Cyberbezpieczeństwo w liczbach

Jak duże jest zagrożenie?

70% firm w Polsce

doświadczyło cyberataku lub jego próby w 2023 roku

3/4 udanych ataków

cybernetycznych jest możliwe dzięki błędowi użytkownika

2 mln zł

to przeciętny koszt obsługi skutków udanego cyberataku

60% wszystkich prób

cyberataków stanowią ataki phishingowe

co 11 sekund

dochodzi do zainfekowania infrastruktury kolejnej firmy

300 dni

to średni czas potrzebny na zidentyfikowanie nowego rodzaju zagrożenia

Cyberprzestępcy nie próżnują

Dynamika ataków przyspiesza

W samym tylko roku 2023 powstało blisko 7 mln nowych stron phishingowych, przygotowanych przez przestępców w celu wyłudzenia danych od użytkowników. W tym samym czasie specjaliści wyodrębnili 23 mln nowych, unikalnych próbek złośliwego oprogramowania.

Najpopularniejszym sposobem iniekcji złośliwego oprogramowania są ataki phishingowe, czyli ataki polegające na podszywaniu się pod osobę lub podmiot do której użytkownik ma zaufanie w celu wyłudzenia informacji. Atak taki najczęściej jest przeprowadzony za pomocą poczty elektronicznej, wiadomości SMS lub innej wiadomości tekstowej, albo podczas rozmowy telefonicznej.

Aby lepiej przygotować się do ataku, przestępcy często pozyskują szereg informacji dostępnych publicznie w portalach społecznościowych i biznesowych, czy stronach internetowych firm, aby jak najlepiej poznać ofiarę, i w ten sposób zwiększyć szanse na powodzenie ataku.

Użytkownik jako najczęstszy wektor ataku

Dane opublikowane przez Cisco Umbrella wskazują, że wśród 86% przebadanych firm prywatnych i organizacji, przynajmniej jeden z użytkowników próbował połączyć się z witryną phishingową przygotowaną przez cyberprzestępców. Do odwiedzenia fałszywej witryny dochodziło zazwyczaj po kliknięciu w hiperłącze znajdujące się w wiadomości SMS lub e-mail wysłanej do użytkownika.

Jak skutecznie chronić się przed podobnymi atakami?

Co możesz zrobić już teraz?

Stopień narażenia na konkretne rodzaje ataków uzależniony jest od specyfiki branży, w której działa dana organizacja. Biorąc jednak pod uwagę statystyki, najbardziej skutecznym sposobem na uchronienie się przed zagrożeniami oraz na zminimalizowanie skutków potencjalnego ataku jest zwiększanie stosunkowo niskiej świadomości użytkowników dotyczącej cyber-zagrożeń.

Warto również zauważyć, że blisko 90% spośród wszystkich ataków jest motywowane finansowo, tj. przestępcy w sposób pośredni (np. poprzez zaszyfrowanie dysku twardego i żądanie okupu) lub bezpośredni (np. poprzez wyłudzenie danych karty kredytowej) usiłują okraść użytkownika lub organizację dla której ta osoba pracuje.

Zainfekowanie tylko jednego komputera, lub użytkownika w sieci firmowej może bardzo szybko doprowadzić do zainfekowania całej infrastruktury firmy, ponieważ złośliwe oprogramowanie jest w stanie „rozszerzyć się” na kolejne komputery i urządzenia. Jeden drobny błąd może więc w efekcie kuli śnieżnej spowodować ogromne straty finansowe.

Wykrycie i zneutralizowanie ataku we wczesnej jego fazie jest kluczowe i pozwala zminimalizować ryzyko nieprzyjemnych konsekwencji do minimum.

Co warto zapamiętać?