أكثر من 50 إحصائيات واتجاهات للأمن السيبراني [تحديث 2024]

in الأمن على الإنترنت, أبحاث

لطالما كانت قضايا الأمن السيبراني تهديدًا يوميًا للشركات. تساعدك مواكبة أحدث إحصائيات واتجاهات وحقائق الأمن السيبراني على فهم المخاطر وما يجب أن تكون متيقظًا بشأنه.

مشهد الأمن السيبراني هو تتغير باستمرار ، ولكن من الواضح أن التهديدات الإلكترونية أصبحت أكثر خطورة وتحدث بشكل متكرر.

فيما يلي ملخص لبعض أكثرها إحصاءات مثيرة للاهتمام ومثيرة للقلق للأمن السيبراني لعام 2024:

  • يُقدر أن التكلفة العالمية السنوية للجرائم الإلكترونية تتجاوز 20 تريليون دولار بواسطة 2026. (مشاريع الأمن السيبراني)
  • الهجمات السيبرانية 2,244 تحدث كل يوم. (جامعة ميريلاند)
  • حدث 1.7 مليون هجوم من برامج الفدية كل يوم في عام 2023 (رجل دولة)
  • 71٪ من المنظمات في جميع أنحاء العالم كانوا ضحايا لهجمات برامج الفدية في عام 2023. (مشاريع الأمن السيبراني)
  • جريمة منظمة مسؤولة عن 80٪ من جميع انتهاكات الأمن والبيانات. (فيريزون)
  • تحدث هجمات برامج الفدية كل 10 ثانية. (مجموعة InfoSecurity)
  • 71% من بين جميع الهجمات الإلكترونية دوافع مالية (تليها سرقة الملكية الفكرية ، ثم التجسس). (فيريزون)

وهل تعلم أن:

تواجه الطائرات المقاتلة من طراز F-35 تهديدات أكبر من الهجمات الإلكترونية من صواريخ العدو.

المصدر: هندسة مثيرة للاهتمام ^

بفضل نظام الحوسبة الفائق ، فإن الطائرة المقاتلة F-35 الشبح هي الطائرة الأكثر تقدمًا في العصر الحديث. لكن أكبر ميزة لها تصبح أكبر مسؤولية في عالم رقمي يتعرض لتهديد دائم من هجوم إلكتروني.

فيما يلي قائمة بأحدث إحصائيات الأمن السيبراني لمساعدتك على فهم ما يحدث في مجال تقنية المعلومات والاتصالات ، بالإضافة إلى ما يمكن توقعه في عام 2024 وما بعده.

من المتوقع أن تتجاوز التكلفة العالمية السنوية للجرائم الإلكترونية 20 تريليون دولار بحلول عام 2026.

المصدر: مشاريع الأمن السيبراني ^

كما لو أن تكلفة الجرائم الإلكترونية في عام 2023 (التي تزيد قيمتها عن 8.4 تريليون دولار.) لم يكن مذهلاً بما فيه الكفاية ، يتوقع الخبراء أن هذا الرقم سيصل إلى العين 20 تريليون دولار بحلول عام 2026. هذا هو زيادة تقارب 120٪.

توقعات عام 2024 لتكاليف أضرار الجرائم الإلكترونية العالمية:

  • 8 تريليون دولار في السنة
  • 666 مليار دولار لكل شهر
  • 153.84 مليار دولار لكل أسبوع
  • 21.9 مليار دولار في اليوم
  • 913.24 مليون دولار لكل ساعة
  • 15.2 مليون دولار لكل دقيقة
  • 253,679،XNUMX دولارًا لكل ثانية

من المتوقع أن تصل أرباح الجرائم الإلكترونية إلى 5 مرات أكثر من الجرائم عبر الوطنية العالمية مجتمعة.

سيحتاج العالم إلى حماية 200 زيتابايت من البيانات عبر الإنترنت بحلول عام 2025. يتضمن ذلك البيانات المخزنة على كل من الخوادم العامة والخاصة ومراكز البيانات السحابية وأجهزة الكمبيوتر والأجهزة الشخصية وعناصر إنترنت الأشياء.

لوضع ذلك في السياق ، هناك 1 مليار تيرابايت لكل زيتابايت (وواحد تيرابايت يساوي 1,000 جيجابايت).

بلغت قيمة صناعة الأمن السيبراني أكثر من 222.6 مليار دولار في عام 2023.

المصدر: Statista ^

تم تقدير قيمة سوق الأمن السيبراني 222.6 مليار دولار في عام 2023. بحلول عام 2027 ، من المتوقع أن يصل إلى 403 مليار دولار أمريكي بمعدل نمو سنوي مركب يبلغ 12.5٪.

تصبح الحاجة إلى حماية منصات الحوسبة والبيانات أكثر أهمية حيث يعتمد العالم أكثر على التكنولوجيا والأصول الرقمية. هذه أخبار جيدة لصناعة المعلومات والاتصالات والباحثين عن عمل المهتمين بالتكنولوجيا.

هناك 2,244 هجومًا إلكترونيًا يوميًا ، أي ما يعادل أكثر من 800,000 هجوم سنويًا. هذا ما يقرب من هجوم واحد كل 39 ثانية.

المصدر: جامعة ماريلاند و ACSC ^

من الصعب العثور على أرقام محدثة أو دقيقة تمامًا حول هذه الإحصائية ، والتقرير الوحيد الموثوق به يعود إلى عام 2003. 

تعد دراسة مدرسة Clark School في جامعة ماريلاند من عام 2003 واحدة من أولى الدراسات التي حددت المعدل شبه الثابت لهجمات القرصنة. وجدت الدراسة أن 2,244،XNUMX هجمة تحدث يوميا ، ينهار تقريبا هجوم إلكتروني كل 39 ثانية ، و "القوة الغاشمة" كانت التكتيك الأكثر شيوعًا.

بالنسبة لعام 2024 ، لا نعرف الرقم الدقيق لعدد الهجمات الإلكترونية اليومية ، لكنه سيكون كذلك أكثر بكثير من نتائج هذا التقرير.

وجدت دراسة حديثة أجرتها وكالة مركز الأمن السيبراني الأسترالي (ACSC) التابعة للحكومة الأسترالية ذلك بين يوليو 2019 ويونيو 2020 ، كان هناك 59,806،XNUMX بلاغ عن جرائم الإنترنت (الجرائم المبلغ عنها ، وليس الاختراقات) ، وهو متوسط 164 جريمة إلكترونية في اليوم أو واحدة كل 10 دقائق تقريبًا.

سيكون لدى العالم 3.5 مليون وظيفة شاغرة في مجال الأمن السيبراني هذا العام.

المصدر: مجلة الجرائم الإلكترونية ^

مع تزايد خطر الجرائم الإلكترونية وتكلفتها ، تزداد الحاجة إلى المتخصصين ذوي الخبرة لمعالجة المشكلة. هناك 3.5 مليون مرتبط بالأمن السيبراني الوظائف المتوقع أن تكون شاغرة هذا العام.

هذا يكفي لملئه 50 ملعبًا لاتحاد كرة القدم الأميركي أي ما يعادل 1٪ من سكان الولايات المتحدة. وفقًا لشركة Cisco ، في عام 2014 ، لم يكن هناك سوى مليون فرصة عمل للأمن السيبراني. معدل الأمن السيبراني الحالي للبطالة عند 0٪ للأفراد ذوي الخبرة ، وكان الأمر كذلك منذ عام 2011.

زادت عناوين URL الضارة في الفترة من 2022 إلى 2023 بنسبة 61%، أي ما يعادل 255 مليون هجمة تصيد تم اكتشافها العام الماضي.

المصدر: Slashnet ^

الزيادة الهائلة بنسبة 61٪ في عناوين URL الضارة من 2022 إلى 2023 تعادل 255 مليون هجوم تصيد.

تم العثور على 76٪ من تلك الهجمات لتكون حصاد أوراق الاعتماد وهو السبب الرئيسي للانتهاكات. وشملت الانتهاكات البارزة للمنظمات الكبيرة Cisco و Twilio و Uber ، التي عانت جميعها من سرقة أوراق الاعتماد.

في العام الماضي، كان نطاق .com هو عنوان URL الأكثر شيوعًا المتضمن في روابط البريد الإلكتروني التصيدية إلى مواقع الويب بنسبة 54%. وكان النطاق التالي الأكثر شيوعًا هو ".net" بنسبة 8.9% تقريبًا.

المصدر: AAG-IT ^

لا تزال نطاقات .com هي السائدة عندما يتعلق الأمر بالانتحال لأغراض التصيد الاحتيالي. احتوت 54٪ من رسائل التصيد الاحتيالي الإلكترونية على روابط .com ، بينما احتوت 8.9٪ منها على روابط .net.

العلامات التجارية الأكثر استخدامًا للتصيد الاحتيالي هي لينكد إن (52٪) ، دي إتش إل (14٪) ، Google (7٪) ومايكروسوفت (6٪) وفيديكس (6٪).

كان هناك 1.7 مليون هجوم من برامج الفدية يوميًا، مما يعني إجمالي 620 مليون هجوم من برامج الفدية في عام 2023.

المصدر: Statista ^

رانسومواري هو ملف نوع من البرامج الضارة التي تصيب كمبيوتر المستخدم وتقييد الوصول إلى الجهاز أو بياناته ، وتطالب بالمال مقابل تحريرها. (باستخدام العملة المشفرة لأنه من الصعب تتبعها).

تعد برامج الفدية من أخطر الاختراقات لأنها تسمح لمجرمي الإنترنت برفض الوصول إلى ملفات الكمبيوتر حتى يتم دفع فدية.

رغم أن 236.1 مليون هجوم بفدية في ستة أشهر هو مبلغ ضخم ، لا يزال لا يقارن العدد الهائل لعام 2021 هو 623.3 مليون.

71% من المؤسسات حول العالم وقعت ضحية لهجمات برامج الفدية.

المصدر: مشاريع الأمن السيبراني ^

تعرض عدد كبير من المؤسسات لهجمات برامج الفدية. 71٪ من الشركات وقعت ضحية. بالمقارنة مع 55.1٪ في 2018.

متوسط ​​الطلب على برامج الفدية هو 896,000 دولار ، انخفاضًا من 1.37 مليون دولار في عام 2021. ومع ذلك ، عادة ما تدفع المنظمات حوالي 20٪ من الطلب الأصلي.

تزعم دراسة أجراها معهد بونمان أن الهجمات الإلكترونية ضد المستشفيات الأمريكية تزيد من معدلات الوفيات.

المصدر: NBC News ^

قال ثلثا المستجيبين في دراسة Ponemon الذين تعرضوا لهجمات برامج الفدية إن الحوادث عطلت رعاية المرضى. 59٪ وجدوا أنهم زادوا من مدة إقامة المرضى ، مما يؤدي إلى توتر الموارد.

تقريبا قال 25٪ أن الحوادث أدت إلى زيادة معدلات الوفيات. في وقت الدراسة على الأقل أثرت 12 هجومًا من هجمات الفدية على الرعاية الصحية في الولايات المتحدة على 56 منشأة مختلفة.

هل تعلم أنه في سبتمبر 2020 ، تعرضت عيادة جامعة دوسلدورف في ألمانيا لهجوم فدية أجبر الموظفين على توجيه مرضى الطوارئ إلى مكان آخر. أدى الهجوم الإلكتروني إلى تدمير شبكة تكنولوجيا المعلومات بالكامل بالمستشفى ، مما أدى إلى ظهور أطباء وممرضات غير قادرين على التواصل مع بعضهم البعض أو الوصول إلى سجلات بيانات المرضى. نتيجة ل، توفيت امرأة كانت تسعى للحصول على علاج طارئ من حالة تهدد حياتها بعد أن كان لا بد من أخذها بعيدًا عن مسقط رأسها لأكثر من ساعة بسبب عدم توفر عدد كافٍ من الموظفين في المستشفيات المحلية.

كان اتجاه الاختراق لعام 2022 هو ارتفاع تهديدات ساعة الصفر (لم نشهدها من قبل).

المصدر: Slashnet ^

54٪ من التهديدات التي تم اكتشافها بواسطة SlashNext هي هجمات مدتها ساعة الصفر. هذا يمثل أ 48٪ زيادة في تهديدات ساعة الصفر منذ نهاية عام 2021. تُظهر الزيادة في عدد هجمات ساعة الصفر المكتشفة كيف يولي المتسللون اهتمامًا لما هو فعال وما يتم إيقافه.

يعد اختراق الشبكة أو البيانات من أهم الاختراقات الأمنية التي تؤثر على مرونة المؤسسة وحساباتها. تأثرت 51.5% من الشركات بهذه الطريقة.

المصدر: سيسكو ^

في حين أن خروقات الشبكة والبيانات هي أهم أنواع الخروقات الأمنية ، تأتي انقطاعات الشبكة أو النظام في المرتبة الثانية 51.1% من الشركات المتضررة. 46.7% تعرضت لبرامج الفدية ، 46.4% تعرض لهجوم DDoS و 45.2% تم الكشف عن غير قصد.

أكبر خرق للبيانات في عام 2023 كان تسرب بيانات DarkBeam حيث تم الكشف عن 3.8 مليار سجل شخصي.

المصدر: CS Hub ^

تم تسريب أكثر من 3.5 مليار من بيانات اعتماد تسجيل الدخول عبر الإنترنت من قبل قراصنة روس بعد ترك قاعدة البيانات دون حماية. تم اكتشاف التسرب في 18 سبتمبر من قبل الرئيس التنفيذي لموقع أخبار الأمن السيبراني SecurityDiscovery، بوب دياتشينكو، الذي نبه DarkBeam إلى التسرب.

في يوليو 2022 ، أكد موقع تويتر أن البيانات من 5.4 مليون حساب قد سُرقت.

المصدر: CS Hub ^

في يوليو 2022 ، سرق أحد المتطفلين عناوين البريد الإلكتروني وأرقام الهواتف وبيانات أخرى من 5.4 مليون حساب على تويتر. نتج الاختراق عن ثغرة أمنية تم اكتشافها في يناير 2022 والتي تجاهلها تويتر لاحقًا.

وشملت الهجمات البارزة الأخرى محاولة بيع 500 مليون تفاصيل مستخدم Whatsapp مسروقة على الويب المظلم ، أكثر من تم تسريب 1.2 مليون رقم بطاقة ائتمان في منتدى القرصنة بايدن كاش ، و سرقة 9.7 مليون من معلومات الأشخاص في تسريب بيانات Medibank in أستراليا.

يأتي أكثر من 90٪ من البرامج الضارة عبر البريد الإلكتروني.

المصدر: CSO Online ^

عندما يتعلق الأمر بهجمات البرامج الضارة ، يظل البريد الإلكتروني قناة التوزيع المفضلة للقراصنة. يتم تسليم 94٪ من البرامج الضارة عبر البريد الإلكتروني. يستخدم المتسللون هذا الأسلوب في عمليات التصيد الاحتيالي لحمل الأشخاص على تثبيت برامج ضارة على الشبكات. ما يقرب من نصف الخوادم المستخدمة للتصيد الاحتيالي موجودة في الولايات المتحدة.

يقول 30٪ من قادة الأمن السيبراني إنهم لا يستطيعون تعيين عدد كافٍ من الموظفين للتعامل مع عبء العمل.

المصدر: Splunk ^

هناك أزمة مواهب داخل الشركات ، و 30٪ من قادة الأمن يقولون أنه لا يوجد عدد كاف من الموظفين للتعامل مع الأمن السيبراني للمؤسسة. بالإضافة إلى، قال 35٪ أنهم لا يستطيعون العثور على موظفين ذوي خبرة بالمهارات المناسبة ، و 23٪ يدعون أن كلا العاملين يمثلان مشكلة.

عندما سئلوا كيف يخططون لمعالجة المشكلة ، اختار 58٪ من قادة الأمن زيادة التمويل المخصص للتدريب، بينما فقط 2٪ اختاروا زيادة استخدام أدوات الأمن السيبراني مع الذكاء الاصطناعي والتعلم الآلي.

ما يقرب من نصف جميع الهجمات الإلكترونية تستهدف الشركات الصغيرة.

المصدر: Cybint Solution ^

بينما نميل إلى التركيز على الهجمات الإلكترونية على شركات Fortune 500 والوكالات الحكومية رفيعة المستوى ، وجدت Cybint Solutions ذلك كانت الشركات الصغيرة هدفًا لـ 43٪ من الهجمات الإلكترونية الأخيرة. يجد المتسللون أن العديد من الشركات الصغيرة لم تستثمر بشكل كافٍ في الأمن السيبراني ويريدون استغلال نقاط ضعفهم لتحقيق مكاسب مالية أو إصدار بيانات سياسية.

ارتفعت رسائل البريد الإلكتروني المتعلقة بالبرامج الضارة في الربع الثالث من عام 3 إلى 2023 مليون وشكلت زيادة بنسبة 52.5٪ مقارنة بالفترة نفسها من العام السابق (217 مليون).

المصدر: Vadesecure ^

عندما يتعلق الأمر بهجمات البرامج الضارة ، يظل البريد الإلكتروني قناة التوزيع المفضلة للقراصنة. يتم تسليم 94٪ من البرامج الضارة عبر البريد الإلكتروني. يستخدم المتسللون هذا الأسلوب في عمليات التصيد الاحتيالي لحمل الأشخاص على تثبيت برامج ضارة على الشبكات. الطريقة المفضلة لمعظم هجمات البرامج الضارة هي انتحال صفة العلامات التجارية المعروفة ، مع الفيسبوك، Googleو MTB و PayPal و Microsoft كونها المفضلة.

في المتوسط ​​، تم نشر تطبيق Android ضار كل 23 ثانية في عام 2023.

المصدر: جي داتا ^

انخفض عدد التطبيقات الضارة لأجهزة Android بمقدار كبير. من يناير 2021 إلى يونيو 2021 ، كان هناك حوالي 700,000 تطبيق جديد برموز ضارة. وهذا يقل بنسبة 47.9٪ عن النصف الأول من عام 2021.

أحد الأسباب الرئيسية ل انخفاض بنسبة 47.9٪ في التطبيقات الضارة لأجهزة Android كان الصراع المستمر في أوكرانيا. سبب آخر هو أن مجرمي الإنترنت يستهدفون أجهزة أخرى ، مثل الأجهزة اللوحية وعناصر إنترنت الأشياء.

في المتوسط ​​، تم نشر تطبيق ضار كل 23 ثانية في عام 2023. In 2021 تم نشر تطبيق ضار كل 12 ثانية ، وهو تحسن كبير. يمكن أن يظل تطوير التطبيقات الضارة منخفضًا أو يرتفع بشكل كبير اعتمادًا على كيفية سير الأمور بين روسيا وأوكرانيا.

في العام الماضي، بلغ متوسط ​​تكلفة هجوم خرق البيانات 4.35 مليون دولار. ويمثل ذلك زيادة قدرها 2.6% عن العام السابق.

المصدر: IBM ^

في حين أن انتهاكات البيانات خطيرة وتكلف الشركات ملايين الدولارات ، إلا أنها ليست المشكلة الوحيدة التي يتعين عليهم الانتباه لها. كما أن مجرمي الإنترنت يهتمون أيضًا مهاجمة SaaS (البرمجيات كخدمة) وشبكات 5G المستقلة.

بيع الجرائم الإلكترونية كخدمة تم تعيينه على الازدهار على الويب المظلم ، كما هو الحال أسواق تسرب البيانات حيث تنتهي كل تلك البيانات المسروقة - مقابل ثمن.

ولزيادة البؤس ، فإن المخاطر المتزايدة تعني ذلك من المقرر أن ترتفع أقساط التأمين على الإنترنت ، مع توقع وصول أقساط التأمين إلى مستويات قياسية بحلول عام 2024. بالإضافة إلى ذلك ، فإن أي شركة تعاني من خرق أمني كبير ستواجه غرامة كبيرة بالتساوي لعدم الحفاظ على أمانها مشددًا بدرجة كافية.

في عام 2021 ، تلقى القسم الفرعي IC3 التابع لمكتب التحقيقات الفيدرالي 847,376 شكوى هائلة من جرائم الإنترنت في الولايات المتحدة ، بخسائر 6.9 مليار دولار.

المصدر: IC3.gov ^

منذ أن بدأ التقرير السنوي IC3 في عام 2017 ، جمعت ما مجموعه 2.76 مليون شكوى بلغ مجموعها 18.7 مليار دولار خسائر. في عام 2017 ، كانت الشكاوى 301,580 ، بخسائر بلغت 1.4 مليار دولار. تم تسجيل أعلى خمس جرائم الابتزاز وسرقة الهوية وخرق البيانات الشخصية وعدم الدفع أو التسليم والتصيد الاحتيالي.

تم احتساب اختراق البريد الإلكتروني للنشاط التجاري 19,954 شكوى في عام 2021 ، مع خسائر معدلة تقريبًا $ 2.4 مليار. تم اختبار حيل الثقة أو الرومانسية من قبل 24,299،XNUMX ضحية ، بإجمالي أكثر 956 مليون دولار في الخسائر.

يظل Twitter هدفًا رئيسيًا للمتسللين بعد بيانات المستخدمين. في كانون الأول (ديسمبر) 2022 ، سُرقت بيانات 400 مليون حساب على تويتر وعرضت للبيع على شبكة الإنترنت المظلمة.

المصدر: Dataconomy ^

وشملت البيانات الحساسة عناوين البريد الإلكتروني والأسماء الكاملة وأرقام الهواتف والمزيد ، مع العديد من المستخدمين البارزين والمشاهير المدرجين في القائمة.

يأتي هذا بعد هجوم ضخم آخر استمر ليوم الصفر في أغسطس 2022 ، حيث انتهى تم اختراق 5 ملايين حساب ، وتم عرض البيانات للبيع على Darkweb مقابل 30,000 ألف دولار.

في عام 2020 ، تم اختراق 130 حسابًا رفيع المستوى على Twitter ، بما في ذلك حساب الرئيس التنفيذي الحالي على Twitter - Elon Musk. هاكر ربح حوالي 120,000،XNUMX دولار في Bitcoin قبل التخريب.

الجريمة المنظمة مسؤولة عن 80٪ من جميع انتهاكات الأمن والبيانات.

المصدر: Verizon ^

على الرغم من أن كلمة "هاكر" تستحضر صورًا لشخص ما في قبو محاط بالشاشات ، فإن الغالبية العظمى من جرائم الإنترنت تأتي من الجريمة المنظمة. 20٪ المتبقية تتكون من مسؤول النظام ، والمستخدم النهائي ، والدولة القومية أو التابعة للدولة ، وغير المنتسبين ، والأشخاص "الآخرين".

تعترف إحدى أكبر شركات الأمن في العالم بأنها كانت ضحية اختراق معقد في عام 2020.

المصدر: ZDNet ^

كان اختراق شركة FireEye لأمن تكنولوجيا المعلومات أمرًا مروعًا للغاية. تتشاور FireEye مع الوكالات الحكومية لتحسين أمن الشبكات التي تخزن وتنقل البيانات المتعلقة بالمصالح القومية للولايات المتحدة. في عام 2020 ، قراصنة وقح خرق أنظمة أمان الشركة وسرقوا الأدوات التي يستخدمها FireEye لاختبار شبكات الوكالات الحكومية.

83٪ من الشركات تعرضت للتصيد الاحتيالي في عام 2023.

المصدر: Cybertalk ^

التصيد هو التكتيك الأول الذي يستخدمه المتسللون للحصول على البيانات التي يحتاجونها لهجمات واسعة النطاق. عندما يتم تخصيص التصيد لشخص أو شركة مستهدفة ، فإن الطريقة تسمى "التصيد بالرمح" وما حوله 65٪ من الهاكرز استخدموا هذا النوع من الهجوم. 

حول يتم إرسال 15 مليار رسالة بريد إلكتروني احتيالية يوميًا ؛ هذه الرقم المتوقع ل 6 مليارات أخرى في عام 2023.

وفقًا لتقرير "حالة التصيد" الصادر عن Proofpoint، هناك نقص حاد في الوعي والتدريب في مجال الأمن السيبراني ويجب معالجته.

المصدر: Proofpoint ^

من خلال دراسة استقصائية أجريت مع 3,500 متخصص عاملاً في سبع دول فقط 53٪ يمكن أن يشرح بشكل صحيح ماهية التصيد الاحتيالي هو. فقط 36٪ شرحوا بشكل صحيح برامج الفدية ، و 63٪ يعرفون ما هي البرامج الضارة. قال الباقون إما أنهم لا يعرفون أو فهموا الإجابة بشكل خاطئ.

بالمقارنة مع تقرير العام السابق ، فإن برنامج الفدية فقط هو الذي حقق زيادة في الاعتراف. انخفض التعرف على البرامج الضارة والتصيد الاحتيالي.

هذا يثبت أن أصحاب الأعمال يحتاجون حقًا إلى تكثيف وتنفيذ التدريب والوعي في جميع أنحاء مؤسساتهم. قالت 84٪ من المنظمات الأمريكية أن التدريب على التوعية الأمنية قد قلل من معدلات فشل التصيد الاحتيالي ، لذلك هذا يدل على أنها تعمل.

فقط 12٪ من المؤسسات التي تسمح للشركات بالوصول من الأجهزة المحمولة تستخدم حل Mobile Threat Defense.

المصدر: نقطة تفتيش ^

العمل عن بعد انفجرت منظمات الحافلات الشعبية التي لا تتخذ خطوات لحماية موظفيها.

وبالنظر إلى أن واجهت 97٪ من المؤسسات الأمريكية تهديدات الأجهزة المحمولة ، و 46٪ من المؤسسات لديها موظف واحد على الأقل يقوم بتنزيل تطبيق خبيث للهاتف المحمول ، يبدو أنه لا يمكن تصوره ذلك فقط قامت 12٪ من الشركات بنشر إجراءات أمنية.

علاوة على ذلك ، فقط 11٪ من المنظمات تدعي أنها لا تستخدم أي طرق لتأمين الوصول عن بعد لتطبيقات الشركة من جهاز بعيد. ولا يقومون بفحص مخاطر الجهاز.

في واحدة من أكبر خروقات البيانات التي تم الإبلاغ عنها في عام 2022 ، تأثر 4.11 مليون سجل مريض بهجوم برامج الفدية على شركة الطباعة والمراسلات OneTouchPoint.

المصدر: SCMedia ^

تم استهداف 30 خطة صحية مختلفة ، حيث تحمل Aetna ACE العبء الأكبر بأكثر من 326,278 سجل مريض مخترق.

تعتبر السجلات الطبية من أهم أولويات المتسللين. يمكن إلغاء السجلات المالية وإعادة إصدارها عند اكتشاف الهجمات الإلكترونية. تبقى السجلات الطبية مع الشخص مدى الحياة. يجد مجرمو الإنترنت سوقًا مربحة لهذا النوع من البيانات. نتيجة لذلك ، من المتوقع أن تزداد انتهاكات الأمن السيبراني للرعاية الصحية وسرقة السجلات الطبية.

من المحتمل أن يقوم واحد من كل ثلاثة موظفين بالنقر فوق ارتباط أو بريد إلكتروني مشبوه أو الامتثال لطلب احتيالي.

المصدر: KnowBe4 ^

ذكر تقرير التصيد الاحتيالي حسب الصناعة الذي نشرته KnowBe4 أن أ فشل ثلث الموظفين في اختبار التصيد ومن المحتمل أن يفتحوا بريدًا إلكترونيًا مشبوهًا أو ينقروا على رابط مخادع. ال التعليم والضيافة والتأمين الصناعات الأكثر عرضة للخطر ، مع تأمين بنسبة فشل 52.3٪.

Shlayer هو أكثر أنواع البرامج الضارة انتشارًا وهو مسؤول عن 45٪ من الهجمات.

المصدر: CISecurity ^

Shlayer هو أداة تنزيل وقطارة لبرامج MacOS الضارة. يتم توزيعها عادةً عبر مواقع الويب الضارة والمجالات التي تم الاستيلاء عليها والتظاهر بأنها مُحدِّث Adobe Flash مزيف.

ZeuS هي ثاني أكثر انتشارًا (15٪) وهو عبارة عن حصان طروادة بنكي معياري يستخدم تسجيل ضغطات المفاتيح لخرق بيانات اعتماد الضحية. يأتي وكيل تسلا في المركز الثالث (11٪) وهو عبارة عن أداة تحكم عن بعد (RAT) تسجل ضغطات المفاتيح ، وتلتقط لقطات شاشة ، وتسحب بيانات الاعتماد عبر جهاز كمبيوتر مصاب.

60٪ من الشركات التي تتعرض لهجمات برامج الفدية تدفع فدية لاستعادة بياناتها. يدفع الكثير أكثر من مرة.

المصدر: Proofpoint ^

على الرغم من أن وكالات الأمن حذرت الشركات على مستوى العالم من زيادة أمانها على الإنترنت ، إلا أن برامج الفدية لا تزال قادرة على إحداث فوضى خاصة في عام 2021. وتضررت القطاعات الحكومية والبنية التحتية الحيوية بشكل خاص. 

وفقًا لاستطلاع Proofpoint لعام 2021 بعنوان "حالة Phish" ، انتهى 70٪ من الشركات تعاملت مع إصابة واحدة على الأقل ببرنامج الفدية ، مع 60٪ من هذا المبلغ مضطر إلى الدفع فعليًا.

والأسوأ من ذلك ، كان على بعض المنظمات أن تدفع أكثر من مرة.

هجمات الفدية شائعة ، والدرس هنا هو أنه يجب أن تتوقع أن تكون هدفًا لهجوم برامج الفدية ؛ إنها ليست مسألة إذا ولكن متى!

في الولايات المتحدة ، تلقت لجنة التجارة الفيدرالية (FTC) إجمالي 5.7 مليون تقرير احتيال وسرقة هوية في عام 2021. وكان 1.4 مليون منها حالات سرقة هوية المستهلك.

المصدر: Identitytheft.org ^

زادت حالات الاحتيال عبر الإنترنت بنسبة 70٪ منذ عام 2020 ، والخسائر من سرقة الهوية تكلف الأمريكيين $ 5.8 مليار. وتشير التقديرات إلى أن هناك حالة سرقة هوية كل 22 ثانية وذلك 33٪ من الأمريكيين سيواجهون سرقة الهوية في مرحلة ما من حياتهم.

يعد الاحتيال على بطاقة الائتمان هو النوع الأكثر شيوعًا من سرقة الهوية ، وعلى الرغم من أنه قد يكلفك الآلاف ، فسوف تشعر بالصدمة لسماع ذلك متوسط ​​سعر بياناتك هو 6 دولارات فقط. نعم ، هذا فقط ستة دولارات.

في كل مرة يتمكن فيها الأفراد من الوصول إلى بياناتك الشخصية ، فأنت في خطر سرقة الهوية. وبالتالي ، فأنت تريد التأكد من أنك دائمًا ما تكون ذكيًا ببياناتك وتحميها من أي متسللين محتملين. تريد تقليل أي موقف قد يعرضك وبياناتك الشخصية.

تعاني الولايات المتحدة من أكبر عدد من خروقات البيانات حسب الموقع وتتلقى 23٪ من جميع هجمات الجرائم الإلكترونية.

المصدر: Enigma Software ^

لدى الولايات المتحدة قوانين شاملة للإخطار بالخرق ، مما يزيد من عدد الحالات المبلغ عنها ؛ ومع ذلك ، فإن 23٪ من مجموع الهجمات أبراج فوق الصين 9٪. ألمانيا هي الثالثة مع 6%؛ تأتي المملكة المتحدة في المرتبة الرابعة 5٪، ثم مع البرازيل 4%

ما هي الاتجاهات الناشئة في مجال الأمن السيبراني خلال السنوات الخمس إلى العشر القادمة؟

المصدر: إت إيدج ^

  1. ثورة في الدفاع باستخدام الذكاء الاصطناعي والتعلم الآلي: إن دمج الذكاء الاصطناعي والتعلم الآلي ليس مجرد ترقية؛ إنه تحول كامل لآليات الدفاع السيبراني لدينا. ستصبح هذه التقنيات المتطورة حجر الزاوية في الأمن السيبراني، حيث توفر إمكانات الكشف والاستجابة في الوقت الفعلي والتي تكون أكثر ذكاءً وأسرع وأكثر كفاءة من أي وقت مضى.
  2. الحوسبة الكمومية: سيف ذو حدين: مع دخولنا عصر الحوسبة الكمومية، فإننا نواجه مفارقة التقدم. في حين أن الحوسبة الكمومية تقدم فرصًا رائعة، فإنها تشكل في الوقت نفسه تهديدًا خطيرًا لطرق التشفير الحالية. ولم يعد الاستعداد لهذه القفزة الكمية أمرًا اختياريًا، بل أصبح أمرًا بالغ الأهمية لاستراتيجيات الأمن السيبراني في العقد المقبل.
  3. تأمين النظام البيئي لإنترنت الأشياء: من المقرر أن يتوسع إنترنت الأشياء بشكل كبير، مما يؤدي إلى نسج شبكة معقدة من الأجهزة المترابطة. من المنازل الذكية إلى الأنظمة الصناعية، سيكون أمن هذه الشبكات أمرًا بالغ الأهمية. سيشهد العقد القادم طفرة في تطوير معايير أمنية قوية، وبروتوكولات المصادقة المتقدمة، وتحديثات البرامج المنتظمة، وكلها تهدف إلى تحصين إنترنت الأشياء ضد التهديدات السيبرانية المتطورة.

إن الرحلة إلى مستقبل الأمن السيبراني لا تقتصر فقط على استباق التهديدات؛ يتعلق الأمر بإعادة تعريف نهجنا تجاه الأمن الرقمي في عالم دائم الاتصال.

أسئلة و أجوبة

يتم إحتوائه

يعد الأمن السيبراني مشكلة كبيرة ، وهي تزداد حجمًا. مع تزايد محاولات التصيد والبرامج الضارة وسرقة الهوية وخروقات البيانات الضخمة يوميًا ، ينظر العالم إلى وباء لن يتم حله إلا من خلال الإجراءات العالمية.

يتغير مشهد الأمن السيبراني ، ومن الواضح أن التهديدات السيبرانية آخذة في التحول أكثر تعقيدًا ويصعب اكتشافها ، بالإضافة إلى أنهم يهاجمون بوتيرة أكبر.

كل شخص يحتاج للقيام بدوره التحضير للجرائم الإلكترونية ومكافحتها. وهذا يعني جعل أفضل ممارسات INFOSEC روتينية ومعرفة كيفية التعامل مع التهديدات السيبرانية المحتملة والإبلاغ عنها.

لا تفوت هذه القائمة من أفضل قنوات YouTube للتعرف على الأمن السيبراني.

المصادر - المراجع

إذا كنت تريد المزيد من الإحصائيات، تحقق من موقعنا صفحة إحصائيات الإنترنت لعام 2024 هنا.

نبذة عن الكاتب

مات أليغرين

ماتياس آلغرين هو الرئيس التنفيذي ومؤسس Website Rating، توجيه فريق عالمي من المحررين والكتاب. حاصل على درجة الماجستير في علم المعلومات وإدارتها. تمحورت حياته المهنية حول تحسين محركات البحث (SEO) بعد تجارب تطوير الويب المبكرة أثناء الجامعة. مع أكثر من 15 عامًا في تحسين محركات البحث والتسويق الرقمي وتطوير الويب. ويشمل تركيزه أيضًا أمن مواقع الويب، كما يتضح من خلال شهادة في الأمن السيبراني. هذه الخبرة المتنوعة تدعم قيادته في Website Rating.

فريق WSR

"فريق WSR" هو مجموعة جماعية من المحررين والكتاب الخبراء المتخصصين في التكنولوجيا وأمن الإنترنت والتسويق الرقمي وتطوير الويب. شغوفون بالمجال الرقمي، فهم ينتجون محتوى مدروسًا جيدًا وثاقبًا ويمكن الوصول إليه. التزامهم بالدقة والوضوح يجعل Website Rating مورد موثوق به للبقاء على اطلاع في العالم الرقمي الديناميكي.

ناثان هاوس

ناثان هاوس

يتمتع ناثان بخبرة 25 عامًا رائعة في مجال الأمن السيبراني ويساهم بمعرفته الواسعة في ذلك Website Rating ككاتب خبير مساهم. يشمل تركيزه مجموعة واسعة من المواضيع بما في ذلك الأمن السيبراني والشبكات الافتراضية الخاصة ومديري كلمات المرور وحلول مكافحة الفيروسات والبرامج الضارة، مما يوفر للقراء رؤى الخبراء في هذه المجالات الأساسية للأمن الرقمي.

البقاء على علم! اشترك في صحيفتنا الإخبارية
اشترك الآن واحصل على وصول مجاني إلى أدلة وأدوات وموارد المشتركين فقط.
يمكنك إلغاء الاشتراك في أي وقت. بياناتك آمنة.
البقاء على علم! اشترك في صحيفتنا الإخبارية
اشترك الآن واحصل على وصول مجاني إلى أدلة وأدوات وموارد المشتركين فقط.
يمكنك إلغاء الاشتراك في أي وقت. بياناتك آمنة.
مشاركة على ...