Veri sızıntılarından etkilenen şirket sayısı yüksek olmaya devam ediyor

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Dark Web Monitor tarafından yapılan bir analize göre, veri sızıntılarından etkilenen şirket sayısı çok yüksek. Ancak sızan veriler muhtemelen daha az kullanıcıyı etkiliyor. 2019'da 9,3 milyon kullanıcı bile vardı.

NordVPN'in Dark Web Monitor verilerinin son analizi, verileri sızdırılan şirket sayısının yüksek kaldığını gösteriyor. Aynı zamanda bu sızıntılardan etkilenen kullanıcı sayısı 2019'dan bu yana 18 kat düştü. Ancak, Dark Web Monitor kullanıcılarının verilerinin yaklaşık üçte ikisi (%62) Dark Web'de hâlâ mevcut olduğundan, veri ihlali riski çok yüksek olmaya devam ediyor.

Dark Web'deki eski ve yeni kullanıcı verileri

2019'da bir ihlalden etkilenen ortalama kullanıcı sayısı olay başına 9,3 milyondu. 2022'de bu sayı olay başına 497.000'e düştü.

Ayrıca birçok müşteriyi etkileyen veri sızıntılarının da azaldığı kaydedildi. 2019'da güvenlik ihlallerinin yaklaşık üçte biri 1 milyondan fazla kullanıcıyı etkiledi. 2020'de bu oran %18'e düştü. 2021 yılına kadar, güvenlik ihlallerinin yalnızca %10'u milyonlarca kullanıcıyı etkileyecek. 2022'de bu sayı %17 bile düştü.

“Bir yandan, etkilenen kullanıcı sayısındaki düşüş iyi bir haber. Öte yandan, bu rakamlar nedeniyle siber suçların azaldığını görmüyoruz. Verizon tarafından hazırlanan bir rapor, 50'deki güvenlik olaylarının yaklaşık %2021'sinin sızdırılmış kimlik bilgilerinden kaynaklanacağını gösteriyor. Bu, suçluların geçmişte karanlık ağda sızan verileri kötüye kullanmaya devam ettiği anlamına geliyor," dedi NordVPN siber güvenlik uzmanı Daniel Markuson.

Veri sızıntıları ve bilgisayar korsanları düzenli olarak gerçekleşir

🔎 Şirket sitelerinden yapılan saldırılar nedeniyle, birçok kullanıcı verisi hala karanlık ağda kalıyor (Resim: NordVPN).

NordVPN araştırmacıları, veri ihlallerinin yaklaşık %7'sini oluşturan, olayın tarihi bilinen veri ihlallerini analiz etti. Ancak burada da net bir eğilim görülüyor: Kullanıcıların şirketlerdeki güvenlik açıklarından etkilenme olasılığı daha düşük.

Aşağıdaki grafik, güvenlik ihlali sayısının 2012'den 2018'e yükseldiğini, 2018 ve 2019'da hafif bir düşüş olduğunu göstermektedir. 2020 yılında, Covid-19 salgını ve artan kurumsal güvenlik açıkları nedeniyle güvenlik ihlallerinin kurbanı olan şirket sayısı zirve yaptı.

Covid-19 zirvesi çoktan geçti

Son iki yıla bakıldığında şirketlere yönelik saldırıların sayısı yüksek olmaya devam ediyor. Ancak, çoğu veri sızıntısı bir milyondan az kullanıcıyı etkiledi, bunun nedeni şirketlerin müşterilerini korumak için önemli kaynaklara yatırım yapması olabilir.

Aşağıdaki grafik, olay başına sızan telefon numaralarının ve e-posta adreslerinin sayısını göstermektedir. Olay başına sızdırılan kayıt sayısı 2019'da çok yüksek olsa da (olay başına en az 9,3 milyon etkilenen kullanıcı), o zamandan beri 18 kat düştü.

Yüzde 62'si veri istismarının kurbanı oldu

Dark Web Monitor verilerine göre, dark web kullanıcılarının %62'si veri ihlallerinin kurbanı oldu. Aynı zamanda kullanıcıların büyük bir çoğunluğu, harekete geçmek ve dijital alışkanlıklarını değiştirmek için yapılan uyarıları görmezden geliyor.

“Çoğu şirket, müşterilerinin verilerini korumak için elinden gelen her şeyi yapıyor. Dolayısıyla işletmeler saldırıya uğradığında, tüketici verilerinin etkilenme olasılığı daha düşüktür. Ancak siber güvenlik olaylarının %95'i insan hatasından kaynaklandığı için kullanıcıların daha da dikkatli olması gerekiyor," dedi NordVPN siber güvenlik uzmanı Daniel Markuson.

NordVPN.com'da daha fazlası

 


NordVPN Hakkında

NordVPN, halihazırda milyonlarca internet kullanıcısı tarafından kullanılan, dünyanın en gelişmiş VPN sağlayıcılarından biridir. NordVPN, çift VPN şifrelemesi, Onion Over VPN sunar ve veri depolama olmadan gizliliği garanti eder. NordVPN'nin en önemli özelliklerinden biri, kötü amaçlı web sitelerini, virüsleri, izleyicileri ve reklamları engelleyen Tehdit Korumasıdır.


 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku