همانطور که سال 2021 به پایان رسید و اکنون در سال جدید و امیدوارکننده تری هستیم، فکر کردیم فهرستی از آمارهای تاثیرگذار از امنیت سایبری تهیه کنیم که به شما کمک کند طی 12 ماه آینده در صدر امنیت و حریم خصوصی خود بمانید. امیدواریم که این لیست به شما کمک کند که امنیت سایبری در تمام جنبههای زندگی دیجیتال شما نفوذ میکند و نباید آن را به عنوان یک تفکر پس از مرگ در نظر گرفت.
بدون اتلاف وقت بیشتر، در اینجا ۲۲ مورد از تاثیرگذارترین و جالبترین آمارهای امنیت شبکه برای سال ۲۰۲۲ ارائه شده است:
- سال ۲۰۲۱ بالاترین هزینه متوسط نقض دادهها را در ۱۷ سال گذشته داشته است و هزینه آن از ۳.۸۶ میلیون دلار به ۴.۲۴ میلیون دلار در سال افزایش یافته است. (طبق گزارش کمپانی IBM)
- تغییر در روند کار کارمندان به علت COVID19 (کار از راه دور) تاثیر مستقیمی بر هزینههای نقض دادهها داشت. هزینه متوسط نقض دادهها ۱.۰۷ میلیون دلار بیشتر بود که در آن کار از راه دور عاملی در ایجاد نقض بود. (طبق گزارش کمپانی IBM)
- رایجترین علت رخنه دادهها، دزدیده شدن اسناد کاربر بود. به عنوان یک رخنه برای حمله که به طور معمول مورد استفاده قرار میگیرد، این رخنه عامل ۲۰ درصد از نقضها هستند، که این نقض ها موجب هزینه متوسط ۴.۳۷ میلیون دلار آمریکا میشوند. (طبق گزارش کمپانی IBM)
- در میانه سال ۲۰۲۱، تامینکننده نرمافزار مدیریت IT کمپانی Kaseya توسط باج افزار “سودینوکیبی” مورد حمله قرار گرفت که مهاجمان آن درخواست ۷۰ میلیون دلار باج کرده بودند، بزرگترین مبلغی بود که تاکنون درخواست شدهبود. (طبق گزارش کمپانی ESET)
- حملات فیشینگ به ۳۶ % از نقض ها متصل شدند که افزایشی ۱۱ درصدی را نشان میدهد که تا حدی میتواند به پاندمی نسبت داده شود. همانطور که انتظار میرفت، بازیگران این بازار و طراحان کمپین های فیشینگ، طرح های خود را براساس آنچه که اخبار در هر لحظه ایجاد میکند، تغییر میدهند. (طبق گزارش کمپانی Verizon)
- حملات مهندسی اجتماعی جدیترین تهدید برای مدیریت عمومی هستند، که ۶۹ % از نقض مدیریت عمومی که در سال ۲۰۲۱ توسط Verizon تحلیل شد را شامل میشود. (طبق گزارش کمپانی Verizon)
- کمی پس از این که Log4Shell، آسیبپذیری حیاتی در تاسیسات بهرهبرداری Log4j را در دسامبر ۲۰۲۱ فاش کرد، ESET صدها هزار تلاش بهرهبرداری را شناسایی و مسدود کرد، که بیشتر آنها در ایالاتمتحده و بریتانیا واقع شدهبودند. (طبق تحقیقات کمپانی ESET)
- ۲۰۲۱ شاهد افزایش باور نکردنی در تشخیص بدافزار بانکداری اندروید بود. در T1 با رشد باور نکردنی ۱۵۸.۷% افزایش یافت و T2 شاهد رشد ۴۹ % بود. این باید به عنوان یک روند نگرانکننده در نظر گرفته شود چرا که هیاتهای بانکی تاثیر مستقیمی بر امور مالی اهداف خود دارند. (طبق گزارش کمپانی ESET)
- چهار سال بعد، WannaPKtor (که با نام WannaCry نیز شناخته میشود)هنوز یک تهدید جهانی است که باید در نظر گرفته شود. در T2، تروجان بدنام که ماشینآلات آسیبپذیر در برابر رخنه “EternalBlue” را به خطر میاندازد، در صدر جداول کشف باج افزار ESET قرار گرفت که ۲۱.۳ % از تشخیصها را شامل میشد. (طبق گزارش کمپانی ESET)
- کلاهکهای سرمایهگذاری پول دیجیتالی مانند همیشه محبوب هستند. بین اکتبر ۲۰۲۰ و می ۲۰۲۱، قربانیان بیش از ۸۰ میلیون دلار آمریکا ضرر کردند. انتظار میرود که تعداد واقعی بیشتر باشد، زیرا بسیاری از مردم شرم دارند که قبول کنند فریب خوردهاند. (طبق گزارش کمیسیون تجارت فدرال ایالاتمتحده)
- پول دیجیتالی روش پرداخت ترجیحی برای مجرمان سایبری در حال حاضر بودهاست، به خصوص زمانی که بحث باجافزار مطرح باشد. تا جایی که ۵.۲ میلیارد دلار ارزش معاملات بیرون رونده بیت کوین ممکن است به پرداختهای باج افزار مربوط باشد که شامل ۱۰ مورد از رایجترین انواع باج افزار است. (طبق گزارش FinCEN در مورد Ransomware)
- در اوایل سال ۲۰۲۱، بات نت Emotet، یکی از طولانیترین و فراگیرترین تهدیدات بدافزار، در یک عملیات اجرایی قانون جهانی در مقیاس بزرگ مختل شد. حدود ۷۰۰ سرور تحت کنترل کماندویی در طول رکود (یوروپل) به صورت آفلاین گرفته شدند.
- برآورد نیروی کار امنیت سایبری، که تعداد متخصصان امنیت سایبری موجود در سراسر جهان را ارزیابی میکند، تعداد متخصصان در سال ۲۰۲۱ را حدود ۴.۲ میلیون نفر برآورد کرد که نشان دهنده افزایش ۷۰۰ هزار نفری نسبت به سال گذشته است.
- این مطالعه (مورد 13) همچنین نتیجه گرفت که برای سال دوم اجرای شکاف نیروی کار امنیت سایبری کاهشیافته است. در حالی که در سال ۲۰۲۰ تعداد متخصصان امنیت سایبری مورد نیاز سازمانها برای دفاع از داراییهای آنها ۳.۱۲ میلیون نفر بود، این تعداد در سال ۲۰۲۱ به ۲.۷۲ میلیون نفر کاهش یافت.
- برای جبران کمبود متخصصان امنیت سایبری مورد نیاز برای دفاع موثر از داراییهای حیاتی سازمانها، نیروی کار امنیت سایبری جهانی باید تا ۶۵ % رشد کند.
- در مجموع ۸۲% از سازمانها افزایش بودجههای امنیت سایبری خود را در طول سال گذشته پذیرفتهاند، با این وجود تا ۱۵% از کل هزینههای IT را شامل میشود. (گزارش ۲۰۲۱ وضعیت امنیت سایبری Accenture)
- در سالهای اخیر فعالیت بازیگران حوزه باج گیری اطلاعات به بیش از 2 برابر افزایش یافته است. آنها تهدید میکنند که در صورت دسترسی به اطلاعات، آن را به صورت عمومی منتشر میکنند یا اقدام به فروش آن ها میکنند. این تهدیدات برای نشت دادههای دزدی افزایش شدیدی داشتهاست که از ۸.۷% در سال ۲۰۲۰ به ۸۱% در سهماهه دوم سال ۲۰۲۱ رسیدهاست.
- افزایش قابلتوجهی در هزینههای کلی اصلاح حمله باج افزار وجود داشتهاست. در حالی که در سال ۲۰۲۰ این هزینه ۷۶۱،۱۰۶ دلار آمریکا بود، در سال ۲۰۲۱ هزینه کلی اصلاح باج افزار این حمله به تدریج به ۱.۸۵ میلیون دلار رسید.
- تعداد حملات DDOS نیز تا حدی به دلیل پاندمی رو به رشد بودهاست. ۲۰۲۰ شاهد بیش از ۱۰ میلیون حمله بود که ۱.۶ میلیون حمله بیشتر از سال گذشته بود.
- در سال ۲۰۲۰، مرکز جرایم اینترنتی اداره تحقیقات فدرال (اف بی آی) در یک رکورد شکنی، ۷۹۱،۷۹۰ شکایت جرایم سایبری دریافت کرد که خسارات گزارششده حدود ۴.۲ میلیارد دلار خسارت بود. (گزارش جرائم اینترنتی ۲۰۲۰ اف بی آی)
- براساس آخرین دادههای در دسترس اف بی آی، کلاهبرداریهای تجاری پست الکترونیکی (BEC) همچنان پرهزینهترین جرائم سایبری هستند و ضررهایی بیش از ۱.۸۶ میلیارد دلار در سال ۲۰۲۰ دارند. در مقایسه، اعتماد به نفس و تقلب در روابط عاشقانه که دومین مورد از پر هزینه ترین موارد است، ضرر و زیانی در حدود ۶۰۰ میلیون دلار آمریکا را ثبت کردهاست.
- افراد مسن به طور نامتناسبی تحتتاثیر جرائم سایبری قرار گرفتند، به طوری که ۲۸% از کل خسارات کلاهبرداری توسط قربانیان بالای ۶۰ سال متحمل شد. این مبلغ حدود ۱ میلیارد دلار به قربانیان پیر خسارت وارد میکند.
مسلما، این آمار تنها بخشی از یک کوه یخی هستند که در مورد تهدیداتی است که هم افراد و هم سازمانها با آن مواجه هستند. با این حال، ما امیدواریم که آنها به شما حس تکامل و بزرگی در جهت رو به رشد و در مقابله با تهدیدات سایبری را بدهند.















