2020 var en vattendelare, med otaliga oförutsedda förändringar inom cybersäkerhetsarenan. IT-internetkonsulter har hällt över data i ett försök att avslöja de framväxande hoten. Följande cybersäkerhetsstatistik och trender har identifierats under 2021.
I många år har cybersäkerhetskonsulter verkat i IT-avdelningens regi. Nuförtiden åtnjuter IT-säkerhetskonsulter mycket större betydelse, autonomi och trovärdighet, på grund av de aldrig tidigare skådade hoten mot branschen.
Det går inte att ta miste på det höga värdet som cybersäkerhetsproffs tillför företag. PricewaterhouseCoopers (PwC) genomförde omfattande forskning, genom Global Digital Trust Insights 2021 Survey, med 3 249 företag och IT-chefer som tillfrågades om branschens status. Naturligtvis gör dessa IT-säkerhetskonsulter och högnivåtjänstemän det till en punkt att kontrollera webbplatssäkerheten för all onlinekommunikation på sina företag.
Detta är lättare sagt än gjort, med tanke på att BYOD (ta med din egen enhet)-hårdvara finns överallt hos företag. Även om kostnadsminskningar är en prioritet, är upprätthållande av standarder för säkerhet och säkerhet inte förhandlingsbart. Det är av dessa skäl som säkerhetskonsulter söker efter effektiva skyddsmekanismer för att stödja företagets försvar.
Kraftfulla lösningar som community-drivna tillägg och tillägg som MyWOT gör sina rundor som en av de föredragna säkerhetsåtgärderna under 2021. Denna specifika lösning blockerar skadligt innehåll, flaggar misstänkta webbplatser och applikationer och säkrar generellt onlinesessioner.
Branschcheferna som tillfrågades i undersökningen inkluderar CIO:er, C-Suite Officers, CFO:er, CISO:er och VD:ar. Undersökningen genomfördes i juli och augusti 2020. Enligt uppdelningen var cirka 55 % av de tillfrågade chefer på hög nivå i stora företag värderade till 1 miljard USD + i intäkter. Av dessa svarande var 15 % en del av företag som genererade 10 miljarder USD + i årliga intäkter.
De tillfrågade kommer från en mängd olika branscher, särskilt energi, allmännyttiga tjänster och resurser (8%), hälsa (8%), industriell tillverkning (19%), finansiella tjänster (19%), detaljhandel och konsumentmarknader (20%), teknik, media och telekom (22%). Majoriteten av de tillfrågade i undersökningen kommer från Västeuropa (34 %), USA och Kanada (29 %) Asien-Stillahavsområdet (18 %), Sydamerika (8 %), Östeuropa (4 %), Mellanöstern (3 %) och över hela Afrika (3 %).
Innehåll
Vilka är de viktigaste statistikerna och trenderna?
- Inaktiva användarkonton nummer 1 000+ bland 58 % av de svarande länderna. Enligt Varonis 2021 Financial Services Data Risk Report hade 4 av 10 undersökningsföretag över 10 000 inaktiva användare. Detta utgör en betydande och överhängande risk för företagens säkerhet och säkerhet.
Dessa inaktiva konton fungerar som enkla åtkomstpunkter för cyberkriminella att hacka sig in i ett företags stordator och servrar. Den enkla lösningen är att helt enkelt avauktorisera alla inaktiva konton eller att ta bort dem helt från systemet.
- År 2021 förväntas kostnaderna för cyberbrottsaktivitet enbart överstiga 6 biljoner dollar i skadestånd. Detta rapporterades av Cybersecurity Ventures. Dessutom kommer den globala cyberbrottsligheten att öka markant till cirka 10,5 biljoner dollar per år inom de kommande fyra åren. Storleken och omfattningen av dessa skador måste ses i perspektiv. Tänk på att hela USA:s bruttonationalprodukt var 21,44 biljoner dollar 2020.
- Majoriteten av dataintrång och hackor motiverades av pengar. 2020 Verizon Data Breach Investigations Report (VDBIR) bekräftade så mycket bland dåliga aktörer, hackare och insiders motiverade av att stjäla känslig data för ekonomisk vinning.
86 % av överträdelserna motiverades av pengar, och 58 % av offren som identifierade rapporterna hade personuppgifter äventyrade under sådana attacker. Den främsta bland problemen var personlig identifierbar information.
- Skador på ransomware förväntas toppa på 20 miljarder dollar i år. Ransomware är en otrevlig praxis där hackare utnyttjar kryphål i användarnas datorsystem för att hålla dem till lösen. Enligt Arcserve Report kommer skadorna på ransomware att bli 57 gånger fler än de var för sju år sedan 2015.
Som ett exempel användes EternalBlue-utnyttjandet i flera attacker, särskilt WannaCry med USD-skador på 4 miljarder USD och NotPetya med USD-skador på 10 miljarder USD. När det gäller EternalBlue utvecklades denna exploatering av NSA och skickades till en hackergrupp 2017. Denna ransomware utnyttjar exekveringssårbarheter i Windows-servrar.
Vilka är några av cybersäkerhetsprognoserna för 2021?
- Riktade attacker i leveranskedjan kommer att fortsätta
- Ransomware-attacker kommer att växa i storlek, omfattning och komplexitet
- C-Suite kommer att fokusera enorm energi på patchhantering
- Företag kommer att behöva anpassa sig baserat på nedstängningar och distansarbetare
- Multi-factor authentication (2FA) kommer att utvecklas i en oöverträffad takt i år
- Molnbaserad datoranvändning kommer att möta en enorm cybersäkerhetsangrepp 2021
- Viktiga cybersäkerhetsmål kommer att inkludera konstruktion, energi, gruvdrift, transport
Dessa förutsägelser är en del av en mycket större uppsättning cybersäkerhetsfrågor. Främst bland dem är den låga åtalsfrekvensen bland amerikanska IT-säkerhetsbyråer av dessa brottslingar. Det uppskattas att bara 0,05 % av de upptäckta cybersäkerhetsattackerna kommer att åtalas.
Internet-kriminalvårdscentret (IC3) översvämmas ständigt av samtal om cyberbrott, men det finns tre områden som gör det svårt att åtala, särskilt lagligheten av aktiviteter som för närvarande inte är verkställbara med någon lagstiftning, jurisdiktionen där cyberbrottsverksamheten tar plats och bristen på rapportering överlag.
300 % topp i cyberbrott rapporterade till FBI
Medan Crime Complaint Center rapporterade en ökning med 300 % i rapporterad cyberkriminell aktivitet under 2020, är de faktiska siffrorna markant högre. Tänk på att den 14 januari 2020 nådde alla Windows-enheter som kör Windows 7 sitt slut. Inga ytterligare patchar stöddes, vilket gör säkerhetssårbarheter till verklighet för alla Windows 7-operativsystem. Med andra ord, alla Windows 7-datorer, bärbara datorer och surfplattor är i praktiken persona non grata.
Naturligtvis, mycket av de hot vi ses utvecklas under 2021 relaterade till cybersäkerhetsproblem med Ransomware . I slutet av detta år förväntas de globala skadorna uppgå till 21 miljarder dollar. För att bekämpa gisselet har uppskattningsvis 9/10 IT-avdelningar implementerat begränsningar för internetåtkomst för att skydda sig mot Ransomware-attacker.
Även om Ransomware är en lista med hög prioritet, ska skadlig programvara inte heller överträffas. I januari 2021 hittades totalt 15,224 miljoner nya skadliga program. Dessa utgör en tydlig och aktuell fara för företag globalt. Problemet med skadlig programvara är att det mesta är polymorft. Detta är en egenskap hos skadlig programvara som gör att den kan ändra källkod för att förhindra upptäckt.