33 סטטיסטיקות אבטחת סייבר לשנת 2023

תוכן העניינים

 

החשיבות של אבטחת סייבר 

אבטחת סייבר הפכה לבעיה גדולה יותר ויותר עבור עסקים גדולים וקטנים כאחד. למרות שביום יום אנו לומדים יותר כיצד להגן על עצמנו מפני התקפות אלו, לתעשייה יש עוד דרך ארוכה להדביק את האיומים הנוכחיים בעולם הסייבר. לכן חשוב לקבל תמונה של תעשיית אבטחת הסייבר הנוכחית כדי להשיג מודעות וליצור שיטות עבודה להגנה על הבית והעסק שלך.

 

דו"ח של Cybersecurity Ventures צופה כי 6 טריליון יאבדו עקב פשעי סייבר, עלייה מ-3 טריליון בשנת 2015. עלויות פשעי סייבר כוללות נזק והשמדה של נתונים, כסף גנוב, אובדן תפוקה, גניבת נתונים אישיים ופיננסיים, חקירות משפטיות ועוד ועוד. 

בעוד תעשיית אבטחת הסייבר נאבקת לעמוד בקצב האיומים הנוכחיים של פשעי סייבר, הרשתות נותרות פגיעות ביותר להתקפות.

פרצת נתונים מתרחשת כאשר מידע רגיש דלוף לסביבה לא מהימנה. הנזק שנוצר יכול לכלול חשיפת מידע על החברה והמידע האישי.

תוקפים מכוונים בחריפות לעסקים קטנים בגלל הירידה בסבירות להיתפס. ככל שעסקים גדולים יותר הופכים להיות מסוגלים יותר להגן על עצמם, עסקים קטנים יותר הופכים למטרה מרכזית.

בדיוק כמו כשמתרחש כל אסון אחר, הכרחי שתהיה לך תוכנית להגיב למצב. אולם, ה רוב העסקים הקטנים דווח שאין לו.

בתוך מיילים, 45% מהתוכנות הזדוניות שזוהו נשלחו דרך קובץ מסמך Office לעסקים קטנים, בעוד ש-26% נשלחו דרך קובץ Windows App

כשהזמן בין ההתקפה לגילוי משתרע מסביב חצי שנה, יש כמות עצומה של מידע שניתן להשיג על ידי ההאקר.

תוכנת כופר היא סוג של תוכנה זדונית המאיימת על כוונת זדון לנתונים של הקורבן אלא אם ישולם כופר. משרד המשפטים האמריקני תיאר תוכנת כופר כשיטה חדשה להתקפות סייבר ואיום מתהווה על עסקים.

זהו פי 57 יותר ממה שהיה ב-2015, מה שהופך את תוכנת הכופר לסוג הגידול המהיר ביותר של פשעי סייבר.

הרבה עסקים קטנים תמימים נתפסים לא מוכנים על ידי תוקפים ולפעמים, הנזק הוא כל כך גדול שהם נאלצים להיסגר לחלוטין.

קבצים רגישים מכיל פרטי כרטיס אשראי, רישומי בריאות או מידע אישי בכפוף לתקנות כמו GDPR, HIPAA ו-PCI. חלק גדול מהקבצים הללו ניתנים להשגה בקלות על ידי עברייני אינטרנט.

תוכנת כופר היא האיום מספר 1 על עסקים קטנים ובינוניים כאשר כ-20% מהם דיווחו כי נפלו קורבן להתקפת כופר. כמו כן, עסקים קטנים ובינוניים שאינם מבצעים מיקור חוץ של שירותי ה-IT שלהם הם יעדים גדולים יותר לתוקפים.

המחקר נערך על ידי מישל קוקייר, עוזר פרופסור להנדסת מכונות בבית הספר קלארק. החוקרים גילו אילו שמות משתמש וסיסמאות מנסים לרוב, ומה עושים האקרים כשהם מקבלים גישה למחשב.

ניתוח מקיף שנעשה על ידי SecurityScorecard חשף פגיעויות מדאיגות של אבטחת סייבר ב-700 ארגוני בריאות. מבין כל הענפים, שירותי הבריאות מדורגים במקום ה-15 מתוך 18 בהתקפות של הנדסה חברתית, וחושפים תופעה נרחבת מודעות ביטחונית בעיה בקרב אנשי מקצוע בתחום הבריאות, שמעמידה מיליוני חולים בסיכון.

דיוג בחנית הוא פעולה של התחפשות לאדם אמין על מנת להערים על קורבנות להדליף מידע רגיש. רוב ההאקרים ינסו זאת, מה שהופך את המודעות וההכשרה הנכונים לחיוניים להסטת התקפות אלו.

אחד הדברים הפשוטים שאתה יכול לעשות כדי לשפר את האבטחה שלך הוא להשתמש בסיסמאות חזקות. יותר ממחצית מהפרות מידע שאושרו ניתן היה לעצור אם נעשה שימוש בסיסמה מאובטחת יותר.

עם כמעט כל תוכנות זדוניות שעושות את דרכה לרשת שלך באמצעות מייל זדוני, הכרחי ללמד עובדים לזהות ולהתמודד עם הנדסה חברתית ופישינג.

הנתונים מראים כי 300 מיליארד סיסמאות ישמש ברחבי העולם בשנת 2020. הדבר מצביע על סיכון אבטחת סייבר עצום הנובע מחשבונות משומשים שנפרצו או נפגעו. 

בשל הצמיחה הבלתי פוסקת של טכנולוגיית המידע היא מבוקשת ביותר הקריירה טמונה באבטחת סייבר. עם זאת, אפילו מספר המשרות לא מצליח לספק את הביקוש הגובר. 

גיימרים מחוברים יותר לטכנולוגיית מידע מאשר האדם הממוצע. 75 אחוז מהמנהלים הללו ישקול לשכור גיימר גם אם לאותו אדם אין הכשרה או ניסיון בתחום אבטחת סייבר.

המשכורת מציג מעט מאוד תעשיות שאי פעם יראו ביקוש כה חזק. במיוחד בעתיד הקרוב, אנליסטים מוסמכים של אבטחת סייבר יהיו מבוקשים מאוד עם מעטים להסתובב.

זה מגלה עד כמה אנחנו לא זהירים עם מידע אישי שאנו משאירים באינטרנט. שימוש בשילוב חזק של אותיות, מספרים וסמלים הוא המפתח לשמירה על בטיחות המידע שלך יחד עם שימוש בסיסמה שונה עבור כל חשבון. 

כמו פושעים אחרים, האקרים ינסו לטשטש את עקבותיהם עם הצפנה, מה שעלול להוביל לקושי באיתור הפשעים והזהות שלהם. 

השמיים שוק אבטחת הסייבר ממשיך בצמיחה המהירה שלו, מתקרב ל-1 טריליון. שוק אבטחת הסייבר גדל בערך פי 35 מ-2004 עד 2017.

קריפטו-פשע הופך לענף חדש של פשעי סייבר. פעילות בלתי חוקית של 76 מיליארד דולר בשנה כוללת ביטקוין, שקרוב לקנה המידה של השווקים בארה"ב ובאירופה לסמים לא חוקיים. למעשה 98% מתשלומי תוכנת הכופר מתבצעים באמצעות ביטקוין, מה שמקשה על מעקב אחר האקרים.

תעשיית הבריאות עושה דיגיטציה של כל המידע שלה, מה שהופך אותה למטרה עבור פושעי סייבר. הדינמיקה הזו יהיה אחד מהתורמים הרבים לצמיחת שוק אבטחת שירותי הבריאות בעשור הקרוב.

ארגונים בכל המגזרים והתעשיות ממשיכים להתקשות למצוא את משאבי אבטחה הם צריכים למאבק בפשעי סייבר.

רוברט Herjavec, מייסד ומנכ"ל Herjavec Group, אומר, 

"עד שנוכל לתקן את איכות החינוך וההכשרה שמקבלים מומחי הסייבר החדשים שלנו, נמשיך להיות קדומים על ידי הכובעים השחורים".

דוח איומי אבטחה ומגמות של KnowBe4 מציין שכמעט שליש מהארגונים שנסקרו אינם מפרידים את תקציב האבטחה שלהם מתקציב ההון השנתי של IT. עם מספר הפרצות הנתונים והתקפות תוכנות הכופר עולה לכותרות ברחבי העולם מדי שנה, כל חברה צריכה להקצות זמן וכסף לשיפור אבטחת הסייבר שלה.

62,085 קורבנות בני 60 ומעלה דיווחו על הפסד של 649,227,724 דולר מפשעי סייבר.

48,642 קורבנות נוספים בגילאי 50-59 דיווחו על הפסדים של 494,926,300 דולר באותה שנה, בשילוב סכום של כ-1.14 מיליארד.

לצד עסקים ותאגידים שנפרצו ומידע על המשתמשים נפגע, גם פלטפורמות חברתיות ראו התקפות דומות. לדברי ברומיום, החשבונות של יותר מ 1.3 מיליון משתמשי מדיה חברתית נפגעו בחמש השנים האחרונות

נראה שרוב הספקים לא עומדים באתיקה עסקית טובה ומעדיפים לשמור על פרצת מידע שהם גרמו בסוד מהלקוח שלהם. זה יכול להוביל לפרצות נתונים ללא תשומת לב, שבהן האקרים יכולים להדליף מידע רגיש שלא מזוהה.

השתמש באימות דו-גורמי ותרגל הצפנה טובה במידת האפשר, זה יכול להציל את הבית או העסק שלך.

פגיעות זו חל באמת רק על התקפות ממוקדות, שבהן ההאקר לוקח זמן כדי למצוא ספציפית נקודת כניסה באתר שלך. זה קורה לרוב באתרי וורדפרס כאשר התוקף מנסה לנצל נקודות תורפה בתוספים פופולריים.

 

טייק אווי גדולים

 

יש כמות מספקת של ידע בתחום אבטחת הסייבר חיונית להגנה על הבית והעסק שלך. כאשר קצב התקפות הסייבר עולה בהתמדה עם הטכנולוגיה, להיות מודע ומוכן למתקפת סייבר הוא ידע הכרחי ליום הנוכחי ולעתיד. למרבה המזל, ישנן דרכים רבות להגן על עצמך. השקעת תקציב מתאים בהגנת סייבר וחינוך עצמך ועובדים כיצד לשמור על בטיחות באינטרנט יכולה לסייע רבות בהבטחת בטיחות המידע שלך.