Ponad 50 statystyk i trendów dotyczących cyberbezpieczeństwa [aktualizacja 2024]

in Bezpieczeństwo w Internecie, Badania

Kwestie cyberbezpieczeństwa od dawna stanowią codzienne zagrożenie dla firm. Bycie na bieżąco z najnowszymi statystykami, trendami i faktami dotyczącymi bezpieczeństwa cybernetycznego pomaga zrozumieć zagrożenia i na co należy uważać.

Krajobraz cyberbezpieczeństwa jest ciągle zmieniający się, ale oczywiste jest, że cyberzagrożenia stają się coraz poważniejsze i zdarzają się coraz częściej.

Oto podsumowanie niektórych z najbardziej ciekawe i alarmujące statystyki cyberbezpieczeństwa na rok 2024:

  • Szacuje się, że roczne globalne koszty cyberprzestępczości przekraczają X XUMUM dolarów trylionów 20, (Cyberbezpieczeństwo)
  • Cyberataki 2,244 dzieją się każdego dnia. (University of Maryland)
  • Miało miejsce 1.7 miliona ataków ransomware codziennie w 2023r. (Statista)
  • 71% organizacji na całym świecie padło ofiarą ataków ransomware w 2023 r. (Cyberbezpieczeństwo)
  • Przestępczość zorganizowana odpowiada za 80% wszystkich naruszeń bezpieczeństwa i danych. (Verizon)
  • Ataki ransomware zdarzają się co 10 sekund, (Grupa InfoSecurity)
  • 71% wszystkich cyberataków jest motywowanych finansowo (po których następuje kradzież własności intelektualnej, a następnie szpiegostwo). (Verizon)

i czy wiesz, że:

Myśliwce F-35 są bardziej narażone na cyberataki niż pociski wroga.

Źródło: Ciekawa inżynieria ^

Dzięki doskonałemu systemowi komputerowemu, the Myśliwiec F-35 stealth to najbardziej zaawansowany samolot współczesności. Ale jego największa cecha staje się największą wadą w zdigitalizowanym świecie, który jest stale zagrożony cyberatakiem.

Oto lista najnowszych i aktualnych statystyk dotyczących cyberbezpieczeństwa, które pomogą Ci zrozumieć, co dzieje się w dziedzinie bezpieczeństwa informacji, a także czego można się spodziewać w 2024 roku i później.

Szacuje się, że roczne globalne koszty cyberprzestępczości przekroczą 20 bilionów dolarów do 2026 roku.

Źródło: Cybersecurity Ventures ^

Tak jakby koszt cyberprzestępczości w 2023 r. ($ 8.4 biliona) nie był wystarczająco oszałamiający, eksperci przewidują, że liczba ta osiągnie zawrotne rozmiary 20 bilionów dolarów do 2026 roku. To jest wzrost o prawie 120%.

Przewidywanie globalnych kosztów szkód spowodowanych cyberprzestępczością na 2024 r.:

  • 8 bilionów dolarów rocznie
  • 666 miliardów dolarów miesięcznie
  • 153.84 miliarda dolarów tygodniowo
  • 21.9 miliarda dolarów dziennie
  • 913.24 miliona dolarów za GODZINĘ
  • 15.2 miliona dolarów za MINUTĘ
  • 253,679 XNUMX $ za SEKUNDĘ

Oczekuje się, że cyberprzestępczość przyniesie do 5 razy większe zyski niż globalne przestępstwa międzynarodowe razem wzięte.

Świat będzie musiał chronić w cyberprzestrzeni 200 zettabajtów danych do 2025 r. Obejmuje to dane przechowywane zarówno na serwerach publicznych, jak i prywatnych, centrach danych w chmurze, komputerach osobistych i urządzeniach oraz elementach Internetu rzeczy.

Aby umieścić to w kontekście, są 1 miliard terabajtów na zettabajt (a jeden terabajt to 1,000 gigabajtów).

Branża cyberbezpieczeństwa była warta ponad 222.6 miliardów dolarów w 2023 roku.

Źródło: Statista ^

Oceniono, że rynek cyberbezpieczeństwa jest wart 222.6 miliardów dolarów w 2023 roku. Przewiduje się, że do 2027 roku będzie to oszałamiająca kwota 403 miliardów dolarów przy CAGR na poziomie 12.5%.

Potrzeba ochrony platform obliczeniowych i danych staje się coraz ważniejsza, ponieważ świat w coraz większym stopniu polega na technologii i zasobach cyfrowych. To dobra wiadomość dla branży ochrony danych i osób poszukujących pracy z myślą o technologii.

Dziennie dochodzi do 2,244 cyberataków, co odpowiada ponad 800,000 39 ataków rocznie. To prawie jeden atak co XNUMX sekund.

Źródło: Uniwersytet Maryland i ACSC ^

Trudno jest znaleźć aktualne lub w pełni dokładne dane dotyczące tej statystyki, a jedyny wiarygodny raport pochodzi z 2003 roku. 

Badanie Clark School na Uniwersytecie Maryland z 2003 r. jest jednym z pierwszych, które obliczyło niemal stały wskaźnik ataków hakerskich. Badanie wykazało, że Codziennie dochodziło do 2,244 ataków, rozpada się prawie jeden cyberatak co 39 sekund, a „brutalna siła” była najczęstszą taktyką.

W przypadku 2024 r. nie znamy dokładnej liczby dziennych cyberataków, ale będzie to znacznie więcej niż ustalenia zawarte w niniejszym raporcie.

Odkryło to nowsze badanie przeprowadzone przez australijską agencję Australian Cyber ​​​​Security Center (ACSC). między lipcem 2019 a czerwcem 2020 zgłoszono 59,806 XNUMX zgłoszeń dotyczących cyberprzestępczości (zgłoszonych przestępstw, a nie włamań), czyli średnio 164 cyberprzestępstwa dziennie, czyli mniej więcej jedno na 10 minut.

W tym roku na świecie będzie 3.5 miliona nieobsadzonych stanowisk pracy w dziedzinie cyberbezpieczeństwa.

Źródło: Magazyn Cyberprzestępczość ^

Wraz ze wzrostem zagrożenia i kosztów cyberprzestępczości rośnie zapotrzebowanie na doświadczonych specjalistów, którzy zajmą się tym problemem. Istnieje 3.5 miliona związanych z cybersec przewiduje się, że w tym roku nie będzie obsadzonych stanowisk pracy.

To wystarczy do wypełnienia 50 stadionów NFL i odpowiada 1% populacji USA. Według Cisco w 2014 roku było tylko milion otwarć związanych z cyberbezpieczeństwem. Obecny wskaźnik bezrobocia w zakresie bezpieczeństwa cybernetycznego wynosi ok 0% dla doświadczonych osób, i tak jest od 2011 roku.

Liczba złośliwych adresów URL w latach 2022–2023 wzrosła o 61%, co równa się 255 milionom ataków phishingowych wykrytych w zeszłym roku.

źródło: slashnet ^

Ogromny wzrost liczby złośliwych adresów URL o 61% w latach 2022-2023 odpowiada 255 milionów ataków phishingowych.

Stwierdzono, że 76% tych ataków polegało na zbieraniu danych uwierzytelniających co jest główną przyczyną naruszeń. Uwzględniono głośne naruszenia dużych organizacji Cisco, Twilio i Uber, z których wszystkie ucierpiały w wyniku kradzieży poświadczeń.

W zeszłym roku domena .com była najpopularniejszym adresem URL zawartym w linkach do stron internetowych phishingowych (54%). Następną najpopularniejszą domeną była „.net” z udziałem około 8.9%.

Źródło: AAG-IT ^

Domeny .com nadal królują, jeśli chodzi o fałszowanie w celu phishingu. 54% e-maili phishingowych zawierało odsyłacze .com, a 8.9% z nich zawierało odsyłacze .net.

Najczęściej używane marki do phishingu to LinkedIn (52%), DHL (14%), Google (7%), Microsoft (6%) i FedEx (6%).

Każdego dnia miało miejsce 1.7 miliona ataków ransomware, co oznacza łącznie 620 milionów ataków ransomware w 2023 roku.

Źródło: Statista ^

Ransomware jest rodzaj złośliwego oprogramowania, które infekuje komputer użytkownika i ogranicza dostęp do urządzenia lub jego danych, żądając pieniędzy w zamian za ich uwolnienie (przy użyciu kryptowaluty, ponieważ jest trudna do wyśledzenia).

Ransomware jest jednym z najniebezpieczniejszych hacków, ponieważ pozwala cyberprzestępcom odmówić dostępu do plików komputerowych, dopóki nie zostanie zapłacony okup.

Nawet jeśli 236.1 miliona ataków ransomware w ciągu sześciu miesięcy to ogromna kwota, z którą wciąż nie można się równać Kolosalna liczba 2021 mln w 623.3 roku.

71% organizacji na całym świecie padło ofiarą ataków typu ransomware.

Źródło: Cybersecurity Ventures ^

Ogromna liczba organizacji doświadczyła ataków ransomware. 71% firm padło ofiarą. W porównaniu z 55.1% w 2018 r.

Średnie zapotrzebowanie na oprogramowanie ransomware wynosi 896,000 XNUMX USD, spadł z 1.37 mln USD w 2021 r. Jednak organizacje zazwyczaj płacą około 20% pierwotnego zapotrzebowania.

Badanie przeprowadzone przez Poneman Institute twierdzi, że cyberataki na amerykańskie szpitale zwiększają śmiertelność.

Źródło: Wiadomości NBC ^

Dwie trzecie respondentów badania Ponemon, którzy doświadczyli ataków ransomware, stwierdziło, że incydenty te zakłóciły opiekę nad pacjentem. 59% stwierdziło, że wydłużyli pobyt pacjentów, prowadzi do nadwyrężonych zasobów.

Prawie 25% stwierdziło, że incydenty doprowadziły do ​​wzrostu śmiertelności. Przynajmniej w czasie studiów 12 ataków ransomware na amerykańską służbę zdrowia dotknęło 56 różnych placówek.

Czy wiesz, że we wrześniu 2020 r. klinika uniwersytecka w Düsseldorfie w Niemczech została dotknięta atakiem ransomware, który zmusił pracowników do kierowania pacjentów w nagłych wypadkach gdzie indziej. Cyberatak zniszczył całą sieć informatyczną szpitala, co doprowadziło do tego, że lekarze i pielęgniarki nie byli w stanie komunikować się ze sobą ani uzyskać dostępu do danych pacjentów. W rezultacie, zmarła kobieta szukająca pomocy doraźnej z powodu stanu zagrażającego życiu po tym, jak musiała zostać zabrana ponad godzinę drogi od rodzinnego miasta, ponieważ w lokalnych szpitalach nie było wystarczającej liczby personelu.

Przełomowym trendem w 2022 r. był wzrost liczby zagrożeń zero-godzinnych (nigdy wcześniej nie obserwowanych).

źródło: slashnet ^

54% zagrożeń wykrytych przez SlashNext to ataki zero-hour. To oznacza A % Wzrost 48 w zagrożeniach typu zero-hour od końca 2021 roku. Wzrost liczby wykrytych ataków typu zero-hour pokazuje, jak hakerzy zwracają uwagę na to, co jest skuteczne, a co zostaje powstrzymane.

Naruszenie sieci lub danych to najważniejsze naruszenie bezpieczeństwa mające wpływ na odporność organizacji i konta. Dotknęło to 51.5% przedsiębiorstw.

źródło: Cisco ^

Podczas gdy naruszenia sieci i danych są najczęstszymi rodzajami naruszeń bezpieczeństwa, awarie sieci lub systemu pojawiają się na drugim miejscu 51.1% dotkniętych przedsiębiorstw. 46.7% doświadczył ransomware, 46.4% miał atak DDoS i 45.2% miał przypadkowe ujawnienie.

Największym naruszeniem danych w 2023 r. był wyciek danych DarkBeam, w wyniku którego ujawniono 3.8 miliarda rekordów osobistych.

źródło: CS Hub ^

Ponad 3.5 miliarda danych logowania wyciekło do Internetu przez rosyjskich hakerów po tym, jak baza danych pozostała niezabezpieczona. Wyciek został odkryty 18 września przez dyrektora generalnego serwisu informacyjnego o bezpieczeństwie cybernetycznym SecurityDiscovery, Boba Diachenko, który zaalarmował firmę DarkBeam o wycieku.

W lipcu 2022 roku Twitter potwierdził, że skradziono dane z 5.4 miliona kont.

źródło: CS Hub ^

W lipcu 2022 haker ukradł adresy e-mail, numery telefonów i inne dane 5.4 miliona kont na Twitterze. Hack wynikał z luki wykrytej w styczniu 2022 r., którą Twitter następnie zignorował.

Inne głośne ataki obejmowały próbę sprzedaży 500 milionów skradzionych danych użytkownika Whatsapp w ciemnej sieci więcej niż Wyciekło 1.2 miliona numerów kart kredytowych na forum hakerskim BidenCash i W wyniku wycieku danych Medibank skradziono informacje 9.7 mln ludzi in Australia.

Ponad 90% złośliwego oprogramowania pochodzi z poczty e-mail.

Źródło: GUS Online ^

Jeśli chodzi o ataki złośliwego oprogramowania, e-mail pozostaje ulubionym kanałem dystrybucji hakerów. 94% złośliwego oprogramowania jest dostarczane za pośrednictwem poczty elektronicznej. Hakerzy stosują to podejście w oszustwach phishingowych, aby skłonić ludzi do zainstalowania złośliwego oprogramowania w sieci. Prawie połowa serwerów wykorzystywanych do phishingu znajduje się w Stanach Zjednoczonych.

30% liderów ds. bezpieczeństwa cybernetycznego twierdzi, że nie może zatrudnić wystarczającej liczby pracowników, aby poradzić sobie z obciążeniem pracą.

źródło: Splunk ^

W firmach panuje kryzys talentów i 30% liderów ds. bezpieczeństwa twierdzi, że personel jest niewystarczający do obsługi cyberbezpieczeństwa organizacji. Ponadto, 35% twierdzi, że nie może znaleźć doświadczonego personelu z odpowiednimi umiejętnościami i 23% twierdzi, że oba czynniki stanowią problem.

Na pytanie, jak zamierzają rozwiązać ten problem, 58% liderów bezpieczeństwa zdecydowało się zwiększyć finansowanie szkoleń, podczas gdy tylko 2% wybrało zwiększenie wykorzystania narzędzi cyberbezpieczeństwa ze sztuczną inteligencją i uczeniem maszynowym.

Prawie połowa wszystkich cyberataków jest wymierzona w małe firmy.

Źródło: rozwiązanie Cybint ^

Chociaż zwykle koncentrujemy się na cyberatakach na firmy z listy Fortune 500 i głośne agencje rządowe, firma Cybint Solutions odkryła, że małe firmy były celem 43% ostatnich cyberataków. Hakerzy stwierdzają, że wiele małych firm nie zainwestowało odpowiednio w bezpieczeństwo cybernetyczne i chce wykorzystać swoje słabe punkty w celu uzyskania korzyści finansowych lub składania oświadczeń politycznych.

Liczba wiadomości e-mail zawierających złośliwe oprogramowanie w trzecim kwartale 3 r. wzrosła do 2023 mln i stanowiła wzrost o 52.5% w porównaniu z tym samym okresem poprzedniego roku (217 mln).

źródło: Vadesecure ^

Jeśli chodzi o ataki złośliwego oprogramowania, e-mail pozostaje ulubionym kanałem dystrybucji hakerów. 94% złośliwego oprogramowania jest dostarczane za pośrednictwem poczty elektronicznej. Hakerzy wykorzystują to podejście w oszustwach typu phishing, aby nakłonić ludzi do zainstalowania złośliwego oprogramowania w sieciach. Metodą wybieraną w przypadku większości ataków złośliwego oprogramowania jest podszywanie się pod dobrze znane marki Facebook Google, MTB, PayPal i Microsoft będąc faworytami.

W 23 roku złośliwa aplikacja na Androida była publikowana średnio co 2023 sekundy.

Źródło: G-Data ^

Liczba szkodliwych aplikacji dla urządzeń z systemem Android znacznie spadła. Od stycznia 2021 r. do czerwca 2021 r. pojawiło się około 700,000 XNUMX nowych aplikacji ze złośliwym kodem. To o 47.9% mniej niż w pierwszej połowie 2021 roku.

Jednym z głównych powodów tzw Spadek liczby złośliwych aplikacji na urządzenia z Androidem o 47.9%. trwający konflikt na Ukrainie. Innym powodem jest to, że cyberprzestępcy obierają sobie za cel inne urządzenia, takie jak tablety i elementy Internetu rzeczy.

W 23 roku złośliwa aplikacja była publikowana średnio co 2023 sekundy. In 2021 co 12 sekund publikowana była złośliwa aplikacja, co jest ogromną poprawą. Rozwój złośliwych aplikacji może pozostać na niższym poziomie lub znacznie wzrosnąć w zależności od tego, jak potoczą się sprawy między Rosją a Ukrainą.

W zeszłym roku średni koszt ataku polegającego na naruszeniu bezpieczeństwa danych sięgnął 4.35 miliona dolarów. Jest to wzrost o 2.6% w stosunku do roku poprzedniego.

Źródło: IBM ^

Chociaż naruszenia danych są poważne i kosztują firmy miliony dolarów, nie jest to jedyny problem, na który muszą uważać. Cyberprzestępcy również skupiają na sobie uwagę atakowanie SaaS (oprogramowanie jako usługa) i samodzielnych sieci 5G.

Sprzedawanie cyberprzestępczości jako usługi ma się rozwijać w ciemnej sieci, podobnie jak rynki wycieku danych gdzie trafiają wszystkie skradzione dane – za odpowiednią cenę.

Aby dodać do nieszczęścia, oznacza to zwiększone ryzyko składki na ubezpieczenia cybernetyczne mają wzrosnąć, a przewiduje się, że do 2024 r. osiągną one rekordowy poziom. Ponadto każda firma, która ucierpi z powodu poważnego naruszenia bezpieczeństwa, będzie musiała stawić czoła równie wysoka grzywna za to, że nie zapewniał wystarczająco ścisłego zabezpieczenia.

W 2021 r. pododdział FBI IC3 otrzymał w Stanach Zjednoczonych ogromną liczbę 847,376 6.9 skarg dotyczących przestępstw internetowych, które przyniosły straty w wysokości XNUMX mld USD.

Źródło: IC3.gov ^

Od czasu rozpoczęcia rocznego raportu IC3 w 2017 r. zgromadzono w sumie ok 2.76 miliona skarg łącznej 18.7 mld dolarów strat. W 2017 roku skarg było 301,580 1.4, a straty wyniosły XNUMX miliarda dolarów. W pierwszej piątce odnotowanych przestępstw były wymuszenia, kradzież tożsamości, naruszenie danych osobowych, brak płatności lub dostawy oraz phishing.

Uwzględniono kompromitację firmowej poczty e-mail 19,954 2021 skarg w XNUMX r., z skorygowanymi stratami prawie X XUM miliarda. Oszustw związanych z zaufaniem lub romansami doświadczyli m.in 24,299 XNUMX ofiar, w sumie ponad $ 956 mln w stratach.

Twitter nadal jest głównym celem hakerów po danych użytkowników. W grudniu 2022 r. dane 400 milionów kont na Twitterze zostały skradzione i wystawione na sprzedaż w ciemnej sieci.

Źródło: Dataconomy ^

Zawiera dane wrażliwe adresy e-mail, imiona i nazwiska, numery telefonów i inne, z wieloma znanymi użytkownikami i celebrytami znajdującymi się na liście.

Następuje to po kolejnym wielkim ataku dnia zerowego w sierpniu 2022 r., kiedy to się skończyło Włamano się na 5 milionów kont, a dane wystawiono na sprzedaż w Darkweb za 30,000 XNUMX USD.

W 2020 roku włamano się na 130 głośnych kont na Twitterze, w tym na konto obecnego CEO Twittera – Elona Muska. Haker zdobył około 120,000 tys w Bitcoin przed scarperingiem.

Przestępczość zorganizowana jest odpowiedzialna za 80% wszystkich naruszeń bezpieczeństwa i danych.

Źródło: Verizon ^

Pomimo tego, że słowo „haker” przywołuje obrazy kogoś w piwnicy otoczonej ekranami, zdecydowana większość cyberprzestępczości pochodzi z przestępczości zorganizowanej. Pozostałe 20% składa się z administrator systemu, użytkownik końcowy, państwo narodowe lub stowarzyszone z państwem, niepowiązane i „inne” osoby.

Jedna z największych na świecie firm zajmujących się bezpieczeństwem przyznaje, że padła ofiarą wyrafinowanego włamania w 2020 roku.

Źródło: ZDNet ^

Hack firmy FireEye zajmującej się bezpieczeństwem IT był dość szokujący. FireEye konsultuje się z agencjami rządowymi w celu poprawy bezpieczeństwa sieci przechowujących i przesyłających dane związane z interesami narodowymi USA. W 2020 roku bezczelni hakerzy włamał się do systemów bezpieczeństwa firmy i ukradł narzędzia, których FireEye używa do testowania sieci agencji rządowych.

W 83 roku 2023% firm było narażonych na phishing.

źródło: cybertalk ^

Phishing to taktyka numer jeden, której używają hakerzy, aby uzyskać dane potrzebne do ataków na większą skalę. Gdy phishing jest dostosowany do docelowej osoby lub firmy, metoda ta nazywa się „phishingiem spear” i mniej więcej 65% hakerów używali tego typu ataków. 

Około Codziennie wysyłanych jest 15 miliardów e-maili phishingowych; ten oczekuje się, że numer wzrośnie o kolejne 6 miliardów w 2023 roku.

Według raportu Proofpoint „State of the Phish” istnieje poważny brak świadomości i szkoleń w zakresie cyberbezpieczeństwa, którym należy zaradzić.

źródło: Proofpoint ^

Tylko na podstawie ankiety przeprowadzonej wśród 3,500 pracujących profesjonalistów w siedmiu krajach 53% potrafiło poprawnie wyjaśnić, czym jest phishing jest. Tylko 36% poprawnie wyjaśniło ransomware, i 63% wiedziało, czym jest złośliwe oprogramowanie. Pozostali albo stwierdzili, że nie wiedzą, albo źle podali odpowiedź.

W porównaniu z raportem z poprzedniego roku wzrost rozpoznawalności zyskał jedynie oprogramowanie ransomware. Złośliwe oprogramowanie i phishing straciły na znaczeniu.

Dowodzi to, że właściciele firm naprawdę muszą zintensyfikować i wdrożyć szkolenia i świadomość w swoich organizacjach. 84% amerykańskich organizacji stwierdziło, że szkolenie w zakresie świadomości bezpieczeństwa zmniejszyło wskaźniki niepowodzeń w przypadku phishingu, więc to pokazuje, że to działa.

Tylko 12% organizacji, które zezwalają na dostęp korporacyjny z urządzeń mobilnych, korzysta z rozwiązania Mobile Threat Defense.

źródło: punkt kontrolny ^

Praca zdalna zyskał na popularności. Organizacje autobusowe nie podejmują kroków w celu ochrony swoich pracowników.

Biorąc pod uwagę, że 97% amerykańskich organizacji miało do czynienia z zagrożeniami mobilnymi, a w 46% organizacji co najmniej jeden pracownik pobrał złośliwą aplikację mobilną, tylko to wydaje się nie do pomyślenia 12% firm wdrożyło środki bezpieczeństwa.

Ponadto tylko 11% organizacji twierdzi, że nie stosuje żadnych metod zabezpieczenia dostępu zdalnego do aplikacji korporacyjnych ze zdalnego urządzenia. Nie przeprowadzają też kontroli ryzyka związanego z urządzeniem.

W jednym z największych naruszeń danych zgłoszonych w 2022 r. atak ransomware na dostawcę usług druku i poczty OneTouchPoint dotyczył 4.11 mln rekordów pacjentów.

źródło: SCMedia ^

Celem było 30 różnych planów zdrowotnych, przy czym Aetna ACE poniosła ciężar z ponad 326,278 XNUMX naruszonych danych pacjentów.

Dokumentacja medyczna jest najważniejsza dla hakerów. Dokumenty finansowe można anulować i ponownie wystawić po wykryciu cyberataków. Dokumentacja medyczna zostaje z człowiekiem na całe życie. Cyberprzestępcy znajdują lukratywny rynek dla tego typu danych. W rezultacie oczekuje się wzrostu liczby naruszeń cyberbezpieczeństwa opieki zdrowotnej i kradzieży dokumentacji medycznej.

Jeden na trzech pracowników prawdopodobnie kliknie podejrzany link lub wiadomość e-mail albo spełni oszukańczą prośbę.

Źródło: KnowBe4 ^

W opublikowanym przez KnowBe4 raporcie Phishing by Industry Report stwierdzono, że a jedna trzecia wszystkich pracowników nie zdała testu phishingowego i prawdopodobnie otworzą podejrzaną wiadomość e-mail lub klikną podejrzany link. The edukacja, hotelarstwo i ubezpieczenia branże są najbardziej zagrożone, m.in ubezpieczenie o wskaźniku awaryjności 52.3%.

Shlayer jest najbardziej rozpowszechnionym rodzajem złośliwego oprogramowania i odpowiada za 45% ataków.

Źródło: CISecurity ^

Shlayer to narzędzie do pobierania i upuszczania złośliwego oprogramowania dla systemu MacOS. Zwykle jest dystrybuowany za pośrednictwem złośliwych stron internetowych, przejętych domen i udających fałszywy program aktualizujący Adobe Flash.

ZeuS jest drugim najbardziej rozpowszechnionym (15%) i jest modułowym trojanem bankowym, który wykorzystuje rejestrowanie naciśnięć klawiszy w celu złamania danych uwierzytelniających ofiary. Agent Tesla jest trzeci (11%) i jest RAT, który rejestruje naciśnięcia klawiszy, przechwytuje zrzuty ekranu i wycofuje dane uwierzytelniające za pośrednictwem zainfekowanego komputera.

60% firm, które doświadczają ataków ransomware, płaci okup, aby odzyskać swoje dane. Wielu płaci więcej niż raz.

źródło: Proofpoint ^

Mimo że agencje bezpieczeństwa na całym świecie ostrzegały firmy przed zwiększeniem bezpieczeństwa online, oprogramowanie ransomware nadal siało szczególne spustoszenie w 2021 r. Szczególnie mocno ucierpiały sektory rządowe i infrastruktury krytycznej. 

Według badania Proofpoint „State of the Phish” z 2021 r. ponad 70% firm miało do czynienia z co najmniej jedną infekcją ransomware, a 60% z tej kwoty faktycznie musiało zapłacić.

Co gorsza, niektóre organizacje musiały płacić więcej niż raz.

Ataki typu Ransomware są powszechne, a lekcja jest taka, że ​​powinieneś spodziewać się, że staniesz się celem ataku ransomware; to nie kwestia czy tylko kiedy!

W Stanach Zjednoczonych FTC (Federalna Komisja Handlu) otrzymała w 5.7 r. łącznie 2021 mln zgłoszeń oszustw i kradzieży tożsamości. 1.4 mln z nich dotyczyło kradzieży tożsamości konsumentów.

Źródło: Identitytheft.org ^

Przypadki oszustw internetowych wzrosły o 70% od 2020 r., a straty spowodowane kradzieżą tożsamości kosztują Amerykanów X XUM miliarda. Szacuje się, że co 22 sekundy dochodzi do kradzieży tożsamości i że 33% Amerykanów doświadczy kradzieży tożsamości w pewnym momencie swojego życia.

Oszustwo związane z kartami kredytowymi jest najczęściej podejmowanym rodzajem kradzieży tożsamości i chociaż może Cię to kosztować tysiące, będziesz zszokowany słysząc, że średnia cena za Twoje dane to tylko 6 USD. Tak, to tylko sześć dolarów.

Za każdym razem, gdy osoby mają dostęp do Twoich danych osobowych, ryzykujesz kradzież tożsamości. Dlatego chcesz mieć pewność, że zawsze mądrze obchodzisz się ze swoimi danymi i chronisz je przed potencjalnymi hakerami. Chcesz ograniczyć wszelkie sytuacje, które mogą narazić Ciebie i Twoje dane osobowe.

Według lokalizacji najwięcej naruszeń danych następuje w Stanach Zjednoczonych, na które przypada 23% wszystkich ataków cyberprzestępczych.

Źródło: Oprogramowanie Enigmy ^

W Stanach Zjednoczonych obowiązują kompleksowe przepisy dotyczące powiadamiania o naruszeniach, które zwiększają liczbę zgłaszanych przypadków; jednak jego 23% udział we wszystkich atakach góruje nad Chinami % 9. Niemcy są trzecie z 6%; Wielka Brytania zajmuje czwarte miejsce 5% następnie Brazylia z 4%

Jakie są nowe trendy w cyberbezpieczeństwie na najbliższe 5-10 lat?

Źródło: ET-Edge ^

  1. Rewolucjonizuje obronę za pomocą sztucznej inteligencji i uczenia maszynowego: Integracja sztucznej inteligencji i uczenia maszynowego to nie tylko ulepszenie; to całkowita transformacja naszych mechanizmów cyberobrony. Te najnowocześniejsze technologie staną się kamieniem węgielnym cyberbezpieczeństwa, oferując możliwości wykrywania i reagowania w czasie rzeczywistym, które są inteligentniejsze, szybsze i wydajniejsze niż kiedykolwiek wcześniej.
  2. Obliczenia kwantowe: miecz obosieczny: Wkraczając w erę obliczeń kwantowych, stajemy przed paradoksem postępu. Chociaż obliczenia kwantowe stwarzają niezwykłe możliwości, jednocześnie stanowią poważne zagrożenie dla istniejących metod szyfrowania. Przygotowanie do tego milowego skoku nie jest już opcjonalne, ale ma kluczowe znaczenie dla strategii cyberbezpieczeństwa w nadchodzącej dekadzie.
  3. Zabezpieczanie ekosystemu IoT: Internet rzeczy będzie się dynamicznie rozwijał, tworząc skomplikowaną sieć wzajemnie połączonych urządzeń. Od inteligentnych domów po systemy przemysłowe – bezpieczeństwo tych sieci będzie najważniejsze. W następnej dekadzie nastąpi gwałtowny rozwój solidnych standardów bezpieczeństwa, zaawansowanych protokołów uwierzytelniania i regularnych aktualizacji oprogramowania, a wszystko to ma na celu wzmocnienie Internetu Rzeczy przed wyrafinowanymi zagrożeniami cybernetycznymi.

Podróż w przyszłość cyberbezpieczeństwa nie polega tylko na wyprzedzaniu zagrożeń; chodzi o przedefiniowanie naszego podejścia do bezpieczeństwa cyfrowego w stale połączonym świecie.

Pytania i Odpowiedzi

Zamotać

Cyberbezpieczeństwo to duży problem, który staje się coraz większy. Ponieważ próby phishingu, złośliwego oprogramowania, kradzieży tożsamości i ogromnych naruszeń danych rosną każdego dnia, świat patrzy na epidemię, którą można rozwiązać tylko dzięki działaniom na całym świecie.

Zmienia się krajobraz cyberbezpieczeństwa i oczywiste jest, że zagrożenia cybernetyczne stają się coraz większe bardziej wyrafinowane i trudniejsze do wykrycia, plus atakują z większą częstotliwością.

Każdy musi dołożyć swoją cegiełkę przygotować i zwalczać cyberprzestępczość. Oznacza to rutynowe wdrażanie najlepszych praktyk INFOSEC oraz wiedzę, jak radzić sobie z potencjalnymi zagrożeniami cybernetycznymi i je zgłaszać.

Nie przegap tej listy najlepsze kanały YouTube, aby dowiedzieć się o cyberbezpieczeństwie.

Źródła – Referencje

Jeśli chcesz więcej statystyk, sprawdź nasze Strona statystyk internetowych 2024 tutaj.

Bądź na bieżąco! Dołącz do naszego newslettera
Zasubskrybuj teraz i uzyskaj bezpłatny dostęp do przewodników, narzędzi i zasobów tylko dla subskrybentów.
Możesz zrezygnować z subskrypcji w dowolnym momencie. Twoje dane są bezpieczne.
Bądź na bieżąco! Dołącz do naszego newslettera
Zasubskrybuj teraz i uzyskaj bezpłatny dostęp do przewodników, narzędzi i zasobów tylko dla subskrybentów.
Możesz zrezygnować z subskrypcji w dowolnym momencie. Twoje dane są bezpieczne.
Dzielić się z...