รายงานการละเมิดข้อมูลประจำปี 2022 ของ Identity Theft Resource Center...

รายงานการละเมิดข้อมูลประจำปี 2022 ของ Identity Theft Resource Center...

ตามรายงานการละเมิดข้อมูลประจำปี 2022 ของ ITRC การละเมิดข้อมูลในปี 2022 ค่อนข้างคงที่เมื่อเทียบกับปี 2021

ตามรายงานการละเมิดข้อมูลประจำปี 2022 ของ ITRC การละเมิดข้อมูลในปี 2022 ค่อนข้างคงที่เมื่อเทียบกับปี 2021

Eva Velasquez ประธานและซีอีโอของ Identity Theft Resource Center กล่าวว่า "ผู้คนส่วนใหญ่ไม่สามารถป้องกันตนเองจากผลกระทบที่เป็นอันตรายจากการบุกรุกข้อมูล ทำให้เกิดการแพร่ระบาด ซึ่งเป็น "การฉ้อฉล" ของการฉ้อโกงข้อมูลระบุตัวตนที่เกิดขึ้นจากข้อมูลที่ถูกบุกรุกหรือถูกขโมยไป

วันนี้ ศูนย์ทรัพยากรการโจรกรรมข้อมูลประจำตัว® (ITRC) องค์กรไม่แสวงหากำไรที่ได้รับการยอมรับในระดับประเทศซึ่งจัดตั้งขึ้นเพื่อช่วยเหลือเหยื่ออาชญากรรมระบุตัวตน จะเปิดตัว รายงานการละเมิดข้อมูลประจำปีครั้งที่ 17 at การระบุตัวตน การพิสูจน์ตัวตน และฟอรัมนโยบายความปลอดภัยทางไซเบอร์ Road Ahead เป็นเจ้าภาพโดย Better Identity Coalition (BIC), FIDO Alliance และ ITRC

ตามรายงานการละเมิดข้อมูลประจำปี 2022 จำนวนข้อมูลที่ถูกบุกรุกในปี 2022 (1,802) เป็นเพียง 60 เหตุการณ์ซึ่งน้อยกว่าระดับสูงสุดตลอดกาลก่อนหน้านี้ ตั้งในปี 2021 (1,862 ประนีประนอม). ในช่วงครึ่งแรกของปี 2022 มีรายงานการประนีประนอมน้อยลง เนื่องจากส่วนหนึ่งมาจากอาชญากรไซเบอร์ในรัสเซียที่หันเหความสนใจจากสงครามในยูเครนและความผันผวนในตลาดสกุลเงินดิจิทัล อย่างไรก็ตาม จำนวนของการบุกรุกข้อมูลเพิ่มขึ้นอย่างต่อเนื่องใน ช่วงครึ่งปีหลังของ 2022.

ดาวน์โหลดรายงานการละเมิดข้อมูลประจำปี 2022 ของ ITRC

จำนวนเหยื่อที่ได้รับผลกระทบ (422.1 ล้านคน) เพิ่มขึ้นเกือบ 41.5 เปอร์เซ็นต์จากปี 2021 เป็นเวลา 11 เดือนจาก 12 เดือนในปี 2022 จำนวนเหยื่อที่ถูกบุกรุกข้อมูลโดยประมาณมีแนวโน้มลดลงติดต่อกันเป็นปีที่หก อย่างไรก็ตาม แนวโน้มนั้นตรงกันข้ามกับข่าวที่ว่าข้อมูลส่วนบุคคลของผู้ใช้ Twitter จำนวน 221 ล้านคนมีอยู่ในตลาดระบุตัวตนที่ผิดกฎหมาย

การค้นพบอื่นๆ ในรายงานการละเมิดข้อมูลประจำปี 2022 ได้แก่:

  • การแจ้งเตือนการละเมิดข้อมูลขาดรายละเอียดอย่างกะทันหัน ส่งผลให้บุคคลและธุรกิจมีความเสี่ยงเพิ่มขึ้น เช่นเดียวกับความไม่แน่นอนเกี่ยวกับจำนวนการละเมิดข้อมูลและผู้ที่ตกเป็นเหยื่อ “ไม่ได้ระบุ” คือประเภทของการโจมตีทางไซเบอร์ที่ใหญ่ที่สุดซึ่งนำไปสู่การรั่วไหลของข้อมูลในปี 2022 แซงหน้าฟิชชิงและแรนซัมแวร์ มีเพียงร้อยละ 34 ของ ประกาศการละเมิดข้อมูล รวมถึงรายละเอียดของเวกเตอร์เหยื่อและการโจมตี
  • การโจมตีทางไซเบอร์ยังคงเป็นแหล่งที่มาหลักของการละเมิดข้อมูล จำนวนการรั่วไหลของข้อมูลที่เป็นผลมาจากการโจมตีห่วงโซ่อุปทานมีมากกว่าการประนีประนอมที่เชื่อมโยงกับมัลแวร์ในปี 2022 มัลแวร์มักถูกมองว่าเป็นแกนหลักของการโจมตีทางไซเบอร์ส่วนใหญ่ อย่างไรก็ตาม ในปี 2022 การโจมตีในห่วงโซ่อุปทานมีมากกว่าการโจมตีด้วยมัลแวร์ถึงเกือบ 40 เปอร์เซ็นต์ ตามรายงานการละเมิดข้อมูลประจำปี 2022 ผู้คนมากกว่าสิบ (10) ล้านคนได้รับผลกระทบจากการโจมตีห่วงโซ่อุปทานที่กำหนดเป้าหมาย 1,743 หน่วยงาน จากการเปรียบเทียบ การโจมตีทางไซเบอร์ที่ใช้มัลแวร์ 70 ครั้งส่งผลกระทบต่อผู้คน 4.3 ล้านคน

มีข่าวดีบางอย่างในสถิติปี 2022 จำนวนการละเมิดข้อมูลและการเปิดเผยที่เชื่อมโยงกับฐานข้อมูลบนคลาวด์ที่ไม่มีการป้องกันลดลง 75 เปอร์เซ็นต์ในปี 2022 เมื่อเทียบกับจุดสูงสุดก่อนหน้าในปี 2020 นอกจากนี้ การโจมตีทางกายภาพยังมีแนวโน้มลดลงต่อเนื่องเป็นเวลาหลายปี โดยลดลงเหลือ 46 ครั้งจาก 1,802 ครั้งที่ถูกประนีประนอม

“แม้ว่าเราจะไม่ได้บันทึกจำนวนข้อมูลที่ถูกบุกรุกในสหรัฐอเมริกาเมื่อปีที่แล้ว แต่เราก็เข้าใกล้ได้” กล่าว อีวา เบลาสเกซประธานและซีอีโอของ Identity Theft Resource Center “การประนีประนอมเหล่านี้ส่งผลกระทบต่อผู้คนอย่างน้อย 422 ล้านคน ตัวเลขเหล่านี้เป็นเพียงการคาดคะเนเท่านั้น เนื่องจากประกาศการละเมิดข้อมูลมีมากขึ้นโดยให้ข้อมูลน้อยลง ส่งผลให้ข้อมูลมีความน่าเชื่อถือน้อยลง ซึ่งทำให้ผู้บริโภค ธุรกิจ และหน่วยงานของรัฐไม่สามารถตัดสินใจอย่างรอบรู้เกี่ยวกับความเสี่ยงของการถูกบุกรุกข้อมูลและการดำเนินการหากได้รับผลกระทบจากข้อมูลดังกล่าว ผู้คนส่วนใหญ่ไม่สามารถป้องกันตนเองจากผลกระทบที่เป็นอันตรายของการบุกรุกข้อมูล ทำให้เกิดการแพร่ระบาด ซึ่งเป็น "การฉ้อฉล" ของการฉ้อฉลข้อมูลระบุตัวตนที่กระทำกับข้อมูลที่ถูกบุกรุกหรือถูกขโมย”

บริการแจ้งเตือนการละเมิดใหม่สำหรับธุรกิจในเร็วๆ นี้

ต่อมาในไตรมาสที่ 1 ปี 2023 ITRC จะเปิดตัวแบบชำระเงิน บริการตรวจสอบและแจ้งเตือนการรั่วไหลของข้อมูลสำหรับธุรกิจ. Notified for Business จะช่วยให้องค์กรต่างๆ สามารถดำเนินการตรวจสอบสถานะและตรวจสอบองค์กรพันธมิตรและผู้ขายที่คาดหวังได้ หากต้องการเรียนรู้เพิ่มเติม คลิกที่นี่.

ทุกคนสามารถรับการสนับสนุนและคำแนะนำฟรีจากที่ปรึกษาสดที่มีความรู้โดยโทรไปที่ 888.400.5530 หรือไปที่ idtheftcenter.org เพื่อแชทสด

เกี่ยวกับศูนย์ข้อมูลการโจรกรรมข้อมูลประจำตัว

Identity Theft Resource Center® (ITRC) ก่อตั้งขึ้นในปี 1999 เป็นองค์กรไม่แสวงหาผลกำไรระดับชาติที่จัดตั้งขึ้นเพื่อให้อำนาจและแนะนำผู้บริโภค เหยื่อ ธุรกิจ และรัฐบาลในการลดความเสี่ยงและบรรเทาผลกระทบของการประนีประนอมอัตลักษณ์และอาชญากรรม ด้วยการสนับสนุนจากภาครัฐและเอกชน ITRC ให้ความช่วยเหลือเหยื่อและให้ความรู้แก่ผู้บริโภคโดยไม่เสียค่าใช้จ่ายผ่านทางเว็บไซต์ แชทสด idtheftcenter.org และเบอร์โทรฟรี 888.400.5530 ITRC ยังช่วยให้ผู้บริโภคและธุรกิจได้รับข้อมูลเกี่ยวกับการละเมิดข้อมูลล่าสุดผ่านเครื่องมือติดตามการละเมิดข้อมูล การแจ้งเตือน. ITRC ให้ความช่วยเหลือแก่ประชากรเฉพาะกลุ่ม รวมถึงคนหูหนวก/หูตึง และชุมชนคนตาบอด/สายตาเลือนราง

ติดต่อสื่อ

ศูนย์ข้อมูลการโจรกรรมข้อมูลประจำตัว

อเล็กซ์ แอคเทน

ผู้อำนวยการฝ่ายสื่อสารและสื่อมวลชนสัมพันธ์

888.400.5530 ต่อ 3611

อีเมล: media@idtheftcenter.org

แชร์บทความเกี่ยวกับโซเชียลมีเดียหรืออีเมล:

ประทับเวลา:

เพิ่มเติมจาก รักษาความปลอดภัยคอมพิวเตอร์

โรงเรียนมีความเสี่ยงมากขึ้นสำหรับการโจมตีทางไซเบอร์มากกว่าที่เคย – รายงานความปลอดภัยทางไซเบอร์ K-12 ใหม่

โหนดต้นทาง: 1872609
ประทับเวลา: สิงหาคม 7, 2023