Звіт про безпеку за 2023 рік: ще більше руйнівного та руйнівного шкідливого програмного забезпечення

Звіт про безпеку за 2023 рік: ще більше руйнівного та руйнівного шкідливого програмного забезпечення

Поділіться публікацією

Як показує Звіт про безпеку Check Point за 2023 рік, кількість кібератак зросла на 38 відсотків і кількість атак на організацію перевищує 1.000 щотижня. Геополітичні конфлікти також призводять до збільшення кібератак і розповсюдження «руйнівного та руйнівного» шкідливого програмного забезпечення.

Check Point Research (CPR), підрозділ аналізу загроз Check Point® Software Technologies Ltd. (NASDAQ: CHKP), світовий лідер у сфері рішень для кібербезпеки, опублікував звіт про безпеку за 2023 рік. У звіті згадується бурхливий 2022 рік, коли кібератаки досягли нових висот у відповідь на російсько-українську війну. Освіта та дослідження залишаються найбільш цільовими секторами, але атаки на сектор охорони здоров’я зросли на 74 відсотки в порівнянні з минулим роком. Звіт також показує, що в EMEA (Європа, Близький Схід і Африка) 33 відсотки всіх організацій постраждали від багатоцільового шкідливого програмного забезпечення. 8 відсотків із них повідомили, що вже були атаковані програмами-вимагачами.

У 2022 році на 38 відсотків більше кібератак

Згідно зі звітом, кібератаки зросли на 2022 відсотків у 38 році порівняно з попереднім роком, у середньому 1.168 щотижневих атак зареєстровано на організацію. У звіті також підкреслюється роль, яку відіграють невеликі та більш спритні групи хакерів і програм-вимагачів у використанні законних інструментів співпраці, які розгорнуті на гібридному робочому місці. Від появи нових штамів програм-вимагачів до поширення хактивізму в зонах конфліктів у Східній Європі та на Близькому Сході, Звіт про безпеку за 2023 рік розкриває тенденції та поведінку, які сформували рік.

Результати Звіту безпеки 2023

хактивізм

Межі між фінансованими державою кіберопераціями та хактивізмом дедалі більше розмиваються, оскільки національні держави діють анонімно та безкарно. Неурядові хактивістські групи тепер більш організовані та ефективні, ніж будь-коли.

Вимагання програм-вимагачів

Операції програм-вимагачів стає все важче враховувати та відстежувати, а існуючі механізми захисту, які покладаються на виявлення активності шифрування, можуть стати менш ефективними. Натомість у центрі уваги буде виявлення видалення та викрадання даних.

Хмарна загроза третьої сторони

Кількість атак на хмарні мережі на одне підприємство стрімко зросла, у 48 році вона зросла на 2022 відсотків порівняно з 2021 роком. Відновлена ​​схильність зловмисників сканувати IP-адресу хмарних провайдерів підкреслює їхній інтерес до отримання легкого доступу до конфіденційної інформації та критичних послуг. .

У звіті також міститься інформація спеціально для CISO, щоб зосередити увагу на найважливіших заходах безпеки на наступний рік. Ці ідеї включають зменшення складності для заповнення дефіциту навичок, обмеження вартості неправильних конфігурацій хмари та збільшення використання автоматизації та ШІ для виявлення мережевих ризиків, які людське око може пропустити.

Очікуйте більше атак у 2023 році

«Немає сумнівів, що кількість атак зросте протягом наступних XNUMX місяців. Хмарна міграція створила більшу поверхню для атак для кіберзлочинців, а інструменти, які ми всі використовуємо, продовжуватимуть маніпулювати кіберзлочинцями. Це вже було продемонстровано у випадку ChatGPT, коли російські кіберзлочинці намагалися обійти обмеження API OpenAI і отримати доступ до чат-бота зі зловмисною метою», — сказала Майя Горовіц, віце-президент з досліджень Check Point Software. «Додайте до цього зростаючий розрив у кваліфікації та зростаючу складність розподілених мереж, і ми отримаємо ідеальний шторм для кіберзлочинців».

Горовіц додає: «Щоб зменшити ризики кіберзлочинності, керівники інформаційних систем можуть почати з перегляду нашого звіту про безпеку за 2023 рік і переконатися, що співробітники проходять постійне навчання з кібербезпеки. Підвищення обізнаності про поточні загрози та нові тактики, які застосовують суб’єкти загроз, може допомогти захистити організації від зловмисних загроз у майбутньому».

Висновки звіту про безпеку ґрунтуються на даних карти кіберзагроз Check Point ThreatCloud, яка розглядає найпопулярніші тактики, які використовують кіберзлочинці для здійснення своїх атак. Повна копія звіту доступна на інтерактивному веб-сайті тут.

Більше на CheckPoint.com

 


Про КПП

Check Point Software Technologies GmbH (www.checkpoint.com/de) є провідним постачальником рішень кібербезпеки для державних адміністрацій і компаній у всьому світі. Рішення захищають клієнтів від кібератак за допомогою найкращого в галузі рівня виявлення шкідливих програм, програм-вимагачів та інших типів атак. Check Point пропонує багаторівневу архітектуру безпеки, яка захищає корпоративну інформацію в хмарі, мережі та на мобільних пристроях, а також найповнішу та інтуїтивно зрозумілу систему керування безпекою «одна точка контролю». Check Point захищає понад 100.000 XNUMX компаній різного розміру.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

ІТ-безпека: NIS-2 робить її головним пріоритетом

Лише в чверті німецьких компаній керівництво бере на себе відповідальність за ІТ-безпеку. Особливо в невеликих компаніях ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

У 104 році кількість кібератак зросла на 2023 відсотки

Компанія з кібербезпеки поглянула на ландшафт загроз минулого року. Результати дають важливе розуміння ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Мобільні шпигунські програми становлять загрозу для бізнесу

Все більше людей використовують мобільні пристрої як у повсякденному житті, так і в компаніях. Це також знижує ризик «мобільного ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі