Kyberuhan minuutti: Kyberrikollisuuden laajuus 60 sekunnin tilannekuvissa PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.

Kyberuhan minuutti: Kyberrikollisuuden laajuus 60 sekunnin otoksissa

Tietoverkkorikollisuus on suurta ja kasvaa edelleen. On usein vaikea ymmärtää täysin verkkohyökkäysten vaikutusta viime vuosikymmeninä. Käytimme tietoja useista Microsoftin omistamista kiinteistöistä ja useista ulkoisista lähteistä havainnollistaaksemme maailmanlaajuisen tietoverkkorikollisuuden laajuutta ja laajuutta. Meidän kattava raportti haitallisesta toiminnasta korostaa, mitä tapahtuu ympäri maailmaa minkä tahansa 60 sekunnin ikkunan sisällä.

Kyberhyökkäykset vaihtelevat tyypin ja painopisteen mukaan

Jos olemme oppineet jotain viime vuoden verkkohyökkäyksiä koskevasta tutkimuksestamme, tietoturvatiimien on oltava aina valmiita puolustautumaan monenlaisia ​​uhkia vastaan. Mukaan RiskIQ, jonka Microsoft osti vuonna 2021, salasanahyökkäyksiä olivat ylivoimaisesti yleisimmin havaittu uhkatyyppi, jonka nopeus oli 34,740 1,902 minuutissa. Näimme kuitenkin myös 1,095 60 Internet of Things (IoT) -hyökkäystä ja XNUMX XNUMX hajautettua palvelunestohyökkäystä (DDoS) saman XNUMX sekunnin aikana.

Uhkakuva muuttuu sitäkin monimutkaisemmaksi, mitä syvemmälle sukeltamme Microsoftin sisäisiin tietoturvatietoihin. Yleisimmin estimme asiakkaidemme sähköpostiuhat, identiteettiuhat ja raa'an voiman valtuutushyökkäykset.

Kun tutkimme a laaja valikoima markkinatietoja, paljastimme vielä enemmän hyökkäyksiä. Vuonna 2021 tapahtui seitsemän tietojenkalasteluhyökkäystä joka minuutti, yksi SQL-injektiohyökkäys joka toinen minuutti, yksi uuden uhkien infrastruktuurin havaitseminen 35 minuutin välein, yksi toimitusketjuhyökkäys 44 minuutin välein ja yksi kiristysohjelmahyökkäys 195 minuutin välein. Kaikki tämä yhdessä luo sotkeutuvan kyberrikollisuuden maiseman, jonka kanssa turvallisuustiimien on taisteltava.

Mikä on kyberrikollisuuden todellinen hinta?

Kyberrikollisuus on erittäin häiritsevä voima, jonka arvioidaan aiheuttavan biljoonien dollareiden vahingot maailmanlaajuisesti joka vuosi. The tietoverkkorikollisuuden kustannukset johtuu tiedoille ja omaisuudelle aiheutuneista vahingoista, varastetusta omaisuudesta – mukaan lukien immateriaaliomaisuus – sekä liiketoimintajärjestelmien ja tuottavuuden häiriintymisestä.

Tässä on erittely siitä, kuinka paljon kyberrikolliset maksavat yrityksille ja kuluttajille vuonna 2021 minuutissa:

  • Tietoverkkorikollisuuden maailmanlaajuinen taloudellinen vaikutus: 1,141,553 XNUMX XNUMX dollaria
  • Globaali kyberturvallisuuskulutus: 285,388 XNUMX dollaria
  • Verkkokaupan maksupetostappiot: 38,052 XNUMX dollaria
  • Maailmanlaajuiset kiristysohjelmavahingot: 38,051 XNUMX dollaria
  • Yrityssähköpostin kompromissin kokonaiskustannukset: 4,566 XNUMX dollaria
  • Kryptovaluuttahuijausten menetys: 3,615 XNUMX dollaria
  • Rikkomisen keskimääräiset kustannukset: 8 dollaria
  • Haittaohjelmahyökkäysten keskihinta: 5 dollaria

Miten yritysten tulisi suojautua kyberturvaloukkauksista aiheutuvilta häiriöiltä ja taloudellisilta menetyksiltä? Heidän tulisi aloittaa ymmärtämällä suojeltavan digitaalisen maiseman koko laajuus.

Mitä organisaatioiden pitäisi odottaa?

Uhkatoimijat ymmärtävät yhä enemmän työkaluja ja menetelmiä, joita he käyttävät välttääkseen havaitsemisen, ohittaakseen turvajärjestelmät ja suorittaessaan hyökkäyksiä. Vuonna 2021 oli 79,861 7,620 uutta isäntä ja 150 53 uutta IoT-laitetta joka minuutti. Löysimme myös 23 uutta verkkotunnusta, XNUMX uutta aktiivista LetsEncrypt SSL -varmennetta ja XNUMX uutta mobiilisovellusta, jotka on luotu samalla ajanjaksolla. Jokainen näistä lisäyksistä voi mahdollisesti toimia porttina uhkatoimijoille.

Pilvisiirrot, uudet digitaaliset aloitteet ja varjo-IT laajentavat kaikki hyökkäyspintaa. Yritystasolla tämä voi tarkoittaa laajaa aluetta, joka kattaa useita pilviä ja valtavasti monimutkaisia ​​ekosysteemejä. Samaan aikaan halpa infrastruktuuri ja kukoistavat kyberrikollisuuden taloudet kasvattavat uhkakuvaa, jota organisaatioiden on puolestaan ​​seurattava. Organisaatioiden on varmistettava, että ne ovat askeleen edellä luomalla kokonaisvaltaisempi kyberturvallisuusstrategia, joka suojaa niiden toimintaa kaikilla rintamilla.

Saadakseen tämän dynaamisen uhkamaiseman hallintaan turvallisuustiimit pitää seurata uusia ja nousevia uhkia, uusimmat kyberrikollisuuden taktiikat ja heidän käytössään olevat johtavat työkalut. Microsoft seuraa yli 43 biljoonaa signaalia joka päivä kehittääkseen dynaamista, erittäin relevanttia uhkatietoa, joka kehittyy hyökkäyspinnan mukana ja auttaa meitä havaitsemaan uhkia ja reagoimaan niihin nopeasti. Asiakkaamme voivat käyttää tätä tiedustelutietoa suoraan luodakseen syvän ja ainutlaatuisen kuvan uhkamaisemasta, 360 asteen ymmärrystä altistumisestaan ​​sille sekä työkaluja lieventämiseen ja reagoimiseen.

Lue lisää Kumppaninäkökohdat Microsoftilta.

Aikaleima:

Lisää aiheesta Pimeää luettavaa