Trace Id is missing
Преминаване към основното съдържание
Microsoft Security
Минута за кибер-заплахите: Мащабът и обхватът на киберпрестъпления в световен мащаб в 60 секунди
По време на кибератака всяка секунда е от значение. За да илюстрираме мащаба и обхвата на киберпрестъпленията в световен мащаб, обобщихме годишно проучване на киберсигурността в един 60-секунден прозорец от време.

Във всеки 60-секунден прозорец от време се извършва следната злонамерена дейност.

Новата информация за откриването на инфраструктура за заплахи идва от вътрешни данни на RiskIQ. През 2021 г. Microsoft придоби RiskIQ, за да помогне на организациите да оценяват защитата на цялото си цифрово предприятие.

Майкрософт управлява глобални услуги в огромен мащаб, което ни позволява да виждаме, обобщаваме и съпоставяме сигнали за заплахи по целия свят и от различни отрасли. Нашият разнообразен спектър от данни за заплахи от крайни точки, идентичности, приложения и облак се анализира от нашите изследователи в областта на защитата, които помагат да се създаде точна картина на текущото състояние на пейзажа на заплахите.

Киберпрестъпленията представляват деструктивна и икономически разрушителна сила, която всяка година причинява щети за трилиони долари. Разходите, свързани с киберпрестъпленията, се дължат на щетите, нанесени на данните и имуществото, на откраднатите активи, включително интелектуална собственост, и на прекъсването на работата на бизнес системите и продуктивността.

С разрастването на интернет се разширяват и възможностите за киберпрестъпления. Същото важи и за организациите. Мигрирането към облака, новите цифрови инициативи и сенчестите ИТ увеличават размера на повърхността за атаки, а на ниво предприятие това може да означава огромно имущество, обхващащо множество облаци и изключително сложни екосистеми. Междувременно процъфтяващата евтина инфраструктура и процъфтяващата икономика на киберпрестъпленията увеличават обхвата на заплахите, които организациите трябва да следят.

Пейзажът на заплахите е динамичен и Microsoft има несравним поглед върху него. Проследяваме повече от 24 трилиона сигнала всеки ден, за да разработим динамично, хиперрелевантно разузнаване за заплахи, която се развива заедно с повърхността на атаките и ни помага да откриваме и реагираме бързо на заплахите.

Също така предлагаме тази информация директно на клиентите, като им предоставяме задълбочен и уникален поглед върху пейзажа на заплахите, 360-градусово разбиране на изложеността им на тях и инструменти за смекчаване и реагиране.

  1. [1]

    https://www.microsoft.com/security/blog/2021/05/12/securing-a-new-world-of-hybrid-work-what-to-know-and-what-to-do/

  2. [2]

    https://www.itechpost.com/articles/110312/20220426/crime-grows-technology-1-billion-iot-devices-suffered-attacks-2021.htm#:~:text=In%202021%2C%20there%20was%20more,of%20cyberattacks%20to%20be%20successful

  3. [3]

    https://www.netscout.com/threatreport

  4. [4]

    https://www.helpnetsecurity.com/2022/03/03/phishing-attacks-december-2021

  5. [5]

    https://owasp.org/Top10/A03_2021-Injection/

  6. [6]

    Вътрешни данни на RiskIQ

  7. [7]

    https://www.sonatype.com/resources/state-of-the-software-supply-chain-2021

  8. [8]

    https://www.securitymagazine.com/articles/

    97166-ransomware-attacks-nearly-doubled-in-2021

  9. [9]

    https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RWUGFg

  10. [10]

    https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RWUGFg

  11. [11]

    https://www.microsoft.com/bg-bg/security/business/microsoft-digital-defense-report

  12. [12]

    https://www.microsoft.com/bg-bg/security/business/microsoft-digital-defense-report

  13. [13]

    https://www.microsoft.com/bg-bg/security/business/microsoft-digital-defense-report

  14. [14]

    Вътрешни данни на RiskIQ

  15. [15]

    https://www.csis.org/analysis/economic-impact-cybercrime

  16. [16]

    https://www.dataprise.com/resources/blog/2022-cybersecurity-spending

  17. [17]

    https://www.statista.com/statistics/1273177/ecommerce-payment-fraud-losses-globally

  18. [18]

    https://www.cybereason.com/hubfs/dam/collateral/ebooks/

    Cybereason_Ransomware_Research_2021.pdf

  19. [19]

    https://ciphertrace.com/2020-year-end-cryptocurrency-crime-and-anti-money-laundering-report/

  20. [20]

    https://news.microsoft.com/on-the-issues/2022/05/03/how-microsofts-digital-crimes-unit-fights-cybercrime/

  21. [21]

    https://www.ibm.com/downloads/cas/OJDVQGRY

  22. [22]

    https://cobalt.io/blog/business-cost-of-cybercrime

  23. [23]

    Вътрешни данни на RiskIQ

  24. [24]

    https://securitytoday.com/Articles/2020/01/13/The-IoT-Rundown-for-2020.aspx?Page=2

  25. [25]

    Вътрешни данни на RiskIQ

  26. [26]

    https://letsencrypt.org/stats/#growth

  27. [27]

    https://www.riskiq.com/resources/infographic/evil-internet-minute-2021/

Анатомия на повърхността на външна атака

Светът на киберсигурността продължава да става по-сложен, тъй като организациите се преместват в облака и преминават към децентрализирана работа. Днес повърхността на външната атака обхваща няколко облака, сложни цифрови вериги за доставки и масивни екосистеми на други разработчици.

Профил на експерта: Стив Джинти

Стив Джинти, директор на отдела за киберразузнаване в Microsoft, разказва за важността на познаването на външната повърхност за атака, дава съвети за ефективна готовност за защита и посочва най-важната стъпка, която можете да предприемете, за да се защитите от извършители, представляващи заплаха онлайн.

Експертен профил:: Мат Лънди

Мат Лънди от отдела за дигитални престъпления на Microsoft (DCU) описва как експертите от екипа за дейности, свързани със самоличността и платформата, пазят клиентите от заплахи като рансъмуер, компрометиран бизнес имейл и домейни с хомоглифи.