Rapport annuel 2022 sur les violations de données du Identity Theft Resource Center...

Rapport annuel 2022 sur les violations de données du centre de ressources sur le vol d'identité…

Selon le rapport annuel 2022 de l'ITRC sur les violations de données, les compromissions de données en 2022 étaient relativement stables par rapport à 2021.

Selon le rapport annuel 2022 de l'ITRC sur les violations de données, les compromissions de données en 2022 étaient relativement stables par rapport à 2021.

"Les gens sont largement incapables de se protéger des effets néfastes des compromissions de données, alimentant une épidémie - une" arnaque "de fraude d'identité commise avec des informations compromises ou volées", a déclaré Eva Velasquez, présidente et chef de la direction du Identity Theft Resource Center.

Aujourd'hui, le Centre de ressources sur le vol d'identité® (ITRC), une organisation à but non lucratif reconnue à l'échelle nationale et créée pour soutenir les victimes de crimes d'identité, publiera son 17e rapport annuel sur les violations de données at le Forum sur l'Identité, l'Authentification et la politique de cybersécurité Road Ahead organisé par la Better Identity Coalition (BIC), l'Alliance FIDO et l'ITRC.

Selon le rapport annuel 2022 sur les violations de données, le nombre de compromissions de données en 2022 (1,802 60) n'était que de XNUMX événements inférieur au précédent record absolu fixé en 2021 (1,862 2022 compromis). Le premier semestre XNUMX a vu moins de compromis signalés, en partie à cause des cybercriminels basés en Russie distraits par la guerre en Ukraine et la volatilité des marchés de la crypto-monnaie. Cependant, le nombre de données compromises a régulièrement augmenté au deuxième moitié de 2022.

Téléchargez le rapport annuel 2022 de l'ITRC sur les violations de données

Le nombre de victimes impactées (422.1 millions) a augmenté de près de 41.5 % par rapport à 2021. Pendant 11 des 12 mois de 2022, le nombre estimé de victimes de compromission des données a affiché une tendance à la baisse pour la sixième année consécutive. Cependant, cette tendance s'est inversée avec la nouvelle que les informations personnelles de 221 millions d'utilisateurs de Twitter étaient disponibles sur des marchés d'identité illicites.

Les autres conclusions du rapport annuel 2022 sur les violations de données incluent :

  • Les avis de violation de données manquent soudainement de détails, ce qui entraîne un risque accru pour les particuliers et les entreprises, ainsi qu'une incertitude quant au nombre de violations de données et de victimes. « Non spécifié » était la plus grande catégorie de cyberattaques ayant entraîné une violation de données en 2022, devant le phishing et le ransomware. Seulement 34 % des avis de violation de données inclus les détails de la victime et du vecteur d'attaque.
  • Les cyberattaques restent la principale source de violations de données ; le nombre de violations de données résultant d'attaques de la chaîne d'approvisionnement a dépassé les compromis liés aux logiciels malveillants en 2022. Les logiciels malveillants sont souvent considérés comme le cœur de la plupart des cyberattaques. Cependant, en 2022, les attaques de la chaîne d'approvisionnement ont dépassé de près de 40 % le nombre d'attaques basées sur des logiciels malveillants. Selon le rapport annuel 2022 sur les violations de données, plus de dix (10) millions de personnes ont été touchées par des attaques de la chaîne d'approvisionnement ciblant 1,743 70 entités. En comparaison, 4.3 cyberattaques basées sur des logiciels malveillants ont touché XNUMX millions de personnes.

Il y a de bonnes nouvelles dans les statistiques de 2022. Le nombre de violations de données et d'expositions liées à des bases de données cloud non protégées a chuté de 75 % en 2022 par rapport au point culminant précédent en 2020. De plus, les attaques physiques ont poursuivi leur tendance à la baisse sur plusieurs années, tombant à 46 sur 1,802 XNUMX compromissions.

"Bien que nous n'ayons pas établi de record pour le nombre de compromissions de données aux États-Unis l'année dernière, nous nous en sommes rapprochés", a déclaré Eva Vélasquez, président et chef de la direction du centre de ressources sur le vol d'identité. « Ces compromis ont touché au moins 422 millions de personnes. Ces chiffres ne sont que des estimations car les avis de violation de données sont de plus en plus émis avec moins d'informations. Cela a entraîné des données moins fiables qui empêchent les consommateurs, les entreprises et les entités gouvernementales de prendre des décisions éclairées sur le risque de compromission des données et les mesures à prendre en cas d'impact. Les gens sont en grande partie incapables de se protéger des effets néfastes des compromissions de données, alimentant une épidémie - une "escroquerie" de fraude d'identité commise avec des informations compromises ou volées".

Bientôt un nouveau service d'alerte de violation pour les entreprises

Plus tard au premier trimestre 1, l'ITRC lancera un service payant service de surveillance et d'alerte de violation de données pour les entreprises. Notified for Business permettra aux organisations d'exercer une diligence raisonnable et de surveiller les organisations partenaires et les fournisseurs potentiels. Pour apprendre plus, cliquez ici .

Tout le monde peut recevoir une assistance et des conseils gratuits d'un conseiller en direct compétent en appelant le 888.400.5530 ou en visitant idtheftcenter.org pour discuter en direct.

À propos du centre de ressources sur le vol d'identité

Fondé en 1999, l'Identity Theft Resource Center® (ITRC) est une organisation nationale à but non lucratif créée pour habiliter et guider les consommateurs, les victimes, les entreprises et le gouvernement afin de minimiser les risques et d'atténuer l'impact de la compromission de l'identité et de la criminalité. Grâce à un soutien public et privé, l'ITRC fournit gratuitement une assistance aux victimes et une éducation des consommateurs via son site Web de chat en direct. idtheftcenter.org et le numéro de téléphone gratuit 888.400.5530. L'ITRC fournit également aux consommateurs et aux entreprises des informations sur les récentes violations de données grâce à son outil de suivi des violations de données, notifiée. L'ITRC offre de l'aide à des populations spécifiques, y compris les communautés sourdes/malentendantes et aveugles/malvoyantes.

Contact pour les médias

Centre de ressources sur le vol d'identité

Alex Achten

Directrice des communications et des relations avec les médias

888.400.5530 poste. 3611

media@idtheftcenter.org

Partager l'article sur les médias sociaux ou par courrier électronique:

Horodatage:

Plus de Sécurité Informatique