El 2020 va ser un any d'inflexió, amb una infinitat de transformacions imprevistes en l'àmbit de la ciberseguretat. Els consultors informàtics d'Internet han abocat les dades per intentar desemmascarar les amenaces emergents. Les estadístiques i tendències de ciberseguretat següents s'han identificat el 2021.
Durant molts anys, els consultors de ciberseguretat han operat sota els auspicis del departament de TI. Actualment, els consultors de seguretat informàtica gaudeixen d'una importància, autonomia i credibilitat molt més gran, a causa de les amenaces sense precedents que suposa per al sector.
No es pot equivocar de l'alt valor que els professionals de la ciberseguretat aporten a les empreses. PricewaterhouseCoopers (PwC) va dur a terme una investigació exhaustiva, a través de l'enquesta Global Digital Trust Insights 2021, amb 3.249 empreses i executius de TI que van ser enquestats sobre l'estat de la indústria. Naturalment, aquests consultors de seguretat informàtica i oficials d'alt nivell s'ocupen de comprovar la seguretat del lloc de totes les comunicacions en línia de les seves empreses.
És més fàcil dir-ho que fer-ho, donada la omnipresencia del maquinari BYOD (porta el teu propi dispositiu) a les empreses. Tot i que la reducció de costos és una prioritat, el manteniment dels estàndards de seguretat i seguretat no és negociable. És per aquests motius que els consultors de seguretat cerquen mecanismes de protecció efectius per reforçar les defenses de l'empresa.
Solucions potents, com ara complements i extensions impulsades per la comunitat, com MyWOT, s'estan convertint en una de les mesures de seguretat preferides el 2021. Aquesta solució en particular bloqueja el contingut nociu, marca llocs web i aplicacions sospitosos i, en general, assegura les sessions en línia.
Els executius de la indústria que van ser enquestats a l'enquesta inclouen CIO, oficials de C-Suite, CFO, CISO i CEO. L'enquesta es va dur a terme el juliol i l'agost del 2020. Segons el desglossament, un 55% dels enquestats eren executius d'alt nivell de grans empreses valorades en ingressos de més de 1.000 milions de dòlars. D'aquests enquestats, el 15% formaven part d'empreses que generaven més de 10.000 milions de dòlars en ingressos anuals.
Els enquestats provenen de diverses indústries, en particular l'energia, els serveis públics i els recursos (8%), la salut (8%), la fabricació industrial (19%), els serveis financers (19%), els mercats minoristes i de consum (20%), tecnologia, mitjans de comunicació i telecomunicacions (22%). La majoria dels enquestats de l'enquesta provenen d'Europa Occidental (34%), EUA i Canadà (29%) Regió Àsia-Pacífic (18%), Amèrica del Sud (8%), Europa de l'Est (4%), Orient Mitjà (3%), i a tot Àfrica (3%).
Continguts
Quines són les principals estadístiques i tendències?
- Els comptes d'usuari inactiu són més de 1.000 entre el 58% dels països enquestats. Segons l'Informe de risc de dades de serveis financers de Varonis 2021, 4 de cada 10 empreses d'enquesta presentaven més de 10.000 usuaris inactius. Això suposa un risc important i imminent per a la seguretat i seguretat de les empreses.
Aquests comptes inactius serveixen com a punts d'accés fàcils perquè els cibercriminals puguin piratejar el sistema central i els servidors d'una empresa. La solució fàcil és simplement desautoritzar tots els comptes inactius o eliminar-los completament del sistema.
- El 2021, s'espera que els costos de l'activitat de cibercrim superin els 6 bilions de dòlars només en danys. Així ho va informar Cybersecurity Ventures. A més, la ciberdelinqüència global augmentarà notablement fins als 10,5 bilions de dòlars anuals en els propers quatre anys. La mida i l'abast d'aquests danys s'han de veure en perspectiva. Penseu que tot el producte interior brut dels EUA va ser de 21,44 bilions de dòlars el 2020.
- La majoria de les violacions de dades i els pirates informàtics van ser motivats pels diners. L'Informe d'Investigacions d'Infracció de Dades de Verizon de 2020 (VDBIR) ho va confirmar, entre actors dolents, pirates informàtics i persones privilegiades motivades per robar dades sensibles per obtenir guanys monetaris.
El 86% de les infraccions van ser motivades per diners, i el 58% de les víctimes que van identificar els denúncies tenien dades personals compromeses durant aquests atacs. El principal dels problemes era la informació d'identificació personal.
- S'espera que els danys de ransomware superin els 20.000 milions de dòlars aquest any. El ransomware és una pràctica nefasta per la qual els pirates informàtics exploten les llacunes dels sistemes informàtics dels usuaris per obligar-los a rescatar-los. Segons l'informe Arcserve, els danys per ransomware seran 57 vegades més que fa set anys el 2015.
Com a exemple, l'explotació EternalBlue es va utilitzar en diversos atacs, en particular, WannaCry amb danys de 4 milions de dòlars en USD i NotPetya amb danys de 10 milions de dòlars en USD. En el cas d'EternalBlue, aquest exploit va ser desenvolupat per la NSA i enviat a un grup de pirates informàtics el 2017. Aquest ransomware explota vulnerabilitats d'execució als servidors de Windows.
Quines són algunes de les prediccions de ciberseguretat per al 2021?
- Els atacs dirigits a la cadena de subministrament continuaran
- Els atacs de ransomware augmentaran en mida, abast i complexitat
- C-Suite centrarà una gran energia en la gestió de pedaços
- Les empreses s'hauran d'ajustar en funció dels bloquejos i els treballadors a distància
- L'autenticació multifactor (2FA) evolucionarà a un ritme sense precedents aquest any
- La informàtica basada en núvol s'enfrontarà a un gran atac de ciberseguretat el 2021
- Els principals objectius de ciberseguretat inclouran la construcció, l'energia, la mineria i el transport
Aquestes prediccions formen part d'un conjunt de preocupacions de ciberseguretat molt més gran. El principal d'ells és la baixa taxa de processament entre les agències de seguretat informàtica dels EUA d'aquests delinqüents. Es calcula que només el 0,05% dels atacs de ciberseguretat detectats seran processats.
El Centre de denúncies per delictes a Internet (IC3) s'està inundant contínuament de trucades sobre delictes cibernètics, però hi ha 3 àrees que dificulten la persecució, en particular la legalitat d'activitats que actualment no s'aplica a cap legislació, la jurisdicció on es desenvolupen les activitats de ciberdelictes. lloc i la manca d'informes en general.
Un augment del 300% dels delictes cibernètics denunciat a l'FBI
Tot i que el Centre de denúncies contra delictes va informar d'un augment del 300% en l'activitat cibercriminal denunciada durant el 2020, les xifres reals són notablement més altes. Tingueu en compte que el 14 de gener de 2020, tots els dispositius Windows amb Windows 7 van arribar a la seva fi. No s'admeten pedaços addicionals, la qual cosa va fer que les vulnerabilitats de seguretat fossin una realitat per a tots els sistemes operatius Windows 7. En altres paraules, tots els ordinadors, ordinadors portàtils i tauletes amb Windows 7 són efectivament persona non grata.
Per descomptat, moltes de les amenaces que es veuen desenvolupant-se el 2021 estan relacionades amb els problemes de ciberseguretat de Ransomware . A finals d'aquest any, s'espera que els danys globals superin els 21.000 milions de dòlars. Per combatre el flagell, s'estima que 9/10 dels departaments informàtics han implementat restriccions a l'accés a Internet per protegir-se dels atacs de ransomware.
Tot i que Ransomware és una llista de prioritats només alta, el programari maliciós tampoc s'ha de quedar menys. El gener de 2021, es van trobar un total de 15,224 milions d'aplicacions de programari maliciós noves. Aquests representen un perill clar i actual per a les empreses a nivell mundial. El problema amb el programari maliciós és que la majoria és polimòrfic. Aquesta és una característica del programari maliciós que li permet canviar el codi font per evitar la detecció.