The Numbers Are In: $45 Billion Was Lost Due to Cyber Criminal Activity in 2018

2018 Cybercrime Costs $45 Billion

在线世界是如此庞大和复杂,以任何精度试图细化其中的一小部分几乎是不可能的。但这并不能阻止人们尝试,这是一件好事。

安全公司投入大量资源来研究和研究在线威胁形势和主流趋势。这些信息虽然没有结果,但可以帮助他们微调产品和服务,并为客户提供更好的保护。问题是,不同研究论文中的数字变化如此之大,以至于他们绘制的图片往往相当混乱。来自互联网协会在线信任联盟(OTA)的专家已经完成了其中的一些报告,并试图从信息中找出一些意义。上周,他们在2018年网络事件和违规趋势报告中公布了他们的工作。这是他们的想法。

更少的勒索软件感染,数据泄露和DDoS攻击

研究论文中的数据往往相差甚远,因为不同的安全公司针对不同的用户群提供不同的服务。然而,在仔细分析了所有信息后,OTA的专家确实设法确定了一些绝对值得指出的趋势。

第一个也许是最重要的一个是勒索软件感染的减少。在看到它主导网络安全新闻多年后,许多人认为勒索软件将继续成为2018年备受关注的威胁。相反,勒索软件业务中的一些着名名称似乎已经下降,感染数量下降。当然,人们不应该太兴奋,并开始预测我们所知道的勒索软件的消亡。事实上,OTA的专家认为,网络犯罪分子已经意识到攻击地方和州政府组织的潜在利润可能会更大。这种不幸的副作用是,更多的人受到影响,这就是为什么尽管感染总体下降,但对这些组织的一些勒索软件攻击在2018年和2019年初设法抓住了一些头版。

令人惊讶与否的是,OTA的研究人员还认为2018年数据泄露数量减少以及受损记录总数下降。再一次,考虑到不同来源的数量多么多样化,很难确定一个特定的趋势,但显然联盟的专家认为有足够的理由这样做。他们指出,虽然有少数事件导致重大数据泄漏,但总体违规数量较少。情况很可能如此,但我们再一次不能超越自己。正如您可能猜到的那样,如果它足够大,单个数据泄露可以扭转这一特定趋势。

分布式拒绝服务(DDoS)攻击也明显下降。你们中的一些人可能还记得2016年下半年Mirai僵尸网络的出现是如何使DDoS成为全球人和组织威胁模型的重要组成部分。 Mirai在2017年再次使用,当时犯罪分子试图打倒WannaCry杀戮开关并导致数百万勒索软件感染,但在2018年, 物联网僵尸网络并没有真正造成任何重大中断. 总的来说,DDoS并没有完全消失作为威胁,但这些攻击既没有前几年那么多,也不像往年那样引人注目。

更多的密码攻击,凭证填充,BEC诈骗和供应链攻击

虽然一些威胁的突出性减弱了,但其他威胁的出现并变得非常时髦。 Cryptojacking是网络犯罪活动,受欢迎程度最高。这也有很好的理由。

在2017年底,比特币经历了一次无法解释的价格跳跃,尽管爆发没有立即明显的原因,但围绕鲜为人知的加密货币的炒作同样大。一夜之间,数字硬币变成了一种相当有价值的商品,许多人想要获得尽可能多的加密钱。网络犯罪分子很快发现,如果他们利用无辜用户的计算机资源,他们可以积累大量的加密货币,而无需进行初始投资。他们开始在网站中嵌入脚本,后来他们开发了通过电子邮件和其他感染媒介分发的独立加密货币挖掘程序。在2018年,这些攻击的数量是2017年的三倍,而且密码攻击很快就超过了勒索软件,成为信息安全领域最突出的威胁。

去年占据中心地位的另一种攻击类型是凭证填充 。目前互联网上有数十亿的受损用户名和密码对,并且掌握了大量的用户名和密码对并不完全是火箭科学。再加上许多人在多个网站上重复使用相同的登录凭据这一事实,您将看到一个用户名和密码组合如何打开相当多的帐户。正如OTA指出的那样, RedditSpotifyDailymotion等主要服务的用户都是凭证填充行为者的目标,我们甚至看到汇丰银行的客户得到了同样的待遇。

虽然在这样一个充满活力的环境中预测未来是不可取的,但是当涉及到凭证填充时,我们可以肯定地说它就在这里。受损登录凭据的数量不会减少,不幸的是,我们也不太可能看到密码重用率降低,这意味着凭证填充的增加是可预见的可能继续的趋势未来。

专家们还看到商业电子邮件妥协(BEC)诈骗数量激增以及供应链攻击. 这两种威胁主要针对公司和大型组织,如果它们成功,它们最终可能会给受害者带来相当大的代价。说到成本,有没有一种准确的方法可以说明去年因网络犯罪而损失了多少?

骗子犯了多少经济损失?

准确估计我们去年看到的所有网络犯罪活动的成本根本不可能。在最好的情况下计算单个漏洞的成本是非常困难的,即使被攻击的组织设法做到这一点,也没有什么可以迫使它公开披露其结果。实际上,虽然有人要求规范黑客事件的公开披露,但通常很难说被攻击的公司在发现被黑客攻击后必须泄露多少信息。

在查看了一些数据并进行了一些计算后,OTA的研究人员表示,总体而言,组织在2018年因网络犯罪而损失了大约450亿美元。这确实是一笔巨大的金额,但即使是OTA也承认它并不准确。他们说实际数字要高得多,因为除其他外,一些与黑客相关的事件和数据泄露事件仍然未公开。

不幸的是,这不太可能很快改变,这意味着如果有人问你网络犯罪造成了多少财务损失,你可以做的只是“比你想象的更多”。

August 16, 2019
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。