การโจมตีทางไซเบอร์เกิดขึ้นวันละกี่ครั้งในปี 2564
เผยแพร่แล้ว: 2020-07-15สารบัญ
สถิติการโจมตีความปลอดภัยทางไซเบอร์
มีการโจมตีทางไซเบอร์เกิดขึ้นกี่ครั้งต่อวันทั่วโลก?
สถิติการโจมตีทางไซเบอร์ของอุตสาหกรรมและธุรกิจ
แนวโน้มการโจมตีทางไซเบอร์
สรุป
ทุกคนเชื่อมต่อกับอินเทอร์เน็ตเป็นเป้าหมายที่จะแฮกเกอร์
ขออภัย เราไม่ได้สร้างกฎ
ด้วยเหตุนี้ เราจึงตัดสินใจนำเสนอ สถิติการโจมตีทางไซเบอร์ที่ น่าเหลือเชื่อที่สุด ในปี 2021 เพื่อให้คุณทราบ ว่ามีการโจมตีทางไซเบอร์กี่ครั้งต่อวัน ทั่วโลก
การโจมตีทางไซเบอร์เกิดขึ้นกี่ครั้งต่อวันในปี 2564
ต่อไปนี้คือข้อมูลคร่าวๆ เพื่อทำความเข้าใจสถานะของ สถิติการโจมตีทางไซเบอร์ ทั่วโลก
- ทั่วโลก 30,000 เว็บไซต์ ถูกแฮ็กทุกวัน
- 64% ของบริษัท ทั่วโลกประสบกับการโจมตีทางไซเบอร์อย่างน้อยหนึ่งรูปแบบ
- มีการ ละเมิดบันทึก 20 ล้านครั้ง ในเดือนมีนาคม 2564
- ในปี 2020 กรณี ransomware เพิ่มขึ้น 150%
- อีเมลรับผิดชอบ มัลแวร์ ประมาณ 94% ทั้งหมด
- ทุกๆ 39 วินาที จะมีการโจมตีใหม่เกิดขึ้นที่ใดที่หนึ่งบนเว็บ
- แอพมือถือที่เป็นอันตราย โดยเฉลี่ย ประมาณ 24,000 แอพ ถูกบล็อกทุกวันบนอินเทอร์เน็ต
อ่านต่อเพื่อหาข้อมูลเพิ่มเติม!
สถิติการโจมตีความปลอดภัยทางไซเบอร์
เมื่อพูดถึงไอที การ รักษาความปลอดภัยทางไซเบอร์มีงบประมาณที่สำคัญที่สุดอย่างหนึ่ง
ทำไมนี้? มันกลายเป็นปัญหาที่กินลึกลงไปในรากฐานของธุรกิจ ทำให้งานปาร์ตี้พังทลายและต้องใช้เงินหลายล้านหรือหลายพันล้านเหรียญในกระบวนการนี้
มาดู สถิติการโจมตีทางไซเบอร์กัน บ้าง :
1. มีการสร้างมัลแวร์ใหม่ 300,000 ชิ้นทุกวัน
(ที่มา: Web Arx Security)
ใช่คุณอ่านถูกต้องแล้ว!
มีการสร้างมัลแวร์ใหม่หลายพันรายการทุกวัน ตั้งแต่ ไวรัส แอดแวร์ โทรจัน คีย์ล็อกเกอร์ ฯลฯ โดยมีเป้าหมายเพียงอย่างเดียวคือเพื่อขโมยข้อมูลของผู้คน โชคดีที่เราได้จัดอันดับโซลูชันแอนตี้ไวรัสที่ดีที่สุดเพื่อให้คุณปลอดภัยจากมัลแวร์ที่น่ารังเกียจทั้งหมดนี้
2. ในปี 2020 63% ของการละเมิดข้อมูลได้รับแรงจูงใจทางการเงิน
(ที่มา: เทคโนโลยีภาครัฐ)
จาก สถิติการโจมตีทางไซเบอร์ การโจมตี 6 ครั้งในทุกๆ 10 ครั้งในปี 2020 มีจุดประสงค์เพื่อรีดไถเงินจากบริษัทและบุคคล การละเมิดที่โดดเด่นที่สุดคือ Garmin ซึ่งทำให้บริษัทเสียค่าใช้จ่ายถึง 10 ล้านดอลลาร์ CTW Global ก็สูญเสียเงินจำนวน 4.5 ล้านเหรียญ เช่นกัน
3. นามสกุลไฟล์แนบอีเมลที่เป็นอันตรายที่ได้รับความนิยมมากที่สุดคือ (.zip) และ (.jar)
(ที่มา: Kaspersky)
สถิติการโจมตีทางไซเบอร์ในปี 2021 เปิดเผยว่าทั้ง นามสกุล .zip และ .jar คิดเป็น 37% ของไฟล์แนบอีเมลที่เป็นอันตรายทั้งหมดที่ส่งบนเว็บ นามสกุลที่ได้ รับความนิยมสูงสุดรองลงมาคือ นามสกุล (.exe) ที่ มี 19.5% นอกจากนี้ ในแต่ละวันมีการส่งอีเมลปลอมถึง 6.4 พันล้านฉบับ นั่นเป็นสาเหตุที่ผู้คนจำนวนมากตกเป็นเหยื่อของการโจมตีแบบฟิชชิ่ง
zip ไฟล์และไฟล์ jar เป็นส่วนขยายที่สามารถ e asily บายพาสการรักษาความปลอดภัยป้องกันมัลแวร์และข้อ จำกัด ของผู้ให้บริการอีเมลส่วนใหญ่
4. บริษัทต่างๆ ทั่วโลกต้องเสียค่าใช้จ่าย 6 ล้านล้านดอลลาร์ในการแก้ไขการละเมิดในปี 2564
(ที่มา: นิตยสารอาชญากรรมไซเบอร์)
ตาม สถิติการโจมตีทางไซเบอร์ ภายในสิ้นปี 2564 การแฮ็กจะทำให้องค์กรเสียค่าใช้จ่ายประมาณ 6 ล้านล้าน ค่าประมาณมาจากข้อมูลย้อนหลังของ YOY
มีความเสี่ยงในการลุกฮือของแก๊งอาชญากรไซเบอร์ ดังนั้นตัวเลขเหล่านี้จึงมีแนวโน้มที่จะเพิ่มขึ้นในปีต่อ ๆ ไป ไม่มีเวลาใดที่ดีไปกว่านี้แล้วที่บริษัทจะมุ่งหน้าไปยังช่องทางกองทุนเพื่อต่อสู้กับการแฮ็กมากกว่าตอนนี้
5. มีรายงานว่า Uber สูญเสียข้อมูลผู้ขับขี่และผู้ขับขี่ 57 ล้านคนหลังจากข้อมูลรั่วไหลในปี 2559
(ที่มา: Tech Crunch)
การ ละเมิดข้อมูลของ Uber เกิดขึ้นในปี 2559 โดย มี ผู้ขับขี่ มากกว่า 600,000 รายที่ มีหมายเลขใบอนุญาตและชื่อที่เปิดเผยต่อแฮ็กเกอร์ ตาม สถิติการโจมตีทางไซเบอร์ การโจมตี นี้เป็นหนึ่งในการละเมิดข้อมูลที่สำคัญที่สุดในช่วงที่ผ่านมา ยิ่งไปกว่านั้น Uber ยังจ่ายเงินให้แฮกเกอร์ 100,000 ดอลลาร์เพื่อลบข้อมูลที่ถูกขโมย
อย่างไรก็ตาม ประมาณหนึ่งปีต่อมา หลังจากความพยายามดังกล่าวไม่ประสบความสำเร็จ ต่อจากนี้ Uber ต้องจ่ายเงินจำนวน 148 ล้านดอลลาร์เพื่อยุติการสอบสวนทั่วประเทศเกี่ยว กับการละเมิดข้อมูล
ค่อนข้างน่าสนใจใช่มั้ย? แต่นั่นไม่ใช่ทั้งหมด หากคุณสนใจข้อเท็จจริงที่น่าสนใจมากขึ้นเกี่ยวกับบริษัทให้บริการเรียกรถ คุณสามารถดูรายการสถิติ Uber ของเราได้
6. เว็บไซต์ Friendfinder สูญเสียบัญชีผู้ใช้ 412 ล้านบัญชีหลังจากถูกแฮ็ก
(ที่มา: วอลล์สตรีทเจอร์นัล)
Friendfinder เป็น บริษัทแม่ ของเว็บไซต์หาคู่ออนไลน์อื่นๆ เช่น AdultFriendFinder, Cams.com, Penthouse, Stripshow และ iCams.com ใน ปี 2559 Friendfinder ถูกแฮ็ก ส่งผลให้บัญชีนับล้านที่มีรายละเอียดส่วนบุคคลของผู้ใช้หายไป สถิติ cyberattacks มีมันที่ Cams.com มีการตีที่เลวร้ายที่สุดที่มีมากกว่า 62 ล้านบัญชีสัมผัส Penthouse.com ในกรณีของตัวเอง สูญเสียมากกว่า 7 ล้านบัญชี
7. 53% ขององค์กรด้านการดูแลสุขภาพประสบกับการละเมิดข้อมูลอย่างน้อยหนึ่งครั้งในปีที่ผ่านมา
(ที่มา: Hipaa Journal)
สถิติโรงพยาบาลและการโจมตีทางไซเบอร์ เปิดเผยว่า นอกเหนือจากสถาบันการเงินแล้ว ภาคการดูแลสุขภาพ ยังคงเป็นเป้าหมายสูงสุดกลุ่มหนึ่ง ส่วนใหญ่ เหตุผลจะอยู่ที่ แรนซัมแว ร์ อย่างไรก็ตาม อาจเป็นเพราะเหตุผลอื่นๆ เช่น การ ขโมยข้อมูลส่วนตัวของผู้ป่วยเพื่อขายในเว็บที่มืดมิด ในกรณีที่คุณสงสัยว่าข้อมูลของคุณขายในเว็บมืดหรือไม่ คุณสามารถใช้ไซต์ตรวจสอบประวัติเพื่อค้นหาได้
นอกจากนั้น 75% ขององค์กรด้านการดูแลสุขภาพทั่วโลกประสบกับการละเมิดข้อมูลรูปแบบใดรูปแบบหนึ่ง รายงานระบุว่าการ โจมตีแบบฟิชชิง (68%) และมัลแวร์ (41%) ทำให้เกิดความเสียหายมากที่สุด นั่นเป็นเหตุผลว่าทำไมภายในสิ้นปี 2020 การละเมิดความปลอดภัยอาจต้องเสียค่าใช้จ่าย 6 ล้านล้านดอลลาร์สำหรับบริษัทด้านการดูแลสุขภาพ
8. 60% ของโดเมนที่เป็นอันตรายทั้งหมดบนอินเทอร์เน็ตเกี่ยวข้องกับแคมเปญสแปม
(ที่มา: ซิสโก้)
คุณรู้หรือไม่ว่า ระหว่างวันที่ 9 มีนาคม 2020 ถึง 6 เมษายน 2020 มี โดเมนที่เป็นอันตราย เกี่ยวกับคำหลัก coronavirus กว่า 300,000 รายการ ลงทะเบียนบนเว็บ?
นอกเหนือจากสถานการณ์ COVID-19 แล้ว แฮกเกอร์ทั่วโลกมักจะมองหากลอุบายใหม่ๆ ในการรีดไถเหยื่อของพวกเขา และ “เว็บสแปม” ก็ค่อนข้างเป็นที่นิยม เว็บสแปมเป็นเพียง เมื่อเจ้าของเว็บไซต์พยายามที่จะชิงไหวชิงพริบเครื่องมือค้นหาเช่น Google เพื่อให้ไซต์ที่เป็นอันตรายของพวกเขาได้รับการจัดอันดับที่สูงขึ้นในหน้าผลลัพธ์ของเครื่องมือค้นหา (SERP) สำหรับการเข้าชมที่เพิ่มขึ้น
สถิติการโจมตีทางไซเบอร์ เปิดเผยว่าในอดีต การยัดคีย์เวิร์ด การยัดเนื้อหา การปิดบัง และข้อความที่ซ่อนอยู่เป็นวิธีที่แฮกเกอร์ใช้กันมากที่สุด ทุกวันนี้ กลเม็ดของพวกเขาได้เพิ่มขึ้นอย่างมากจากความก้าวหน้าในอัลกอริธึมของเครื่องมือค้นหา เว็บไซต์ที่เป็นอันตรายเหล่านี้มักใช้ ความพยายามเช่น การโพสต์ของแขกที่มีคุณภาพต่ำและส่วน ท้ายของ "Linky" ที่มากเกินไป เพื่อหลีกเลี่ยงการจัดอันดับของเครื่องมือค้นหา
9. วงจรชีวิตโดยเฉลี่ยของการละเมิดข้อมูลคือประมาณ 11 เดือน
(ที่มา: Cyber Observer)
314 วัน คือเวลาทั้งหมดที่ใช้ตั้งแต่การฝ่าฝืนจนถึงการควบคุมการโจมตีทางไซเบอร์ที่ประสบความสำเร็จ ใช้เวลาเฉลี่ย 7 เดือนในการระบุการละเมิด และอีก 4 เดือนเพื่อ ระบุการละเมิด ดังกล่าว
โปรแกรมที่เป็นอันตรายซึ่งใช้งานโดยแฮ็กเกอร์ที่ประสบความสำเร็จนั้น ซ่อนเร้น เป็นอัตโนมัติ และสามารถปลอมตัวเป็นไฟล์ที่ไม่เป็นอันตรายได้สำเร็จ ในกรณีที่มีการตรวจสอบความปลอดภัยตามปกติ
10. Ransomware เพิ่มขึ้น 150% ในปี 2020
(ที่มา: Help Net Security)
แฮกเกอร์ใช้ประโยชน์จากช่องโหว่ที่ COVID-19 นำมาสู่สถานที่ทำงานทั่วโลกเพื่อเริ่มการโจมตี คนส่วนใหญ่ต้องทำงานจากระยะไกลเนื่องจากมาตรการเว้นระยะห่างทางสังคม ดังนั้นจึงต้องอยู่ห่างจากไฟร์วอลล์ของบริษัท ตาม สถิติการโจมตีทางไซเบอร์ ปัญหาเพิ่มขึ้น 150% ในช่วงเวลานี้ บริษัทต่างๆ สูญเสียเวลาการหยุดทำงานประมาณ 18 วัน
11. อีเมลรับผิดชอบ มัลแวร์ประมาณ 94% ทั้งหมด
(ที่มา: CSO Online)
ตาม สถิติการโจมตีทางไซเบอร์ อีเมลยังคงเป็นหนึ่งในวิธีที่ได้รับความนิยมและประสบความสำเร็จมากที่สุดที่แฮกเกอร์ใช้ในการแจกจ่ายมัลแวร์ ไปยังผู้ที่มีแนวโน้มจะเป็นเหยื่อ เมื่อเป้าหมายเปิดไฟล์ที่แนบมาหรือคลิกลิงก์ที่เป็นอันตรายหลังจากอีเมล มัลแวร์ประเภทหนึ่งจะถูกดำเนินการ โดยจะขโมยข้อมูลผู้ใช้หรือขัดขวางการดำเนินงานของบริษัท ทั้งนี้ขึ้นอยู่กับสิ่งที่ถูกตั้งโปรแกรมให้บรรลุผล
มีการโจมตีทางไซเบอร์เกิดขึ้นกี่ครั้งต่อวันทั่วโลก?
ก่อนที่คุณจะทำโพสต์นี้เสร็จ อาจมีใครบางคนถูกแฮ็กสำเร็จ
ใช่คุณอ่านถูกต้องแล้ว!
ให้อ่านเพื่อหาสถิติจำนวนการโจมตีในโลกไซเบอร์เกิดขึ้นเฉลี่ยวันละ
12. เว็บไซต์ 30,000 แห่งทั่วโลกถูกแฮ็กทุกวัน
(ที่มา: Web Arx Security)
องค์กรด้านการเงิน การดูแลสุขภาพ และการค้าปลีก ล้วนเป็น เป้าหมายหลักของแฮ็กเกอร์ทุกวัน เมื่ออาชญากรไซเบอร์ไม่สามารถผ่านโครงสร้างพื้นฐานด้านความปลอดภัยทางไซเบอร์ขององค์กร พวกเขาก็สามารถพยายามเข้าถึงเว็บไซต์ของคุณได้ วิธีการบางอย่างที่พวกเขาสามารถทำได้ ได้แก่ ช่องโหว่ของซอฟต์แวร์ การควบคุมการเข้าถึง และการผสานรวมของบุคคลที่สาม เช่น ส่วนขยาย
สำหรับแพลตฟอร์มระบบการจัดการเนื้อหาเช่น WordPress ซึ่งเป็นเจ้าภาพกว่า 35% ของเว็บไซต์ทั้งหมดบนอินเทอร์เน็ต 98% ของช่องโหว่ของมันมาจากปลั๊กอิน นั่นเป็นเหตุผลที่มีปลั๊กอินความปลอดภัยมากมายเพื่อปกป้องผู้ที่มีความเสี่ยง
13. ทุกๆ 39 วินาที จะมีการโจมตีใหม่เกิดขึ้นที่ใดที่หนึ่งบนเว็บ
(ที่มา: มหาวิทยาลัยแมริแลนด์)
นั่นคือ ประมาณ 2,244 การโจมตีที่เกิดขึ้นบนอินเทอร์เน็ตทุกวัน! นั่นคือ จำนวนการโจมตีทางไซเบอร์ที่เกิดขึ้นต่อวัน
เราได้เห็นก่อนหน้านี้แล้วว่าแฮกเกอร์สร้างมัลแวร์ใหม่หลายแสนรายการในแต่ละวันได้อย่างไร ไม่ได้ถูกสร้างมาให้นั่งเฉยๆ พวกเขาจะถูกนำไปใช้บนเว็บและเจาะช่องโหว่ภายในเป้าหมายเฉพาะ
อย่างไรก็ตาม สิ่งสำคัญที่ควรทราบด้วยว่าการโจมตีไม่ได้หมายความว่าเป็นการละเมิดเสมอไป การโจมตีทางไซเบอร์อาจสำเร็จหรือไม่สำเร็จ ขึ้นอยู่กับมาตรการรักษาความปลอดภัยทางไซเบอร์ที่เป้าหมายกำหนด
14. แฮกเกอร์เจาะข้อมูล 20 995 371 รายการในเดือนมีนาคม 2564
(ที่มา: IT Governance)
ผู้ใช้อินเทอร์เน็ตรายงาน เหตุการณ์การแฮ็ก 157 ครั้ง ในเดือนที่สามของปี 2021 ซึ่งนำไปสู่การ แก้ไขข้อมูลมากกว่า 20 ล้านรายการ นั่นหมายถึง 677,270 บันทึกต่อวัน และ 28,219 บันทึกทุก 24 ชั่วโมง
และนั่นเป็นจำนวนโดยประมาณ องค์กรส่วนใหญ่ที่มีแรนซัมแวร์ไม่สามารถคำนวณจำนวนเร็กคอร์ดที่ได้รับผลกระทบได้อย่างแม่นยำ เนื่องจากไม่มีสิทธิ์เข้าถึงฐานข้อมูล
15. มากกว่า 1/2 องค์กรที่มีอุปกรณ์ IoT ไม่มีมาตรการรักษาความปลอดภัย
(ที่มา: IoT World)
ตาม สถิติการโจมตีทางไซเบอร์จากระยะไกล แปดใน 10 เครือข่ายขององค์กรใช้อุปกรณ์อินเทอร์เน็ตของสิ่งต่างๆ น่าตกใจ มีเพียงประมาณ 50% เท่านั้นที่มีโครงสร้างพื้นฐานที่เหมาะสมเพื่อป้องกันตนเองจากการแฮ็ก อันที่จริง ส่วนใหญ่ยังคงใช้รหัสผ่านเริ่มต้น
นั่นทำให้เกิดความเสี่ยงอย่างมาก เนื่องจากการรั่วไหลของข้อมูลอาจเกิดขึ้นได้ทุกนาที
16. แอพมือถือที่เป็นอันตรายโดยเฉลี่ยประมาณ 24,000 แอพถูกบล็อกทุกวันในร้านค้าแอพมือถือต่างๆ
(ที่มา: ไซแมนเทค)
ด้วย ประชากรกว่า 4.78 พันล้านคนทั่วโลกที่ปัจจุบันเป็นเจ้าของโทรศัพท์มือถือ คาดว่าความสนใจของแฮ็กเกอร์จะเปลี่ยนไปมาที่ผู้ใช้โทรศัพท์มือถือ ส่วนใหญ่ปพลิเคชันมือถือที่เป็นอันตรายเหล่านี้ตกอยู่ภายใต้สี่ประเภท - สปายแวร์, โทรจัน, เว็บไซต์ฟิชชิ่งและกระบวนการซ่อน
17. การโจมตีแรนซัมแวร์มากกว่า 4,000 ครั้งเกิดขึ้นทั่วโลกทุกวัน
(ที่มา: เอฟบีไอ)
สถิติจำนวนการโจมตีในโลกไซเบอร์ต่อวันแจ้งให้เราทราบว่าในปี 2017 ธุรกิจตกเป็นเหยื่อของการโจมตี ransomware ทุก 40 วินาที ใน ปี 2019 ตัวเลขนี้ขยับ เหลือเพียง 14 วินาที และสามารถนั่งที่ ทำเครื่องหมาย 11 วินาทีภายใน ปี 2564
จาก สถิติการโจมตีทางไซเบอร์ในธุรกิจ องค์กร ด้านการดูแลสุขภาพ การเงิน รัฐบาล และการค้าปลีกยังคงเป็นเป้าหมายสูงสุดจากการโจมตีด้วยแรนซัมแวร์
18. การโจมตี DDoS 23,000 ครั้งเกิดขึ้นที่ไหนสักแห่งบนอินเทอร์เน็ตทุกๆ 24 ชั่วโมง
(ที่มา: Net Scout)
ปฏิเสธการกระจายการโจมตีบริการยังเป็นที่รู้จักโจมตี DDoS ใช้หลายระบบน้ำท่วมเซิร์ฟเวอร์เฉพาะที่มีการร้องขอที่ไม่เกี่ยวข้อง สิ่งนี้นำไปสู่ จุดที่เซิร์ฟเวอร์ที่เป็นปัญหา ไม่สามารถดำเนินการตามคำขอที่ถูกต้องจากผู้ใช้จริง เป็นเพียงความพยายามของแฮกเกอร์ที่จะขัดขวางการดำเนินธุรกิจในแต่ละวัน
แรงจูงใจเบื้องหลังการโจมตี DDoS ส่วนใหญ่คือการ เรียกค่าไถ่ จากเหยื่อ รายงานระบุว่ามี การโจมตี DDoS 679,000 ครั้งต่อเดือน ซึ่งส่งผลให้มี การโจมตี DDoS ทั้งหมด 16 ครั้งทุกนาที
19. มีการพยายามแฮ็กธุรกิจขนาดเล็ก-กลางในสหราชอาณาจักร 65,000 ครั้งทุกวัน
(ที่มา: ฮิสค็อกซ์)
สถิติ จำนวนการโจมตีทางไซเบอร์ต่อวันในสหราชอาณาจักร รายงานว่าประเทศนี้มี การละเมิดข้อมูลต่ำที่สุดเมื่อเทียบกับค่าเฉลี่ยของโลก นอกจากนี้ จากความพยายามในการโจมตีทางไซเบอร์ทั้งหมดที่เกิดขึ้นทุกวัน มี 4,500 ครั้งประสบความสำเร็จเสมอ
ค่าใช้จ่ายเฉลี่ยของการละเมิดข้อมูลในสหราชอาณาจักรอยู่ที่ 3.8 ล้านดอลลาร์ ซึ่งต่ำกว่า ค่าเฉลี่ยของโลกที่ 3.92 ล้านดอลลาร์ ที่กล่าวว่า หากคุณอาศัยหรือดำเนินธุรกิจในสหราชอาณาจักร คุณอาจต้องการพิจารณาหาโซลูชัน AV ที่ดีกว่า
20. 64% ของบริษัททั่วโลกประสบกับการโจมตีทางไซเบอร์อย่างน้อยหนึ่งรูปแบบในปีที่ผ่านมา
(ที่มา: Cybint Solutions)
มีเหตุผลมากมายที่แฮ็กเกอร์ต้องการโจมตีธุรกิจ การขโมยรายละเอียดทางการเงินของธุรกิจ รายละเอียดทางการเงินของลูกค้า การจารกรรม ฯลฯ เป็นสาเหตุอันดับต้นๆ ที่แฮ็กเกอร์โจมตีธุรกิจออนไลน์
รูปแบบการโจมตีทางไซเบอร์ที่ได้รับความนิยมมากที่สุดบางรูปแบบซึ่งส่วนใหญ่ใช้โดยผู้โจมตีทางไซเบอร์เหล่านี้ ได้แก่ ฟิชชิง มัลแวร์ คนกลาง การปฏิเสธบริการ และการโจมตีอื่นๆ
สถิติการโจมตีทางไซเบอร์ของอุตสาหกรรมและธุรกิจ
แม้ว่าบุคคลและธุรกิจต่างก็เป็นเป้าหมายหลักของการโจมตีทางไซเบอร์ แต่ ความถี่ของการโจมตีธุรกิจ (โดยเฉพาะธุรกิจขนาดเล็ก) นั้นมีมากกว่าบุคคลทั่วไป เรามาดูสถิติอุตสาหกรรมบางส่วนเกี่ยวกับการโจมตีทางไซเบอร์ในธุรกิจขนาดเล็กทั่วโลก:
21. ในปี 2564 อาชญากรทางอินเทอร์เน็ตตั้งเป้า 42% ของธุรกิจขนาดเล็ก
(ที่มา: Embroker)
การ ละเมิดข้อมูล เกือบ 40% ในปี 2564 ตกเป็นเหยื่อของธุรกิจขนาดเล็ก แฮกเกอร์ทราบดีว่าส่วนใหญ่ไม่มีระบบที่เหมาะสม เหตุผลที่พวกเขากำหนดเป้าหมาย อันที่จริงมีเพียง 14% เท่านั้นที่พร้อมสำหรับการโจมตี
22. 61% ขององค์กรทั่วโลกประสบกับการโจมตี IoT
(ที่มา: Purplesec)
คุณรู้หรือไม่ว่าจะมี อุปกรณ์ IoT ที่เชื่อมต่อ มากกว่า 35 พันล้าน เครื่องภายในสิ้นปี 2564
อุตสาหกรรมการดูแลสุขภาพกำลังใช้ประโยชน์จาก IoT เพื่อให้บริการผู้ป่วยในเวลาที่เหมาะสม ตรวจสอบสุขภาพของผู้ป่วย และปรับปรุงบริการด้านสุขภาพ จำนวนอุปกรณ์ IoT ที่เพิ่มขึ้นทำให้มั่นใจได้ว่าจะกลายเป็นเป้าหมายของแฮ็กเกอร์ที่เดินด้อม ๆ มองๆ มองหาระบบที่อ่อนแอต่อไปที่จะบุกรุก ยิ่งไปกว่านั้น อุปกรณ์ IoT เหล่านี้มาพร้อมกับโปรโตคอลความปลอดภัยที่อ่อนแอซึ่งสามารถข้ามได้อย่างง่ายดาย
23. 63% ของการละเมิดข้อมูลภายในองค์กรทั้งหมดเป็นผลมาจากชื่อผู้ใช้และรหัสผ่านที่ถูกบุกรุก
(ที่มา: ID Agent)
ในการเดินทางของการรักษาความปลอดภัยออนไลน์ การ ปรับใช้ระบบรหัสผ่านที่รัดกุมเป็นแนวป้องกันแรกของคุณต่อผู้โจมตีทางไซเบอร์ ไม่ว่าคุณจะพยายามปกป้องอุปกรณ์ใด สถิติการโจมตีทางไซเบอร์ เปิดเผยว่าการขาดการฝึกอบรมด้านความปลอดภัยทางไซเบอร์ของพนักงานทำให้พนักงานใช้รหัสผ่านที่คาดเดาได้ง่ายและคาดเดาได้ เช่น “12345”, “QWERTY” เป็นต้น
ในการวิจัย Microsoft พบว่า 73% ของผู้คนออนไลน์ใช้รหัสผ่านที่ซ้ำกันในแพลตฟอร์มต่างๆ ซึ่ง จะทำให้ตัวเองถูกละเมิดข้อมูลที่อาจเกิดขึ้นได้
นั่นคือเหตุผลที่คุณควรพิจารณาสร้างรหัสผ่านที่รัดกุม หรือดีกว่านั้น – ใช้ตัวจัดการรหัสผ่าน
24. 74% ขององค์กรทั่วโลกอ้างว่าพวกเขาอ่อนแอต่อการคุกคามจากภายใน
(ที่มา: Bitglass)
เราให้ความสำคัญกับภัยคุกคามที่เกิดจากแฮ็กเกอร์ภายนอกเป็นอย่างมาก โดยลืมไปว่าภัยคุกคามจากภายในนั้นเป็นอันตรายต่อเราพอๆ กับที่เราได้รับจากแหล่งภายนอก สถิติการโจมตีทางไซเบอร์ที่เป็นอันตรายเปิดเผยว่า ภัยคุกคามจากภายในทำให้เกิด การละเมิดข้อมูลทั้งหมด 60% สำหรับปี
ภัยคุกคามภายในอาจมาจากพนักงานที่ มุ่งร้าย/ประมาท เจ้าหน้าที่ภายใน ผู้ใช้/ผู้รับเหมาที่เป็นบุคคลที่สาม หรือแม้แต่พนักงานที่ไม่พอใจ
25. ทั่วโลก อุตสาหกรรมไอที อุปกรณ์ IoT คลาวด์ และเครือข่ายมือถือประสบกับการโจมตี DDoS มากกว่า 8.4 ล้านครั้งในปี 2019
(ที่มา: นิตยสารการรักษาความปลอดภัย)
ตามสถิติ จำนวนการโจมตีทางไซเบอร์ที่เกิดขึ้นต่อวัน เมื่อพูดถึงการโจมตี DDoS อุตสาหกรรมโทรคมนาคมยังคงเป็นภาคที่ได้รับผลกระทบมากที่สุดกลุ่มหนึ่ง การโจมตี DDoS โดยตรงในบริษัทโทรคมนาคมสามารถลดความจุของเครือข่าย เพิ่มค่าใช้จ่ายในการแลกเปลี่ยนปริมาณข้อมูล ลดประสิทธิภาพการดำเนินงาน ขัดขวางความพร้อมในการให้บริการ และบางครั้งทำให้การเข้าถึงอินเทอร์เน็ตลดลง
ใน ปี 2019 จำนวน การโจมตี DDoS เพิ่มขึ้น 180% เมื่อเทียบกับปีที่แล้ว โดย มากกว่า ⅔ ของการโจมตีเหล่านั้น มุ่งเป้าไปที่อุตสาหกรรมโทรคมนาคม
26. ณ ไตรมาสที่ 1 ของปี 2564 ประเทศจีนมีจำนวนการโจมตี DDoS สูงที่สุดในโลก
(ที่มา: ประตูวิจัย)
ตาม สถิติการ โจมตีทางไซเบอร์ของจีน ประเทศมี อัตราสูงสุดทั่วโลกที่ 30% สหรัฐอเมริกา ตามหลังอย่างใกล้ชิดโดยมีประมาณ 22% สหราชอาณาจักร อยู่ในอันดับสามโดยมีประมาณ 17%
27. Windows เป็นระบบปฏิบัติการ (OS) ที่เปราะบางที่สุดสำหรับแรนซัมแวร์
ที่มา: (สำนักงานนักสืบความปลอดภัย)
Ransomware มีแนวโน้มที่จะ ส่งผลกระทบ 8 ใน 10 เครื่อง Windows ในทางตรงกันข้าม อุปกรณ์ macOS เพียง 7% เท่านั้นที่มีปัญหาเดียวกัน ระบบปฏิบัติการที่มีโอกาสน้อยที่จะได้รับการติดเชื้อดังกล่าวคือ iOS ที่มี 3%
28. 53% ของบริษัทในแคนาดาที่ประสบปัญหาแรนซัมแวร์จ่ายเงินให้กับแฮกเกอร์
(ที่มา: เบลคส์)
แม้จะมีคำเตือนจากรัฐบาลว่าจะไม่ปฏิบัติตาม แต่ มากกว่าครึ่งหนึ่งของบริษัทที่แฮ็กเกอร์ตั้งเป้าหมายจ่ายค่าไถ่ สถิติการโจมตีทางไซเบอร์ของธุรกิจ แสดง องค์กรที่เกี่ยวข้องกับบริการทางการเงินและการดูแลสุขภาพอย่างมืออาชีพประสบกับการละเมิดมากที่สุด
แนวโน้มการโจมตีทางไซเบอร์
การ โจมตีทางไซเบอร์ที่เพิ่มขึ้นเมื่อเทียบ ปีต่อปีได้เพิ่มขึ้นมาเป็นเวลาสองสามปีแล้ว และไม่มีสัญญาณของการชะลอตัว ด้วยเหตุนี้ เราจึงเลือก แนวโน้มการโจมตีทางไซเบอร์ ทั่วโลก ที่อาจเกิดขึ้นได้ภายในเวลาไม่กี่ปี
29. ค่าใช้จ่ายในการโจมตีทางไซเบอร์อาจเพิ่มขึ้นเป็น 6 ล้านล้านดอลลาร์ต่อปีภายในสิ้นปี 2564
(ที่มา: นิตยสาร CPO)
ตามที่การโจมตีไซเบอร์กับสถิติธุรกิจกลับไปในปี 2015 ค่าใช้จ่ายประจำปีของการโจมตีในโลกไซเบอร์ถูกกำหนดไว้ที่ $ 3000000000000 ใน 2019 ค่าใช้จ่ายเฉลี่ยของการโจมตีในโลกไซเบอร์เป็น 3,920,000 และค่าใช้จ่ายเฉลี่ยต่อการบันทึกที่ถูกขโมยเป็น $ 141
อย่างไรก็ตาม ในประเทศอย่าง สหรัฐอเมริกา ค่าใช้จ่ายเฉลี่ยของสถิติแต่ละรายการเพิ่มขึ้นเป็นประมาณ 225 ดอลลาร์
30. การ ใช้จ่ายทั่วโลกในการรักษาความปลอดภัยในโลกไซเบอร์อยู่ที่ 42 พันล้านดอลลาร์ในปี 2563
(ที่มา: Statista)
การใช้จ่ายด้านความปลอดภัยในโลกไซเบอร์ทั่วโลกแตะ 37 พันล้านดอลลาร์ในปี 2561 เพิ่มขึ้นจาก 34 พันล้านดอลลาร์ในปี 2560 ซึ่งคาดว่าจะเติบโตยิ่งขึ้นไปอีก
31. แอพมือถือรับผิดชอบ การฉ้อโกงมือถือ 80%
(ที่มา: RSA)
หมวดหมู่แอพมือถือที่ได้รับความนิยมมากที่สุดบางหมวดหมู่ที่รับผิดชอบต่อการโจมตีทางไซเบอร์บนมือถือที่เพิ่มขึ้น ได้แก่ เครื่องมือ/การปรับเปลี่ยนในแบบของคุณ (22.32%) และเกม (18.97%) อื่นๆ ได้แก่ ความบันเทิง/ช้อปปิ้ง (15.76%) และการสื่อสาร (9.72%) และเครื่องเล่นมีเดีย (9.23%)
รายงานระบุว่า 83% ขององค์กรอ้างว่าองค์กรของตนมีความเสี่ยงที่จะถูกคุกคามจากอุปกรณ์เคลื่อนที่ สถิติเกี่ยวกับ จำนวนการโจมตีทางไซเบอร์ที่เกิดขึ้นต่อวันมี มากขึ้นเพื่อแจ้งให้เราทราบว่า การฉ้อโกงทางมือถือได้เพิ่มขึ้นมากกว่า 600% ระหว่างปี 2558 ถึง 2563
32. ในปี 2564 แรนซัมแวร์ประเภทที่พบบ่อยที่สุดคือ CryptoLocker – 52% ของทั้งหมด
(ที่มา: นักสืบความปลอดภัย)
แรนซัมแวร์มีการพัฒนาอยู่ตลอดเวลา และบ่อยครั้ง ตัวแปรใหม่ก็เกิดขึ้น สถิติการโจมตีทางไซเบอร์ ใน ปี 2564 แสดงให้เห็นว่าสิ่งที่โดดเด่นที่สุดคือ CryptoLocker ซึ่งมีส่วนเกี่ยวข้องกับเหตุการณ์แฮ็คมากกว่าครึ่งหนึ่ง
มัน เข้ารหัสไฟล์ของคุณ แล้วเรียกร้องการชำระเงินก่อนที่จะทำให้คุณสามารถเข้าถึงได้อีกครั้ง เริ่มส่งผลกระทบต่อระบบในปี 2556 และได้รับแรงผลักดันในช่วงปลายปี
ประการที่สอง ในบรรทัดคือ WannaCry แรนซัมแวร์ของเกาหลีเหนือ – 26% ในปี 2560 บริษัท ได้ทำลายระบบโลจิสติกส์ โทรคมนาคม การขนส่ง รัฐบาล และแม้แต่องค์กรภาครัฐใน 150 ประเทศ
แรนซัมแวร์ที่พบมากที่สุดอันดับสามคือ Cryptowall ที่ 16% และอันดับที่สี่คือ Locky ที่ 13%
สรุป
ดังนั้น การให้คำตอบอย่างตรงไปตรงมาถึง จำนวนการโจมตีทางไซเบอร์ต่อวัน จึงเป็นเรื่องยาก แต่มีผู้คนมากมายที่อุทิศชีวิตเพื่อรับข้อมูลของผู้คนและบ่อนทำลายธุรกิจ
หวังว่าองค์กรต่างๆ จะเริ่มใช้จ่ายมากขึ้นในการรักษาความปลอดภัยทางไซเบอร์เพื่อลดความรุนแรงที่เพิ่มขึ้นของการโจมตีเหล่านี้
คำถามที่พบบ่อย
ภัยคุกคามจากข้อมูลภายใน เป็นปัญหาด้านความปลอดภัยทางไซเบอร์ที่ใหญ่ที่สุดขององค์กรส่วนใหญ่ คิดเป็น 60% ของการละเมิดข้อมูลทั้งหมด
ใช่ การโจมตีทางไซเบอร์กำลังเพิ่มสูงขึ้น สถิติเกี่ยวกับการโจมตีไซเบอร์ว่าหลายต่อการแสดงในวันนั้น DDoS โจมตีไซเบอร์เพิ่มขึ้น 180% ระหว่าง 2018 และ 2019 ความถี่ของการโจมตีในโลกไซเบอร์โดยทั่วไปจะเพิ่มขึ้นถึง 11 วินาทีใน 2021 เพิ่มขึ้นจาก 14 วินาทีใน 2019
ผู้โจมตีทางไซเบอร์ มีอยู่ ทุกที่ และ ทุกประเทศ อย่างไรก็ตาม ประเทศที่มีจำนวนผู้โจมตีทางไซเบอร์มากที่สุด ได้แก่:
- รัสเซีย
- จีน
- โรมาเนีย
- บราซิล
- สหรัฐอเมริกา
- เกาหลีใต้
ค่าใช้จ่ายเฉลี่ยของการโจมตีในโลกไซเบอร์ใน 2019 เป็น 3,920,000 $ อย่างไรก็ตามในภาคการดูแลสุขภาพ, ค่าใช้จ่ายของการโจมตีในโลกไซเบอร์ที่ประสบความสำเร็จอยู่ที่ประมาณ $ 6.5 ล้าน
แหล่งที่มา
- Web Arx Security
- เทคโนโลยีของรัฐบาล
- Kaspersky
- นิตยสารอาชญากรรมไซเบอร์
- Hipaa Journal
- Tech Crunch
- วอลล์สตรีทเจอร์นัล
- CISCO
- ผู้สังเกตการณ์ทางไซเบอร์
- ช่วย Net Security
- องค์กรภาคประชาสังคมออนไลน์
- มหาวิทยาลัยแมริแลนด์
- IoT World
- ไซแมนเทค
- เอฟบีไอ
- ลูกเสือสุทธิ
- ฮิสคอกซ์
- นายหน้า
- Cybint Solutions
- Purplesec
- ตัวแทน ID
- Bitglass
- นิตยสารการรักษาความปลอดภัย
- ประตูวิจัย
- นิตยสาร CPO
- นักสถิติ
- RSA
- การกำกับดูแลไอที
- นักสืบความปลอดภัย
- เบลคส์