22 de statistici privind securitatea cibernetică, utile pentru 2022

0
Publicat:
Ultima actualizare:
Breşă de securitate cibernetică. FOTO Shutterstock
Breşă de securitate cibernetică. FOTO Shutterstock

În timp ce întâmpinăm Anul Nou, să aruncăm o privire asupra câtorva date statistice care te vor ajuta să fii la curent cu tendinţele recente în domeniul securităţii cibernetice, scrie pe blog Amer Owaida, security writer al ESET.

Pe măsură ce călătoria ca într-un montagne russe prin 2021 se apropie de sfârşit şi intrăm într-un an nou mai încrezători şi plini de speranţe, ne-am gândit că este oportun să alcătuim o listă de statistici de securitate cibernetică care să vă ajute să fiţi pregătiţi în următoarele 12 luni în strategia personală de securitate şi confidenţialitate a datelor. Sperăm că acest sumar o să vă ajute să înţelegeţi că securitatea cibernetică afectează toate faţetele vieţii tale digitale şi că nu ar trebui lăsată în plan secund. 

Fără alte introduceri, iată lista ESET cu 22 dintre cele mai importante sau interesante statistici de securitate cibernetică, bune de ştiut pentru 2022:

  • Anul 2021 a înregistrat cel mai mare cost mediu al unei breşe soldate cu pierderea datelor din ultimii 17 ani, suma crescând de la 3,86 milioane de dolari la 4,24 milioane de dolari, preţ raportat la o bază anuală. (Raportul IBM 2021 - Costul unei breşe de securitate a datelor)
  • Trecerea la munca de la distanţă, generată de COVID-19, a avut un impact direct asupra costurilor breşelor de securitate. Costul mediu al unei încălcări a confidenţialităţii datelor a fost cu 1,07 milioane de dolari mai mare în cazurile în care munca la distanţă a fost factorul vulnerabil care a cauzat breşa. (Raportul IBM 2021 - Costul unei breşe de securitate a datelor)
  • Cea mai frecventă cauză a încălcării datelor a fost compromiterea datelor de conectare ale utilizatorului. Fiind un tip de vector de atac folosit în mod obişnuit, acesta a fost responsabil pentru 20% dintre breşe, încălcările de securitate provocând un cost mediu de 4,37 milioane de dolari. (Raportul IBM 2021 - Costul unei breşe de securitate a datelor
  • La jumătatea anului 2021, sistemele furnizorului de software de management IT Kaseya au fost compromise cu ransomware-ul Sodinokibi, făptaşii cerând o răscumpărare de 70 de milioane de dolari – aceasta fiind cea mai mare taxă de răscumpărare ransomware cerută până acum. (Raportul de ameninţări ESET 2021 pe trimestrul 2)
  • 36% dintre breşe au fost legate de atacuri de tip phishing, înregistrând o creştere de 11%, care ar putea fi parţial atribuită pandemiei de COVID-19. Aşa cum era de aşteptat, a fost şi mai vizibilă adaptarea şi ajustarea campaniilor de phishing, din partea actorilor rău intenţionaţi, în funcţie de ştirile momentului. (Raportul Verizon 2021  - Investigaţii privind încălcarea datelor)
  • Atacurile de inginerie socială sunt cele mai grave ameninţări la adresa administraţiei publice, reprezentând 69% din totalul atacurilor analizate de Verizon în 2021 ce au vizat instituţii din acest sector. (Raportul Verizon 2021  - Investigaţii privind încălcarea datelor)
  • La scurt timp după ce Log4Shell, vulnerabilitatea critică din utilitarul  de logging Log4j, a fost dezvăluită în decembrie 2021, ESET a detectat şi a blocat sute de mii de încercări de exploatare, majoritatea fiind localizate în Statele Unite şi Regatul Unit. (ESET Research)
  • În 2021 s-a înregistrat o creştere incredibilă a detectării programelor malware bancare vizând sistemele Android. În primul trimestru, creşterea a fost de 158,7%, iar în trimestrul 2 s-a înregistrat o creştere continuă de 49%. Aceasta ar trebui considerată o tendinţă îngrijorătoare pentru că troienii bancari au un impact direct asupra datelor şi activelor financiare ale ţintelor lor. (Raportul de ameninţări ESET 2021 pe trimestrul 2
  • La 4 ani de la apariţia sa, WannaCryptor (cunoscut şi sub numele de WannaCry) este încă o ameninţare globală care trebuie luată în considerare. În trimestrul 2 din 2021, faimosul troian care infectează sistemele vulnerabile la exploatarea EternalBlue a ocupat primul loc în topurile de detecţie de ransomware ESET, reprezentând 21,3% din totalul de detecţii. (Raportul de ameninţări ESET 2021 pe trimestrul 2)
  • Escrocheriile cu investiţii în criptomonede rămân la fel de populare ca întotdeauna. Între octombrie 2020 şi mai 2021, victimele au fost înşelate cu sume de peste 80 de milioane de dolari. Numărul real este probabil mult mai mare, multe victime fiind probabil prea ruşinate să declare autorităţilor că au fost păcăliţi. (Comisia Federală pentru Comerţ)
  • Criptomoneda este metoda de plată preferată de infractorii cibernetici de ceva vreme, mai ales când vine vorba de ransomware. Tranzacţii de până la 5,2 miliarde de dolari, efectuate în Bitcoin, pot fi legate de plăţi de răscumpărare pentru atacuri care implică primele, cele mai comune, 10 variante de ransomware. (Raportul FinCEN - Tendinţele ransomware în datele din Legea privind confidenţialitatea bancară)
  • La începutul anului 2021, binecunoscuta reţea botnet Emotet, responsabilă pentru una dintre cele mai longevive şi mai răspândite ameninţări malware, a fost desfiinţată într-o operaţiune globală de aplicare a legii, desfăşurată la scară largă. Aproximativ 700 de servere de comandă şi control au fost puse offline în timpul raidului. (Europol)
  • Într-un raport privind estimarea forţei de muncă în domeniul securităţii cibernetice, care evaluează numărul de profesionişti în securitate cibernetică disponibili la nivel mondial, s-a aproximat că numărul de specialişti în 2021 este de aproape 4,2 milioane. Astfel, se înregistrează o creştere de 700.000 de persoane faţă de anul precedent. (Studiu 2021 ISC privind forţa de muncă în domeniul de securitate cibernetică)
  • Acelaşi studiu a concluzionat pentru al doilea an consecutiv că decalajul forţei de muncă în domeniul securităţii cibernetice a scăzut. În timp ce în 2020 numărul de specialişti suplimentari în securitate cibernetică necesari organizaţiilor pentru a-şi apăra activele a fost de 3,12 milioane, acest număr a scăzut la 2,72 milioane în 2021.  (Studiu 2021 ISC privind forţa de muncă în domeniul de securitate cibernetică)
  • Pentru a compensa deficitul de profesionişti în securitate cibernetică necesari pentru a apăra eficient activele critice ale organizaţiilor, forţa de muncă globală în securitate cibernetică ar trebui să crească cu 65%.  (Studiu 2021 ISC privind forţa de muncă în domeniul de securitate cibernetică)
  • Un total de 82% dintre organizaţii au declarat că şi-au mărit bugetele de securitate cibernetică în ultimul an, aceste fonduri reprezentând până la 15% din totalul cheltuielilor IT. (Raportul Accenture 2021 - Starea de rezilienţă a securităţii cibernetice)
  • În ultimii ani, actorii malware au trecut de la simpla infectare a sistemelor cu ransomware, la extorcare dublă, prin care ameninţă, de asemenea, să sustragă datele şi să le transmită public sau să le vândă. Ameninţările privind scurgerea publică a datelor furate au înregistrat o creştere bruscă, trecând de la 8,7% în 2020 la 81% în al doilea trimestru al anului 2021. (ENISA Threat Landscape 2021)
  • S-a înregistrat o creştere semnificativă a costurilor totale pentru remedierea unui atac ransomware. În timp ce în 2020 suma a fost de 761.106 de dolari, în 2021 costul total al remedierii unui atac ransomware a crescut vertiginos la 1,85 milioane de dolari. (ENISA Threat Landscape 2021)
  • Numărul de atacuri DDoS a cunoscut, de asemenea, o tendinţă ascendentă, în parte din cauza pandemiei de COVID-19. În 2020, au avut loc peste 10 milioane de atacuri, cu 1,6 milioane de atacuri mai multe decât anul precedent. (ENISA Threat Landscape 2021)
  • În 2020, divizia Internet Crime Center (IC3) din cadrul Biroului Federal de Investigaţii (FBI) a primit un număr record de 791.790 de plângeri pentru infracţiuni cibernetice, pierderilor raportate fiindu-le asociate daune de aproximativ 4,2 miliarde de dolari. (Raportul FBI 2020 - Internet Crime)
  • Înşelătoriile de tip Business Email Compromise (BEC) rămân cele mai costisitoare infracţiuni cibernetice, cu pierderi însumate care au depăşit 1,86 miliarde de dolari în 2020, potrivit celor mai recente date disponibile ale FBI. În comparaţie, cea de-a doua cea mai costisitoare înşelătorie – frauda de încredere/romantică – a cumulat daune de  aproximativ 600 de milioane de dolari. (Raportul 2020 - Internet Crime)
  • Bătrânii au fost afectaţi în mod disproporţionat de criminalitatea cibernetică, aproximativ 28% din pierderile totale prin fraude digitale fiind relaţionate cu victime cu vârste de peste 60 de ani. Acest procent se traduce în pierderi de aproximativ 1 miliard USD pentru victimele în etate. (IC3 - Raport de fraudă în cazul persoanelor în vârstă

Acestea au fost principalele concluzii. Desigur, aceste statistici sunt doar vârful aisbergului când vine vorba de ameninţările cu care se confruntă atât persoanele fizice, cât şi organizaţiile. Chiar şi asa, sperăm că aceste date oferă o idee despre evoluţia şi amploarea în creştere a ameninţărilor cibernetice.

Tehnologie



Partenerii noștri

Ultimele știri
Cele mai citite