Acțiune

Securitate cibernetică: dispozitivele portabile sunt noua țintă a atacurilor cibernetice. Raportul Verizon

Atacurile cibernetice împotriva dispozitivelor portabile sunt în creștere. 6 din 10 utilizatori sunt mai expuși unui risc de atacuri de tip phishing prin SMS decât cei prin e-mail. Și mai mult de 50% dintre companii raportează încălcări din cauza lucrului de la distanță. Date și cele mai bune practici din Indexul de securitate mobilă 2023 al Verizon Business

Securitate cibernetică: dispozitivele portabile sunt noua țintă a atacurilor cibernetice. Raportul Verizon

I dispozitive portabile (precum smartphone-urile) devin a risc de securitate cibernetică. 90% dintre atacurile de succes și 70% dintre încălcările de date au provenit de la dispozitivele conectate.

Utilizatorii au șase până la zece ori mai multe șanse de a fi victime Atacurile de phishing prin SMS comparativ cu cele prin e-mail. Și în ultimii trei ani, 62% dintre companii au suferit încălcări, parțial din cauza lucrului de la distanță.

Aceste date sunt relevate de cea de-a șasea ediție a Index de securitate mobilă 2023 di Verizon Business, o divizie a Verizon Communications, care ilustrează principalele amenințări întâlnite în protecția dispozitivelor mobile. Raportul oferă, de asemenea, perspective și cele mai bune practici pentru a ajuta organizațiile să obțină flexibilitatea și securitatea potrivite în toate procesele de afaceri.

Riscul pentru companii

Utilizarea pe scară largă a dispozitivelor portabile, adesea legate de multitasking, reprezintă a amenințare serioasă pentru companii. Preocuparea este evidențiată de cercetările care indică faptul că 61% dintre directorii de securitate a informațiilor (CISO) și 53% dintre directori generali consideră că companiile lor sunt insuficient pregătite pentru a face față posibilelor atacuri cibernetice vizate în următoarele 12 luni. Prin urmare, devine crucial să găsim un echilibru între experiența utilizatorului, confidențialitate și costuri

Erorile de securitate sunt în creștere

Politicile"Aduce propriul dispozitiv” BYOD, lucrul hibrid și Internetul obiectelor (IoT) au făcut protecția punctelor terminale mai complexă și mai dificilă. Această situație a dus la o creștere a erorilor de securitate comise de utilizatori, care pot avea un impact semnificativ asupra companiei, angajaților, acționarilor și clienților. Studiul arată că peste a treime dintre utilizatori (34%), au comis cel puțin una dintre următoarele cinci erori de bază referitor la securitate:

  • 18% au dat clic pe un link de phishing;
  • 13% au descărcat programe malware prin smishing (phishing prin SMS);
  • 11% au descărcat programe malware generice;
  • 9% au împărtășit date personale unui escroc;
  • 8% au dezvăluit o parolă către o sursă de neîncredere.

Cele mai frecvente greșeli

Potrivit Cărții Albe, 71% dintre utilizatori nu schimbă parola implicită a rețelei Wi-Fi de acasă, iar 28% nu protejează conexiunea cu o parolă.

În contextul Wi-Fi public, 90% dintre profesioniștii care lucrează la distanță o fac conectați la resursele companiei de la locuri exterioare la domiciliul lor, cu o medie de 5 posturi, crescând astfel riscurile potențiale pentru securitatea companiei.

Dispozitive IoT securizate

La securitatea dispozitivelor IoT devine una dintre cele mai complexe provocări în securitatea mobilă, atacurile îndreptate asupra acestor dispozitive evoluând rapid în rândul infractorilor cibernetici. De asemenea, trebuie luat în considerare trei factori: 1) numărul tot mai mare de dispozitive IoT le face o țintă atractivă ca vector de atac; 2) creșterea puterii acestor dispozitive le transformă în vehicule potențiale pentru atacuri, cum ar fi să facă parte dintr-o rețea botnet utilizată pentru a efectua atacuri distribuite de denial of service (DDoS); 3) importanța tot mai mare a aplicațiilor face ca aceste dispozitive țintă să fie mai strategice.

Inteligența artificială este noua provocare pentru securitatea cibernetică

O nouă provocare pentru securitatea cibernetică apare din dezvoltarea recentă a inteligenței artificiale generative (AI). Oricine are acces la internet poate genera deepfake-uri convingător, dar fals, iar criminalii cibernetici exploatează această tehnologie pentru a face atacurile lor de phishing mai eficiente.

Un esempio è l 'folosind o mostră audio a unei persoane pentru a crea oimitație realistă a vocii lui. Un interviu video online al unui CEO poate fi manipulat pentru a transmite un mesaj unui angajat pentru a-l instrui să efectueze acțiuni care ar putea pune în pericol securitatea companiei.

„Lipsa de înțelegere a potențialelor consecințe, combinată cu estomparea liniilor dintre lucrul la birou și de acasă, reprezintă o combinație periculoasă”, a spus el. Mike Caralis, Vicepreședinte Business Markets al Verizon Business – În ultimii ani, criminalitatea cibernetică devine din ce în ce mai sofisticată și nu se prezintă întotdeauna în forma așteptată.”

cometariu