Cyberbezpieczeństwo w liczbach
Jak duże jest zagrożenie?
70% firm w Polsce
doświadczyło cyberataku lub jego próby w 2023 roku
3/4 udanych ataków
cybernetycznych jest możliwe dzięki błędowi użytkownika
2 mln zł
to przeciętny koszt obsługi skutków udanego cyberataku
60% wszystkich prób
cyberataków stanowią ataki phishingowe
co 11 sekund
dochodzi do zainfekowania infrastruktury kolejnej firmy
300 dni
to średni czas potrzebny na zidentyfikowanie nowego rodzaju zagrożenia
Cyberprzestępcy nie próżnują
Dynamika ataków przyspiesza
W samym tylko roku 2023 powstało blisko 7 mln nowych stron phishingowych, przygotowanych przez przestępców w celu wyłudzenia danych od użytkowników. W tym samym czasie specjaliści wyodrębnili 23 mln nowych, unikalnych próbek złośliwego oprogramowania.
Najpopularniejszym sposobem iniekcji złośliwego oprogramowania są ataki phishingowe, czyli ataki polegające na podszywaniu się pod osobę lub podmiot do której użytkownik ma zaufanie w celu wyłudzenia informacji. Atak taki najczęściej jest przeprowadzony za pomocą poczty elektronicznej, wiadomości SMS lub innej wiadomości tekstowej, albo podczas rozmowy telefonicznej.
Aby lepiej przygotować się do ataku, przestępcy często pozyskują szereg informacji dostępnych publicznie w portalach społecznościowych i biznesowych, czy stronach internetowych firm, aby jak najlepiej poznać ofiarę, i w ten sposób zwiększyć szanse na powodzenie ataku.
- Stat: 40%
- Stat: 40%
- Stat: 40%
- Stat: 40%
- Stat: 40%
- Stat: 40%
Użytkownik jako najczęstszy wektor ataku
Dane opublikowane przez Cisco Umbrella wskazują, że wśród 86% przebadanych firm prywatnych i organizacji, przynajmniej jeden z użytkowników próbował połączyć się z witryną phishingową przygotowaną przez cyberprzestępców. Do odwiedzenia fałszywej witryny dochodziło zazwyczaj po kliknięciu w hiperłącze znajdujące się w wiadomości SMS lub e-mail wysłanej do użytkownika.
Jak skutecznie chronić się przed podobnymi atakami?
- Zwiększaj świadomość pracowników
- Wprowadź procedury bezpieczeństwa
- Dodaj zabezpieczenia techniczne
- Przeprowadzaj regularne audyty
Co możesz zrobić już teraz?
Stopień narażenia na konkretne rodzaje ataków uzależniony jest od specyfiki branży, w której działa dana organizacja. Biorąc jednak pod uwagę statystyki, najbardziej skutecznym sposobem na uchronienie się przed zagrożeniami oraz na zminimalizowanie skutków potencjalnego ataku jest zwiększanie stosunkowo niskiej świadomości użytkowników dotyczącej cyber-zagrożeń.
- Pacownicy każdej firmy prywatnej i organizacji powinni mieć świadomość tego jak przeprowadzane są cyberataki oraz jaka jest skala zagrożeń;
- Każdy z pracowników powinien umieć rozpoznawać i wiedzieć jak postępować z najczęściej występującymi rodzajami ataków cybernetycznych.
Warto również zauważyć, że blisko 90% spośród wszystkich ataków jest motywowane finansowo, tj. przestępcy w sposób pośredni (np. poprzez zaszyfrowanie dysku twardego i żądanie okupu) lub bezpośredni (np. poprzez wyłudzenie danych karty kredytowej) usiłują okraść użytkownika lub organizację dla której ta osoba pracuje.
Zainfekowanie tylko jednego komputera, lub użytkownika w sieci firmowej może bardzo szybko doprowadzić do zainfekowania całej infrastruktury firmy, ponieważ złośliwe oprogramowanie jest w stanie „rozszerzyć się” na kolejne komputery i urządzenia. Jeden drobny błąd może więc w efekcie kuli śnieżnej spowodować ogromne straty finansowe.
Wykrycie i zneutralizowanie ataku we wczesnej jego fazie jest kluczowe i pozwala zminimalizować ryzyko nieprzyjemnych konsekwencji do minimum.
Co warto zapamiętać?
- Cyberbezpieczeństwo w firmie nie może ograniczyć się wyłącznie do środków technologicznych i działów IT;
- Równie ważne są inwestycje w poszerzenie świadomości oraz wiedzy wszystkich pracowników, w szczególności cyber-szkolenia;
- Nierzadko ofiarami ataków phishingowych padają również użytkownicy prywatni.