Viac ako 50 štatistík a trendov v oblasti kybernetickej bezpečnosti [Aktualizácia z roku 2024]

in Online Security, Výskum

Problémy kybernetickej bezpečnosti sú už dlho každodennou hrozbou pre podniky. Ak budete mať vždy aktuálne informácie o najnovších štatistikách, trendoch a faktoch v oblasti kybernetickej bezpečnosti, pomôže vám to pochopiť riziká a na čo by ste si mali dávať pozor.

Krajina kybernetickej bezpečnosti je neustále sa meniaci, ale je zrejmé, že kybernetické hrozby sú čoraz vážnejšie a vyskytujú sa častejšie.

Tu je súhrn niektorých z nich zaujímavé a alarmujúce štatistiky kybernetickej bezpečnosti za rok 2024:

  • Odhaduje sa, že ročné globálne náklady na počítačovú kriminalitu prekročia 20 bilióna dolárov do roku 2026, (Kybernetická bezpečnosť)
  • 2,244 XNUMX kybernetických útokov sa dejú každý jeden deň. (Univerzita v Marylande)
  • Uskutočnilo sa 1.7 milióna ransomvérových útokov každý deň v roku 2023. (štatistov)
  • 71 % organizácií na celom svete sa stali obeťami útokov ransomvéru v roku 2023. (Kybernetická bezpečnosť)
  • Organizovaný zločin je zodpovedný za 80 % všetkých porušení bezpečnosti a údajov. (Verizon)
  • Ransomvérové ​​útoky sa vyskytujú každý 10 sekúnd, (InfoSecurity Group)
  • 71% všetky kybernetické útoky sú finančne motivované (nasleduje krádež duševného vlastníctva a potom špionáž). (Verizon)

a vedeli ste, že:

Stíhačky F-35 čelia väčším hrozbám kybernetických útokov ako nepriateľských rakiet.

Zdroj: Zaujímavé inžinierstvo ^

Vďaka svojmu špičkovému výpočtovému systému, Stíhacia stíhačka F-35 je najpokročilejšie lietadlo modernej doby. Ale jeho najväčšou črtou sa stáva jeho najväčšou nevýhodou v digitalizovanom svete, ktorý je neustále pod hrozbou kybernetických útokov.

Tu je zoznam najnovších aktuálnych štatistík kybernetickej bezpečnosti, ktoré vám pomôžu pochopiť, čo sa deje v oblasti infosec, ako aj to, čo môžete očakávať v roku 2024 a neskôr.

Odhaduje sa, že ročné globálne náklady na počítačovú kriminalitu do roku 20 presiahnu 2026 biliónov dolárov.

Zdroj: Cybersecurity Ventures ^

Ako keby náklady na počítačovú kriminalitu v roku 2023 (8.4 bilióna $) nebol dostatočne ohromujúci, experti predpovedajú, že toto číslo bude naháňať oči 20 biliónov dolárov do roku 2026. Jedná sa o nárast o takmer 120 %.

Predpoveď globálnych nákladov na škody spôsobené počítačovou kriminalitou na rok 2024:

  • 8 biliónov dolárov za ROK
  • 666 miliárd dolárov mesačne
  • 153.84 miliardy dolárov za TÝŽDEŇ
  • 21.9 miliardy dolárov za deň
  • 913.24 milióna dolárov za HODINU
  • 15.2 milióna dolárov za MINÚTU
  • 253,679 XNUMX dolárov za SEKUNDU

Očakáva sa, že počítačová kriminalita bude až 5-krát ziskovejšia ako globálne nadnárodné zločiny dohromady.

Svet to bude potrebovať kybernetická ochrana 200 zettabajtov dát do roku 2025. Patria sem údaje uložené na verejných aj súkromných serveroch, cloudových dátových centrách, osobných počítačoch a zariadeniach a položkách internetu vecí.

Aby som to uviedol do kontextu, existujú 1 miliarda terabajtov na zettabajt (a jeden terabajt je 1,000 XNUMX gigabajtov).

Odvetvie kybernetickej bezpečnosti malo v roku 222.6 hodnotu viac ako 2023 miliardy dolárov.

Zdroj: Statista ^

Odhaduje sa, že trh s kybernetickou bezpečnosťou má hodnotu 222.6 miliardy USD v roku 2023. Do roku 2027 sa predpokladá, že to bude ohromujúcich 403 miliárd USD s CAGR 12.5 %.

Potreba chrániť počítačové platformy a údaje sa stáva dôležitejšou, pretože svet sa viac spolieha na technológie a digitálne aktíva. To je dobrá správa pre priemysel infosec a technicky zameraných uchádzačov o zamestnanie.

Existuje 2,244 800,000 kybernetických útokov denne, čo sa rovná viac ako 39 XNUMX útokom ročne. To je takmer jeden útok každých XNUMX sekúnd.

Zdroj: University of Maryland & ACSC ^

Je ťažké nájsť aktuálne alebo úplne presné údaje o tejto štatistike a jediná spoľahlivá správa pochádza z roku 2003. 

Štúdia Clark School na University of Maryland z roku 2003 je jednou z prvých, ktoré kvantifikujú takmer konštantnú mieru hackerských útokov. Štúdia to zistila Denne došlo k 2,244 XNUMX útokom, rozpadá sa na takmer jeden kybernetický útok každých 39 sekúnd, a „hrubá sila“ bola najbežnejšou taktikou.

Pre rok 2024 nepoznáme presný údaj o počte denných kybernetických útokov, ale bude podstatne viac než zistenia tejto správy.

Zistila to novšia štúdia agentúry Austrálskeho centra kybernetickej bezpečnosti (ACSC) austrálskej vlády medzi júlom 2019 a júnom 2020 bolo hlásených 59,806 XNUMX kyberzločinov (ohlásené trestné činy, nie hackeri), čo je priemer 164 kyberzločinov za deň alebo približne jeden každých 10 minút.

Svet bude mať tento rok 3.5 milióna neobsadených pracovných miest v oblasti kybernetickej bezpečnosti.

Zdroj: Cybercrime Magazine ^

S rastúcou hrozbou a nákladmi na počítačovú kriminalitu rastie aj potreba skúsených odborníkov na riešenie tohto problému. S kybersektom súvisí 3.5 milióna pracovných miest, o ktorých sa predpokladá, že budú tento rok neobsadené.

Toto stačí na vyplnenie 50 štadiónov NFL a zodpovedá 1 % populácie USA. Podľa spoločnosti Cisco bolo v roku 2014 iba jeden milión otvorov pre kybernetickú bezpečnosť. Súčasná miera kybernetickej bezpečnosti pre nezamestnanosť je na úrovni 0% pre skúsených jednotlivcov, a takto je to od roku 2011.

Škodlivé adresy URL od roku 2022 do roku 2023 vzrástli o 61 %, čo zodpovedá 255 miliónom phishingových útokov zistených v minulom roku.

Zdroj: Slashnet ^

Masívny 61 % nárast škodlivých adries URL od roku 2022 do roku 2023 sa rovná 255 miliónov phishingových útokov.

Zistilo sa, že 76 % týchto útokov bolo získavaním poverení čo je hlavná príčina porušení. Vrátane významných porušení veľkých organizácií Cisco, Twilio a Uber, všetci trpeli krádežou poverení.

Minulý rok bola doména .com najčastejšou adresou URL zahrnutou do phishingových e-mailových odkazov na webové stránky s 54 %. Ďalšou najbežnejšou doménou bola „.net“ s približne 8.9 %.

Zdroj: AAG-IT ^

Domény .com stále kraľujú, pokiaľ ide o sfalšovanie na účely phishingu. 54 % phishingových e-mailov obsahovalo odkazy .com, zatiaľ čo 8.9 % z nich malo odkazy .net.

Najčastejšie používané značky na phishing sú LinkedIn (52 %), DHL (14 %), Google (7 %), Microsoft (6 %) a FedEx (6 %).

Každý deň došlo k 1.7 milióna útokov ransomvéru, čo v roku 620 znamená celkovo 2023 miliónov útokov ransomvéru.

Zdroj: Statista ^

Ransomvér je a typ malvéru, ktorý infikuje počítač používateľa a obmedzuje prístup k zariadeniu alebo jeho údajom a vyžaduje peniaze výmenou za ich oslobodenie (pomocou kryptomeny, pretože je ťažké ju vystopovať).

Ransomware je jedným z najnebezpečnejších hackov, pretože umožňuje počítačovým zločincom odoprieť prístup k počítačovým súborom, kým nebude zaplatené výkupné.

Hoci 236.1 milióna útokov ransomware za šesť mesiacov je to obrovské množstvo, s ktorým sa to stále nedá porovnať Kolosálne číslo v roku 2021 623.3 milióna.

71 % organizácií na celom svete sa stalo obeťou útokov ransomvéru.

Zdroj: Cybersecurity Ventures ^

Útoky ransomvéru zažilo obrovské množstvo organizácií. 71 % podnikov sa stalo obeťou. V porovnaní s 55.1 % v roku 2018.

Priemerný dopyt po ransomvéri je 896,000 XNUMX dolárov, pokles z 1.37 milióna dolárov v roku 2021. organizácie zvyčajne platia okolo 20 % pôvodného dopytu.

Štúdia vykonaná Poneman Institute tvrdí, že kybernetické útoky na americké nemocnice zvyšujú úmrtnosť.

Zdroj: NBC News ^

Dve tretiny respondentov v štúdii Ponemon, ktorí zažili ransomvérové ​​útoky, uviedli, že incidenty narušili starostlivosť o pacientov. 59 % zistilo, že predĺžili dĺžku pobytu pacientov, čo vedie k napätiu zdrojov.

Takmer 25 % uviedlo, že incidenty viedli k zvýšenej úmrtnosti. V čase štúdia aspoň 12 ransomvérových útokov na americké zdravotníctvo zasiahlo 56 rôznych zariadení.

Vedeli ste, že v septembri 2020 zasiahol Univerzitnú kliniku v Düsseldorfe v Nemecku útok ransomvéru, ktorý prinútil zamestnancov nasmerovať pacientov na pohotovosti inam. Kybernetický útok zlikvidoval celú IT sieť nemocnice, čo viedlo k tomu, že lekári a sestry nemohli medzi sebou komunikovať ani sa dostať k záznamom o pacientoch. Ako výsledok, zomrela žena, ktorá hľadala urgentné ošetrenie pre život ohrozujúci stav potom, čo ju museli odviezť viac ako hodinu preč z jej rodného mesta, pretože v miestnych nemocniciach nebol k dispozícii dostatok personálu.

Prelomovým trendom roku 2022 bol nárast hrozieb v nultej hodine (nikdy nevidených).

Zdroj: Slashnet ^

54 % hrozieb zistených SlashNext sú útoky nultej hodiny. Toto označuje a 48% nárast v zero-hour hrozbách od konca roku 2021. Nárast počtu zistených zero-hour útokov ukazuje, ako hackeri venujú pozornosť tomu, čo je efektívne a čo sa zastaví.

Porušenie siete alebo údajov je najvýznamnejším narušením bezpečnosti, ktoré má vplyv na odolnosť a účty organizácie. Takto bolo postihnutých 51.5 % podnikov.

Zdroj: Cisco ^

Zatiaľ čo narušenie siete a dát sú hlavnými typmi narušenia bezpečnosti, výpadky siete alebo systému prichádzajú v tesnej blízkosti 51.1% dotknutých podnikov. 46.7% zažil ransomvér, 46.4% mal DDoS útok a 45.2% došlo k náhodnému odhaleniu.

Najväčším únikom údajov v roku 2023 bol únik údajov DarkBeam, pri ktorom bolo odhalených 3.8 miliardy osobných záznamov.

Zdroj: CS Hub ^

Ruskí hackeri unikli online viac ako 3.5 miliardy prihlasovacích údajov po tom, čo databáza zostala nechránená. Únik objavil 18. septembra generálny riaditeľ spravodajskej stránky o kybernetickej bezpečnosti SecurityDiscovery Bob Diachenko, ktorý na únik upozornil DarkBeam.

V júli 2022 Twitter potvrdil, že údaje z 5.4 milióna účtov boli ukradnuté.

Zdroj: CS Hub ^

V júli 2022 hacker ukradol e-mailové adresy, telefónne čísla a ďalšie údaje 5.4 milióna účtov na Twitteri. Hack bol výsledkom zraniteľnosti objavenej v januári 2022, ktorú Twitter následne ignoroval.

Medzi ďalšie významné útoky patril pokus o predaj 500 miliónov ukradnutých používateľských údajov Whatsapp na temnom webe viac ako Uniklo 1.2 milióna čísel kreditných kariet na hackerskom fóre BidenCash a Informácie o 9.7 miliónoch ľudí boli ukradnuté pri úniku údajov Medibank in Austrália.

Viac ako 90 % malvéru prichádza prostredníctvom e-mailu.

Zdroj: CSO Online ^

Pokiaľ ide o útoky škodlivého softvéru, e-mail zostáva obľúbeným distribučným kanálom hackerov. 94 % malvéru je doručených prostredníctvom e-mailu. Hackeri používajú tento prístup pri phishingových podvodoch, aby prinútili ľudí nainštalovať malvér do sietí. Takmer polovica serverov, ktoré sa používajú na phishing, sa nachádza v Spojených štátoch.

30 % lídrov v oblasti kybernetickej bezpečnosti tvrdí, že nedokážu najať dostatok zamestnancov na zvládnutie pracovnej záťaže.

Zdroj: Splunk ^

V podnikoch je kríza talentov a 30 % bezpečnostných lídrov tvrdí, že je nedostatok personálu zvládnuť kybernetickú bezpečnosť organizácie. ďalej 35 % tvrdí, že nevedia nájsť skúsených zamestnancov so správnymi zručnosťami a 23 % tvrdí, že oba faktory sú problém.

Na otázku, ako plánujú tento problém riešiť, 58 % bezpečnostných lídrov sa rozhodlo zvýšiť financovanie školení, zatiaľ čo len 2 % vybraných na zvýšenie využívania nástrojov kybernetickej bezpečnosti s umelou inteligenciou a strojovým učením.

Takmer polovica všetkých kybernetických útokov sa zameriava na malé podniky.

Zdroj: Cybint Solution ^

Aj keď máme tendenciu zameriavať sa na kybernetické útoky na spoločnosti z rebríčka Fortune 500 a významné vládne agentúry, spoločnosť Cybint Solutions zistila, že malé podniky boli cieľom 43 % nedávnych kybernetických útokov. Hackeri zisťujú, že mnohé malé podniky dostatočne neinvestovali do kybernetickej bezpečnosti a chcú využiť svoje zraniteľné miesta na finančný zisk alebo na politické vyhlásenia.

Počet malvérových e-mailov v 3. štvrťroku 2023 vzrástol na 52.5 milióna a predstavoval 217 % nárast v porovnaní s rovnakým obdobím predchádzajúceho roka (24.2 milióna).

Zdroj: Vadesecure ^

Pokiaľ ide o útoky škodlivého softvéru, e-mail zostáva obľúbeným distribučným kanálom hackerov. 94 % malvéru je doručených prostredníctvom e-mailu. Hackeri používajú tento prístup pri phishingových podvodoch, aby prinútili ľudí nainštalovať malvér do sietí. Metódou voľby pre väčšinu malvérových útokov je vydávanie sa za známe značky, s Facebook, Google, MTB, PayPal a Microsoft byť obľúbenými.

V roku 23 bola v priemere každých 2023 sekúnd publikovaná škodlivá aplikácia pre Android.

Zdroj: G-Data ^

Počet škodlivých aplikácií pre zariadenia so systémom Android sa výrazne znížil. Od januára 2021 do júna 2021 pribudlo okolo 700,000 XNUMX nových aplikácií so škodlivým kódom. To je o 47.9 % menej ako v prvom polroku 2021.

Jedným z kľúčových dôvodov pre 47.9 % pokles počtu škodlivých aplikácií pre zariadenia so systémom Android je pokračujúci konflikt na Ukrajine. Ďalším dôvodom je, že kyberzločinci sa zameriavajú na iné zariadenia, ako sú tablety a položky internetu vecí.

V roku 23 bola v priemere každých 2023 sekúnd publikovaná škodlivá aplikácia. In 2021 bola každých 12 sekúnd zverejnená škodlivá aplikácia, čo je obrovské zlepšenie. Vývoj škodlivých aplikácií by mohol zostať nižší alebo výrazne vzrásť v závislosti od toho, ako sa veci vyvíjajú medzi Ruskom a Ukrajinou.

Minulý rok dosiahli priemerné náklady na útok na porušenie údajov 4.35 milióna dolárov. V porovnaní s predchádzajúcim rokom ide o nárast o 2.6 %.

Zdroj: IBM ^

Zatiaľ čo úniky údajov sú vážne a stoja podniky milióny dolárov, nie je to jediný problém, na ktorý si musia dávať pozor. Pozornosť majú aj kyberzločinci útok na SaaS (softvér ako služba) a samostatné siete 5G.

Predaj počítačovej kriminality ako služby je nastavený na boom na temnom webe, rovnako ako trhoviská s únikom údajov kde končia všetky tie ukradnuté dáta – za cenu.

Aby toho nebolo málo, zvýšené riziká to znamenajú Poistné za kybernetické poistenie bude stúpať, pričom sa predpokladá, že poistné dosiahne rekordnú úroveň do roku 2024. Navyše, každý podnik, ktorý trpí veľkým narušením bezpečnosti, bude čeliť rovnako veľká pokuta za to, že jeho zabezpečenie nie je dostatočne prísne.

V roku 2021 dostala poddivízia FBI IC3 masívnych 847,376 6.9 sťažností na internetové zločiny v USA so stratou XNUMX miliardy dolárov.

Zdroj: IC3.gov ^

Od začiatku výročnej správy IC3 v roku 2017 sa jej nazbieralo celkovo 2.76 milióna sťažností celkom Strata 18.7 miliardy dolárov. V roku 2017 bolo sťažností 301,580 1.4 so stratami XNUMX miliardy dolárov. Prvých päť zaznamenaných trestných činov bolo vydieranie, krádež identity, porušenie osobných údajov, nezaplatenie alebo doručenie a phishing.

Kompromis obchodného e-mailu bol započítaný 19,954 2021 sťažností v roku XNUMX, s upravenými stratami takmer 2.4 miliardy dolárov. Dôvera alebo romantika podvody zažili 24,299 XNUMX obetí, s celkovým nad $ 956 miliónov v stratách.

Twitter je naďalej kľúčovým cieľom hackerov po údajoch používateľov. V decembri 2022 boli ukradnuté údaje 400 miliónom účtov na Twitteri, ktoré boli ponúknuté na predaj na temnom webe.

Zdroj: Dataconomy ^

Obsahuje citlivé údaje e-mailové adresy, celé mená, telefónne čísla a ďalšie, s mnohými významnými používateľmi a celebritami zahrnutými v zozname.

Toto prichádza po ďalšom obrovskom útoku nultého dňa v auguste 2022, kde sa skončil Bolo napadnutých 5 miliónov účtov a údaje boli ponúknuté na predaj na Darkwebe za 30,000 XNUMX dolárov.

V roku 2020 bolo napadnutých 130 vysokoprofilových účtov na Twitteri, vrátane účtu súčasného generálneho riaditeľa Twitteru – Elona Muska. Hacker získal okolo 120,000 XNUMX dolárov v bitcoinech pred škrabaním.

Organizovaný zločin je zodpovedný za 80 % všetkých porušení bezpečnosti a údajov.

Zdroj: Verizon ^

Napriek tomu, že slovo „hacker“ vyvoláva obrázky niekoho v pivnici obklopenej obrazovkami, prevažná väčšina počítačovej kriminality pochádza z organizovaného zločinu. Zvyšných 20 % tvoria správcom systému, koncovým používateľom, národným štátom alebo štátom pridruženým, nepridruženým a „iným“ osobám.

Jedna z najväčších svetových bezpečnostných firiem priznáva, že sa v roku 2020 stala obeťou sofistikovaného hacku.

Zdroj: ZDNet ^

Hack IT bezpečnostnej firmy FireEye bol dosť šokujúci. FireEye konzultuje s vládnymi agentúrami zlepšenie bezpečnosti sietí, ktoré uchovávajú a prenášajú údaje súvisiace s národnými záujmami USA. V roku 2020 drzí hackeri narušil bezpečnostné systémy spoločnosti a ukradol nástroje, ktoré FireEye používa na testovanie sietí vládnych agentúr.

83 % firiem bolo v roku 2023 vystavených phishingu.

Zdroj: Cybertalk ^

Phishing je taktika číslo jedna, ktorú hackeri používajú na získanie údajov, ktoré potrebujú na rozsiahlejšie útoky. Keď je phishing prispôsobený pre cieľovú osobu alebo spoločnosť, metóda sa nazýva „spear phishing“ a okolo 65 % hackerov použili tento typ útoku. 

Okolo Denne sa odošle 15 miliárd phishingových e-mailov; toto počet sa očakáva zvýšenie o ďalších 6 miliárd v roku 2023.

Podľa správy spoločnosti Proofpoint „State of the Phish“ existuje vážny nedostatok povedomia o kybernetickej bezpečnosti a školení, ktoré je potrebné riešiť.

Zdroj: Proofpoint ^

Z prieskumu uskutočneného s 3,500 XNUMX pracujúcimi profesionálmi v siedmich krajinách 53 % dokázalo správne vysvetliť, čo je phishing je. Iba 36 % správne vysvetlil ransomvér, a 63 % vedelo, čo je malvér. Ostatní buď povedali, že nevedia, alebo dostali nesprávnu odpoveď.

V porovnaní s minuloročnou správou sa zvýšil len ransomvér. Malvér a phishing klesli v poznaní.

To dokazuje, že majitelia podnikov skutočne potrebujú zintenzívniť a implementovať školenia a zvyšovanie povedomia v rámci svojich organizácií. 84 % organizácií v USA uviedlo, že školenia na zvýšenie povedomia o bezpečnosti znížili mieru zlyhania phishingu, tak toto ukazuje, že to funguje.

Iba 12 % organizácií, ktoré umožňujú firemný prístup z mobilných zariadení, používa riešenie Mobile Threat Defense.

Zdroj: Checkpoint ^

Práca na diaľku autobusové organizácie nepodnikli kroky na ochranu svojich zamestnancov.

Zvažujem to 97 % organizácií v USA čelilo mobilným hrozbám a 46 % organizácií malo aspoň jedného zamestnanca, ktorý si stiahol škodlivú mobilnú aplikáciu, zdá sa nemysliteľné, že len 12 % podnikov zaviedlo bezpečnostné opatrenia.

Okrem toho iba 11 % organizácií tvrdí, že nepoužívajú žiadne metódy na zabezpečenie vzdialeného prístupu do firemných aplikácií zo vzdialeného zariadenia. Nevykonávajú ani kontrolu rizika zariadenia.

V jednom z najväčších únikov údajov ohlásených v roku 2022 bolo 4.11 milióna záznamov pacientov ovplyvnených ransomvérovým útokom na predajcu tlače a pošty OneTouchPoint.

Zdroj: SCMedia ^

Zameralo sa na 30 rôznych zdravotných plánov, pričom Aetna ACE niesol hlavný nápor s viac ako 326,278 XNUMX ohrozených záznamov pacientov.

Zdravotné záznamy sú pre hackerov prvoradé. Finančné záznamy môžu byť zrušené a znovu vydané, keď sa objavia kybernetické útoky. Zdravotné záznamy zostávajú s človekom na celý život. Kyberzločinci nachádzajú pre tento typ údajov lukratívny trh. V dôsledku toho sa očakáva nárast porušovania kybernetickej bezpečnosti v zdravotníctve a krádeží zdravotných záznamov.

Jeden z troch zamestnancov pravdepodobne klikne na podozrivý odkaz alebo e-mail alebo vyhovie podvodnej žiadosti.

Zdroj: KnowBe4 ^

V správe Phishing by Industry Report, ktorú KnowBe4 zverejnil, sa uvádza, že a tretina všetkých zamestnancov neprešla testom phishingu a pravdepodobne otvoria podozrivý e-mail alebo kliknú na pochybný odkaz. The vzdelávanie, pohostinstvo a poistenie odvetvia sú najviac ohrozené, s poistenie s 52.3 % poruchovosťou.

Shlayer je najrozšírenejší typ malvéru a je zodpovedný za 45 % útokov.

Zdroj: CISecurity ^

Shlaer je sťahovanie a kvapkadlo pre malvér MacOS. Zvyčajne sa distribuuje prostredníctvom škodlivých webových stránok, ukradnutých domén a vydáva sa za falošný program na aktualizáciu Adobe Flash.

Zeus je druhý najrozšírenejší (15 %) a je to modulárny bankový trójsky kôň, ktorý využíva protokolovanie stlačenia klávesov na kompromitáciu poverení obete. Agent Tesla je na treťom mieste (11 %) a je to RAT, ktorý zaznamenáva stlačenia klávesov, zachytáva snímky obrazovky a sťahuje poverenia prostredníctvom infikovaného počítača.

60 % firiem, ktoré zažili ransomvérové ​​útoky, platí výkupné, aby získali svoje dáta späť. Mnohí platia viackrát.

Zdroj: Proofpoint ^

Aj keď bezpečnostné agentúry globálne varovali podniky, aby zvýšili svoju online bezpečnosť, ransomvér v roku 2021 stále dokázal spôsobiť mimoriadnu zmätok. Obzvlášť ťažko boli zasiahnuté sektory vlády a kritickej infraštruktúry. 

Podľa prieskumu „State of the Phish“ spoločnosti Proofpoint z roku 2021 je koniec 70 % firiem sa zaoberalo aspoň jednou ransomvérovou infekciou, pričom 60 % z tejto sumy muselo skutočne zaplatiť.

Ešte horšie je, že niektoré organizácie museli platiť viackrát.

Ransomware útoky sú bežné a z toho plynie ponaučenie, že by ste mali očakávať, že sa stanete cieľom ransomvérového útoku; nejde o to či, ale kedy!

V USA dostala FTC (Federal Trade Commission) v roku 5.7 celkovo 2021 milióna správ o podvodoch a krádežiach identity. 1.4 milióna z nich boli prípady krádeže identity spotrebiteľov.

Zdroj: Identitytheft.org ^

Počet prípadov podvodov online sa od roku 70 zvýšil o 2020 %, a straty z krádeže identity stáli Američanov 5.8 miliardy dolárov. Odhaduje sa, že každých 22 sekúnd dôjde k prípadu krádeže identity a že 33% Američanov v určitom okamihu svojho života zažijú krádež identity.

Podvod s kreditnou kartou je najbežnejším typom pokusu o krádež identity, a hoci vás to môže stáť tisíce, budete šokovaní priemerná cena za vaše dáta je len 6 dolárov. Áno, je to len šesť dolárov.

Zakaždým, keď majú jednotlivci prístup k vašim osobným údajom, vystavujete sa riziku krádež identity. Preto sa chcete uistiť, že so svojimi údajmi budete vždy rozumne pracovať a chrániť ich pred potenciálnymi hackermi. Chcete obmedziť akúkoľvek situáciu, ktorá by mohla odhaliť vás a vaše osobné údaje.

Spojené štáty trpia najviac únikmi údajov podľa miesta a prijímajú 23 % všetkých útokov kyberzločinu.

Zdroj: Enigma Software ^

Spojené štáty majú komplexné zákony o oznamovaní porušení, ktoré zvyšujú počet nahlásených prípadov; však jeho 23% podiel na všetkých útokoch sa týči nad Čínou 9%. Nemecko je tretie s 6%; Spojené kráľovstvo je na štvrtom mieste 5%, potom Brazília s 4%

Aké sú nové trendy v oblasti kybernetickej bezpečnosti na najbližších 5-10 rokov?

Zdroj: ET-Edge ^

  1. Revolučná obrana s AI a ML: Integrácia umelej inteligencie a strojového učenia nie je len inovácia; je to úplná transformácia našich mechanizmov kybernetickej obrany. Tieto špičkové technológie sa stanú základným kameňom kybernetickej bezpečnosti a ponúknu možnosti detekcie a reakcie v reálnom čase, ktoré sú inteligentnejšie, rýchlejšie a efektívnejšie než kedykoľvek predtým.
  2. Quantum Computing: Dvojsečný meč: Keď vstupujeme do éry kvantových počítačov, čelíme paradoxu pokroku. Zatiaľ čo kvantová výpočtová technika predstavuje pozoruhodné príležitosti, súčasne predstavuje vážnu hrozbu pre existujúce metódy šifrovania. Príprava na tento kvantový skok už nie je voliteľná, ale pre stratégie kybernetickej bezpečnosti v nasledujúcom desaťročí je rozhodujúca.
  3. Zabezpečenie ekosystému internetu vecí: Internet vecí sa má dramaticky rozvinúť a utkať zložitú sieť vzájomne prepojených zariadení. Bezpečnosť týchto sietí bude prvoradá, od inteligentných domácností až po priemyselné systémy. Nasledujúce desaťročie bude svedkom prudkého nárastu vo vývoji robustných bezpečnostných štandardov, pokročilých overovacích protokolov a pravidelných aktualizácií softvéru, pričom všetky budú zamerané na posilnenie internetu vecí proti sofistikovaným kybernetickým hrozbám.

Cesta do budúcnosti kybernetickej bezpečnosti nie je len o tom, aby sme boli o krok pred hrozbami; ide o predefinovanie nášho prístupu k digitálnej bezpečnosti v neustále prepojenom svete.

Otázky a odpovede

Zabaliť

Kybernetická bezpečnosť je veľký problém a len sa zväčšuje. Keďže každý deň pribúdajú pokusy o phishing, malvér, krádeže identity a obrovské úniky údajov, svet sa pozerá na epidémiu, ktorú možno vyriešiť len celosvetovými opatreniami.

Krajina kybernetickej bezpečnosti sa mení a je zrejmé, že sa stávajú kybernetické hrozby sofistikovanejšie a ťažšie odhaliteľné, navyše útočia s väčšou frekvenciou.

Každý musí urobiť svoju časť pripravovať a bojovať proti počítačovej kriminalite. To znamená, že osvedčené postupy INFOSEC sú rutinné a vedieť, ako zvládnuť a nahlásiť potenciálne kybernetické hrozby.

Nenechajte si ujsť tento zoznam najlepšie kanály YouTube, kde sa dozviete viac o kybernetickej bezpečnosti.

Zdroje – Referencie

Ak chcete viac štatistík, pozrite si naše Stránka so štatistikami internetu za rok 2024 tu.

Zostaňte informovaní! Pridajte sa k nášmu newsletteru
Prihláste sa teraz a získajte bezplatný prístup k príručkám, nástrojom a zdrojom len pre predplatiteľov.
Z odberu sa môžete kedykoľvek odhlásiť. Vaše údaje sú v bezpečí.
Zostaňte informovaní! Pridajte sa k nášmu newsletteru
Prihláste sa teraz a získajte bezplatný prístup k príručkám, nástrojom a zdrojom len pre predplatiteľov.
Z odberu sa môžete kedykoľvek odhlásiť. Vaše údaje sú v bezpečí.
Zdieľať s...