Rapor 2023: Büyük e-posta saldırıları

Rapor 2023: Büyük e-posta saldırıları

Gönderiyi paylaş

E-posta Güvenliği Eğilimleri Raporu 2023, DACH bölgesindeki saldırıların yüzde 81 ile ortalamanın üzerinde olduğunu gösteriyor. Başarılı saldırıların en büyük etkisi, hassas, gizli veya iş açısından kritik verilerin kaybıydı.

E-posta yoluyla yapılan bir siber saldırının takip maliyetleri şirketler için son derece pahalı olabilir ve ortalama olarak bir milyon doları aşabilir. Bu, bulut güvenlik uzmanı Barracuda Networks tarafından yaptırılan ve şimdi "Email Security Trends 2023" raporunda yayınlanan uluslararası bir çalışma ile gösterilmiştir. Dünya çapındaki işletmelerin yüzde 75'i, son 12 ayda en az bir başarılı e-posta saldırısı yaşadı. Dikkat çekici: DACH bölgesinde bu değer yüzde 81 ile ortalamanın üzerinde.

Dünya çapında: her üç şirketten biri kurban

🔎 Son 12 ayda e-posta güvenlik ihlallerinin toplam maliyeti nasıl değişti? (Resim: Barracuda).

Aralık 2022'de ABD, Avustralya, Hindistan ve Avrupa'da 1.350 ila 100 çalışanı olan toplam 2.500 şirketle anket yapıldı. Araştırmaya Almanya, Avusturya ve İsviçre'de 150 şirket katıldı. Almanca konuşulan ülkelerde e-posta yoluyla gerçekleştirilen başarılı saldırıların en büyük etkisi yüzde 49 ile hassas, gizli veya iş açısından kritik verilerin kaybı oldu ve bunu yüzde 45 ile kesinti ve iş kesintilerinin yanı sıra marka ve şirket itibarının zarar görmesi izledi. her biri. Sektörler arasında önemli farklar vardı.

Örneğin, finansal hizmet sağlayıcılar, saldırganların elindeki değerli verilerin ve fonların kaybından özellikle etkilenirken, imalat sektöründe iş kesintisi en önemli öncelikti. Sağlık tesisleri için en önemli faktör, sistemleri hızlı bir şekilde yedekleyip çalışır duruma getirmek için kurtarma maliyetiydi. Ancak büyüklüğü ve sektörü ne olursa olsun, çalışanlarının yarısından fazlasının uzaktan çalıştığı şirketler, küresel bir karşılaştırmada daha yüksek riskler ve onarım maliyetleriyle karşı karşıya kaldı.Almanca konuşulan ülkelerde ankete katılan şirketler arasında uzaktan çalışmanın oranı yüzde 40. .

Saldırılardan kaynaklanan yüksek maliyetler

En pahalı saldırının ortalama takip maliyeti, Hindistan, Avustralya, İskandinavlar ve Benelüks ülkelerinde 1 milyon doları önemli ölçüde aştı. DACH bölgesinde de 979.752 dolarla çok büyüktü. Almanca konuşulan ülkelerde ankete katılan şirket temsilcilerinin yalnızca yüzde 13'ü e-posta saldırılarının maliyetinin geçtiğimiz yıl önemli ölçüde arttığına inanıyor ve hatta yüzde 8'i kötü niyetli saldırıların maliyetinin düştüğüne inanıyor - bu, ülke karşılaştırmasındaki en yüksek oran. .

Şirketler güvenlik açıklarının farkında

🔎 Şirketlerin son 12 ayda yaşadığı en pahalı e-posta saldırısının ortalama maliyeti (Resim: Barracuda).

Almanya, Avusturya ve İsviçre'deki şirketlerin yüzde 22'si son 12 ayda genel olarak e-posta güvenliği harcamalarını artırsa da, birçoğu henüz yeterince hazırlıklı olmadıklarını söylüyor. En büyük riskleri veri kaybı (yüzde 36), kimlik avı (yüzde 33) ve smishing (yüzde 31) olarak görüyorlar. Yalnızca yüzde 26'sı hedef odaklı kimlik avına karşı özel korumaya yatırım yaptı ve yalnızca yüzde 37'si bilgisayar tabanlı güvenlik farkındalığı eğitimi verdi. Şirketler bu çözümlere yatırım yaparak kimlik avı ve sahtekarlığa karşı kendilerini daha hazırlıklı hissederler.

"E-posta güvenilir ve her yerde bulunan bir iletişim kanalıdır ve bu da onu siber suçlular için çekici bir hedef haline getirir. E-posta Koruması Mühendislik ve Ürün Yönetimi Kıdemli Başkan Yardımcısı Don MacLennan, "E-posta tabanlı saldırıların daha karmaşık hale geleceğini ve faillerin istedikleri verileri veya erişimi elde etmek ve güvenlik önlemlerini atlamak için yapay zeka ve gelişmiş sosyal mühendisliği kullanacağını tahmin ediyoruz" dedi. Barakuda. E-posta tabanlı saldırılar, fidye yazılımı, bilgi hırsızlığı, casus yazılım, kripto madenciliği, diğer kötü amaçlı yazılımlar ve daha fazlasını içeren çok çeşitli siber tehditler için başlangıç ​​noktası olabilir. "E-posta riskleri ve kişinin güvende kalması için ihtiyaç duyduğu güçlü koruma konusunda artan farkındalık ve anlayış, 2023 ve sonrasında işletmeleri ve çalışanlarını korumanın anahtarı olacaktır."

Daha fazlası Barracuda.com'da

 


Barracuda Ağları Hakkında

Barracuda, dünyayı daha güvenli bir yer haline getirmek için çabalıyor ve her işletmenin satın alması, devreye alması ve kullanması kolay, bulut özellikli, kurumsal çapta güvenlik çözümlerine erişimi olması gerektiğine inanıyor. Barracuda, müşteri yolculuğu boyunca büyüyen ve uyum sağlayan yenilikçi çözümlerle e-postayı, ağları, verileri ve uygulamaları korur. Dünya çapında 150.000'den fazla şirket, işlerini büyütmeye odaklanabilmek için Barracuda'ya güveniyor. Daha fazla bilgi için www.barracuda.com adresini ziyaret edin.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

5G ortamları için koruma sağlayan siber güvenlik platformu

Siber güvenlik uzmanı Trend Micro, kuruluşların sürekli genişleyen saldırı yüzeyini korumaya yönelik platform tabanlı yaklaşımını açıklıyor. ➡ Devamını oku

Veri manipülasyonu, hafife alınan tehlike

Her yıl 31 Mart Dünya Yedekleme Günü, güncel ve kolay erişilebilir yedeklemelerin öneminin bir hatırlatıcısıdır ➡ Devamını oku

Güvenlik riski olarak yazıcılar

Kurumsal yazıcı filoları giderek kör nokta haline geliyor ve verimlilikleri ve güvenlikleri açısından çok büyük sorunlar yaratıyor. ➡ Devamını oku

Yapay Zeka Yasası ve veri korumasına ilişkin sonuçları

Yapay Zeka Yasası ile yapay zekaya yönelik ilk yasa onaylandı ve yapay zeka uygulamaları üreticilerine altı ay ila ➡ Devamını oku

Windows işletim sistemleri: Neredeyse iki milyon bilgisayar risk altında

Windows 7 ve 8 işletim sistemleri için artık herhangi bir güncelleme bulunmamaktadır. Bu, açık güvenlik boşlukları anlamına gelir ve bu nedenle değerli ve ➡ Devamını oku

Kurumsal Depolamadaki yapay zeka, fidye yazılımlarıyla gerçek zamanlı olarak savaşır

NetApp, fidye yazılımlarıyla mücadele etmek için yapay zekayı (AI) ve makine öğrenimini (ML) doğrudan birincil depolamaya entegre eden ilk şirketlerden biridir ➡ Devamını oku

Sıfır Güven Veri Güvenliği için DSPM ürün paketi

Veri Güvenliği Duruş Yönetimi - kısaca DSPM - şirketlerin çokluğa karşı siber dayanıklılık sağlamaları açısından çok önemlidir ➡ Devamını oku