Niente affari per oggi la tecnologiaL’ecosistema guidato è stato immune ai problemi di sicurezza informatica. La maggior parte delle aziende dispone di dati che sono a malapena protetti con una configurazione di sicurezza informatica inferiore e una sicurezza IT inferiore alla media.
Non c’è da meravigliarsi che, con l’aumento della domanda di lavoro da qualsiasi luogo, unito alle modalità di lavoro da casa imposte dal Covid 19, il numero di sistemi compromessi sia aumentato notevolmente.
Si spera che uno sguardo alle recenti tendenze e statistiche sulla sicurezza informatica possa fornire un quadro accurato di quanto siano gravi e costose le violazioni della sicurezza informatica e di quanto siano importanti formazione sulla sicurezza informatica è.
Ecco una raccolta di alcune delle critiche Fatti e statistiche sulla sicurezza informatica.
Fatti e statistiche sulla sicurezza informatica
Si stima che il settore mondiale della sicurezza informatica supererà i 170 miliardi di dollari entro il 2022. Una forza trainante significativa dietro questo aumento è rappresentata dagli sforzi concertati che le aziende stanno intraprendendo per rafforzare le proprie difese contro un’ondata di minacce informatiche. minaccia alla sicurezza informatica. Nonostante ciò, l’incidenza delle violazioni della sicurezza informatica è in aumento.
La maggior parte di tali violazioni hanno come motivo principale l’errore umano. Il numero è fissato al 95% da una rinomata società di ricerca sulla sicurezza informatica. È quindi fondamentale apprendere la sicurezza informatica.
Cominciamo con le 20 principali statistiche relative alle violazioni della sicurezza informatica.
- Quasi il 95% delle violazioni della sicurezza informatica sono il risultato di un errore umano di giudizio.
- Il mercato dei software di sicurezza informatica supererà i 170 miliardi di dollari entro il 2022.
- Lo spear phishing è stato il tipo di phishing più tentato, rappresentando l’88% dei tentativi di phishing globali phishing incidenti nel 2019.
- Quasi il 70% dei CEO/CTO ritiene che i rischi legati alla sicurezza informatica siano in aumento.
- Uno studio rileva che solo il 5% circa dello spazio di archiviazione in sede è completamente protetto.
- Sono stati esposti a quasi 36 miliardi di record di clienti violazioni dei dati nell'anno 2020.
- Solo il 10% delle violazioni dei dati sono motivate dallo spionaggio. Ben l’86% delle violazioni sono motivate finanziariamente.
- Il 17% delle violazioni è stato causato da malware, il 22% delle violazioni ha coinvolto il phishing come vettore di attacco primario e il 45% delle violazioni della sicurezza informatica sono state colpite da hacking.
- Il numero di violazioni registrate tra gennaio 2005 e maggio 2020 è pari a 11762.
- Due degli allegati dannosi più diffusi sono .doc e .dot, e contribuiscono a ben il 37% del totale degli attacchi basati su allegati. L'allegato di tipo file .exe rappresenta il 19.5% di tali violazioni.
- In media, il costo di una significativa violazione della sicurezza informatica è fissato a 3.86 milioni di dollari.
- In media, sono necessari più di 200 giorni per identificare una violazione.
- È stato riscontrato che il ciclo di vita medio di una violazione è di 280 giorni dal giorno del rilevamento al contenimento.
- Solo nel 2020, il 58% delle violazioni ha riguardato dati personali.
- Le violazioni della sicurezza informatica sono aumentate del 67% rispetto ai numeri osservati dal 2014. È aumentato dell’11% dal 2018.
- Quasi il 65% degli utenti generici non ha mai verificato se sono stati colpiti da una violazione della sicurezza informatica.
- Oltre il 50% degli utenti generali non sa quali misure intraprendere dopo aver rilevato una violazione della sicurezza informatica.
- Nel 50 oltre il 2020% dei budget per la sicurezza informatica è stato destinato alla sicurezza.
- In media, il costo di un attacco malware ammonta a 2.6 milioni di dollari.
- Il settore che subisce la violazione più elevata è quello sanitario, con un costo medio di violazione dei dati fissato a 7.13 milioni di dollari.
Oltre a quanto sopra elencato di seguito sono riportate alcune delle violazioni significative.
- Una violazione di Twitter nell'anno 202 ha colpito 130 account che includevano who's who negli Stati Uniti. I conti interessati includevano l'ex presidente degli Stati Uniti, Elon Musk, con una conseguente truffa di 121 dollari in Bitcoin. Queste hanno coinvolto oltre 300 transazioni.
- Il Marriott, uno degli operatori più rispettati nel settore dell'ospitalità in tutto il mondo, ha segnalato una violazione dei dati che ha comportato la perdita di 5.2 milioni di ospiti a causa degli autori del reato.
- La MGM nel 2019 ha segnalato una violazione dei dati che ha comportato la perdita di 142 milioni di ospiti dell'hotel a causa degli autori del reato.
- Nel 2018 Marriott-Starwood ha segnalato la violazione dei dati di oltre 500 milioni di clienti.
- Centocinquanta milioni di dati dei clienti sono stati compromessi da un attacco hacker mirato a Under Armour attraverso la sua app My Fitness Pal.
- Equifax nel 2017 ha segnalato una violazione dei dati con conseguente compromissione dei dati dei consumatori pari a 147.9 milioni.
- Equifax ha perso oltre 4 miliardi di dollari nella violazione segnalata nel 2017.
- Un attacco al sito web di FriendFinder nel 2017, che ha provocato il furto di 412 milioni di account utente.
- Il famigerato virus Wannacry segnalato nel 2017 ha colpito oltre 400000 macchine e 100000 gruppi in oltre 150 paesi.
- Uber nel 2016 ha riferito di aver perso oltre 57 milioni di record di clienti e autisti a causa degli hacker.
- Uber ha accettato, anche se segretamente, di risarcire la perdita di 57 milioni di clienti a causa degli hacker pagando una somma non rivelata per la cancellazione dei dati.
- Yahoo nel 2013 ha segnalato la violazione più significativa di tutti i tempi di 3 miliardi di account.
- Il pagamento medio del ransomware è aumentato di oltre il 33% nel 2020 arrivando a 11605 dollari.
- Nel 10573 sono state bloccate in media 2018 app mobili ritenute dannose al giorno.
- La posta elettronica è la fonte principale di il malware, che rappresentano oltre il 94%.
- In media, un attacco ransomware costa a un’azienda fino a 133 dollari.
- I file di Microsoft Office rappresentano oltre il 48% degli allegati dannosi.
- È stato riscontrato che gli attacchi ransomware sono più diffusi nei paesi con una vasta popolazione connessa a Internet. Il ransomware negli Stati Uniti ha rappresentato il 18% di tutti gli attacchi globali.
- Le campagne di spam rappresentano circa il 60% dei domini dannosi.
- Circa il 20% dei domini dannosi sono di nuova creazione. La maggior parte di essi viene utilizzata entro una settimana dalla registrazione per attività dannose.
I trend della cybersecurity da tenere d’occhio nel 2021
Guardando al 2021, ci sono alcune tendenze significative in materia di sicurezza informatica che le aziende devono tenere d’occhio.
Alcune tendenze significative del settore, destinate a manifestarsi nel 2020 e a proseguire nel 2021, sono state determinate dalla pandemia di Covid-19, dal lancio di 5G, necessità di connettività quando si lavora da casa, tra gli altri fattori.
- I criminali informatici continueranno a prendere di mira i lavoratori remoti. Questa tendenza non potrà che aumentare con il passare del tempo.
- La forza lavoro remota ha reso necessario l’uso di infrastrutture basate su cloud. I criminali informatici continueranno a insidiarsi nelle sicurezze dell’infrastruttura cloud.
- Il divario nelle competenze in materia di sicurezza informatica continuerà a rimanere una preoccupazione.
- Con una sicurezza limitata a disposizione dei dispositivi IoT, i criminali informatici sferreranno più attacchi contro i dispositivi IoT.
Conclusione
La sicurezza informatica rimarrà una preoccupazione per molto tempo a venire, a meno che i sistemi di sicurezza non si evolvano in un sistema completamente basato sull’intelligenza artificiale in grado di rilevare le minacce con relativa facilità e avviare misure di mitigazione delle minacce.
Puoi allenarti per diventare più abile con le sfumature della sicurezza informatica attraverso corsi dettagliati sulla sicurezza informatica e programmi avanzati di sicurezza informatica.
