SENASTE NYTT

- Nyheter inom industrivärlden

Attacker med social manipulering

Ökar stort i frekvens och kostnad
Verizon Business släppte idag resultaten av sin 16:e årliga Data Breach Investigations Report (2023 DBIR), som har analyserat 16 312 säkerhetsincidenter och 5 199 intrång. Viktigast bland resultaten är den skyhöga kostnaden för ransomware – skadlig programvara (malware) som krypterar en organisations data och sen använder utpressning om stora summor pengar för att återställa åtkomsten.

Mediankostnaden per ransomware-incident har fördubblats under de senaste två åren, där 95% av ransomware-incidenterna såg kostnadsförluster mellan 1 miljon och 2,25 miljoner USD. Denna kostnadsökning sammanfaller med en dramatisk ökning av frekvensen. Förra året var antalet ransomware-attacker större än de föregående fem åren tillsammans. Den prevalensen höll sig stabil i år: Med nästan en fjärdedel av alla intrång (24%) är ransomware fortfarande en av de främsta cyberattack-metoderna.

Den mänskliga faktorn utgör fortfarande den överväldigande majoriteten av incidenterna och är en faktor i 74% av de totala intrången, även när företag fortsätter att skydda kritisk infrastruktur och öka utbildningen om cybersäkerhetsprotokoll. Ett av de vanligaste sätten att utnyttja den mänskliga faktorn är social manipulering, som syftar till att manipulera en organisations känsliga information genom taktik som nätfiske, där en hackare övertygar användaren att klicka på en skadlig länk eller bilaga.

"Högt uppsatta chefer och ledare representerar ett växande cybersäkerhetshot för många organisationer", säger Chris Novak, Managing Director för Cybersecurity Consulting på Verizon Business. "De har inte bara tillgång till organisationens mest känsliga information, de är ofta bland de minst skyddade, eftersom många organisationer gör undantag i säkerhetsprotokollet för dem. Med tillväxten och den ökande sofistikeringen av social manipulering måste organisationer stärka skyddet för de högt uppsatta cheferna och ledningen för att undvika dyra systemintrång.”

Liksom ransomware är social manipulering en lukrativ taktik för cyberkriminella, särskilt med tanke på uppkomsten av de tekniker som används för att imitera företagsanställda för ekonomisk vinning, en typ av attack som kallas Business Email Compromise (BEC). Medianbeloppet som stulits med BEC har ökat under de senaste åren till 50 000 USD, baserat på data från Internet Crime Complaint Center (IC3), vilket kan ha bidragit till att dessa falska förevändningar nästan fördubblats under det senaste året. Med tillväxten av BEC står företag med utspridd arbetskraft inför en utmaning som får större betydelse: att skapa och strikt upprätthålla mänskligt centrerade säkerhetsmetoder.

"Globalt fortsätter cyberhotsaktörer sina obevekliga ansträngningar att skaffa känslig konsument- och företagsdata. Intäkterna som genereras från denna information är häpnadsväckande, något som företagsledare och styrelse är helt medvetna om", säger Craig Robinson, Research Vice President på IDC. "Verizons Data Breach Investigations Report ger djupa insikter i de ämnen som är avgörande för cybersäkerhetsbranschen och har blivit en källa till sanning inom näringslivet."

Förutom ökningen av social manipulering, inkluderar andra nyckelresultat i DBIR 2023:

• Medan spionage får stor uppmärksamhet i media, på grund av det nuvarande geopolitiska klimatet, var endast 3% av hotaktörerna motiverade av spionage. Övriga 97% motiverades av ekonomisk vinning.
• 32% av den årliga Log4j-sårbarhetsskanningen inträffade under de första 30 dagarna efter att den släpptes, vilket visar hur snabbt hotaktörer eskalerar från proof of concept till massexploatering.
• Externa aktörer utnyttjade en mängd olika tekniker för att komma in i en organisation, som att använda stulna referenser (49%), nätfiske (12%) och utnyttja sårbarheter (5%).

Ett av sätten som företag kan hjälpa till att skydda sin kritiska infrastruktur är genom att anta och följa branschledande protokoll och praxis. Verizon blev nyligen den första rikstäckande telekomleverantören att delta i Mutually Accord Norms for Routing Security (MANRS): ett globalt initiativ som tillhandahåller avgörande korrigeringar för att minska de vanligaste routinghoten som kan utnyttjas av angripare. Deltagandet i MANRS visar Verizons engagemang för att implementera industrins bästa lösningar på vanliga routinghot och bästa praxis inriktade på att hjälpa till att förhindra cyberincidenter för kunder i nätverket.

Läs pressmeddelandet på engelska här.
Kontaktinformation

Northern Link PR i Sverige AB

Postadress
Kungs­gatan 60
11122 Stockholm
Besöksadress
Kungs­gatan 60
11122 Stockholm
Region
Stockholm
Stockholms län
Sverige
Organisationsnummer:
556834-7198
Grundat: Ej angivet
Anställda: Ej angivet
Välkommen till Northern Link PR.

Vi hjälper företag med nordiska ambitioner.
När det gäller PR och kommunikation, strävar Northern Link PR att vara det bästa valet för företag med svensk eller helt nordiska ambitioner.

Vi ser vikten av meddelanden, strategi och taktik som är nära i linje med dina affärsmål. Därför har vi etablerat kompetens inom en rad tjänster som kan utvecklas och anpassas beroende på din unika situation.

Välkommen att kontakta oss.

Kontakter

Henrik Aare
Kontaktperson
070-598 22 82

SENASTE NYTT

- Nyheter inom industrivärlden
2024-06-17
Teknikchef firar tre decennier IT-utrustning blir liggande i förråd Främjar hållbarhet med återbrukad inredningAWS miljardsatsar på AI-startupsKraven på luft- och ventil­ationsflöden missförstås
2024-06-14
Vollenweider Entre­prenad AB drar full nytta Kompakta och okapslade motion controllersPonsses nya lösningarFinja Betong tar emot förnyat certifikatTre nya partners på Delphis kontor
2024-06-13
Enklare och effektivare TIG-svetsningKalorimetrisk flödesgivare med displayFulltaliga utbildningarFokus på hållbarhet och låg energiförbrukning GodEl & 1KOMMA5° lans­erar solcellssamarbete
2024-06-12
Hjälper till att förbättra industriella pumparsonnen i nytt partnerskap med Tibber Sigtunaskolans nya belysning sparar energi STRATO lanserar ny hemsidebyggarePax8:s nya marknads­plats använder AI
2024-06-11
Befintlig produkt, men i nytt material Volvo CE presenterar utökad flottaMagasinera i StockholmHLR utbildning StockholmFiberlaserteknik i plåtbearbetningsindustrin