В этой статье мы обсуждаем растущую угрозу со стороны киберпреступников и некоторые основные статистические данные о безопасности, о которых вам следует знать.

Статистика безопасности, которую вы должны знать: обнаружение внутренних угроз к 2020 году
Они говорят, что каждый успешный человек или бизнес должен соблюдать правило 5 Ps:
Правильная подготовка предотвращает недостаточную производительность.
В нашем случае часть производительности может быть заменена защитой, если быть точным, киберзащитой.
Чтобы адекватно защитить себя от будущих кибератак, они должны знать основные статистические данные, которые составляют повестку дня в кибер-мире.
Общее количество нарушений данных увеличивается с ошеломляющей скоростью
2018 год был очень бурным с точки зрения общего объема зарегистрированных нарушений данных во всем мире.
Новости о Скандал с массивным нарушением данных Facebook Это потрясало всех на протяжении всего года.
Всего несколько дней назад CNN сообщил что регулятор ЕС может наложить огромные штрафы на FacebookЭто может стоить несколько миллиардов долларов за то, что позволяет киберпреступникам нарушать свои базы данных и красть личную информацию почти у 7 миллионов пользователей.
И этот случай – просто большая капля в океане.
Согласно Gemalto индекс уровня по умолчаниюВ течение первых шести месяцев 2018 года было зарегистрировано около тысячи нарушений данных, которые привели к краже или повреждению более 4,5 миллиардов записей данных.
Это на 133% больше, чем в предыдущем году.
Эти цифры настолько скандальные, что им приходится
- 65% всех изнасилований были совершены с целью кражи личных данных;
- 17% атак было сделано для получения несанкционированного доступа к личному или корпоративному аккаунту;
- 13% были направлены на получение доступа к определенной финансовой информации, такой как данные кредитной карты, история транзакций и т. Д .;
- 56% кибератак были вызваны злоумышленниками;
- 34% нарушений данных были связаны с обычной человеческой ошибкой или случайной потерей данных.
Крипто майнинг на подъеме
Исследовательская лаборатория Comodo Cyber Security выпускает доклад В них они заявили, что атакам, связанным с крипто-майнингом, обычно известным как криптографическое взлом, следует уделять особое внимание, поскольку этот метод виртуального нападения набирает популярность и даже «превосходит» атаки, основанные на использовании вымогателей. , Cryptojacking – это тип кибератаки, в которой преступники взламывают компьютер жертвы.
Затем они используют свои вычислительные мощности для генерации (майнинга) криптовалют.
Несмотря на то, что для шифрования чьего-либо компьютера требуется всего несколько строк правильно написанного кода, большинство антивирусов и брандмауэров испытывают проблемы с обнаружением продолжающегося криптографического взлома или попыток своевременно.
В результате компьютер кибер-плотины использует свои вычислительные возможности для пользы другого человека.
В первые месяцы 2018 года Comodo зарегистрировала 30 миллионов случаев нарушения данных, которые были связаны с криптографическим домкратом, что составляет 10% от 300 миллионов атак компании, зарегистрированных за этот период.
Крипто-домкрат на основе браузера особенно популярен в наши дни CoinHive будучи самым популярным сценарием, используемым для этой цели.
Adguard сообщает, что 95% всех сайтов с криптовалютой имеют этот скрипт в своих кодах.
Вот интересный факт.
Ранее в этом году японские власти арестовали и приговорили крипто-взломщика, который атаковал сеть крупной корпорации и испортил ее сценарием крипто-майнинга.
Несостоявшийся хакер был приговорен к одному году тюремного заключения и значительному штрафу.

Средняя стоимость утечки данных увеличивается
Институт Ponemon опубликовал исследование под названием Стоимость взлома данных в 2018 году Там, где они конкретно указали, что общая стоимость, а также стоимость утечки данных на одну компанию увеличились в течение 2018 года, и эта тенденция сохранится в 2019/20. По статистике Понемона:
Средняя стоимость утечки данных для любой компании в мире составляет 3,86 миллиона долларов США;
В случае компаний, которые ведут бизнес в США. США, эта стоимость еще выше: $ 7,91 млн /
По словам безопасность интеллект, Средняя стоимость утечки данных может варьироваться в зависимости от количества записей, которые были повреждены или украдены.
Нарушение, которое затронуло 10 000 или менее записей, могло в среднем составить около 2 миллионов долларов в 2018 году, тогда как нарушение, которому удалось достичь более 50 000 записей, обойдется компании в 7 миллионов долларов.
Разрушение огромного масштаба, как тот, который произошел в FacebookКогда скомпрометировано 50 миллионов или более регистраций, это будет стоить компании почти пол триллиона долларов.
Согласно Отчет IBM, Средняя стоимость каждой успешной кибератаки в 2018 году увеличилась на 6,4% (при средней стоимости на душу населения 4,8%) и, безусловно, будет расти в течение 2019/20 года.
Стоимость каждого взлома данных также напрямую связана со временем, необходимым для обнаружения взлома и устранения его разрушительного воздействия.
Компания может сэкономить до 14 долларов за каждую регистрацию, если своевременно отреагирует на обнаруженное нарушение безопасности данных.
Тем не менее, в том же отчете указывается, что компании требуется в среднем 197 дней для обнаружения утечки данных и еще 19–40 дней для смягчения всех негативных последствий.
Поскольку методы взлома становятся все более изощренными и менее обнаруживаемыми, неудивительно, что группе реагирования на инциденты требуется больше времени для обнаружения и устранения угрозы, приводящей к большим финансовым потерям.
Взлом электронной почты остается горячей проблемой
В этом году отчет о расследовании по умолчанию Verizon показал удивительный статистика что 92% всех вредоносных программ по-прежнему распространяются среди жертв через такой же архаичный канал, как электронная почта.
Злоумышленники все еще используют старый метод, известный как фишинговые атаки. Это довольно невероятно, но 4% сотрудников все еще поддаются фишинговым кампаниям, несмотря на многочисленные образовательные и обучающие семинары, проводимые в большинстве компаний.
Возможно, отсутствие реакции на обучение связано с тем, что в отчете Verizon говорится, что те же 4% неопытных сотрудников с большей вероятностью повторят ошибку при покупке в фишинговой кампании.
Несмотря на то, что это число невелико, мы осознаем тот факт, что одиночная успешная кибератака может оказать разрушительное воздействие на целостность пользовательских и корпоративных данных.
Атаки без файлов набирают силу
Атака без файлов постепенно становится печально известным механизмом взлома данных, который хакеры активно используют во всем мире.
Быстрое напоминание:
Атака без файлов (также известная как атака без вредоносных программ или атака с нулевым следом) – это тип кибератак, который на самом деле не предусматривает установку какого-либо вредоносного программного обеспечения на компьютер.
Такие атаки обычно не могут быть обнаружены обычными брандмауэрами или антивирусом.
Это чрезвычайно угрожающая тенденция, которая началась в конце 2017 года и продолжила свое восходящее движение в 2018 году для компаний, работающих с большими базами данных, поскольку эти атаки практически не обнаруживаются и их невозможно отследить. Кроме того, они очень эффективны.
Согласно отчету, опубликованному Институтом Понемона, 77% всех шокирующих нарушений данных произошли из-за атак без файлов.
Q2 Отчет о лечении MacAfee Labs, авторитетная компания, утверждает, что процент безфайловых атак, которые привели к утечке данных различного масштаба, увеличился на 432% с 2017 года.
Кроме того, злоумышленники используют все более изощренные методы, которые включают запуск злонамеренных атак непосредственно из памяти, что делает практически все антивирусные и другие программы защиты устаревшими.
До сих пор никому не удавалось найти эффективное решение этой серьезной угрозы.
Поэтому число киберпреступлений с целью нарушения данных с помощью безжизненных атак с большой вероятностью возрастет в геометрической прогрессии в 2019/20 году.
Половина утечек данных произойдет в Соединенных Штатах к 2023 году
Согласно исследованию 2018 года Исследование можжевельникаК 2023 году дата-центр и бизнес в США станут главными жертвами киберпреступников.
По их оценкам, учитывая текущий уровень хищения данных и другой злонамеренной онлайн-активности, которая составляет 12 миллиардов украденных личных и деловых записей, Соединенные Штаты будут самым популярным местом для онлайн-преступников.
Они подсчитали, что к 2023 году эта страна будет иметь более 33 миллиардов украденных записей из центров обработки данных различного масштаба.
По сути, это недостаток того, чтобы быть самой развитой страной, поскольку это означает, что она в буквальном смысле сохраняет самый большой объем потребительских и корпоративных данных по сравнению с другими процветающими странами, что в конечном итоге делает ее наиболее привлекательной целью для атак.
Большинство организаций не верят в способность антивируса останавливать киберугрозы.
Хакеры с каждым годом становятся все более изобретательными и находчивыми, а это означает, что все обычные контрмеры обновляются еще быстрее. Компании больше не полагаются на общие решения, такие как популярный антивирус, для защиты своих конфиденциальных данных от злоумышленников.
Институт Ponemon показал, что 69% компаний потеряли веру в свои обычные средства защиты данных, потому что они убеждены, что нынешнее поколение антивирусов «слепо» к новым возникающим угрозам.
Поэтому они ищут новые вышки, которые обычно бывают в форме нового поколения антивирусных решений или решений обнаружения и реагирования на конечные точки, которые служат дополнительным уровнем для общей архитектуры безопасности данных.
Однако эти меры безопасности имеют ряд недостатков.
Они отражаются в значительном увеличении рабочей нагрузки на команду безопасности компании, а также на дополнительные расходы на заработную плату и обслуживание программного обеспечения.
Тем не менее, есть мониторинг сотрудников программное обеспечение это набирает обороты.
Это позволяет менеджерам не только отслеживать активность сотрудников в Интернете, но и блокировать потенциально опасный веб-сайт, который может содержать фишинговые ссылки.
Это позволит лучше обнаруживать внутренние угрозы и предотвращать возможные утечки данных.
В большинстве случаев данные воры финансово мотивированы
Воры данных или киберпреступники, которые руководствуются какой-то идеологией или моральными принципами, являются исключениями из правил.
Подавляющее большинство онлайн-преступников имеют в виду только финансовую мотивацию.
Исследование Verizon показывает, что 76% людей, которые совершают утечки данных, просто хотят выжать немного денег у пользователя, который небрежно относился к защите данных. Социальный статус жертвы или уровень дохода не имеет значения для показателей преступности в Интернете. Интересно, что 77% всех кибератак, связанных с кражей данных, касались людей с низким и средним уровнем дохода.
Отсутствие защиты жертвы служит большей привлекательностью для преступников, чем их финансовое положение.
Тем не менее, это означает, что киберзлодеи отдают предпочтение легкой добыче, что они все равно будут лишены денег, независимо от того, какая маленькая сумма.
Индустрия здравоохранения должна ожидать наибольшее количество кибератак
Недавний Отчет Symantec Выяснилось, что сектор здравоохранения должен быть готов к массированной волне атак с использованием вымогателей, особенно атак с использованием SamSam, метода целенаправленной атаки, который обычно включает в себя тактику перебора и использует слабые стороны протокола удаленного рабочего стола.
Причина, по которой хакеры проявляют особый интерес к сектору здравоохранения, заключается в том, что он содержит много сверхчувствительной информации.
Здоровье ИТ-безопасности выявило шокирующая статистика безопасностиСогласно которому более 4,4 миллиона записей были скомпрометированы в ходе 117 нарушений данных в отрасли здравоохранения только в третьем квартале 2018 года.
Учреждения не могут справиться с задачей аудита доступа к медицинским данным.
Это означает, что этот сектор будет оставаться под угрозой постоянных нарушений данных в 2019/20 гг.

Статистика безопасности, которую вы должны знать: обнаружение внутренних угроз на 2019/20 гг. – Выводы
Ознакомьтесь со статистикой безопасности в отчетах, которые мы изложили, и примите меры, которые вы можете предпринять, чтобы защитить свой бизнес, свой сайт и свое присутствие в Интернете.
