22 cyberbeveiligingsstatistieken van belang in 2022 volgens ESET
30 december 2021 – Nu 2021 ten einde loopt en we, hopelijk, een optimistischer nieuwjaar ingaan, is het goed om een lijst met cyberbeveiligingsstatistieken op te stellen zodat je de komende 12 maanden op de hoogte blijft van beveiliging en privacy. We hopen dat de lijst je helpt begrijpen dat cyberbeveiliging alle facetten van ons digitale leven heeft overgenomen en niet als een bijzaak moet worden beschouwd.
Hier zijn de 22 cyberbeveiligingsstatistieken die de grootste impact zullen hebben of de meest interessante zijn om in 2022 te weten:
- In 2021 waren de gemiddelde kosten voor een datalek het hoogst in 17 jaar: van US$ 3,86 miljoen naar US$ 4,24 miljoen dollar op jaarbasis. (IBM Cost of a Data Breach Report 2021)
- De omschakeling naar telewerken als gevolg van de pandemie had een directe impact op de kosten van datalekken. De gemiddelde kost van een datalek was US$ 1,07 miljoen hoger als telewerken aan de basis van de inbreuk lag. (IBM Cost of a Data Breach Report 2021)
- De vaakst voorkomende oorzaak van schendingen was het hacken van gebruikersgegevens. Als veelgebruikte aanvalsvector was het verantwoordelijk voor 20% van de overtredingen, met een gemiddelde kostprijs van US$4,37 miljoen. IBM Cost of a Data Breach Report 2021)
- Medio 2021 zag softwareleverancier Kaseya zijn systemen gecompromitteerd door de Sodinokibi-ransomware (compromised by the Sodinokibi ransomware), waarbij de auteurs een losgeld van US$ 70 miljoen eisten. (ESET Threat Report T2 2021)
- 36% van de inbreuken hield verband met phishing-aanvallen, een stijging van 11%, die gedeeltelijk kan worden toegeschreven aan de pandemie. Het is niet verwonderlijk dat kwaadwillende actoren hun phishing-campagnes gewoon aangepassen aan wat er in het nieuws is. Verizon 2021 Data Breach Investigations Report)
- Social engineering-aanvallen zijn de meest ernstige bedreigingen voor de overheid, goed voor 69% van alle overheidsschendingen die in 2021 door Verizon werden geanalyseerd. (Verizon 2021 Data Breach Investigations Report)
- Log4Shell, de kritieke kwetsbaarheid in het Log4j-logboekhulpprogramma, werd in december 2021 onthuld. ESET detecteerde en blokkeerde honderdduizenden pogingen tot misbruik. De meeste waren in de Verenigde Staten en het Verenigd Koninkrijk. (ESET Research)
- 2021 heeft een ongelooflijke toename gezien in de detectie van Android malware voor banken. In Q1 steeg het met 158,7% en in Q2 kende het een continue groei van 49%. Dit is een zorgwekkende trend, daar bancaire trojans een directe impact hebben op de financiën van hun doelwitten. (ESET Threat Report T2 2021)
- Na vier jaar is WannaCryptor (ook bekend als WannaCry) nog steeds een wereldwijde bedreiging waarmee rekening moet worden gehouden. In Q2 lwas de trojan, die machines kwetsbaar voor de EternalBlue-exploit infecteert, één op de ESET-ranglijst voor detectie van ransomware met 21,3% van de detecties. (ESET Threat Report T2 2021)
- Zwendel in cryptocurrency-investeringen is altijd erg populair geweest. Tussen oktober 2020 en mei 2021 werden slachtoffers voor meer dan US $ 80 miljoen opgelicht. Het werkelijke aantal is zeker hoger, maar veel mensen schamen zich om toe te geven dat ze gedupeerd werden. (Federal Trade Commission)
- Nu is cryptocurrency de voorkeursmethode om cybercriminelen te betalen, vooral als het om ransomware gaat. US$ 5,2 miljard aan Bitcoin-transacties kunnen gekoppeld worden aan betalingen met de 10 meest voorkomende ransomware-varianten. (FinCEN Report on Ransomware Trends in Bank Secrecy Act Data)
- Begin 2021 werd het Emotet-botnet, een van de oudste en meest wijdverspreide malwarebedreigingen, ontwricht in een grootschalige wereldwijde operatie. Zo’n 700 commando- en controleservers werden hierbij offline gehaald. (Europol)
- Cybersecurity Workforce Estimate, die wereldwijd het aantal beschikbare cyberbeveiligingsprofessionals schat, schatte de pool van specialisten in 2021 op ongeveer 4,2 miljoen, een stijging van 700.000 sinds 2021. [2021 (ISC)2 Cybersecurity Workforce Study]
- Dezelfde studie concludeerde dat voor het tweede jaar op rij het tekort aan personeel op gebied van cyberbeveiliging verminderd is. In 2020 was het aantal specialisten in cyberbeveiliging dat organisaties nodig hadden om hun activa te beschermen zo’n 3,12 miljoen. In 2021 daalde dit naar 2,72 miljoen. [2021 (ISC)2 Cybersecurity Workforce Study]
- Maar om het tekort aan te pakken aan cyberbeveiligingsprofessionals en de kritieke activa van organisaties effectief te beschermen, zou het wereldwijde cyberbeveiligingspersoneel toch met 65% moeten groeien. [2021 (ISC)2 Cybersecurity Workforce Study]
- 82% van de organisaties gaf toe het afgelopen jaar hun budget voor cyberbeveiliging te hebben verhoogd. Deze fondsen vertegenwoordigen tot 15% van de totale IT-uitgaven. (State of cybersecurity resilience 2021 rapport van Accenture)
- Tijdens de afgelopen jaren zijn criminelen van een simpele besmetting van systemen met ransomware naar een dubbele afpersing gegaan waarbij ze ook dreigen de gegevens te infiltreren, openbaar te maken of te verkopen. De dreiging van datalekken is fors toegenomen: van 8,7% in 2020 naar 81% in Q3 2021. (ENISA Threat Landscape 2021)
- De totale kosten voor het verhelpen van een ransomware-aanval zijn aanzienlijk gestegen. In 2020 bedroegen ze US$ 761.106 en in 2021 bereikten de totale kosten US$ 1,85 miljoen. (ENISA Threat Landscape 2021)
- Het aantal verspreidde ‘denial of service (DDoS)-aanvallen’ is eveneens gestegen. Mede door de pandemie zijn er in 2020 meer dan 10 miljoen aanvallen geweest, zo’n 1,6 miljoen meer dan het jaar voordien. (ENISA Threat Landscape 2021)
- In 2020 heeft het Internet Crime Center (IC3) van de FBI zo’n 791.790 klachten over cybercriminaliteit ontvangen, een recordaantal. De gerapporteerde verliezen bedroegen circa US$ 4,2 miljard. (FBI’s 2020 Internet Crime Report)
- Business Email Compromise (BEC) -zwendel blijft de duurste cybercriminaliteit. Volgens de laatste FBI-gegevens zouden de verliezen in 2020 meer dan US$ 1,86 miljard bedragen. De op één na duurste zwendel – vertrouwensfraude/romantiekfraude – registreerde verliezen “beperkt” tot US$ 600 miljoen. (2020 Internet Crime Report)
- Ouderen zijn buiten proportie zwaar getroffen door cybercriminaliteit. 28% van de verliezen werden geleden door slachtoffers ouder dan 60 jaar, voor ongeveer US$1 miljard. (IC3 2020 Elder Fraud Report)
Helaas zijn deze statistieken slechts het topje van de ijsberg wat de bedreigingen betreft waarmee mensen en organisaties worden geconfronteerd. Maar we hopen dat ze een idee geven van de evolutie en de groeiende omvang van cyberdreigingen.
Dit artikel is geschreven door één van onze partners. Onze redactie is niet verantwoordelijk voor de inhoud.