Mbi 50 statistika dhe tendenca të sigurisë kibernetike [Përditësim 2024]

in Siguria Online, hulumtim

Çështjet e sigurisë kibernetike kanë qenë prej kohësh një kërcënim i përditshëm për bizneset. Qëndrimi i përditësuar mbi statistikat, tendencat dhe faktet më të fundit të sigurisë kibernetike ju ndihmon të kuptoni rreziqet dhe për çfarë duhet të jeni vigjilentë.

Peizazhi i sigurisë kibernetike është duke ndryshuar vazhdimisht, por është e qartë se kërcënimet kibernetike po bëhen më serioze dhe po ndodhin më shpesh.

Këtu është një përmbledhje e disa prej më Statistikat interesante dhe alarmante të sigurisë kibernetike për vitin 2024:

  • Kostoja vjetore globale e krimit kibernetik vlerësohet të tejkalojë Trilion $ 20 nga 2026. (Sipërmarrjet e Sigurisë Kibernetike)
  • 2,244 sulme kibernetike ndodhin çdo ditë. (Universiteti i Maryland)
  • Po ndodhnin 1.7 milionë sulme ransomware çdo ditë në 2023. (Statista)
  • 71% e organizatave në mbarë botën kanë qenë viktima nga sulmet e ransomware në 2023. (Sipërmarrjet e Sigurisë Kibernetike)
  • Krimi i organizuar është përgjegjës për 80% të të gjitha shkeljeve të sigurisë dhe të dhënave. (Verizon)
  • Sulmet ransomware ndodhin çdo herë Sekonda 10. (Grupi InfoSecurity)
  • 71% të gjitha sulmet kibernetike janë të motivuara financiarisht (të ndjekura nga vjedhja e pronës intelektuale dhe më pas spiunazhi). (Verizon)

dhe a e dinit se:

Avionët luftarakë F-35 përballen me kërcënime më të mëdha nga sulmet kibernetike sesa nga raketat e armikut.

Burimi: Interesting Engineering ^

Falë sistemit të tij kompjuterik superior, Avioni luftarak F-35 është avioni më i avancuar në kohët moderne. Por tipari i tij më i madh bëhet përgjegjësia më e madhe në një botë të dixhitalizuar që është nën kërcënimin e vazhdueshëm të sulmeve kibernetike.

Këtu është një listë e statistikave më të fundit të përditësuara të sigurisë kibernetike për t'ju ndihmuar të kuptoni se çfarë po ndodh në fushën e infosec, si dhe çfarë të prisni në vitin 2024 dhe më tej.

Kostoja vjetore globale e krimit kibernetik vlerësohet të kalojë 20 trilion dollarë deri në vitin 2026.

Burimi: Cybersecurity Ventures ^

Sikur kostoja e vitit 2023 e krimit kibernetik ($ Trilionë 8.4) nuk ishte mjaft tronditëse, ekspertët parashikojnë se kjo shifër do të arrijë një pikëllim sysh 20 trilion dollarë deri në vitin 2026. Kjo është një rritje prej gati 120%.

Parashikimi 2024 i kostove globale të dëmit nga krimi kibernetik:

  • 8 trilionë dollarë në VIT
  • 666 miliardë dollarë në MUAJ
  • 153.84 miliardë dollarë në javë
  • 21.9 miliardë dollarë në ditë
  • 913.24 milion dollarë për ORË
  • 15.2 milion dollarë për MINUTE
  • 253,679 dollarë për SEKOND

Krimi kibernetik pritet të jetë deri në 5 herë më fitimprurës se krimet globale transnacionale së bashku.

Botës do t'i duhet Mbroni kibernetike 200 zetabajt të dhëna deri në vitin 2025. Kjo përfshin të dhënat e ruajtura si në serverë publikë ashtu edhe në privatë, qendrat e të dhënave cloud, kompjuterët dhe pajisjet personale dhe artikujt e Internetit të Gjërave.

Për ta vënë atë në kontekst, ka 1 miliard terabajt për zetabajt (dhe një terabajt është 1,000 gigabajt).

Industria e sigurisë kibernetike kishte vlerë mbi 222.6 miliardë dollarë në 2023.

Burimi: Statista ^

Tregu i sigurisë kibernetike u vlerësua të vlejë 222.6 miliardë dollarë në 2023. Deri në vitin 2027 parashikohet të jetë 403 miliardë dollarë marramendëse me një CAGR prej 12.5%.

Nevoja për të mbrojtur platformat dhe të dhënat kompjuterike bëhet më e rëndësishme pasi bota mbështetet më shumë në teknologjinë dhe asetet dixhitale. Ky është një lajm i mirë për industrinë infosec dhe punëkërkuesit me mendje teknologjike.

Ka 2,244 sulme kibernetike në ditë, që barazohet me mbi 800,000 sulme në vit. Ky është pothuajse një sulm çdo 39 sekonda.

Burimi: University of Maryland & ACSC ^

Është e vështirë të gjesh shifra të përditësuara ose plotësisht të sakta për këtë statistikë dhe i vetmi raport i besueshëm daton në vitin 2003. 

Një studim i Shkollës Clark në Universitetin e Maryland-it nga viti 2003 është një nga të parët që përcaktoi shkallën pothuajse konstante të sulmeve hakere. Studimi zbuloi se 2,244 sulme ndodhën çdo ditë, duke u zbërthyer në pothuajse një sulm kibernetik çdo 39 sekonda, dhe "forca brutale" ishte taktika më e zakonshme.

Për vitin 2024, ne nuk e dimë shifrën e saktë për numrin e sulmeve kibernetike ditore, por do të jetë dukshëm më shumë sesa gjetjet e këtij raporti.

Një studim më i fundit nga agjencia Australiane Cyber ​​Security Center (ACSC) e qeverisë australiane zbuloi këtë ndërmjet korrikut 2019 dhe qershorit 2020, ka pasur 59,806 raportime të krimit kibernetik (krimet e raportuara, jo hakimet), që është një mesatare prej 164 krime kibernetike në ditë ose afërsisht një në çdo 10 minuta.

Bota do të ketë 3.5 milionë vende pune të paplotësuara për sigurinë kibernetike këtë vit.

Burimi: Revista e krimit kibernetik ^

Ndërsa kërcënimi dhe kostoja e krimit kibernetik rritet, rritet edhe nevoja për profesionistë me përvojë për të trajtuar problemin. Janë 3.5 milionë të lidhura me sektarët kibernetikë vendet e punës që parashikohet të mbeten të paplotësuara këtë vit.

Kjo është e mjaftueshme për të mbushur 50 stadiume NFL dhe është e barabartë me 1% të popullsisë së SHBA. Sipas Cisco-s, në vitin 2014, kishte vetëm një milion hapje të sigurisë kibernetike. Shkalla aktuale e sigurisë kibernetike për papunësinë është në 0% për individë me përvojë, dhe kështu ka qenë që nga viti 2011.

URL-të me qëllim të keq nga viti 2022 në 2023 janë rritur me 61%, që barazohet me 255 milion sulme phishing të zbuluara vitin e kaluar.

Burimi: Slashnet ^

Rritja masive prej 61% në URL-të me qëllim të keq nga viti 2022 në 2023 është e barabartë me 255 milionë sulme phishing.

76% e atyre sulmeve u zbulua se ishin korrje kredenciale i cili është shkaku kryesor i shkeljeve. Përfshihen shkelje të profilit të lartë të organizatave të mëdha Cisco, Twilio dhe Uber, të cilët kanë vuajtur nga vjedhja e kredencialeve.

Vitin e kaluar, domeni .com ishte URL-ja më e zakonshme e përfshirë në lidhjet e emailit phishing në faqet e internetit me 54%. Domeni tjetër më i zakonshëm ishte ".net" me rreth 8.9%.

Burimi: AAG-IT ^

Domenet .com ende mbretërojnë suprem kur bëhet fjalë për mashtrimin për qëllime phishing. 54% e emaileve phishing përmbanin lidhje .com, ndërsa 8.9% e tyre kishin lidhje .net.

Markat më të përdorura për phishing janë LinkedIn (52%), DHL (14%), Google (7%), Microsoft (6%) dhe FedEx (6%).

Ka pasur 1.7 milionë sulme ransomware çdo ditë, që do të thotë në total 620 milionë sulme ransomware në 2023.

Burimi: Statista ^

Ransomware është një lloj malware që infekton kompjuterin e një përdoruesi dhe kufizon aksesin në pajisje ose të dhënat e saj, duke kërkuar para në këmbim të lirimit të tyre (duke përdorur kriptomonedhë sepse është e vështirë të gjurmohet).

Ransomware është një nga hakimet më të rrezikshme sepse u lejon kriminelëve kibernetikë të mohojnë aksesin në skedarët e kompjuterit derisa të paguhet një shpërblim.

Megjithëse 236.1 milionë sulme ransomware në gjashtë muaj është një sasi e madhe, ende nuk krahasohet me Numri kolosal i vitit 2021 prej 623.3 milionë.

71% e organizatave në mbarë botën janë viktimizuar nga sulmet e ransomware.

Burimi: Cybersecurity Ventures ^

Një numër i madh organizatash kanë përjetuar sulme ransomware. Viktima kanë rënë 71% e bizneseve. Kjo krahasohet me 55.1% në vitin 2018.

Kërkesa mesatare për ransomware është 896,000 dollarë, poshtë nga 1.37 milionë dollarë në 2021. Megjithatë, organizatat zakonisht paguajnë rreth 20% të kërkesës fillestare.

Një studim i kryer nga Instituti Poneman pretendon se sulmet kibernetike kundër spitaleve amerikane rrisin shkallën e vdekshmërisë.

Burimi: NBC News ^

Dy të tretat e të anketuarve në studimin Ponemon që kishin përjetuar sulme ransomware thanë se incidentet kishin ndërprerë kujdesin ndaj pacientit. 59% zbuluan se rritën kohëzgjatjen e qëndrimit të pacientëve, duke çuar në burime të tendosura.

Pothuajse 25% thanë se incidentet çuan në rritjen e shkallës së vdekshmërisë. Të paktën në kohën e studimit 12 sulme ransomware ndaj kujdesit shëndetësor në SHBA prekën 56 objekte të ndryshme.

A e dini se në shtator të vitit 2020, Klinika Universitare e Duseldorfit në Gjermani u godit nga një sulm ransomware që detyroi stafin të drejtonte pacientët e urgjencës diku tjetër. Sulmi kibernetik shkatërroi të gjithë rrjetin IT të spitalit, gjë që çoi në mjekë dhe infermierë të cilët nuk ishin në gjendje të komunikonin me njëri-tjetrin ose të aksesonin të dhënat e të dhënave të pacientëve. Si rezultat, ka ndërruar jetë një grua që kërkonte trajtim urgjent për një gjendje të rrezikshme për jetën pasi ajo duhej të largohej më shumë se një orë nga vendlindja e saj, sepse nuk kishte mjaft staf në dispozicion në spitalet lokale.

Tendenca e shpërthimit të vitit 2022 ishte rritja e kërcënimeve për orë zero (të pa parë më parë).

Burimi: Slashnet ^

54% e kërcënimeve të zbuluara nga SlashNext janë sulme me orë zero. Kjo shënon një Rritja 48% në kërcënimet e orës zero që nga fundi i vitit 2021. Rritja e numrit të sulmeve të zbuluara me orë zero tregon se si hakerët po i kushtojnë vëmendje asaj që është efektive dhe çfarë ndalohet.

Një shkelje e rrjetit ose e të dhënave është shkelja kryesore e sigurisë që ndikon në qëndrueshmërinë dhe llogaritë e një organizate. 51.5% e bizneseve janë prekur në këtë mënyrë.

Burimi: Cisco ^

Ndërsa shkeljet e rrjetit dhe të dhënave janë llojet kryesore të shkeljeve të sigurisë, ndërprerjet e rrjetit ose sistemit vijnë në një të dytën e ngushtë, me 51.1% të bizneseve të prekura. 46.7% kishte përjetuar ransomware, 46.4% kishte një sulm DDoS, dhe 45.2% kishte një zbulim aksidental.

Shkelja më e madhe e të dhënave në vitin 2023 ishte rrjedhja e të dhënave të DarkBeam ku u ekspozuan 3.8 miliardë të dhëna personale.

Burimi: CS Hub ^

Më shumë se 3.5 miliardë kredenciale të hyrjes u zbuluan në internet nga hakerat rusë pasi një bazë të dhënash mbeti e pambrojtur. Rrjedhja u zbulua më 18 shtator nga CEO i faqes së lajmeve të sigurisë kibernetike SecurityDiscovery, Bob Diachenko, i cili paralajmëroi DarkBeam për rrjedhjen.

Në korrik 2022, Twitter konfirmoi se të dhënat nga 5.4 milionë llogari ishin vjedhur.

Burimi: CS Hub ^

Në korrik 2022, një haker vodhi adresat e emailit, numrat e telefonit dhe të dhëna të tjera 5.4 milionë llogari në Twitter. Hakimi rezultoi nga një dobësi e zbuluar në janar 2022 që Twitter më pas e injoroi.

Sulme të tjera të profilit të lartë përfshinin tentativën për shitje të 500 milionë detaje të përdoruesve të Whatsapp të vjedhura në rrjetin e errët, më shumë se U zbuluan 1.2 milionë numra të kartave të kreditit në forumin e hakerëve BidenCash, dhe Informacioni i 9.7 milionë njerëzve është vjedhur në rrjedhjen e të dhënave të Medibank in Australi.

Mbi 90% e malware vjen përmes emailit.

Burimi: OShC Online ^

Kur bëhet fjalë për sulmet e malware, emaili mbetet kanali i preferuar i shpërndarjes së hakerëve. 94% e malware dërgohet me email. Hakerët përdorin këtë qasje në mashtrimet e phishing për t'i shtyrë njerëzit të instalojnë malware në rrjete. Gati gjysma e serverëve që përdoren për phishing banojnë në Shtetet e Bashkuara.

30% e drejtuesve të sigurisë kibernetike thonë se nuk mund të punësojnë staf të mjaftueshëm për të përballuar ngarkesën e punës.

Burimi: Splunk ^

Ka një krizë talentesh brenda bizneseve dhe 30% e drejtuesve të sigurisë thonë se ka staf të pamjaftueshëm për të trajtuar sigurinë kibernetike të një organizate. Për më tepër, 35% thonë se nuk mund të gjejnë staf me përvojë me aftësitë e duhura dhe 23% pretendojnë se të dy faktorët janë problem.

Kur u pyetën se si planifikojnë ta trajtojnë këtë çështje, 58% e drejtuesve të sigurisë zgjodhën të rrisin fondet për trajnime, ndërsa vetëm 2% u zgjodhën për të rritur përdorimin e mjeteve të sigurisë kibernetike me inteligjencën artificiale dhe mësimin e makinerive.

Pothuajse gjysma e të gjitha sulmeve kibernetike synojnë bizneset e vogla.

Burimi: Cybint Solution ^

Ndërsa ne priremi të përqendrohemi në sulmet kibernetike ndaj kompanive të Fortune 500 dhe agjencive qeveritare të profilit të lartë, Cybint Solutions zbuloi se bizneset e vogla ishin objektivi i 43% të sulmeve të fundit kibernetike. Hakerët zbulojnë se shumë biznese të vogla nuk kanë investuar në mënyrë adekuate në sigurinë kibernetike dhe duan të shfrytëzojnë dobësitë e tyre për përfitime financiare ose për të bërë deklarata politike.

Emailet e malware në tremujorin e tretë 3 u rritën në 2023 milionë dhe përbënin një rritje prej 52.5% krahasuar me të njëjtën periudhë të një viti më parë (217 milionë).

Burimi: Vadesecure ^

Kur bëhet fjalë për sulmet e malware, emaili mbetet kanali i preferuar i shpërndarjes së hakerëve. 94% e malware dërgohet me email. Hakerët përdorin këtë qasje në mashtrimet e phishing për t'i shtyrë njerëzit të instalojnë malware në rrjete. Metoda e zgjedhur për shumicën e sulmeve malware është imitimi i markave të njohura, me Facebook Google, MTB, PayPal dhe Microsoft duke qenë të preferuarat.

Mesatarisht, një aplikacion keqdashës Android publikohej çdo 23 sekonda në vitin 2023.

Burimi: G-Data ^

Numri i aplikacioneve me qëllim të keq për pajisjet Android është ulur me një sasi të konsiderueshme. Nga janari 2021 deri në qershor 2021, kishte rreth 700,000 aplikacione të reja me kod keqdashës. Kjo është 47.9% më pak se gjysma e parë e 2021.

Një nga arsyet kryesore për Rënie 47.9% e aplikacioneve me qëllim të keq për pajisjet Android ka qenë konflikti i vazhdueshëm në Ukrainë. Një arsye tjetër është se kriminelët kibernetikë po synojnë pajisje të tjera, si tabletët dhe artikujt e Internetit të Gjërave.

Mesatarisht, një aplikacion keqdashës publikohej çdo 23 sekonda në vitin 2023. In 2021 një aplikacion keqdashës publikohej çdo 12 sekonda, që është një përmirësim i madh. Zhvillimi i aplikacioneve me qëllim të keq mund të mbetet më i ulët ose të rritet ndjeshëm në varësi të mënyrës se si zhvillohen gjërat midis Rusisë dhe Ukrainës.

Vitin e kaluar, kostoja mesatare e një sulmi të shkeljes së të dhënave arriti në 4.35 milionë dollarë. Kjo është një rritje prej 2.6% krahasuar me një vit më parë.

Burimi: IBM ^

Ndërsa shkeljet e të dhënave janë serioze dhe u kushtojnë bizneseve miliona dollarë, nuk është problemi i vetëm që duhet të kenë kujdes. Kriminelët kibernetikë gjithashtu kanë vëmendjen e tyre duke sulmuar SaaS (software si shërbim) dhe rrjetet e pavarura 5G.

Shitja e krimit kibernetik si shërbim është vendosur të lulëzojë në rrjetin e errët, siç janë tregjet e rrjedhjes së të dhënave ku përfundojnë të gjitha ato të dhëna të vjedhura – për një çmim.

Për t'i shtuar mjerimit, rreziqet në rritje do të thotë se Primet e sigurimit kibernetik janë vendosur të rriten, me primet që parashikohet të arrijnë nivele rekord deri në vitin 2024. Për më tepër, çdo biznes që vuan nga një shkelje e madhe e sigurisë do të përballet me një gjobë po aq e madhe për të mos mbajtur mjaftueshëm sigurinë e saj.

Në vitin 2021, nënndarja e FBI IC3 mori 847,376 ankesa masive për krimin në internet në SHBA, me 6.9 miliardë dollarë humbje.

Burimi: IC3.gov ^

Që nga fillimi i raportit vjetor të IC3 në 2017, ai ka grumbulluar gjithsej 2.76 milionë ankesa gjithsej 18.7 miliardë dollarë humbje. Në vitin 2017 ankesat ishin 301,580, me humbje prej 1.4 miliardë dollarësh. Pesë krimet kryesore të regjistruara ishin zhvatje, vjedhje identiteti, shkelje e të dhënave personale, mospagesë ose dorëzim dhe phishing.

Është llogaritur kompromisi i email-it të biznesit 19,954 nga ankesat në vitin 2021, me humbje të rregulluara prej pothuajse 2.4 miliardë dollarë. Mashtrimet e besimit ose të romancës janë përjetuar nga 24,299 viktima, me një total mbi $ 956 milion në humbje.

Twitter vazhdon të jetë një objektiv kryesor për hakerat pas të dhënave të përdoruesve. Në dhjetor 2022, 400 milionë llogarive në Twitter iu vodhën të dhënat dhe u nxorrën në shitje në rrjetin e errët.

Burimi: Dataconomy ^

Të dhënat e ndjeshme të përfshira adresat e emailit, emrat e plotë, numrat e telefonit dhe më shumë, me shumë përdorues të profilit të lartë dhe të famshëm të përfshirë në listë.

Kjo vjen pas një tjetër sulmi të madh zero-ditor në gusht 2022, ku përfundoi 5 milionë llogari u komprometuan dhe të dhënat u hodhën në shitje në Darkweb për 30,000 dollarë.

Në vitin 2020, 130 llogari të profilit të lartë në Twitter u hakuan, duke përfshirë llogarinë e CEO aktual të Twitter - Elon Musk. Hakeri fitoi rreth 120,000 dollarë në Bitcoin përpara scarpering.

Krimi i organizuar është përgjegjës për 80% të të gjitha shkeljeve të sigurisë dhe të dhënave.

Burimi: Verizon ^

Pavarësisht se fjala "haker" krijon imazhe të dikujt në një bodrum të rrethuar me ekrane, pjesa më e madhe e krimit kibernetik vjen nga krimi i organizuar. Pjesa e mbetur prej 20% përbëhet nga administratori i sistemit, përdoruesi fundor, shtet-komb ose të lidhur me shtetin, persona të palidhur dhe "të tjerë".

Një nga firmat më të mëdha të sigurisë në botë pranon se ishte viktimë e një hakeri të sofistikuar në vitin 2020.

Burimi: ZDNet ^

Hakimi i firmës së sigurisë IT FireEye ishte mjaft tronditës. FireEye konsultohet me agjencitë qeveritare për të përmirësuar sigurinë e rrjeteve që ruajnë dhe transmetojnë të dhëna që lidhen me interesat kombëtare të SHBA. Në vitin 2020, hakerë të pacipë shkeli sistemet e sigurisë të kompanisë dhe vodhi mjetet që FireEye përdor për të testuar rrjetet e agjencive qeveritare.

83% e bizneseve ishin të ekspozuara ndaj phishing në vitin 2023.

Burimi: Cybertalk ^

Phishing është taktika numër një që hakerat përdorin për të marrë të dhënat që u nevojiten për sulme në shkallë më të gjerë. Kur phishing personalizohet për një person ose kompani të synuar, metoda quhet "shpear phishing" dhe rreth 65% e hakerëve kanë përdorur këtë lloj sulmi. 

rreth 15 miliardë emaile phishing dërgohen çdo ditë; kjo numri pritet të rritet me 6 miliardë të tjerë në vitin 2023.

Sipas raportit “State of the Phish” të Proofpoint, ekziston një mungesë e madhe e ndërgjegjësimit dhe trajnimit për sigurinë kibernetike që duhet adresuar.

Burimi: Proofpoint ^

Nga një sondazh i kryer me 3,500 profesionistë që punojnë në shtatë vende, vetëm 53% mund të shpjegonin saktë se çfarë phishing është Vetem 36% shpjeguan saktë ransomware, 63% e dinin se çfarë është malware. Pjesa tjetër ose thanë se nuk e dinin ose e morën përgjigjen gabim.

Në krahasim me raportin e vitit të kaluar, vetëm ransomware kishte fituar një rritje në njohje. Malware dhe phishing ranë në njohje.

Kjo dëshmon se pronarët e bizneseve me të vërtetë duhet të rriten dhe të zbatojnë trajnime dhe ndërgjegjësim në të gjithë organizatat e tyre. 84% e organizatave amerikane thanë se trajnimi i ndërgjegjësimit për sigurinë kishte ulur normat e dështimit të phishing, kështu që kjo tregon se funksionon.

Vetëm 12% e organizatave që lejojnë aksesin e korporatës nga pajisjet celulare përdorin një zgjidhje Mobile Threat Defense.

Burimi: Checkpoint ^

Punë në distancë ka shpërthyer në popullaritet, organizatat e autobusëve nuk po ndërmarrin hapa për të mbrojtur punonjësit e tyre.

Duke pasur parasysh këtë 97% e organizatave amerikane janë përballur me kërcënime celulare dhe 46% e organizatave kanë pasur të paktën një punonjës të shkarkojë një aplikacion celular me qëllim të keq, duket e paimagjinueshme që vetëm 12% e bizneseve kanë vendosur masa sigurie.

Për më tepër, vetëm 11% e organizatave pretendojnë se nuk përdorin asnjë metodë për të siguruar akses në distancë për aplikacionet e korporatës nga një pajisje në distancë. Ata as nuk kryejnë një kontroll të rrezikut të pajisjes.

Në një nga shkeljet më të mëdha të të dhënave të raportuara në vitin 2022, 4.11 milionë të dhëna pacientësh u prekën nga një sulm ransomware në shitësin e printimit dhe postimit OneTouchPoint.

Burimi: SCMedia ^

30 plane të ndryshme shëndetësore ishin në shënjestër, me Aetna ACE që mbante peshën kryesore me mbi 326,278 të dhëna të komprometuara të pacientëve.

Të dhënat mjekësore janë në krye të mendjes për hakerat. Të dhënat financiare mund të anulohen dhe ribotohen kur zbulohen sulmet kibernetike. Të dhënat mjekësore qëndrojnë me një person për jetën. Kriminelët kibernetikë gjejnë një treg fitimprurës për këtë lloj të dhënash. Si rezultat, shkeljet e sigurisë kibernetike të kujdesit shëndetësor dhe vjedhjet e të dhënave mjekësore pritet të rriten.

Një në tre punonjës ka të ngjarë të klikojë në një lidhje ose email të dyshimtë ose të pajtohet me një kërkesë mashtruese.

Burimi: KnowBe4 ^

Raporti i Phishing nga Industria që publikoi KnowBe4 deklaroi se a e treta e të gjithë punonjësve dështoi në një test phishing dhe ka të ngjarë të hapë një email të dyshimtë ose të klikojë në një lidhje të dyshimtë. Të arsimimi, mikpritja dhe sigurimi industritë janë më të rrezikuara, me sigurimi që ka një normë dështimi prej 52.3%.

Shlayer është lloji më i përhapur i malware dhe është përgjegjës për 45% të sulmeve.

Burimi: CISecurity ^

Shlayer është një shkarkues dhe lëshues për malware MacOS. Zakonisht shpërndahet përmes faqeve të internetit me qëllim të keq, domeneve të rrëmbyer dhe duke u paraqitur si një përditësues i rremë Adobe Flash.

ZeuS është i dyti më i përhapur (15%) dhe është një trojan bankar modular që përdor regjistrimin e tastierës për të komprometuar kredencialet e viktimave. Agjenti Tesla vjen në vendin e tretë (11%) dhe është një RAT që regjistron goditjet e tasteve, kap pamjet e ekranit dhe tërheq kredencialet nëpërmjet një kompjuteri të infektuar.

60% e bizneseve që përjetojnë sulme ransomware paguajnë shpërblimin për të rikthyer të dhënat e tyre. Shumë paguajnë më shumë se një herë.

Burimi: Proofpoint ^

Edhe pse agjencitë e sigurisë globalisht paralajmëruan bizneset të rrisin sigurinë e tyre në internet, ransomware ende arriti të bënte kërdi të veçantë në 2021. Qeveria dhe sektorët kritikë të infrastrukturës u goditën veçanërisht rëndë. 

Sipas sondazhit të Proofpoint 2021 "State of the Phish", ka përfunduar 70% e bizneseve u morën me të paktën një infeksion ransomware, me 60% të asaj shume që në fakt duhet të paguajnë.

Edhe më keq, disa organizata duhej të paguanin më shumë se një herë.

Sulmet Ransomware janë të zakonshme, dhe mësimi këtu është se ju duhet të prisni të jeni objektivi i një sulmi ransomware; nuk është çështja nëse por kur!

Në SHBA, FTC (Komisioni Federal i Tregtisë) mori 5.7 milionë raporte totale të mashtrimit dhe vjedhjes së identitetit në vitin 2021. 1.4 milionë prej tyre ishin raste të vjedhjes së identitetit të konsumatorit.

Burimi: Identitytheft.org ^

Rastet e mashtrimit në internet janë rritur me 70% që nga viti 2020, dhe humbjet nga vjedhja e identitetit u kushtuan amerikanëve 5.8 miliardë dollarë. Është vlerësuar se ka një rast vjedhje identiteti çdo 22 sekonda dhe se 33% e amerikanëve do të përjetojnë vjedhje identiteti në një moment të jetës së tyre.

Mashtrimi i kartave të kreditit është lloji më i zakonshëm i tentativës së vjedhjes së identitetit, dhe megjithëse mund t'ju kushtojë mijëra, do të tronditeni kur dëgjoni këtë çmimi mesatar për të dhënat tuaja është vetëm 6 dollarë. Po, janë vetëm gjashtë dollarë.

Sa herë që individët kanë akses në të dhënat tuaja personale, ju jeni në rrezik vjedhjet e identitetit. Kështu, ju dëshironi të siguroheni që të jeni gjithmonë të zgjuar me të dhënat tuaja dhe t'i mbroni ato nga çdo haker i mundshëm. Ju dëshironi të reduktoni çdo situatë që mund të ekspozojë ju dhe të dhënat tuaja personale.

Shtetet e Bashkuara vuajnë më shumë shkelje të të dhënave sipas vendndodhjes dhe marrin 23% të të gjitha sulmeve të krimit kibernetik.

Burimi: Enigma Software ^

Shtetet e Bashkuara kanë ligje gjithëpërfshirëse për njoftimin e shkeljeve, të cilat rrisin numrin e rasteve të raportuara; megjithatë, e saj 23% pjesë e të gjitha sulmeve kullat mbi Kinën 9%. Gjermania është e treta me 6%; Britania e Madhe vjen e katërta me % 5, pastaj Brazili me 4%

Cilat janë tendencat në zhvillim në sigurinë kibernetike për 5-10 vitet e ardhshme?

Burimi: ET-Edge ^

  1. Revolucionizimi i mbrojtjes me AI dhe ML: Integrimi i inteligjencës artificiale dhe mësimit të makinerisë nuk është thjesht një përmirësim; është një transformim i plotë i mekanizmave tanë të mbrojtjes kibernetike. Këto teknologji të fundit do të bëhen gurthemeli i sigurisë kibernetike, duke ofruar aftësi zbulimi dhe reagimi në kohë reale që janë më të zgjuara, më të shpejta dhe më efikase se kurrë më parë.
  2. Llogaritja kuantike: Një shpatë me dy tehe: Teksa hyjmë në epokën e llogaritjes kuantike, përballemi me një paradoks progresi. Ndërsa kompjuteri kuantik paraqet mundësi të jashtëzakonshme, ai njëkohësisht paraqet një kërcënim të madh për metodat ekzistuese të enkriptimit. Përgatitja për këtë kërcim kuantik nuk është më opsionale, por kritike për strategjitë e sigurisë kibernetike në dekadën e ardhshme.
  3. Sigurimi i ekosistemit IoT: Interneti i Gjërave është vendosur të zgjerohet në mënyrë dramatike, duke krijuar një rrjet të ndërlikuar pajisjesh të ndërlidhura. Nga shtëpitë inteligjente te sistemet industriale, siguria e këtyre rrjeteve do të jetë parësore. Dekada e ardhshme do të dëshmojë një rritje në zhvillimin e standardeve të fuqishme të sigurisë, protokolleve të avancuara të vërtetimit dhe përditësimeve të rregullta të softuerit, të gjitha që synojnë të forcojnë IoT kundër kërcënimeve të sofistikuara kibernetike.

Udhëtimi në të ardhmen e sigurisë kibernetike nuk ka të bëjë vetëm me qëndrimin përpara kërcënimeve; ka të bëjë me ripërcaktimin e qasjes sonë ndaj sigurisë dixhitale në një botë të lidhur gjithnjë.

Pyetje & Pergjigje

Mbylle

Siguria kibernetike është një çështje e madhe, dhe ajo vetëm sa po bëhet më e madhe. Ndërsa përpjekjet për phishing, malware, vjedhjet e identitetit dhe shkeljet e mëdha të të dhënave rriten çdo ditë, bota po shikon një epidemi që do të zgjidhet vetëm me veprime në mbarë botën.

Peizazhi i sigurisë kibernetike po ndryshon dhe është e qartë se kërcënimet kibernetike po bëhen më të sofistikuara dhe më të vështira për t'u zbuluar, plus ata po sulmojnë me më shumë frekuencë.

Të gjithë duhet të bëjnë pjesën e tyre përgatitjen dhe luftimin e krimeve kibernetike. Kjo do të thotë t'i bësh praktikat më të mira të INFOSEC rutinë dhe të dish se si të trajtosh dhe raportosh kërcënimet e mundshme kibernetike.

Mos e humbisni këtë listë të kanalet më të mira në YouTube për të mësuar rreth sigurisë kibernetike.

Burimet – Referencat

Nëse dëshironi më shumë statistika, shikoni tonën Faqja e statistikave të internetit 2024 këtu.

Rreth Autorit

Matt Ahlgren

Mathias Ahlgren është CEO dhe themeluesi i Website Rating, duke drejtuar një ekip global redaktorësh dhe shkrimtarësh. Ai ka një master në shkencat e informacionit dhe menaxhimin. Karriera e tij u fokusua në SEO pas përvojave të hershme të zhvillimit të uebit gjatë universitetit. Me mbi 15 vjet në SEO, marketing dixhital dhe zhvillues ueb. Fokusi i tij përfshin gjithashtu sigurinë e faqes në internet, e dëshmuar nga një certifikatë në Sigurinë Kibernetike. Kjo ekspertizë e larmishme mbështet udhëheqjen e tij në Website Rating.

Ekipi WSR

"Ekipi WSR" është grupi kolektiv i redaktorëve dhe shkrimtarëve ekspertë të specializuar në teknologjinë, sigurinë e internetit, marketingun dixhital dhe zhvillimin e uebit. Të apasionuar pas sferës dixhitale, ata prodhojnë përmbajtje të hulumtuar mirë, të detajuar dhe të arritshme. Angazhimi i tyre për saktësinë dhe qartësinë e bën Website Rating një burim i besueshëm për të qëndruar i informuar në botën dinamike dixhitale.

Nathan House

Nathan House

Nathan ka një 25 vjet të jashtëzakonshëm në industrinë e sigurisë kibernetike dhe ai kontribuon me njohuritë e tij të mëdha në Website Rating si një shkrimtar ekspert kontribues. Fokusi i tij përfshin një gamë të gjerë temash duke përfshirë sigurinë kibernetike, VPN-të, menaxherët e fjalëkalimeve dhe zgjidhjet antivirus dhe antimalware, duke u ofruar lexuesve njohuri të ekspertëve në këto fusha thelbësore të sigurisë dixhitale.

Qëndroni të informuar! Bashkohuni me buletinin tonë
Abonohu ​​tani dhe përfito akses falas te udhëzuesit, mjetet dhe burimet vetëm për abonent.
Mund të çabonoheni në çdo kohë. Të dhënat tuaja janë të sigurta.
Qëndroni të informuar! Bashkohuni me buletinin tonë
Abonohu ​​tani dhe përfito akses falas te udhëzuesit, mjetet dhe burimet vetëm për abonent.
Mund të çabonoheni në çdo kohë. Të dhënat tuaja janë të sigurta.
Shperndaje te...