2021'de İşletmeler için 33 Alarm Veren Siber Suç İstatistikleri

Yayınlanan: 2019-06-07
İçindekiler
  • İlgi Çekici Siber Suç İstatistikleri

  • Siber Suç Endüstrisinin Değeri – Gizli Yüzlerin Ardındaki Rakamlar

  • Kimlik Avı İstatistikleri - Neden Hala Yemi Yiyoruz?

  • Kötü Amaçlı Yazılım İstatistikleri – Web'in Hamamböcekleri

  • Veri İhlal İstatistikleri – Dünya Çapında En “Ünlü” Siber Saldırı

  • DDoS İstatistikleri – Yükselişteki Botnetler

  • Fidye Yazılım İstatistikleri – Siber Suçların Para Kazandırıcısı

  • Cryptojacking İstatistikleri – Sessiz Siber Suç

  • Siber Güvenlik İstatistikleri - Parlayan Zırhlı Şövalyeler

  • Sarmak

  • 23 Aralık 2015.

    Amerika Birleşik Devletleri'nde dondurucu bir kış.

    Jackson 29 yaşında bir erkekti.

    O özel biri değildi, sadece işe her gün giden sıradan bir adamdı.

    Siber güvenlik danışmanı olarak çalışmasına rağmen, o gün özellikle siber suç istatistikleriyle ilgilenmedi .

    Hayır, aklını başka bir şey meşgul etti.

    Jackson'ın cebinde bir yüzük vardı.

    27 yaşındaki sarışın olan kız arkadaşı Sophia, bu günün hayatını değiştireceğinden habersizdi.

    Jackson'ın planı basitti - onu en sevdikleri restorana götürmek, yüzüğü bir bardak şampanyaya bırakmak ve en iyisini ummak.

    Hatta ona küçük bir şiir yazdı ve restoranda bir peçeteye bastı.

    "Vay canına - biri bu gece şiirsel hissediyor." - dedi Sofya.

    "Platon'un binlerce yıl önce dediği gibi - Aşkın dokunuşunda herkes şair olur." - Jackson fısıldadı.

    Sophia ona bir öpücük verdi.

    Genel olarak, akşam yemeği Jackson'ın planladığından daha sorunsuz geçti.

    Sonunda garson şampanya bardaklarıyla geldi.

    Sophia yüzüğü gördü ve gözleri sulandı.

    Titrek bir sesle cevap verdi: "Evet."

    Ve güç gitti.

    Neyse ki sadece birkaç saniyeydi ve mutlu çift birbirlerinin parlayan yüzlerini görebiliyordu.

    Aynı gün, Ukrayna'nın İvano-Frankivsk bölgesinde yaklaşık 5700 mil uzakta , yaklaşık 230.000 kişi de elektrik kesintisi yaşadı .

    Ne yazık ki, bir ila altı saat arasında soğukta elektriksiz kalmak zorunda kaldılar.

    Bu elektrik kesintisinin nedeni?

    Bir siber saldırı.

    Aslında bu, elektrik şebekesini kapatan ilk siber saldırıydı.

    Bu , dünyayı değiştiren siber suç vakalarından sadece biri .

    Siber suçun ne olduğundan emin değilseniz, blog bölümümüze göz atmaktan çekinmeyin .

    Her neyse, siber suçlar 2021'de çok büyük bir sorun.

    Bu nedenle, bugün, olabilecekleri etkiyi anlamak için bazı siber suç istatistiklerine göz atacağız .

    Çarpıcı Siber Suç İstatistikleri

    • Bir veri ihlalini tespit etmek için ortalama süre 196 gündür .
    • Tüm DDoS saldırılarının üçte ikisinden fazlası Çin kaynaklı .
    • Küresel siber güvenlik harcamaları 2019'da 124 milyar dolara ulaşacak şekilde ayarlandı.
    • 2019'da bir fidye yazılımı saldırısının her 14 saniyede bir işletmeleri vuracağı tahmin ediliyordu.
    • Bir veri ihlalinin ortalama maliyeti 2018'de 3.86 milyon dolardı .
    • Aklanan tüm paraların yaklaşık %10'u siber suçlardan kaynaklanmaktadır .
    • Yalnızca 2019'un ilk çeyreğinde 1,9 milyar kayıt açığa çıktı .
    • 2019'un ilk yarısında 4,1 milyar kayıt açığa çıktı .

    Bu rakamlar bir süre durup düşündürüyor, değil mi?

    Jackson ve Sophia'yı hatırlıyor musun?

    Evlendiler ve onlara en iyisini diliyoruz.

    Aslında, 18 yaşın üzerindeki Amerikalıların %50'si evlidir .

    ABD vatandaşlarının yarısına başka ne olduğunu biliyor musunuz?

    Bunların yaklaşık 145 milyonu siber saldırılardan etkilendi .

    Durum böyle olunca, siber suçluların eylemlerine ışık tutmak için bazı büyük sayılarla devam edeceğiz .

    İlgi Çekici Siber Suç İstatistikleri

    Halkın hacker kavramı, karanlık bir odada bir yerde kapüşonlu beyaz bir erkek olsa da gerçek siber suçlulardan bahsettiğimizde durum böyle değil .

    1. Siber suç, 2021'de dünyaya yılda 6 trilyon dolara mal olacak.

    (Kaynak: Siber Güvenlik Girişimleri)

    Beş yıl önce – 2015 yılında, Ukrayna'nın elektrik şebekesine saldırı gerçekleştiğinde, siber suçlar dünyaya 3 trilyon dolara mal oldu.

    Bununla birlikte, siber güvenlik bütçeleri de yıldan yıla büyüyor.

    Sonunda, yakın gelecekte ölçekleri dengeleyebileceğiz.

    2. 2019'un ilk çeyreğinde tüm posta trafiğinin neredeyse %56'sı spam'dı.

    (Kaynak: Kaspersky)

    Bu istatistik hakkında bir şey kimlik kokuyor.

    Kötü haber:

    Küresel olarak alınan e-postaların yarısından fazlası, ortalama bir insanın düşündüğü gibi değil.

    Güzel haberler:

    En azından bu rakam 2018'in ilk çeyreğine kıyasla büyümedi.

    3. 2019'da şu ana kadar 903 milyondan fazla kötü amaçlı yazılım var.

    (Kaynak: AV-Test)

    Tamam şimdi, bu istatistik akıllara durgunluk veriyor.

    Sanki bir yerde bir tür kötü amaçlı yazılım yazıcısı var ve kötü amaçlı yazılımdan sonra kötü amaçlı yazılım yazdırıyor.

    Yalnızca Nisan 2019'da siber suçlular 11.52 milyon yeni kötü amaçlı yazılım oluşturdu.

    Paskalya'yı kutlamak için birkaç gün izin almamış olsalar bile, yine de şaşırtıcı sayıda kötü amaçlı yazılım var.

    4. Bir veri ihlalini tespit etmek için ortalama süre 196 gündür.

    (Kaynak: IBM Güvenliği)

    Nitekim, siber suç istatistikleri , çoğu siber saldırının bu şekilde çalıştığını gösteriyor.

    Siber suçlular, saldırıyı tetiklemeden çok önce bir sisteme sızar.

    Bununla birlikte, şirketlerin bir veri ihlalini kontrol altına almak için hala ortalama 69 güne ihtiyacı var.

    5. Hizmet olarak Botnet'in günlük maliyeti 60 ABD dolarıdır.

    (Kaynak: Kontrol Noktası)

    Bir düşünün – 60 dolar o kadar da değil. Bu miktar için bir çift spor ayakkabı satın alabilirsiniz.

    Ancak şunu bir düşünün – spor ayakkabılarınız 720.000 dolarlık hasara neden olabilir mi?

    Pencereden dışarı “Josignacio Three akıllı Maymun” tekme sürece budur.

    * Offtopik gerçek - Bir şeyi veya birini pencereden atmak için bir kelime olduğunu biliyor muydunuz? defenestration. defenestrasyon.

    Her neyse, artan IoT cihazlarıyla birlikte botnet'ler daha bol ve ucuz hale geliyor.

    Nitekim her saniye 127 yeni IoT cihazı internete bağlanıyor .

    Dahası, güvenlikleri onları bir kurt sürüsünün içine atılmış yeni doğmuş bir bebek gibi gösteriyor.

    6. Fidye yazılımının vurduğu tüm şirketlerin %45'i talep edilen tutarı ödüyor.

    (Kaynak: Imperva)

    Tamam, görünüşe göre teröristlerle pazarlık yapıyoruz .

    Kötü haber şu ki, virüs bulaşan tüm şirketlerin %17,5'i fidyeyi ödedi, ancak yine de verilerini kaybetti.

    İyi haber fidye ödemek vermedi 44,4%, ama yine de verileri kurtarmak başardı.

    7. Cryptojacking kötü amaçlı yazılımları her hafta kuruluşların %20'sini etkiler.

    (Kontrol noktası)

    Bilgisayar suçu teriminin yalnızca bir virüs veya bir truva atı ile ilgili olduğu noktayı geride bıraktık.

    2020'de siber suçlular teknolojik kaynakları yok etmek yerine kullanmayı tercih ediyor.

    Durum böyle olunca, kripto para birimlerinin değerindeki düşüşe rağmen kripto hırsızlığı zemin kazanıyor.

    8. 2018'de kuruluşların %75'i siber güvenliğe yatırımlarını artırdı.

    (Kaynak: BDO)

    Bu istatistik hiç şaşırtıcı değil - 2018 yılında son siber saldırıların her $ 13 milyon arasında bir ortalama maliyete dahil olduğunu düşünürsek.

    Ayrıca, son beş yıldır, kuruluşların yöneticileri siber güvenliğe ayrılan zaman ve parayı artırıyorlar.

    Paradan bahsetmişken, karanlık tarafın mali durumunu nasıl yönettiğini görelim.

    Siber Suç Endüstrisinin Değeri – Gizli Yüzlerin Ardındaki Rakamlar

    Yukarıdaki hack istatistiklerine baktığımızda bir şey netleşiyor.

    Siber suçlular bu dramatik rakamlara ancak yalnız çalışmazlarsa ulaşabilirler.

    Bu yüzden siber suç grupları oluşturmak için güçlerini birleştiriyorlar.

    Her önemli suç örgütü gibi sıkı bir düzen ve verimli planlama ile yönetilirler.

    Üstelik bu kuruluşlar , yasadışı uyuşturucuların küresel ticaretinden daha fazla para kazanıyor .

    9. Küresel siber suç endüstrisinin geliri 2018'de 1,5 trilyon dolardı.

    (Kaynak: Bromium)

    Bu çok para, değil mi?

    Olayları bir perspektife oturtmak gerekirse – siber suç bir ülke olsaydı, İspanya veya Meksika'dan daha yüksek bir GSYİH'ya sahip olurdu .

    Ancak yine de Jeff Bezos'tan daha fakir olurdu .

    Konuya geri dönmek için siber suçluların kazançlarının kaynaklarını görelim:

    10. Karanlık piyasalarda kredi kartı verilerinin ortalama fiyatı 33,88$'dır.

    (Kaynak: Statista)

    Sen, ben ve dünya nüfusunun %25'i internetten alışveriş yapıyor.

    Siber suçlularla ilgili olan şey, örneğin banka bilgileriniz gibi başka şeyler de satın almalarıdır.

    Bunlardan bir set elde etmek için neredeyse 260 dolar harcamak zorunda kalacaklar .

    Genel olarak, bu karanlık ağdaki en pahalı veri parçasıdır.

    Peki ya en ucuzu?

    Eh, herhangi bir nedenle hala bir AOL hesabınız varsa - karanlık web pazarlarında ortalama fiyatı 0,41 ABD dolarıdır.

    11. Aklanan tüm paraların yaklaşık %10'u siber suçlardan kaynaklanmaktadır.

    (Kaynak: Bromium)

    Şimdi.

    Okurlarımızın her gün bazı bilgileri kontrol eden kullanıcılardan daha zeki olduğunu biliyorum.

    Bu yüzden kendime bu konuda açık sözlü olma izni vereceğim.

    Politikacılar, suç kartelleri veya siber suçlular gibi sevmediğiniz herkes kara para aklar.

    Ayrıca, gölgeli kuruluşlarla ve güven anlaşma gibi yapmak ve sahip insanların bazıları gelirlerini aklamak için.

    Durum böyle olunca, dünya genelinde yaklaşık 1,6-2 trilyon dolar arasında aklanmış para dolaşıyor.

    Siber suçluların kendileri bundan 200 milyar dolara kadar kazanıyor.

    Genel olarak, internet suçları öder. Ve çok büyük zaman yapar.

    İlgili büyük miktarda para nedeniyle, siber suçluların korunmaya ihtiyacı vardır.

    Bu nedenle, silahlara ihtiyaçları var.

    12. Dark web listelerinin %42'si ateşli silahlar gösteriyor.

    (Kaynak: RAND)

    Siber suçlular tüm suçluların peşinden olması, er ya da geç onlar sonunda polis karşısında olacak.

    Ne düşündüğünüzü biliyorum – siber suçluların silahlara ihtiyacı yoktur – onlar çok daha karmaşık suç türleriyle uğraşırlar.

    Tahmin et ne oldu – öyle olsalar da, suçlunun türü ne olursa olsun bir SWAT ekibi bir SWAT ekibidir.

    Dizüstü bilgisayarlarını SWAT ekibine atarlarsa pek şansları kalmaz, değil mi?

    Aslında, listelenen tüm ateşli silahların %84'ü tabancadır.

    Dürüst olalım – şimdi M16'lı bir bilgisayar korsanı hayal edemezsiniz, değil mi?

    Şimdi.

    Farklı siber suç türlerini biraz daha derinlemesine inceleyelim .

    Kimlik Avı İstatistikleri - Neden Hala Yemi Yiyoruz?

    Kaçımız Nijeryalı bir prensten e-posta aldık?

    Ve her gün kaç zengin teyze ölüyor?

    Cevap basit - milyonlarca değilse binlerce.

    13. Mobil cihazlara yönelik kimlik avı saldırıları, 2011'den bu yana yıllık ortalama %85'lik bir büyümeye sahiptir.

    (Kaynak: ENISA)

    Kimlik avı, bir internet saldırısı gerçekleştirmenin en yaygın yoludur .

    2021 yılında dünya çapında 3,5 milyar akıllı telefon kullanıcısı olduğunu düşünürsek , bu grubu hedef alan yalnızca doğal oltalama saldırıları olacaktır.

    Mesele şu ki, akıllı telefonlar, geleneksel e-postaya kıyasla saldırıya uğrayabilecek daha fazla kanal sağlıyor.

    Mobil mesajlaşma, sosyal medya uygulamaları, SMS, aramalar – siber suçlular kullandığımız tüm iletişim kanallarından yararlanır.

    Kötü amaçlı yazılımın cihazınıza girmesinin en yaygın yolu buysa, dikkat etmeniz gerekenler şunlardır:

    14. E-posta saldırılarının dörtte birinden fazlası, hesapları güvenliği ihlal edilmiş güvenilir kişilerden ve markalardan geliyor.

    (Kaynak: Agari)

    Kimlik avının çalışmasının ana nedeni, insanların güvenini sömürmesidir.

    Bu nedenle, siber suçlular işleri daha inandırıcı kılmak için ünlü kişilerin ve markaların e-postalarından yararlanır.

    Aslında, tüm kimlik avlarının %20'si Linkedln gibi benzer bir alan kullanır (i yerine küçük L harfi).

    Ayrıca, şüphelenmemek için, tüm e-postaların %20'si kişiselleştirilir ( adınız Merhaba gibi ).

    Dark web'deki kişisel veriler o kadar ucuz ki siber suçluların bizi kandırmasını kolaylaştırıyor.

    15. Tüm spam'lerin %15,82'si Çin'den gönderilmektedir, Brezilya tercih edilen hedeftir.

    (Kaynak: Kaspersky)

    Çin dünyanın herhangi bir ülkesinden daha fazla korsanları evler olduğundan, doğal çoğu saldırılar kaynaklı olacak bu.

    Çoğu zaman, spam'imiz şu ülkelerden kaynaklanmaktadır:

    Burada olağandışı bir şey yok, herkes ilk üçü tahmin edebilirdi.

    Ancak, hedefler daha ilginç:

    Çoğu kimlik avı saldırısı kredi kuruluşlarına yöneliktir – %25,78.

    16. 2019'da neredeyse her ikinci cep telefonu araması dolandırıcılıktı.

    (Kaynak: İlk Orion)

    Bu endişe verici geliyor.

    Sözde "vishing" (veya sesli kimlik avı) sadece iki yıl önce bu kadar popüler değildi.

    2017'de toplam aramaların sadece %3,7'si vishing saldırılarıydı.

    Geçen yıl, 2018'de - sayıları% 29,2'ye yükseldi.

    Siber suç istatistiklerine göre 2019 yılında tüm aramaların %44,6'sı dolandırıcılıktı.

    Ancak, kimlik avı ve yan ürünleri yalnızca teslimat aracıdır.

    Neyden? - sorabilirsin.

    Çoğu zaman cevap kötü amaçlı yazılım olacaktır.

    Kötü Amaçlı Yazılım İstatistikleri – Web'in Hamamböcekleri

    Kötü amaçlı yazılımlar çirkindir, kötüdür ve genellikle elde edilmesi zordur.

    Harika bilgi grafiğimizde görebileceğiniz birçok kötü amaçlı yazılım örneği vardır .

    17. Virüsten koruma ve kötü amaçlı yazılımdan koruma sistemleri, her gün 10.000'den fazla farklı kötü amaçlı dosyayı algılar.

    (Kaynak: Kontrol Noktası)

    Böylece her 8,6 saniyede bir kötü amaçlı yazılım dosyası durdurulur.

    Bu iyi, değil mi?

    Bununla birlikte, her gün kullanımda olan 700'den fazla kötü amaçlı yazılım ailesi vardır .

    18. Siber suçlu saldırı gruplarının %25'i yıkıcı kötü amaçlı yazılım kullanıyor.

    (Kaynak: Symantec)

    Yıkıcı kötü amaçlı yazılımın ne olduğunu merak ediyorsanız - kulağa tam olarak böyle geliyor.

    Bu kötü amaçlı yazılımın amacı, ağları ve verileri olağanüstü bir hassasiyetle yok etmektir.

    İnternet güvenlik şirketleri , bu saldırı gruplarının ortalama 55 kuruluşu hedef aldığı konusunda uyarıyor.

    19. Kötü amaçlı yazılım içeren bilgisayarların yarısından fazlası, son 12 ayda en az bir kez daha virüs bulaştı.

    (Kaynak: Webroot)

    Siber suçlular bir kapı açtığında, meslektaşları için de açık bırakırlar.

    Virüs bulaşan makinelerin %54'ü aynı yıl tekrar enfekte oldu.

    Ayrıca, 2018'de %39'dan fazlası iki ila beş enfeksiyon yaşadı.

    Olursa olsun, kötü amaçlı yazılım haber bülteninin tepesinde değil.

    Veri İhlal İstatistikleri – Dünya Çapında En “Ünlü” Siber Saldırı

    En dikkate değer veri ihlali istatistiklerini zaten bildiğinizi kabul edersek, son zamanlarda neler olduğunu görelim.

    20. Yalnızca 2019'un ilk çeyreğinde 1,9 milyar kayıt açığa çıktı. H1 sonunda bu sayı 4,1 milyara yükseldi.

    (Kaynak: Riske Dayalı Güvenlik, Forbes)

    2019, siber suçlular için veri ihlalleri açısından güçlü başladı.

    2019'un ilk üç ayında 1.900'den fazla ihlal yaşandı.

    2018 yılının aynı dönemine kıyasla ihlaller %56,4 arttı.

    İhlallerin çoğu işletmeleri (%71,1) etkiledi, bunu tıp sektörü (%13,6) ve hükümetler (%7,8) izledi.

    21. 2019'da 540 milyondan fazla Facebook kullanıcısının verileri ifşa oldu.

    (Kaynak: Upguard)

    Son siber suçlardan biri, Facebook'u hedef aldı.

    En popüler sosyal medya, yarım milyardan fazla kaydı açığa çıkaran bir veri ihlali yaşadı.

    Üstelik Facebook, 30 milyon kullanıcının verilerinin ifşa olduğu 2018'de başka bir veri ihlali yaşadı .

    Yaklaşık 14 milyon kullanıcının hassas verilerine erişildi.

    22. Tüm veri ihlallerinin yaklaşık üçte biri 101 ile 1.000 arasında kayıt açığa çıkarıyor.

    (Kaynak: Riske Dayalı Güvenlik)

    Veri ihlallerinin çoğu (%42) 1 ila 100 kullanıcı detayını açığa çıkarır.

    10 milyondan fazla kaydı ortaya çıkaran başarılı veri ihlalleri, tüm saldırıların %1,1'ini temsil ediyor.

    Saldırıların %80,7'si e-posta adreslerimizi ifşa etti ve ardından şifreler (%73,5) geldi.

    Bu rakamlar her geçen yıl artıyor.

    Aşağı inen tek şey isimlerimizdir - %16,2'si ortaya çıkar, bu da 2018 (%35) ve 2017'den (%40,7) beri bir gelişmedir.

    23. Bir veri ihlalinin ortalama maliyeti 2019'da 3,92 milyon dolardı.

    (Kaynak: Ponemon Enstitüsü, Güvenlik İstihbaratı)

    Pekala, bir siber suçlu/kuruluş bir şirketin veri tabanına sızıyor ve kayıtlarımızı çalıyor.

    Ayrıca, verilerimizi kendi amaçları için kullanırlar – para çalmak (açıkça söylemek gerekirse), diğer verilere erişmek veya aklınıza gelebilecek herhangi bir şey için.

    Ama daha da kötüye gidiyor:

    Bu siber suçlular verilerimizi kötüye kullandığında hesaplarımızı üçüncü taraflara satarlar.

    Aslında, siber suç istatistiklerine göre çalınan kayıt başına 148$'a kadar ek bir ücret alıyorlar .

    Black Hat korsanlarının çoğu (siber suçlular) para için bu işin içinde olsa da, bazıları bir noktaya değinmek istiyor.

    DDoS İstatistikleri – Yükselişteki Botnetler

    Böyle bir saldırıyı başladıktan sonra durdurmak son derece zordur. Rahatsız edici hizmet reddi şaka değil.

    Her şeyden önce, bu tür bir siber saldırı çok fazla kaynak gerektirir ve işletmenizi bir haftadan fazla kapatabilir.

    DDoS hakkında daha fazla ayrıntı istiyorsanız, siber suç blog yazımızda daha fazla bilgi bulabilirsiniz .

    24. DDoS saldırıları, KOBİ'lere saldırı başına 120.000 doların üzerinde maliyete neden olur.

    (Kaynak: Kaspersky)

    DDoS saldırıları doğası gereği kaba ve yıkıcıdır.

    Çoğunlukla hacktivistler tarafından kullanılırlar, sosyal/politik bir noktayı kanıtlamayı veya parasal kazanç için faaliyet gösteren işletmeleri durdurmayı amaçlarlar.

    Bu nedenle, işletmeler daha savunmasızdır - saldırı başına ortalama 2 milyon dolardan fazla kaybederler.

    25. 2018'in ikinci çeyreğindeki en kapsamlı DDoS saldırısı altı günden fazla sürdü.

    (Kaynak: Nexusguard)

    Yarısından fazlası (%55.28) 90 dakikadan az sürer.

    Böyle bir saldırının ortalama süresi 318 dakikaydı.

    Her zamanki gibi, siber suçlular saldırılarını öncelikle hedeflerinin en yoğun çalışma saatlerinde gerçekleştirdi.

    26. Tüm DDoS saldırılarının üçte ikisinden fazlası Çin kaynaklıdır.

    (Kaynak: Kaspersky)

    Bu yazıda ikinci kez Çin'den bahsediyoruz.

    Çin'de yaşayan bilgisayar korsanları, tüm DDoS saldırılarının %67,89'undan sorumluydu.

    ABD, DDoS Olimpiyatlarında %17,17 ile gümüş madalya kazandı.

    Hangi ülke üçüncü sırada yer alıyor?

    Umm… tam bir ülke değil.

    Şaşırtıcı bir şekilde, %4.81'i muhtemelen Çin'in bir parçası olan Hong Kong'dan geliyor .

    Bu arada, Güney Kore 2018'de ilk 10 listesinin dışındaydı.

    Ancak siber suç istatistikleri bize önceki yıllarda ABD'nin yanında yer aldığını söylüyor.

    Geçen yıl Asya ülkesi tüm DDoS saldırılarının yalnızca %0.30'ını oluşturuyordu.

    Siber suçlular idealist amaçlarla işletmenizin işlevlerini durdurabilse de, çoğunluk çabaları için nakit talep edecektir.

    Fidye Yazılım İstatistikleri – Siber Suçların Para Kazandırıcısı

    Bahse girerim hepiniz “ Teröristlerle pazarlık yapmayız ” ifadesini duymuşsunuzdur .

    Ancak, gerçek oldukça farklıdır.

    Daha önce de belirtildiği gibi, şirketlerin neredeyse yarısı talep edilen fidyeyi ödüyor.

    27. 2018'de kuruluşların neredeyse yarısı fidye yazılımlarına maruz kaldı.

    (Kaynak: Kontrol Noktası)

    Şimdi.

    Bu gerçeği daha önce bahsedilen rakamlarla birleştirirsek, dünya çapındaki kuruluşların neredeyse %25'inin verilerini kurtarmak için siber suçlulara ödeme yaptığı ortaya çıkıyor.

    28. 2019'da her 14 saniyede bir fidye yazılımı saldırısı işletmelere isabet edecek.

    (Siber Güvenlik Girişimleri)

    14 saniyede iki şey olabilir.

    1. Fidye yazılımı bir şirkete saldıracak.
    2. Eğer Kemala, Hindistan'da 14'ten fazla saniyeden bir kadına bakıyorum eğer hapiste sona erebilir.

    Bu makale uğruna, birincisine odaklanalım.

    Siber güvenlik girişimleri ayrıca saldırılar arasındaki aralığın 2021'de 11 saniyeye düşeceğini tahmin ediyor.

    Ancak, fidye yazılımlarından daha nahoş başka siber suç türleri de vardır .

    Cryptojacking İstatistikleri – Sessiz Siber Suç

    Her şeyden önce, kripto madenciliği ile kanunları çiğneyen kuzeni kripto hırsızlığı arasındaki pratik farkı görelim.

    29. Kripto madencileri, kuruluşlara fidye yazılımlarından 10 kat daha fazla bulaşır.

    (Kaynak: Kontrol Noktası)

    Fidye yazılımdan kripto hırsızlığına geçişin birkaç nedeni var.

    Daha kolay, daha güvenli ve her sistem meşru bir hedeftir.

    Ayrıca, bu teknik olarak bir dolandırıcılık olmadığı için siber suçlular paraya daha hızlı erişebilir.

    Cryptojacking birçok kuruluşa bulaşsa da, bunların sadece %20'si bunun farkında.

    30. Cryptominers 2018'in ilk yarısında 2,5 milyar dolardan fazla kazandı. Bu sayı 2025'te 42,76 milyar dolara yükselecek.

    (Kaynak: ENISA)

    Kripto madenciliği, kripto para birimleri 2019'da değerlerinin bir kısmını kaybetmiş olsa bile karlı bir girişimdir.

    ENISA'nın araştırması, 2.000 bilgisayarı kontrol eden bir siber suçlunun günde 500 dolara kadar kazanabileceğini buldu.

    Bunu akılda tutarak, bir kripto madenciliği araç setinin fiyatı Dark Web'de sadece 30 dolardı.

    Para kazanmanın daha basit ve daha güvenli bir yolu olmasına rağmen, son siber saldırıların raporları, Coinhive Şubat 2019'da kapatıldığından beri kripto hırsızlığının azaldığını gösteriyor .

    Siber suçlular yükselişte gibi görünse de muhalefetten yoksun değiller.

    Siber Güvenlik İstatistikleri - Parlayan Zırhlı Şövalyeler

    "Çünkü bir silahım olmasa da, yine de şerefim eksik olmayacak - ve eğer beni silahsız öldürürsen, utanacak olan sensin." - Kral Arthur.

    31. Küresel siber güvenlik harcamalarının 2019'da 124 milyar dolara ulaşacağı tahmin ediliyor.

    (Kaynak: Gartner)

    Siber saldırıların işletmeler üzerindeki maliyetinin artmasıyla birlikte yeni bir trend şekilleniyor.

    Her yeni yılda siber güvenliğe bir önceki yıldan daha fazla harcıyoruz.

    2018 yılında küresel siber güvenlik harcamaları 114 milyar doları buldu.

    Bu miktarın aslan payı güvenlik hizmetlerine gidiyor – 64 milyar doların üzerinde .

    Bulut güvenliği en az değere sahip – 2019'da beklenen 459 milyon dolar.

    32. BT güvenlik uzmanlarının %81'i, makine öğrenimi ve yapay zekanın gelişmiş tehditleri tespit etme yeteneklerini geliştirdiğini kabul ediyor.

    (Kaynak: Imperva)

    Kuruluşların %84'ü BT güvenlik becerileri sıkıntısı yaşadığından, kimi arayacaksınız ?

    Ghostbusters yaptıkları işte iyi olsa da , makine öğrenimi ve yapay zeka bu iş için doğru araçlardır.

    Yine de BT güvenlik uzmanlarının %65,2'si, kuruluşlarının 2019'da bir siber saldırıdan etkileneceğine inanıyordu.

    33. ABD kuruluşlarının %45'i resmi bir siber güvenlik stratejisine sahiptir.

    (Kaynak: Hiscox)

    ABD kuruluşları, BT harcamaları açısından listenin başında olmasa da, bir siber saldırıya karşı en hazırlıklı olanlardır.

    ABD BT güvenlik personelinin %30'u uzman veya orta düzeydedir.

    Öte yandan, İngiltere şirketleri en büyük ortalama BT bütçesine sahiptir.

    Siber güvenlik istatistikleri , İngilizlerin neden daha fazla para harcamaya bu kadar hevesli olduğunu kolayca açıklayabilir. Birleşik Krallık firmalarının ihlallerinin maliyeti en yüksekler arasındadır – ortalama 463.000 $ .

    Sarmak

    Hepsi bu kadar.

    Şimdiye kadar söylenen her şeyle birlikte, bir şey açık: siber suçlar artmaktan başka bir yere gitmiyor.

    Yine de elimizde birçok kullanışlı araç ve uzman var.

    Bu nedenle kışın kimin için geleceğinden emin olamayız , ancak bununla tek başlarına yüzleşemeyecekler.

    Siber suç istatistikleri geleceğimiz hakkında aşağı yukarı karamsar olsa da, aslında işler daha iyiye doğru değişiyor.

    Makine öğrenimi ve yapay zeka gibi yenilikler siber saldırılara karşı bağışıklığımızı artırabilir.

    Ve kim bilir?

    Umarım, bu makale on veya yirmi yıl içinde alakasız olacaktır.

    Kaynaklar

    • Siber Güvenlik Girişimleri
    • Kaspersky
    • AV-Test
    • IBM Güvenliği
    • kontrol noktası
    • imperva
    • BDO
    • bromyum
    • istatistikçi
    • bromyum
    • RAND
    • ENISA
    • agari
    • İlk Avcı
    • Symantec
    • Web kökü
    • Riske Dayalı Güvenlik
    • Forbes
    • koruma
    • Ponemon Enstitüsü
    • Güvenlik İstihbaratı
    • Kaspersky
    • Nexusguard
    • Kasperksy
    • Siber Güvenlik Girişimleri
    • ENISA
    • Gartner
    • Hiscox