รายงาน ITRC: บันทึกการละเมิดข้อมูลในไตรมาสที่ 3 ในปีนี้

รายงาน ITRC: บันทึกการละเมิดข้อมูลในไตรมาสที่ 3 ในปีนี้

ไทเลอร์ ครอส ไทเลอร์ ครอส
เผยแพร่เมื่อ: ตุลาคม 12, 2023
รายงาน ITRC: บันทึกการละเมิดข้อมูลในไตรมาสที่ 3 ในปีนี้

ศูนย์ทรัพยากรการโจรกรรมข้อมูลประจำตัว (ITRC) เพิ่งเปิดตัวรายงานการละเมิดข้อมูลในไตรมาสที่ 3 และผลลัพธ์ที่ได้ก็น่าตกใจ

สถิติก่อนหน้านี้สำหรับการละเมิดข้อมูลทั้งหมดต่อปีถูกทำลายลง โดยในช่วง 14 เดือนแรกของปี 2023 มีการละเมิดข้อมูลเพิ่มขึ้น 2021% มากกว่าในปี XNUMX ทั้งหมด เรายังมีเวลาอีกสามเดือนสำหรับตัวเลขดังกล่าวที่จะพุ่งสูงขึ้น และได้เกิดขึ้นแล้ว แซงหน้าสถิติการละเมิดข้อมูลในปีที่แล้วของเราอย่างมาก

มีการละเมิดข้อมูล 733 ครั้งในไตรมาสที่ 3 เพียงแห่งเดียว โดยการละเมิดข้อมูลบริการทางการเงินเพียงอย่างเดียวต้องเผชิญกับการละเมิดมากกว่า 200 ครั้ง ซึ่งเกินกว่าการโจมตีด้านการดูแลสุขภาพเป็นครั้งแรกนับตั้งแต่ไตรมาสที่ 2 ปี 2022

“จำนวนสถาบันการเงินที่รายงานการละเมิดข้อมูลเพิ่มขึ้นอย่างมากในไตรมาสที่ 3 โดยมีการออกประกาศ 204 ฉบับ ซึ่งเกินจำนวนรวมของการละเมิดบริการทางการเงินที่รายงานในช่วงสองปีที่ผ่านมา (135)” ITRC อธิบายในรายงานการวิเคราะห์การละเมิดข้อมูลล่าสุด

จำนวนการละเมิดข้อมูลทั้งหมดเกินกว่า 2100 รายการแล้ว บริการระดับมืออาชีพ (การประนีประนอม 81 ครั้ง) การผลิต (การประนีประนอม 65 ครั้ง) และการศึกษา (การประนีประนอม 42 ครั้ง) ประกอบขึ้นเป็นอีกสามสาขาที่ถูกโจมตีมากที่สุด

การละเมิดข้อมูลที่ใหญ่ที่สุดของปีคือ HCA Healthcare INC ซึ่งการละเมิดดังกล่าวส่งผลกระทบต่อบุคคลมากกว่า 11 ล้านคน

การละเมิดข้อมูลที่เพิ่มขึ้นส่งผลให้การโจมตีแบบซีโรเดย์เพิ่มขึ้นอย่างมาก ซึ่งหมายถึงการโจมตีที่มุ่งเป้าไปที่ช่องโหว่ที่ไม่เปิดเผยก่อนหน้านี้ซึ่งไม่มีแพตช์รักษาความปลอดภัย การโจมตีด้วยแรนซัมแวร์ยังเพิ่มขึ้นหลังจากกลุ่มอาชญากรไซเบอร์ถูกระงับหลังจากปีแรกของสงครามในยูเครน

การโจมตีแบบฟิชชิ่งยังคงเป็นวิธีการทั่วไปในการรับข้อมูลพนักงาน

“อย่างไรก็ตาม เนื่องจากมีหน่วยงานที่ไม่รายงานเวกเตอร์การโจมตีมากกว่าที่รายงาน จึงเป็นเรื่องยากที่จะระบุอัตราของเวกเตอร์การโจมตีที่เฉพาะเจาะจงได้ยาก” รายงานระบุในรายงาน

มีการโจมตี 386 ครั้งที่ถูกบันทึกโดยไม่มีผู้ให้บริการโจมตีเฉพาะ ในขณะที่มีเพียง 347 ครั้งเท่านั้นที่ถูกบันทึกด้วยเวกเตอร์

ประทับเวลา:

เพิ่มเติมจาก นักสืบความปลอดภัย