The Numbers Are In: $45 Billion Was Lost Due to Cyber Criminal Activity in 2018

2018 Cybercrime Costs $45 Billion

在線世界是如此龐大和復雜,以任何精度試圖細化其中的一小部分幾乎是不可能的。但這並不能阻止人們嘗試,這是一件好事。

安全公司投入大量資源來研究和研究在線威脅形勢和主流趨勢。這些信息雖然沒有結果,但可以幫助他們微調產品和服務,並為客戶提供更好的保護。問題是,不同研究論文中的數字變化如此之大,以至於他們繪製的圖片往往相當混亂。來自互聯網協會在線信任聯盟(OTA)的專家已經完成了其中的一些報告,並試圖從信息中找出一些意義。上週,他們在2018年網絡事件和違規趨勢報告中公佈了他們的工作。這是他們的想法。

更少的勒索軟件感染,數據洩露和DDoS攻擊

研究論文中的數據往往相差甚遠,因為不同的安全公司針對不同的用戶群提供不同的服務。然而,在仔細分析了所有信息後,OTA的專家確實設法確定了一些絕對值得指出的趨勢。

第一個也許是最重要的一個是勒索軟件感染的減少。在看到它主導網絡安全新聞多年後,許多人認為勒索軟件將繼續成為2018年備受關注的威脅。相反,勒索軟件業務中的一些著名名稱似乎已經下降,感染數量下降。當然,人們不應該太興奮,並開始預測我們所知道的勒索軟件的消亡。事實上,OTA的專家認為,網絡犯罪分子已經意識到攻擊地方和州政府組織的潛在利潤可能會更大。這種不幸的副作用是,更多的人受到影響,這就是為什麼儘管感染總體下降,但對這些組織的一些勒索軟件攻擊在2018年和2019年初設法抓住了一些頭版。

令人驚訝與否的是,OTA的研究人員還認為2018年數據洩露數量減少以及受損記錄總數下降。再一次,鑑於不同來源的數字往往有多變,很難確定一個特定的趨勢,但顯然聯盟的專家認為有足夠的理由這樣做。他們指出,雖然有少數事件導致重大數據洩漏,但總體違規數量較少。情況很可能如此,但我們再一次不能超越自己。正如您可能猜到的那樣,如果它足夠大,單個數據洩露可以扭轉這一特定趨勢。

分佈式拒絕服務(DDoS)攻擊也明顯下降。你們中的一些人可能還記得2016年下半年Mirai殭屍網絡的出現是如何使DDoS成為全球人和組織威脅模型的重要組成部分。 Mirai在2017年再次使用,當時犯罪分子試圖打倒WannaCry殺戮開關並導致數百萬勒索軟件感染,但在2018年, 物聯網殭屍網絡並沒有真正造成任何重大中斷. 總的來說,DDoS並沒有完全消失作為威脅,但這些攻擊既沒有前幾年那麼多,也不像往年那樣引人注目。

更多的密碼攻擊,憑證填充,BEC詐騙和供應鏈攻擊

雖然一些威脅的突出性減弱了,但其他威脅的出現並變得非常時髦。 Cryptojacking是網絡犯罪活動,受歡迎程度最高。這也有很好的理由。

在2017年底,比特幣經歷了一次無法解釋的價格跳躍,儘管爆發沒有立即明顯的原因,但圍繞鮮為人知的加密貨幣的炒作同樣大。一夜之間,數字硬幣變成了一種相當有價值的商品,許多人想要獲得盡可能多的加密錢。網絡犯罪分子很快發現,如果他們利用無辜用戶的計算機資源,他們可以積累大量的加密貨幣,而無需進行初始投資。他們開始在網站中嵌入腳本,後來他們開發了通過電子郵件和其他感染媒介分發的獨立加密貨幣挖掘程序。在2018年,這些攻擊的數量是2017年的三倍,而且密碼攻擊很快就超過了勒索軟件,成為信息安全領域最突出的威脅。

去年佔據中心地位的另一種攻擊類型是憑證填充 。目前互聯網上有數十億的受損用戶名和密碼對,並且掌握了大量的用戶名和密碼對並不完全是火箭科學。再加上許多人在多個網站上重複使用相同的登錄憑據這一事實,您將看到一個用戶名和密碼組合如何打開相當多的帳戶。正如OTA指出的那樣, RedditSpotifyDailymotion等主要服務的用戶都是憑證填充行為者的目標,我們甚至看到匯豐銀行的客戶得到了同樣的待遇。

雖然在這樣一個充滿活力的環境中預測未來是不可取的,但是當涉及到憑證填充時,我們可以肯定地說它就在這裡。受損登錄憑據的數量不會減少,不幸的是,我們也不太可能看到密碼重用率降低,這意味著憑證填充的增加是可預見的可能繼續的趨勢未來。

專家們還看到商業電子郵件妥協(BEC)詐騙數量激增以及供應鏈攻擊. 這兩種威脅主要針對公司和大型組織,如果它們成功,它們最終可能會給受害者帶來相當大的代價。說到成本,有沒有一種準確的方法可以說明去年因網絡犯罪而損失了多少?

騙子犯了多少經濟損失?

準確估計我們去年看到的所有網絡犯罪活動的成本根本不可能。在最好的情況下計算單個漏洞的成本是非常困難的,即使被攻擊的組織設法做到這一點,也沒有什麼可以迫使它公開披露其結果。實際上,雖然有人要求規範黑客事件的公開披露,但通常很難說被攻擊的公司在發現被黑客攻擊後必須洩露多少信息。

在查看了一些數據並進行了一些計算後,OTA的研究人員表示,總體而言,組織在2018年因網絡犯罪而損失了大約450億美元。這確實是一筆巨大的金額,但即使是OTA也承認它並不准確。他們說實際數字要高得多,因為除其他外,一些與黑客相關的事件和數據洩露事件仍然未公開。

不幸的是,這不太可能很快改變,這意味著如果有人問你網絡犯罪造成了多少財務損失,你可以做的只是“比你想像的更多”。

August 16, 2019
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。