောက်ဆုံးသွားခြင်း၊ ခိုးယူခံရခြင်း သို့မဟုတ် အန္တရာယ်ကျရောက်နိုင်ခြေရှိသော ဖြစ်ရပ်များတွင် သင့်အား ကာကွယ်ပေးနိုင်သည်။
cloud သိုလှောင်မှုဖြင့် သင့်ဒေတာကို စာဝှက်ပါ- သင့်ဒေတာများကို cloud တွင် သိမ်းဆည်းထားပါက၊ ကုဒ်ဝှက်စနစ်ကို အသုံးပြုခြင်းဖြင့် ၎င်းကို ကာကွယ်နိုင်သည်။ သင့်ဒေတာကို ကုဒ်ဝှက်ခြင်းသည် တစ်စုံတစ်ဦးမှ သင့် cloud အကောင့်သို့ ဝင်ရောက်ခွင့်ရရှိလျှင်ပင် ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခြင်းကို တားဆီးရန် ကူညီပေးပါသည်။ cloud သိုလှောင်မှုဝန်ဆောင်မှုပေးသူအများအပြားသည် ကုဒ်ဝှက်ခြင်းဆိုင်ရာ ရွေးချယ်မှုများကို ပေးဆောင်သည်။သို့မဟုတ် သင်သည် သင်၏ဒေတာကို cloud သို့မတင်မီ သီးခြားကုဒ်ဝှက်ရေးကိရိယာကို အသုံးပြုနိုင်သည်။
အဖွဲ့အစည်းများသည် ဖောက်သည်ဒေတာကို ကာကွယ်ရန်နှင့် ခွင့်ပြုချက်မရှိဘဲ ဝင်ရောက်ခြင်းမှ သိမ်းဆည်းခြင်းအတွက် တာဝန်ရှိပါသည်။ ဤဆိုက်ဘာလုံခြုံရေးစာရင်းအင်းများကဲ့သို့ အတည်တကျမဖြစ်နိုင်သကဲ့သို့၊ ကုမ္ပဏီတစ်ခု၏တာဝန်တစ်စိတ်တစ်ပိုင်းမှာ ၎င်း၏ဆိုက်ဘာလုံခြုံရေးကာကွယ်ရေးစနစ်အောင်မြင်ရန် လိုအပ်သမျှအရာအားလုံးကို သေချာစေရန်ဖြစ်သည်။
အပြီးသတ်သည်
Cybersecurity သည် ကြီးမားသောပြဿနာဖြစ်ပြီး ပိုမိုကြီးမားလာပါသည်။ ဖြားယောင်းရန်ကြိုးစားမှု၊ မဲလ်ဝဲ၊ အထောက်အထားခိုးယူမှုနှင့် ကြီးမားသောဒေတာချိုးဖောက်မှုများ နေ့စဉ်တိုးပွားလာသည်နှင့်အမျှ၊ ကမ္ဘာသည် ကမ္ဘာတစ်ဝှမ်းအရေးယူဆောင်ရွက်မှုဖြင့်သာ ဖြေရှင်းနိုင်မည့် ကပ်ရောဂါကို ကြည့်ရှုနေသည်။
ဆိုက်ဘာလုံခြုံရေး အခင်းအကျင်းသည် ပြောင်းလဲနေပြီး ဆိုက်ဘာခြိမ်းခြောက်မှုများ ဖြစ်လာနေသည်မှာ ထင်ရှားပါသည်။ ပိုခေတ်မီပြီး ရှာဖွေရခက်၊ ထို့အပြင် ၎င်းတို့သည် အကြိမ်ရေပို၍ တိုက်ခိုက်ကြသည်။
လူတိုင်းက ကိုယ့်တာဝန်ကိုယ်ကျေဖို့ လိုတယ်။ ဆိုက်ဘာရာဇ၀တ်မှုများကို ပြင်ဆင်ပြီး တိုက်ဖျက်ပါ။ ဆိုလိုသည်မှာ INFOSEC ၏ အကောင်းဆုံးအလေ့အကျင့်များကို ပုံမှန်ပြုလုပ်ပြီး ဖြစ်နိုင်ချေရှိသော ဆိုက်ဘာခြိမ်းခြောက်မှုများကို မည်သို့ကိုင်တွယ်ဖြေရှင်းရမည်ကို သိရှိနားလည်ထားခြင်းဖြစ်သည်။
ဒီစာရင်းကို လက်လွတ်မခံပါနဲ့။ Cybersecurity အကြောင်း လေ့လာရန် အကောင်းဆုံး YouTube ချန်နယ်များ.
အရင်းအမြစ်များ - ကိုးကားချက်များ
- https://www.hornetsecurity.com/en/press-releases/cyber-security-report-2024/
- https://interestingengineering.com/cyber-attacks-more-likely-to-bring-down-f-35-jets-than-missiles
- https://www.statista.com/statistics/1280009/cost-cybercrime-worldwide
- https://www.statista.com/outlook/tmo/cybersecurity/worldwide.
- https://cybersecurityventures.com/stats
- https://www.cyber.gov.au/acsc/view-all-content/reports-and-statistics/acsc-annual-cyber-threat-report
- https://www.cisco.com/c/dam/en/us/products/collateral/security/security-outcomes-vol-3-report.pdf
- https://aag-it.com/the-latest-2022-phishing-statistics-updated-october/
- https://www.statista.com/statistics/494947/ransomware-attacks-per-year-worldwide/
- https://www.statista.com/statistics/204457/businesses-ransomware-attack-rate/
- https://venturebeat.com/security/report-ransomware-attack-frequency-and-amount-demanded-down-in-h1
- https://www.nbcnews.com/tech/security/cyberattacks-us-hospitals-mean-higher-mortality-rates-study-finds-rcna46697
- https://www.cshub.com/attacks/articles/the-biggest-data-breaches-and-leaks
- https://www.splunk.com/en_us/pdfs/gated/ebooks/state-of-security-2022.pdf
- https://www.vadesecure.com/en/blog/q3-phishing-and-malware-report
- https://www.govtech.com/security/hacking-top-ten.html
- https://venturebeat.com/security/report-average-time-to-detect-and-contain-a-breach-is-287-days/
- https://us.norton.com/blog/emerging-threats/cybersecurity-statistics#
- https://www.gdata-software.com/news/2023/08/37506-g-data-mobile-security-report-conflict-in-ukraine-causes-decline-in-malicious-android-apps
- https://www.ibm.com/reports/data-breach
- https://www.ic3.gov/Media/PDF/AnnualReport/2021_IC3Report.pdf
- https://dataconomy.com/2023/12/twitter-data-breach-400-million-user-hacker/
- https://www.cybertalk.org/2023/03/30/top-15-phishing-attack-statistics-and-they-might-scare-you/
- https://www.proofpoint.com/sites/default/files/threat-reports/pfpt-us-tr-state-of-the-phish.pdf
- https://www.enigmasoftware.com/top-20-countries-the-most-cybercrime/
- https://identitytheft.org/statistics/
- https://www.accountingtoday.com/news/average-price-of-stolen-digital-data-6-bucks-says-study
- https://www.scmagazine.com/feature/breach/most-of-the-10-largest-healthcare-data-breaches-in-2023-are-tied-to-vendors
- https://www.verizon.com/business/resources/reports/dbir/2020/results-and-analysis/
- https://blog.checkpoint.com/2022/02/02/the-2022-workforce-security-report/
- https://www.knowbe4.com/typ-phishing-by-industry-benchmarking?submissionGuid
- https://www.cisecurity.org/insights/blog/top-10-malware-march-2022
သင်ပိုမိုစာရင်းအင်းအချက်အလက်များကိုရယူလိုပါကကျွန်ုပ်တို့၏ထွက်စစ်ဆေးပါ။ 2024 အင်တာနက်စာရင်းဇယားစာမျက်နှာ ဤနေရာတွင်.