33 yil uchun 2023 kiberxavfsizlik statistikasi

Mundarija

 

Kiberxavfsizlikning ahamiyati 

Kiberxavfsizlik katta va kichik biznes uchun tobora katta muammoga aylandi. Garchi har kuni biz o'zimizni ushbu hujumlardan qanday himoya qilish haqida ko'proq bilib olsak-da, sanoatda hali ham kiber dunyoda mavjud tahdidlarni ushlash uchun uzoq yo'l bor. Shuning uchun uyingiz va biznesingizni himoya qilish amaliyotini shakllantirish va xabardor bo'lish uchun hozirgi kiberxavfsizlik sanoatining rasmini olish muhimdir.

 

Cybersecurity Ventures hisoboti 6-yilda 3 trillionni tashkil etgan boʻlsa, kiberjinoyatlar tufayli 2015 trillion yoʻqotilishini bashorat qilmoqda. Kiberjinoyat xarajatlari maʼlumotlarga zarar yetkazish va yoʻq qilish, oʻgʻirlangan pullar, mahsuldorlikni yoʻqotish, shaxsiy va moliyaviy maʼlumotlarni oʻgʻirlash, sud-tibbiy ekspertiza va boshqa koʻp narsalarni oʻz ichiga oladi. 

Kiberxavfsizlik sanoati hozirgi kiberjinoyat tahdidlariga moslashish uchun kurashar ekan, tarmoqlar hujumlarga juda zaif bo'lib qolmoqda.

Ma'lumotlarning buzilishi maxfiy ma'lumotlar ishonchsiz muhitga sizib chiqqanda sodir bo'ladi. Natijada zarar kompaniya va shaxsiy ma'lumotlarning oshkor etilishini o'z ichiga olishi mumkin.

Hujumchilar qo'lga tushish ehtimoli kamayganligi sababli kichik biznesni nishonga olishadi. Kattaroq korxonalar o'zlarini himoya qilish qobiliyatiga ega bo'lishlari bilan kichik korxonalar asosiy maqsad bo'ladi.

Har qanday boshqa ofat sodir bo'lganda bo'lgani kabi, vaziyatga munosabat bildirish rejasiga ega bo'lishingiz shart. Biroq, kichik korxonalarning aksariyati yo'qligi haqida xabar bering.

Elektron pochta ichida, Aniqlangan zararli dasturlarning 45% Office hujjat fayli orqali kichik biznesga yuborilgan, 26% esa Windows App fayli orqali yuborilgan.

Hujum va aniqlash o'rtasidagi vaqt atrofida yarim yil, xaker tomonidan qo'lga kiritilishi mumkin bo'lgan juda ko'p ma'lumotlar mavjud.

Ransomware - to'lov to'lanmaguncha, jabrlanuvchining ma'lumotlariga zararli niyat bilan tahdid soladigan zararli dasturlarning bir turi. AQSh Adliya vazirligi to'lov dasturini kiberhujumlarning yangi usuli va biznes uchun paydo bo'layotgan tahdid sifatida ta'rifladi.

Bu 57 yilga nisbatan 2015 barobar ko'p, ransomware kiberjinoyatlarning eng tez o'sib borayotgan turiga aylantiradi.

Ko'p shubhali kichik korxonalar tajovuzkorlar tomonidan ushlanib qolishadi va ba'zida zarar shunchalik kattaki, ular butunlay o'chirishga majbur bo'lishadi.

Nozik fayllar kredit karta ma'lumotlari, sog'liqni saqlash yozuvlari yoki GDPR, HIPAA va PCI kabi qoidalarga muvofiq shaxsiy ma'lumotlarni o'z ichiga oladi. Ushbu fayllarning katta qismini osongina olish mumkin kiber jinoyatchilar.

Ransomware - bu SMB uchun №1 tahdid Ularning taxminan 20 foizi to'lov hujumi qurboni bo'lganliklarini bildirishgan. Bundan tashqari, IT xizmatlarini autsorsing qilmaydigan SMB tajovuzkorlar uchun kattaroq maqsadlardir.

O'qish Klark maktabining mashinasozlik kafedrasi dotsenti Mishel Kukier tomonidan olib borildi. Tadqiqotchilar qaysi foydalanuvchi nomlari va parollar tez-tez sinab ko'rilishini va xakerlar kompyuterga kirishda nima qilishlarini aniqladilar.

Keng qamrovli tahlil SecurityScorecard tomonidan amalga oshirilgan tadqiqot 700 ta sogʻliqni saqlash tashkilotlarida kiberxavfsizlik boʻyicha xavotirli zaifliklarni aniqladi. Barcha sohalar orasida Sog'liqni saqlash ijtimoiy muhandislik hujumlari bo'yicha 15 tadan 18-o'rinni egallab, keng tarqalgan sohani ochib beradi. xavfsizlik to'g'risida xabardorlik millionlab bemorlarni xavf ostiga qo'yib, sog'liqni saqlash mutaxassislari orasida muammo.

Spear fishing - bu jabrlanuvchilarni aldash maqsadida o'zini ishonchli shaxs sifatida yashirish harakatidir. Aksariyat xakerlar bunga harakat qilishadi, to'g'ri xabardorlik va mashg'ulotlar ushbu hujumlarni qaytarish uchun juda muhimdir.

Xavfsizlikni yaxshilash uchun qila oladigan oddiy narsalardan biri bu kuchli parollardan foydalanishdir. Tasdiqlangan ma'lumotlar buzilishining yarmidan ko'pi xavfsizroq parol ishlatilsa, to'xtatilishi mumkin edi.

Deyarli barcha zararli dasturlar sizning tarmog'ingizga kirib bormoqda zararli elektron pochta orqali, xodimlarni ijtimoiy muhandislik va fishing hujumlarini aniqlash va ularga qarshi kurashishga o'rgatish juda muhimdir.

Ma'lumotlar shuni ko'rsatadiki 300 milliard parol 2020-yilda butun dunyoda qo‘llaniladi. Bu buzilgan yoki buzilgan hisoblardan kelib chiqadigan katta kiberxavfsizlik xavfidan dalolat beradi. 

Axborot texnologiyalarining to'xtovsiz o'sishi tufayli juda talab qilinadi mansab kiberxavfsizlikda yotadi. Biroq, hatto ish o'rinlari soni ortib borayotgan talabni qondira olmaydi. 

O'yinchilar o'rtacha odamga qaraganda axborot texnologiyalariga ko'proq bog'langan. Bu menejerlarning 75 foizi Agar u kiberxavfsizlik bo'yicha ta'lim yoki tajribaga ega bo'lmasa ham, geymerni yollash haqida o'ylardi.

Ish haqi hech qachon bunday kuchli talabni ko'radigan juda oz sonli tarmoqlarni ko'rsatadi. Ayniqsa, yaqin kelajakda kiberxavfsizlik bo'yicha malakali tahlilchilarga talab yuqori bo'ladi, ular orasida juda kam odam bor.

Bu biz bilan qanchalik beparvo ekanligimizni ochib beradi biz onlayn qoldiradigan shaxsiy ma'lumotlar. Harflar, raqamlar va belgilarning kuchli aralashmasidan foydalanish har bir hisob uchun boshqa paroldan foydalanish bilan birga ma'lumotlaringizni xavfsiz saqlashning kalitidir. 

Boshqa jinoyatchilar singari, xakerlar o'z izlarini yashirishga harakat qilishadi shifrlash bilan, bu ularning jinoyatlari va shaxsini aniqlashda qiyinchiliklarga olib kelishi mumkin. 

The kiberxavfsizlik bozori tez o'sishda davom etmoqda, 1 trillion chegaraga yaqinlashmoqda. 35 yildan 2004 yilgacha kiberxavfsizlik bozori qariyb 2017 marta o'sdi.

Kriptocrime kiberjinoyatchilikning yangi tarmog'iga aylanmoqda. Yiliga taxminan 76 milliard dollarlik noqonuniy faoliyat bitkoin bilan bog'liq, bu noqonuniy giyohvand moddalar uchun AQSh va Yevropa bozorlari miqyosiga yaqin. Aslini olib qaraganda Ransomware to'lovlarining 98% Bitcoin orqali amalga oshiriladi, xakerlarni kuzatishni qiyinlashtiradi.

Sog'liqni saqlash sanoati o'zining barcha ma'lumotlarini raqamlashtirmoqda, bu esa uni kiberjinoyatchilarning nishoniga aylantirmoqda. Bu dinamik keyingi o'n yil ichida sog'liqni saqlash xavfsizligi bozorining o'sishiga ko'plab hissa qo'shuvchilardan biri bo'ladi.

Barcha sohalar va sohalardagi tashkilotlarni topish qiyin bo'lib qolmoqda xavfsizlik resurslari ular kiberjinoyatlarga qarshi kurash uchun kerak.

Robert Herjavec, Herjavec Group asoschisi va bosh direktori, deydi: 

"Biz yangi kibermutaxassislarimiz oladigan ta'lim va ta'lim sifatini to'g'irlamagunimizcha, biz qora qalpoqlardan o'zib ketishda davom etamiz."

KnowBe4 ning xavfsizlik tahdidlari va tendentsiyalari hisoboti Bu shuni ko'rsatadiki, so'ralgan tashkilotlarning qariyb uchdan bir qismi o'z xavfsizlik byudjetini yillik IT kapital xarajatlari byudjetidan ajratmaydi. Har yili global miqyosda ma'lumotlar buzilishi va to'lovga qarshi hujumlar soni ko'payib borayotgani sababli, har bir kompaniya kiberxavfsizlikni yaxshilash uchun vaqt va pul ajratishi kerak.

62,085 va undan katta yoshdagi 60 649,227,724 qurbonlar kiber jinoyatlardan XNUMX XNUMX XNUMX dollar zarar ko'rgani haqida xabar berishdi.

48,642 dan 50 yoshgacha bo'lgan qo'shimcha 59 494,926,300 qurbonlar o'sha yili XNUMX XNUMX XNUMX dollar zarar ko'rganini ma'lum qildi. miqdori taxminan 1.14 mlrd.

Korxonalar va korporatsiyalar buzilganligi va foydalanuvchi ma'lumotlarining buzilishi bilan bir qatorda, ijtimoiy platformalarda ham shunga o'xshash hujumlar kuzatilgan. Bromium ma'lumotlariga ko'ra, ko'proq hisoblar Oxirgi besh yil ichida 1.3 million ijtimoiy tarmoq foydalanuvchisi buzilgan

Ko'rinishidan, sotuvchilarning aksariyati yaxshi biznes axloqiga mos kelmaydi va ular o'z mijozidan sir bo'lib qo'ygan ma'lumotlar buzilishini saqlashni afzal ko'radilar. Bu ma'lumotlarning butunlay e'tiborga olinmagan buzilishiga olib kelishi mumkin, bunda xakerlar maxfiy ma'lumotlarni aniqlanmasdan tashqariga chiqarib yuborishi mumkin.

Ikki faktorli autentifikatsiyadan foydalaning va iloji boricha yaxshi shifrlashni qo'llang, bu sizning uyingiz yoki biznesingizni saqlab qolishi mumkin.

Bu zaiflik faqat maqsadli hujumlar uchun amal qiladi, bu erda xaker saytingizga kirish nuqtasini topishga vaqt ajratadi. Bu ko'pincha WordPress saytlarida tajovuzkor mashhur plaginlardagi zaifliklardan foydalanishga harakat qilganda sodir bo'ladi.

 

Katta olib ketishlar

 

Kiberxavfsizlik sohasida etarli bilimga ega bo'lish sizning uyingiz va biznesingizni himoya qilish uchun juda muhimdir. Kiberhujumlar tezligi texnologiya bilan tobora ortib borayotgan bir paytda, kiberhujumdan xabardor bo'lish va unga tayyor bo'lish bugungi kun va kelajak uchun zarur bilimdir. Yaxshiyamki, o'zingizni himoya qilishning ko'plab usullari mavjud. Kibermudofaa uchun tegishli byudjetni sarmoya qilish va o'zingizni va xodimlarni onlaynda qanday qilib xavfsiz bo'lishni o'rgatish ma'lumotlaringiz xavfsizligini ta'minlashda uzoq yo'lni bosib o'tishi mumkin.