Кількість компаній, які постраждали від витоку даних, залишається високою

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Згідно з аналізом Dark Web Monitor, кількість компаній, які постраждали від витоку даних, все ще дуже велика. Однак витік даних, ймовірно, стосується меншої кількості користувачів. У 2019 році було навіть 9,3 мільйона користувачів.

Останній аналіз даних Dark Web Monitor NordVPN показує, що кількість компаній, чиї дані витік, залишається великою. У той же час кількість користувачів, які постраждали від цих витоків, впала в 2019 разів з 18 року. Однак, оскільки майже дві третини (62%) даних користувачів Dark Web Monitor все ще доступні в темній мережі, ризик витоку даних залишається дуже високим.

Старі та нові дані користувачів у Dark Web

У 2019 році середня кількість користувачів, які постраждали від злому, становила 9,3 мільйона користувачів на інцидент. У 2022 році це число впало до 497.000 XNUMX на один інцидент.

Крім того, було зазначено, що кількість витоків даних, які стосуються багатьох клієнтів, зменшилася. У 2019 році близько третини порушень безпеки торкнулися понад 1 мільйон користувачів. У 2020 році ця частка впала до 18%. До 2021 року лише 10% порушень безпеки стосуватимуться мільйонів користувачів. У 2022 році ця кількість навіть впала на 17%.

«З одного боку, зниження кількості постраждалих користувачів є гарною новиною. З іншого боку, ми не бачимо, що кіберзлочинність зменшується через ці цифри. Звіт Verizon показує, що близько 50% інцидентів безпеки у 2021 році будуть пов’язані з витоком облікових даних. Це означає, що зловмисники продовжують зловживати даними, які витікали в темну мережу в минулому», — сказав Даніель Маркусон, експерт з кібербезпеки NordVPN.

Витоки даних і зломи відбуваються регулярно

🔎 Через хакерські атаки із сайтів компаній багато даних користувачів усе ще потрапляють у темну мережу (Зображення: NordVPN).

Дослідники NordVPN проаналізували витоки даних із відомою датою інциденту, на які припадає близько 7% витоків даних. Однак тут також можна помітити чітку тенденцію: користувачі менш схильні до впливу прогалин у безпеці в компаніях.

На діаграмі нижче показано, що кількість порушень безпеки зросла з 2012 по 2018 роки з невеликим зменшенням у 2018 і 2019 роках. У 2020 році кількість компаній, які стали жертвами порушень безпеки, досягла піку через пандемію Covid-19 і зростання корпоративної вразливості.

Зеніт Covid-19 уже пройдено

Якщо дивитися на останні два роки, кількість атак на компанії залишається високою. Однак більшість витоків даних торкнулися менше мільйона користувачів, що може бути пов’язано з тим, що компанії інвестують значні ресурси в захист своїх клієнтів.

У діаграмі нижче показано кількість витоку телефонних номерів і адрес електронної пошти на інцидент. Хоча кількість витоку записів на інцидент була дуже високою в 2019 році (принаймні 9,3 мільйона постраждалих користувачів на інцидент), з тих пір вона впала у 18 разів.

62 відсотки стали жертвами зловживання даними

Згідно з даними Dark Web Monitor, 62% користувачів темної мережі стали жертвами витоку даних. У той же час більшість користувачів ігнорують попередження про необхідність вжити заходів і змінити свої цифрові звички.

«Більшість компаній роблять усе можливе, щоб захистити дані своїх клієнтів. Таким чином, якщо бізнес зламаний, дані споживачів менше ймовірно постраждають. Але користувачі повинні бути ще пильнішими, оскільки 95% інцидентів кібербезпеки викликані людською помилкою», — сказав Даніель Маркусон, експерт з кібербезпеки NordVPN.

Більше на NordVPN.com

 


Про NordVPN

NordVPN є одним із найсучасніших провайдерів VPN у світі, яким уже користуються мільйони користувачів Інтернету. NordVPN пропонує подвійне шифрування VPN, Onion Over VPN і гарантує конфіденційність без зберігання даних. Однією з найважливіших функцій NordVPN є захист від загроз, який блокує шкідливі веб-сайти, віруси, трекери та рекламу.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі