ITRC-jelentés: rögzíti az idei harmadik negyedéves adatsértéseket

ITRC-jelentés: rögzíti az idei harmadik negyedéves adatsértéseket

Tyler Cross Tyler Cross
Kiadja: Október 12, 2023
ITRC-jelentés: rögzíti az idei harmadik negyedéves adatsértéseket

Az Identity Theft Resource Center (ITRC) nemrég tette közzé harmadik negyedéves adatszivárgási jelentését, és az eredmények megdöbbentőek.

Megdőlt az évi összes adatszivárgás korábbi rekordja: 14 első kilenc hónapjában már 2023%-kal több adatsértés történt, mint 2021 egészében. Még három hónapunk van, hogy ez a szám megugorjon, és már most jelentősen meghaladta az adatszivárgás előző rekordját.

Csak a harmadik negyedévben 733 adatvédelmi incidens történt, és csak a pénzügyi szolgáltatásokkal kapcsolatos incidensek esetében több mint 3 incidens történt. Ez 200 második negyedéve óta először haladja meg az egészségügy elleni támadásokat.

„A harmadik negyedévben drámaian megugrott azoknak a pénzintézeteknek a száma, amelyek adatkompromittálást jelentettek, 3 értesítést adtak ki, ami meghaladja az elmúlt két évben bejelentett pénzügyi szolgáltatásokkal kapcsolatos kompromittálások teljes számát (204)” – magyarázza az ITRC legutóbbi adatszivárgás-elemzési jelentésében.

Az adatszivárgások összesített száma már meghaladja a 2100-at. A másik három leginkább támadott terület a szakmai szolgáltatások (81 kompromisszum), a gyártás (65 kompromisszum) és az oktatás (42 kompromisszum) alkotja.

Az év eddigi legnagyobb adatszivárgása a HCA Healthcare INC volt. Az incidens több mint 11 millió személyt érintett.

Az adatszivárgások számának növekedése a nulladik napi támadások számának meredek növekedéséhez vezetett, vagyis olyan támadásokhoz, amelyek korábban fel nem tárt sebezhetőségeket zsákmányolnak, amelyekhez nincsenek biztonsági javítások. A zsarolóvírus-támadások száma is növekszik, miután az ukrajnai háború első éve után a kiberbűnözői csoportokat leállították.

Az adathalász támadások továbbra is a leggyakoribb módszer az alkalmazottak információszerzésére.

"Azonban, mivel több entitás nem jelentett támadási vektort, mint azok, amelyek ezt megtették, nehéz pontosan meghatározni a konkrét támadási vektorok arányát" - áll a jelentésben.

386 támadást rögzítettek konkrét támadási szállítók nélkül, míg csak 347-et vektorral.

Időbélyeg:

Még több Biztonsági nyomozók