ゼファーネットのロゴ

攻撃者は、業界に関係なく大企業を標的にすることが予想されます…

日付:

Titaniam の 2023 年のエンタープライズ セキュリティの優先事項をダウンロード

Titaniam の 2023 年のエンタープライズ セキュリティの優先事項では、圧倒的多数の組織、つまり. 92% が 2023 年のサイバー予算を増やす予定です。

Titaniam、Inc。、業界で最も高度なデータ保護およびランサムウェア耐性プラットフォームである、最近 調査対象となりました 企業のセキュリティ プロフェッショナルが、2023 年のサイバー攻撃の傾向パターンを予測します。

攻撃者は、金融サービスやヘルスケアなどの規制対象を超えて標的戦略を広げることが期待されています。 専門家は、大企業 (41%) が 2023 年にサイバー攻撃の標的となるセクターのトップになると予測しており、金融機関 (36%)、政府 (14%)、医療 (9%)、教育 (8%) よりも優先されます。

急速な変化によって企業ネットワークに新たな脆弱性がもたらされ、サイバー攻撃者にとってますます魅力的な標的となっています。 デジタル市場で競争するために、大企業はより多くのクラウド サービスを採用し、データを集約し、コードをより迅速に本番環境にプッシュし、API を介してアプリケーションとシステムを接続しています。 その結果、不適切な構成のサービス、保護されていないデータベース、ほとんどテストされていないアプリケーション、未知のセキュリティで保護されていない API が数多く存在し、これらはすべて攻撃者によって悪用される可能性があります。

  • 2023 年に変化する攻撃戦略

2022 年の上位 30 つの脅威は、マルウェア (27%)、ランサムウェアと恐喝 (26%)、インサイダーの脅威 (17%)、フィッシング (2%) でした。 (対照的に、Verizon Data Breach Investigations Report は、フィッシングが 2022 年の第 40 の脅威であり、資格情報の盗難のすぐ後ろにあることを明らかにしました)。 この調査によると、企業はマルウェア (2023%) が 26 年の最大の課題になると予想しており、内部関係者による脅威 (21%)、ランサムウェアおよび関連する恐喝 (16%)、フィッシング (2023%) がそれに続きます。 ただし、マルウェアについては、2022 年よりも XNUMX 年の方が多くの企業が懸念しています。これらの脅威が重複している可能性があることに注意することが重要です。内部関係者がランサムウェア攻撃に関与したり、フィッシングがマルウェアのソースになる可能性があるなどです。

攻撃者は、ランサムウェア防御を強化し、フィッシング検出を改善したセキュリティ チームを驚かせて打ち負かすために、戦略を進化させています。 彼らは、ローダー、インフォスティーラー、ワイパーなどの新しいマルウェアを使用して、攻撃を加速し、機密データを盗み、混乱を引き起こしています。 また、従業員の資格情報を購入して盗み、企業ネットワークの正面玄関から侵入しています。

  • 2 社中 3 社が 2022 年に情報漏えいを報告、多くは滞留時間の短縮を確認

65 年には、攻撃者がプロセス ギャップとセキュリティの脆弱性を悪用してネットワークにアクセスしたため、2022 分の 91 近く (100%) の企業が侵害されました。 企業のセキュリティ チームは侵害を検出することを望んでいませんが、自動化と人工知能を使用してノイズの中で異常を検出し、セキュリティ運用プロセスを高速化するセキュリティ プラットフォームのおかげで、侵害をより迅速に検出しています。 侵害されたもののうち、セキュリティ運用チームの XNUMX% が XNUMX 週間以内にインシデントを検出し、XNUMX% が XNUMX か月以内に特定しました。 ハッカーがネットワークに留まる時間が短いということは、これらの企業への被害が少ないことを意味します。

  • 攻撃者は価値の高いデータを狙って抽出する

ただし、攻撃者も巧妙になっています。 企業ネットワークに侵入すると、組織にとって重要なデータ (57%)、知的財産 (57%)、個人を特定できる情報 (PII) または機密性の高い PII (38%) など、価値の高いデータを迅速に標的にして盗み出します。 (一部のデータは、複数の種類の情報を表します。)

  • 構造化データと非構造化データの両方が盗難のリスクにさらされている

2022 年には、構造化データは非構造化データよりも悪意のある流出の危険にさらされていました。 攻撃者は、Oracle や Microsoft® Azure SQL Server などのデータベースで使用される構造化データ (68%) や、Databricks などの Web プラットフォームでの分析に使用される構造化データ (63%) を標的にしました。 ただし、攻撃者は、Amazon S57、Microsoft® Azure Blob などのアプリケーション (3%) で使用される非構造化データや、Microsoft OneDrive、Microsoft SharePoint などのツールでユーザー (50%) によって作成された非構造化データも検索しました。

2023 年になると、攻撃者は、データベースで使用される構造化データ (68%) よりも、分析に使用される構造化データ (62%) を標的にするようになります。 また、アプリケーション (58%) やその他のソース (54%) によって作成されたデータよりも、ユーザー (16%) によって作成された非構造化データをターゲットにしています。 分析とユーザー データは企業の意図を明らかにし、戦略、計画、製品の発売、パートナーシップ、および国家、サイバー犯罪者などの攻撃者にとって関心のあるその他の情報にレンズを提供します。

  • データの保護は、企業チームにとって新たなセキュリティの最優先事項です

データを保護することで、大企業は自社の計画と知的財産を保護できます。 したがって、データの保護 (31%) が 1 年のセキュリティの最優先事項として浮上し、ランサムウェア、データの流出、恐喝の防止 (2023%)、悪意のある攻撃 (27%) およびその他の目標の先を行っていることは驚くべきことではありません。 . この目標を実現するために、チームの 23% が 92 年にセキュリティ対策を強化することを計画しており、2023% が新しいソリューションを模索しています。

データ セキュリティは 2023 年の優先順位リストのトップに上がり、参加者の 30% 以上が今後の最も重要なプロジェクトとしてそれをチェックしました。 これに続いて、ランサムウェアと恐喝に対する防御が 25% を超えました。 セキュリティ チームは、使用中の暗号化、次世代のトークン化、および検索や分析などの豊富なデータの使いやすさを維持しながらライフサイクル全体でデータを保護するその他の手法を使用するデータ保護プラットフォームを探す必要があります。 そうすることで、組織はデータの流出やランサムウェアの要求から身を守ることができます。

2023 年のサイバーセキュリティ予測の詳細をご覧ください。

こちらから研究をダウンロードしてください。

TITANIAMについて

Titaniam は、業界で最も高度なデータ セキュリティおよびランサムウェア防御プラットフォームであり、使用中の高性能暗号化を利用して、企業が侵害されてデータが盗まれた場合でも、貴重なデータを安全に保ちます。 復号化せずにデータを処理し、プライバシーを保護する 16 つの異なるデータ形式をサポートする機能を備えた Titaniam は、ランサムウェアや恐喝、内部関係者の脅威、およびデータ プライバシーの強制に対処するための市場の答えです。 使用中の最先端の暗号化に加えて、Titaniam を 2022 回展開するだけで、トークン化を含む他の 2022 つのカテゴリのデータ セキュリティ ソリューションに相当するものを提供できます。 攻撃が発生した場合、Titaniam は、貴重なデータが攻撃全体を通じて暗号化されていたという監査可能な証拠を提供し、コンプライアンスと通知義務を最小限に抑えます。 Titaniam は、データ セキュリティのガートナー クール ベンダーであり、データ セキュリティのガートナー ハイプ サイクルでベンダーに指名され、データ プライバシーのガートナー ハイプ サイクルでベンダーに指名され、待望の SINETXNUMX セキュリティ イノベーター アワードを受賞し、RSACXNUMX で XNUMX つのグローバル インフォセック アワードを受賞し、TAG サイバー ディスティングイッシュド ベンダーに選ばれました。 、Intellyx Digital Innovator for XNUMX. 詳細については、次の Web サイトをご覧ください。 https://titaniam.io/.

スポット画像

最新のインテリジェンス

スポット画像