2020: 記録的なデータ漏洩の年?

2020年のデータ漏洩

投稿を共有する

Bitdefender の専門家によると、2020 年はデータ漏洩の記録的な年になる見込みです。 コロナウイルスと多くのホーム オフィスのおかげで、サイバー犯罪者は以前よりもはるかに楽な時間を過ごしています。

2020 年はまだ半分しか終わっていませんが、XNUMX 年はすでに新しいデータ侵害記録を樹立する準備をしています。 その年は常に困難なスタートを切りました。 コロナは、世界のすべての国で生活を大きく変えました。これは、すべてのサイバー犯罪者にとって完璧な出発点です。 健康保険会社から、テクノロジー企業やソフトウェア企業、ソーシャル ネットワークやケータリング業者まで、数え切れないほどの企業がデータ盗難の被害に遭っています。

今年これまでに、約 16 億件のデータ レコードがアクセス可能であると報告されています。 IT セキュリティの専門家によると、2020 年の第 8,4 四半期だけで、273 億件のセキュリティが不十分なデータ レコードが記録されました。 これは、2019 年と比較して 4,1% の増加を表しています。今年の上半期には、XNUMX 億のデータレコードしかありませんでした。

何十億もの記録が十分に保護されていません

2019 年第 1 四半期に公式に報告されたデータ漏洩の数は 2020 年と比較して 58% 減少しましたが、コロナ パンデミックはハッカーに新たな勢いを与えました。 自宅に「閉じ込められた」人が増えるにつれ、フィッシング キャンペーンが盛んになり、ソーシャル エンジニアリングの手口が何百万人ものネチズンを襲いました。

残念ながら、報告されたデータ侵害の驚くべき減少は喜ぶべきことではありません。 コロナ パンデミックが各地で引き起こした混乱のため、多くのデータ侵害が報告されなかったか、報告が遅れただけでした。

漏えいしたレコード数の最後の急増は、大規模なセキュリティ侵害によるものです。ElasticSearch クラスターの構成ミスにより、ハッシュ値の種類、データ漏えいの日付、パスワード、メール アドレス、メール ドメイン、データ漏えいのソースなど、5 億を超えるレコードが公開されました。 .

年の半ばに向かって、ますます多くのデータ侵害が報告されました。 ここでいくつかの注目すべきものを簡単に強調したいと思います。

出会い系サイト

何百万人もの出会い系アプリのユーザーがデータを盗まれ、多数の標的型攻撃や恐喝の試みが行われました。 3,7 月には、生年月日、性別、オンライン アクティビティ、携帯電話番号、ユーザー名、電子メール アドレス、MD5 でハッシュされたパスワードを含む XNUMX 万件の記録が MobiFriends アプリから盗まれました。

最新の調査結果によると、写真、ユーザー名、金融取引データを含む約 845 万のファイルを含む、合計 20 GB の機密データが他の出会い系アプリからも流出しています。

旅行産業

5,2 月、マリオットは、XNUMX 万人の宿泊客の個人情報が流出したセキュリティ インシデントを確認しました。 同社によると、銀行の詳細やクレジットカード番号が盗まれたと信じる「理由はない」が、攻撃者は旅行の詳細、名前、住所、ロイヤルティプログラムの詳細を盗んだ.

EasyJet は 9 月 9 日に、2208 万人の顧客の個人情報を盗んだ攻撃を報告しました。 盗まれたのは XNUMX のクレジット カードの詳細のみでしたが、盗まれた旅行データは、標的型フィッシング攻撃の優れた基盤です。

電気通信

Virgin Media では、900.000 人の顧客に関する情報を含むデータベースが 10 か月にわたってセキュリティで保護されていませんでした.データ侵害はサイバー攻撃の結果ではありませんでしたが、その間に誤ってデータベースにアクセスした可能性のある人は誰でも、名前、電話番号を持っていたでしょう.番号、電子メール お客様の電子メール アドレスと住所が表示されます。

公共医療サービス

2020 年、サイバー犯罪者はますます医療を標的にしています。 特にコロナ研究機関は、ランサムウェア攻撃の犠牲者を繰り返しています。 第 100 四半期には 2,5 件以上のインシデントが報告され、合計 XNUMX 万人以上のデータに影響がありました。 患者データはダークウェブで頻繁に取引されており、ヘルスケアの個人情報の盗難は今後増加すると予想されます。

さらなるデータ漏洩

個人情報はオンラインでは安全ではありません。 ほとんどのインターネット ユーザーは自分のデータの価値に気付いていませんが、攻撃者は知っています。 メリーランド大学によると、攻撃は 39 秒ごとに発生します。

盗まれたデータをダークウェブで取引することは、収益性の高いビジネスになり、数百万ドルの売上があります。 米国ではたとえば、2017 年の調査によると、ID 盗難の被害者は 2 秒ごとに XNUMX 人増えています。

一部のデータ漏洩は被害者のリスクを高めますが、一見取るに足らないデータであっても、巧妙な攻撃者は驚くほど多くのトリックを引き出すことができます。 ヒューマン エラーは、依然としてデータ侵害の主な要因の XNUMX つです。 現時点でデータがまだ安全であっても、多くの場合、それは時間の問題です。

私たちは皆デジタル世界の一部であり、企業がデータを適切に保護することを常に信頼できるとは限りません。 そのため、潜在的なデータ侵害の影響を最小限に抑える方法に重点を置いてください。

インターネット対応のすべてのデバイスにセキュリティ ソフトウェアをインストールし、複数のオンライン アカウントに同じパスワードを使用しないでください。 ソーシャル メディアで自分自身について明らかにしすぎないようにし、SMS やその他のメッセージング サービスを介したフィッシング メールや未承諾メッセージに注意してください。

Bitdefender.comで詳細をご覧ください

 


Bitdefenderについて

Bitdefender は、サイバーセキュリティ ソリューションとウイルス対策ソフトウェアのグローバル リーダーであり、500 か国以上で 150 億を超えるシステムを保護しています。 2001 年の設立以来、同社のイノベーションは、優れたセキュリティ製品と、デバイス、ネットワーク、およびクラウド サービスのインテリジェントな保護を、個人の顧客や企業に定期的に提供してきました。 最適なサプライヤーとして、Bitdefender テクノロジは、世界で展開されているセキュリティ ソリューションの 38% で使用されており、業界の専門家、メーカー、および顧客から信頼され、認められています。 www.bitdefender.de


 

トピックに関連する記事

IT セキュリティ: NIS-2 により最優先事項となります

経営陣が IT セキュリティに責任を負っているのはドイツ企業の 4 分の 1 だけです。特に中小企業では ➡続きを読む

サイバー攻撃は 104 年に 2023% 増加

サイバーセキュリティ会社は、昨年の脅威の状況を調査しました。結果は、以下の重要な洞察を提供します。 ➡続きを読む

モバイル スパイウェアはビジネスに脅威をもたらす

日常生活でも会社でもモバイルデバイスを使用する人がますます増えています。これにより、「モバイル」のリスクも軽減されます。 ➡続きを読む

クラウドソーシングのセキュリティで多くの脆弱性を特定

クラウドソーシングによるセキュリティは、昨年大幅に向上しました。公共部門では、前年よりも 151% 多くの脆弱性が報告されました。 ➡続きを読む

デジタルセキュリティ: 消費者は銀行を最も信頼しています

デジタル信頼調査によると、銀行、医療機関、政府が消費者から最も信頼されていることがわかりました。メディア- ➡続きを読む

ダークネットの仕事交換: ハッカーは反逆者の内部関係者を探している

ダークネットは違法商品の取引所であるだけでなく、ハッカーが新たな共犯者を探す場所でもあります ➡続きを読む

太陽エネルギーシステム – どれくらい安全ですか?

太陽エネルギーシステムのITセキュリティを調査した研究があります。問題には、データ転送時の暗号化の欠如、標準のパスワード、安全でないファームウェアのアップデートなどが含まれます。傾向 ➡続きを読む

フィッシングの新たな波: 攻撃者は Adob​​e InDesign を使用

現在、有名で信頼できるドキュメント発行システムである Adob​​e InDesign を悪用したフィッシング攻撃が増加しています。 ➡続きを読む