Ataques à cadeia de suprimentos causaram mais comprometimento de dados do que malware

Views: 174
0 0
Read Time:2 Minute, 29 Second

O primeiro semestre de 2022 viu menos comprometimentos relatados devido em parte aos cibercriminosos da Rússia distraídos pela guerra na Ucrânia e pela volatilidade nos mercados de criptomoedas, de acordo com o Identity Theft Resource Center. No entanto, os comprometimentos de dados aumentaram constantemente no segundo semestre de 2022.

O número de vítimas impactadas (422,1 milhões) aumentou 41,5% em relação a 2021. Em 11 dos 12 meses de 2022, o número estimado de vítimas de comprometimento de dados apresentou tendência de queda pelo sexto ano consecutivo. No entanto, essa tendência foi revertida com a notícia de que as informações pessoais de 221 milhões de usuários do Twitter estavam disponíveis em mercados ilícitos de identidade.

Outras descobertas

Os avisos de violação de dados repentinamente carecem de detalhes , resultando em maior risco para indivíduos e empresas, bem como incerteza sobre o número de violações de dados e vítimas. “Não especificado” foi a maior categoria de ataques cibernéticos que levaram a uma violação de dados em 2022, à frente de phishing e ransomware. 34% dos avisos de violação de dados incluíam detalhes da vítima e do vetor de ataque.

Os ataques cibernéticos continuam sendo a principal fonte de violações de dados . O número de violações de dados resultantes de ataques à cadeia de suprimentos excedeu os comprometimentos relacionados a malware em 2022. O malware costuma ser visto como o núcleo da maioria dos ataques cibernéticos. No entanto, em 2022, os ataques à cadeia de suprimentos ultrapassaram o número de ataques baseados em malware em 40%.

De acordo com o relatório, mais de 10 milhões de pessoas foram afetadas por ataques à cadeia de suprimentos direcionados a 1.743 entidades. Em comparação, 70 ataques cibernéticos baseados em malware afetaram 4,3 milhões de pessoas.

Dados comprometem 2022: as boas notícias

Há boas notícias nas estatísticas de 2022. O número de violações e exposições de dados vinculadas a bancos de dados em nuvem desprotegidos caiu 75% em 2022 em comparação com o ponto alto anterior em 2020. Além disso, os ataques físicos continuaram uma tendência de queda de vários anos, caindo para 46 de 1.802 comprometimentos.

“Embora não tenhamos estabelecido um recorde para o número de comprometimentos de dados nos EUA no ano passado, chegamos perto”, disse Eva Velasquez , CEO do Identity Theft Resource Center.

“Esses compromissos impactaram pelo menos 422 milhões de pessoas. Esses números são apenas estimativas porque os avisos de violação de dados são cada vez mais emitidos com menos informações. Isso resultou em dados menos confiáveis ​​que impedem consumidores, empresas e entidades governamentais de tomar decisões informadas sobre o risco de comprometimento de dados e as ações a serem tomadas se forem afetados por um. As pessoas são incapazes de se proteger dos efeitos nocivos do comprometimento de dados, alimentando uma epidemia – uma “fraude” de fraude de identidade cometida com informações comprometidas ou roubadas”, acrescentou Velasquez.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS