33-жылга карата 2023 киберкоопсуздук статистикасы

Мазмуну

 

Киберкоопсуздуктун мааниси 

Киберкоопсуздук ири жана чакан бизнес үчүн барган сайын чоң көйгөй болуп калды. Күн сайын биз бул чабуулдардан кантип коргонуу керектиги жөнүндө көбүрөөк билсек да, тармак кибер дүйнөдөгү учурдагы коркунучтарга туруштук берүү үчүн дагы эле көп жолу бар. Ошондуктан үйүңүздү жана бизнесиңизди коргоо боюнча маалыматка ээ болуу жана практикаларды калыптандыруу үчүн учурдагы киберкоопсуздук индустриясынын сүрөтүн алуу маанилүү.

 

Cybersecurity Ventures компаниясынын отчету 6-жылы 3 триллион болсо, киберкылмыштан улам 2015 триллион жоголот деп болжолдойт. Киберкылмыштуулуктун чыгымдарына маалыматтардын бузулушу жана жок кылынышы, уурдалган акчалар, өндүрүмдүүлүктүн жоголушу, жеке жана финансылык маалыматтарды уурдоо, соттук-медициналык иликтөөлөр жана башка көптөгөн нерселер кирет. 

Киберкоопсуздук индустриясы учурдагы киберкылмыштуулук коркунучтары менен күрөшүү үчүн күрөшүп жаткандыктан, тармактар ​​чабуулдарга өтө алсыз болуп калат.

Маалыматтын бузулушу купуя маалымат ишенимсиз чөйрөгө агып кеткенде болот. Натыйжада зыян компаниянын жана жеке маалыматтардын ачыкка чыгышын камтышы мүмкүн.

Чабуулчулар колго түшүү ыктымалдыгы азайгандыктан, чакан бизнести бутага алышат. Чоң ишканалар өздөрүн коргоого жөндөмдүү болуп калган сайын, чакан ишканалар негизги максатка айланат.

Кандайдыр бир башка кырсык болгондо, кырдаалга реакция кылуу үчүн планыңыз болушу шарт. Бирок чакан ишканалардын көпчүлүгү жок деп кабарлайт.

Электрондук каттардын ичинде, Табылган зыяндуу программалардын 45%ы Office документ файлы аркылуу чакан бизнеске жөнөтүлсө, 26% Windows App файлы аркылуу жөнөтүлгөн.

Кол салуу менен аныктоонун ортосундагы убакыт менен жарым жыл, хакер тарабынан алынышы мүмкүн болгон маалыматтын зор көлөмү бар.

Ransomware - бул, эгерде кун төлөнбөсө, жабырлануучунун маалыматтарына зыяндуу ниетин коркуткан кесепеттүү программанын бир түрү. АКШнын Юстиция министрлиги ransomware киберчабуулдардын жаңы ыкмасы жана бизнес үчүн пайда болгон коркунуч катары сыпаттады.

Бул 57-жылга салыштырмалуу 2015 эсе көп, ransomware киберкылмыштуулуктун эң тез өсүп жаткан түрүнө айланды.

Көптөгөн бейкапар чакан бизнес кол салгандар тарабынан кармалып, кээде зыян ушунчалык чоң болгондуктан, алар толугу менен жабылууга аргасыз болушат.

Сезимтал файлдар GDPR, HIPAA жана PCI сыяктуу эрежелерге ылайык кредиттик карта маалыматын, ден соолук жазууларын же жеке маалыматты камтыйт. Бул файлдардын чоң бөлүгүн оңой эле алууга болот киберкылмышкерлер.

Ransomware SMB үчүн №1 коркунуч болуп саналат алардын 20%га жакыны кундун курмандыгы болгонун айтышкан. Ошондой эле, IT кызматтарын аутсорсингге бербеген SMBs чабуулчулар үчүн чоң максаттуу болуп саналат.

Окуу Кларк мектебинин машина куруу боюнча ассистенти Мишель Кукиер тарабынан жүргүзүлгөн. Окумуштуулар кайсы колдонуучу аттары жана сырсөздөр көп аракет кылынарын жана хакерлер компьютерге кирүү мүмкүнчүлүгүнө ээ болгондо эмне кылышарын аныкташкан.

Комплекстүү талдоо SecurityScorecard тарабынан жасалган 700 саламаттыкты сактоо уюмдарында коркунучтуу киберкоопсуздуктун алсыздыктары аныкталган. Бардык тармактардын арасында Саламаттыкты сактоо социалдык инженерия чабуулдары боюнча 15дин ичинен 18-орунду ээлеп, кеңири жайылган коопсуздукту билүү миллиондогон бейтаптарды тобокелге салып, саламаттыкты сактоо адистеринин көйгөйү.

Найза фишинг - бул жабырлануучуларды алдап, купуя маалыматты ачыкка чыгаруу үчүн өзүн ишенимдүү адам катары жамынуу актысы. Хакерлердин көбү буга аракет кылышат, туура маалымдоо жана окутуу бул кол салууларды четтетүү үчүн абдан маанилүү кылуу.

Коопсуздукту жакшыртуу үчүн жасай турган жөнөкөй нерселердин бири - күчтүү сырсөздөрдү колдонуу. Ырасталган маалыматтарды бузуулардын жарымынан көбү коопсуз сырсөз колдонулса, токтотулушу мүмкүн эле.

Дээрлик бардык зыяндуу программалар тармагыңызга кирип жатат зыяндуу электрондук почта аркылуу, кызматкерлерди социалдык инженерия жана фишинг чабуулдарын аныктоого жана алар менен күрөшүүгө үйрөтүү зарыл.

Муну маалыматтар көрсөтүп турат 300 миллиард сырсөз 2020-жылы дүйнө жүзү боюнча колдонула баштайт. Бул хакердик же бузулган колдонулган аккаунттардан келип чыккан киберкоопсуздуктун чоң тобокелдигин көрсөтүп турат. 

Маалыматтык технологиялардын тынымсыз өсүшүнөн улам абдан керектүү мансап киберкоопсуздукта жатат. Бирок жумуш орундарынын саны да өсүп жаткан суроо-талапты канааттандыра албайт. 

Оюнчулар жөнөкөй адамга караганда маалымат технологияларына көбүрөөк байланышкан. Бул жетекчилердин 75 проценти ал адам киберкоопсуздук боюнча билими же тажрыйбасы жок болсо да, оюнчуну жалдоону ойлонот.

айлык мындай күчтүү суроо-талапты көрө турган өтө аз тармактарды көрсөтөт. Айрыкча жакынкы келечекте киберкоопсуздук боюнча квалификациялуу аналитиктерге суроо-талап көп болот, алар азыраак болот.

Бул биздин канчалык бейкапар экенибизди көрсөтүп турат жеке маалымат биз онлайн калтырабыз. Тамгалардын, сандардын жана символдордун күчтүү аралашмасын колдонуу ар бир каттоо эсеби үчүн башка сырсөздү колдонуу менен бирге маалыматыңызды коопсуз сактоонун ачкычы болуп саналат. 

Башка кылмышкерлер сыяктуу эле, хакерлер алардын изин жашырууга аракет кылышат шифрлөө менен, бул алардын кылмыштарын жана инсандыгын издөөдө кыйынчылыктарга алып келиши мүмкүн. 

The киберкоопсуздук рыногу өзүнүн тез өсүшүн улантууда, 1 триллион чекке жакындап калды. Киберкоопсуздук рыногу 35-жылдан 2004-жылга чейин болжол менен 2017 эсеге өстү.

Криптокриминал киберкылмыштуулуктун жаңы бутагына айланууда. Жылына 76 миллиард долларга жакын мыйзамсыз иш-аракеттер биткойндорго кирет, бул мыйзамсыз баңги заттарынын АКШ жана Европа базарларынын масштабына жакын. Чындыгында Ransomware төлөмдөрүнүн 98% Биткойн аркылуу жүргүзүлөт, хакерлерди издөөнү кыйындатат.

Саламаттыкты сактоо тармагы бардык маалыматты санариптештирүүдө, бул аны киберкылмышкерлердин бутасына айлантат. Бул динамикалык кийинки он жылдыкта саламаттыкты сактоо коопсуздук рыногунун өсүшүнө көптөгөн салымдардын бири болот.

Бардык тармактарда жана тармактарда уюмдарды табуу кыйын бойдон калууда коопсуздук ресурстары алар кибер кылмыштуулук менен күрөшүү үчүн керек.

Robert Herjavec, Herjavec тобунун негиздөөчүсү жана башкы директору, мындай дейт: 

"Биз жаңы киберэксперттер алган билим берүүнүн жана окутуунун сапатын оңдомоюнча, биз Кара шляпалардан озуп кете беребиз."

KnowBe4тин Коопсуздук коркунучтары жана тенденциялары боюнча отчету Сурамжыланган уюмдардын дээрлик үчтөн бир бөлүгү коопсуздук бюджетин жылдык IT капиталдык чыгаша бюджетинен бөлбөй турганын көрсөтөт. Маалыматтарды бузуу жана ransomware чабуулдарынын саны жыл сайын дүйнө жүзү боюнча жаңылыктарды жаратып жаткандыктан, ар бир компания киберкоопсуздугун жакшыртууга убакыт жана акча бөлүшү керек.

62,085 жаштан жогорку курактагы 60 649,227,724 жабырлануучу кибер кылмыштан XNUMX XNUMX XNUMX доллар зыян тартканын билдирди.

48,642-50 жаштагы кошумча 59 494,926,300 жабырлануучу ошол эле жылы XNUMX XNUMX XNUMX доллар зыян тартканын билдирди. болжол менен 1.14 млрд.

Ишканалардын жана корпорациялардын бузулушу жана колдонуучу маалыматынын бузулушу менен катар социалдык платформалар дагы ушундай чабуулдарды көрүштү. Бромдун эсеби боюнча, андан ашык Акыркы беш жылда 1.3 миллион социалдык медиа колдонуучулары бузулган

Көпчүлүк сатуучулар бизнес этикасына туура келбейт окшойт жана алар өз кардарынан сырды келтирген маалыматтарды бузууну каалашат. Бул толугу менен байкалбаган маалыматтардын бузулушуна алып келиши мүмкүн, мында хакерлер жашыруун маалыматты байкалбай чыгарышы мүмкүн.

Эки фактордук аутентификацияны колдонуңуз жана мүмкүн болушунча жакшы шифрлөө ыкмасын колдонуңуз, бул үйүңүздү же бизнесиңизди сактап калышы мүмкүн.

Бул алсыздык гана чындап эле максаттуу чабуулдарга тиешелүү, мында хакер сиздин сайтыңызга кирүү чекитинин атайын табууга убакыт бөлөт. Бул көбүнчө WordPress сайттарында чабуулчу популярдуу плагиндердеги кемчиликтерди пайдаланууга аракет кылганда болот.

 

Big Takeaways

 

Киберкоопсуздук тармагында тиешелүү билимге ээ болуу үйүңүздү жана бизнесиңизди коргоо үчүн өтө маанилүү. Кибер чабуулдардын ылдамдыгы технология менен тынымсыз өсүп жаткандыктан, кибер чабуулга даяр болуу азыркы күн жана келечек үчүн зарыл билим болуп саналат. Бактыга жараша, өзүңүздү коргоонун көптөгөн жолдору бар. Кибер коргонууга тийиштүү бюджетти инвестициялоо жана өзүңүздү жана кызматкерлерди онлайнда кантип коопсуз болууну үйрөтүү маалыматыңыздын коопсуздугун камсыз кылууда көп жолду баса алат.