Logo Zephyrnet

Báo cáo Vi phạm Dữ liệu Hàng năm của Trung tâm Tài nguyên Trộm cắp Danh tính…

Ngày:

Theo Báo cáo vi phạm dữ liệu hàng năm năm 2022 của ITRC, các vụ xâm phạm dữ liệu vào năm 2022 tương đối ổn định so với năm 2021.

Theo Báo cáo vi phạm dữ liệu hàng năm năm 2022 của ITRC, các vụ xâm phạm dữ liệu vào năm 2022 tương đối ổn định so với năm 2021.

Eva Velasquez, Chủ tịch kiêm Giám đốc điều hành của Trung tâm Tài nguyên Trộm cắp Danh tính cho biết: “Phần lớn mọi người không thể tự bảo vệ mình khỏi những tác hại của việc xâm phạm dữ liệu, gây ra một đại dịch - một “cơn lừa đảo” về gian lận danh tính với thông tin bị xâm phạm hoặc đánh cắp.

Ngày nay, Identity Theft Resource Centre® (ITRC), một tổ chức phi lợi nhuận được công nhận trên toàn quốc được thành lập để hỗ trợ các nạn nhân của tội phạm nhận dạng, sẽ phát hành Báo cáo vi phạm dữ liệu hàng năm lần thứ 17 at Diễn đàn chính sách an ninh mạng về danh tính, xác thực và con đường phía trước được tổ chức bởi Liên minh Nhận dạng Tốt hơn (BIC), Liên minh FIDO và ITRC.

Theo Báo cáo vi phạm dữ liệu hàng năm năm 2022, số lượng dữ liệu bị xâm phạm trong năm 2022 (1,802) chỉ kém 60 sự kiện so với mức cao nhất mọi thời đại trước đó. thiết lập vào năm 2021 (1,862 thỏa hiệp). Nửa đầu năm 2022 chứng kiến ​​ít vụ xâm phạm hơn được báo cáo, một phần là do tội phạm mạng có trụ sở tại Nga bị phân tâm bởi cuộc chiến ở Ukraine và sự biến động trên thị trường tiền điện tử. Tuy nhiên, số lượng dữ liệu bị xâm phạm tăng đều đặn trong nửa sau của 2022.

Tải xuống Báo cáo vi phạm dữ liệu hàng năm năm 2022 của ITRC

Số nạn nhân bị ảnh hưởng (422.1 triệu) đã tăng gần 41.5% so với năm 2021. Trong 11 tháng trong 12 tháng của năm 2022, ước tính số lượng nạn nhân bị xâm phạm dữ liệu có xu hướng giảm trong năm thứ sáu liên tiếp. Tuy nhiên, xu hướng đó đã đảo ngược với tin tức rằng thông tin cá nhân của 221 triệu người dùng Twitter đã có sẵn trên thị trường nhận dạng bất hợp pháp.

Các phát hiện khác trong Báo cáo vi phạm dữ liệu hàng năm năm 2022 bao gồm:

  • Thông báo vi phạm dữ liệu đột nhiên thiếu thông tin chi tiết, dẫn đến rủi ro gia tăng cho các cá nhân và doanh nghiệp, cũng như không chắc chắn về số lượng vi phạm dữ liệu và nạn nhân. “Không được chỉ định” là danh mục tấn công mạng lớn nhất dẫn đến vi phạm dữ liệu vào năm 2022, trước Phishing và Ransomware. Chỉ 34 phần trăm của thông báo vi phạm dữ liệu bao gồm nạn nhân và chi tiết vectơ tấn công.
  • Các cuộc tấn công mạng vẫn là nguồn vi phạm dữ liệu chính; số lượng vi phạm dữ liệu do các cuộc tấn công chuỗi cung ứng gây ra đã vượt quá các thỏa hiệp liên quan đến phần mềm độc hại vào năm 2022. Phần mềm độc hại thường được coi là cốt lõi của hầu hết các cuộc tấn công mạng. Tuy nhiên, vào năm 2022, các cuộc tấn công vào chuỗi cung ứng đã vượt gần 40% so với số lượng các cuộc tấn công dựa trên phần mềm độc hại. Theo Báo cáo vi phạm dữ liệu hàng năm năm 2022, hơn mười (10) triệu người đã bị ảnh hưởng bởi các cuộc tấn công chuỗi cung ứng nhắm vào 1,743 thực thể. Để so sánh, 70 cuộc tấn công mạng dựa trên phần mềm độc hại đã ảnh hưởng đến 4.3 triệu người.

Có một số tin tốt trong số liệu thống kê năm 2022. Số vụ vi phạm và lộ dữ liệu liên quan đến cơ sở dữ liệu đám mây không được bảo vệ đã giảm 75% vào năm 2022 so với mức cao nhất trước đó vào năm 2020. Ngoài ra, các cuộc tấn công vật lý tiếp tục có xu hướng giảm trong nhiều năm, giảm xuống còn 46 trên 1,802 vụ xâm phạm.

“Mặc dù chúng tôi không lập kỷ lục về số lượng dữ liệu bị xâm phạm ở Mỹ vào năm ngoái, nhưng chúng tôi đã đến gần,” ông nói. Eva Velásquez, Chủ tịch kiêm Giám đốc điều hành của Trung tâm tài nguyên chống trộm danh tính. “Những thỏa hiệp này đã ảnh hưởng đến ít nhất 422 triệu người. Những con số này chỉ là ước tính vì thông báo vi phạm dữ liệu ngày càng được ban hành với ít thông tin hơn. Điều này đã dẫn đến dữ liệu kém tin cậy hơn, làm suy yếu người tiêu dùng, doanh nghiệp và các tổ chức chính phủ trong việc đưa ra quyết định sáng suốt về nguy cơ xâm phạm dữ liệu và các hành động cần thực hiện nếu bị ảnh hưởng. Mọi người phần lớn không thể tự bảo vệ mình khỏi những tác hại của việc xâm phạm dữ liệu, gây ra dịch bệnh - một “cơn lừa đảo” lừa đảo danh tính được thực hiện với thông tin bị xâm phạm hoặc đánh cắp.”

Dịch vụ cảnh báo vi phạm mới dành cho doanh nghiệp sắp ra mắt

Cuối quý 1 năm 2023, ITRC sẽ ra mắt dịch vụ trả phí dịch vụ giám sát và cảnh báo vi phạm dữ liệu cho doanh nghiệp. Notified for Business sẽ cho phép các tổ chức tiến hành thẩm định và giám sát các tổ chức đối tác và nhà cung cấp tiềm năng. Để tìm hiểu thêm, nhấn vào đây .

Bất kỳ ai cũng có thể nhận được sự hỗ trợ và hướng dẫn miễn phí từ một cố vấn trực tiếp có kiến ​​thức bằng cách gọi tới số 888.400.5530 hoặc truy cập idtheftcenter.org để trò chuyện trực tiếp.

Giới thiệu về Trung tâm tài nguyên trộm cắp danh tính

Được thành lập vào năm 1999, Trung tâm Tài nguyên Trộm cắp Danh tính® (ITRC) là một tổ chức phi lợi nhuận quốc gia được thành lập để trao quyền và hướng dẫn người tiêu dùng, nạn nhân, doanh nghiệp và chính phủ giảm thiểu rủi ro và giảm thiểu tác động của việc xâm phạm danh tính và tội phạm. Thông qua hỗ trợ công cộng và tư nhân, ITRC cung cấp hỗ trợ nạn nhân miễn phí và giáo dục người tiêu dùng thông qua trò chuyện trực tiếp trên trang web của mình idtheftcenter.org và số điện thoại miễn phí 888.400.5530. ITRC cũng trang bị cho người tiêu dùng và doanh nghiệp thông tin về các vi phạm dữ liệu gần đây thông qua công cụ theo dõi vi phạm dữ liệu của nó, được thông báo. ITRC cung cấp sự trợ giúp cho các nhóm dân cư cụ thể, bao gồm cộng đồng người khiếm thính / khiếm thính và mù / thị lực kém.

Phương tiện truyền thông Liên hệ

Trung tâm tài nguyên trộm cắp danh tính

Alex Achten

Giám đốc Truyền thông & Quan hệ Báo chí

888.400.5530 Ext. 3611

media@idtheftcenter.org

Chia sẻ bài viết trên phương tiện truyền thông xã hội hoặc email:

tại chỗ_img

Tin tức mới nhất

tại chỗ_img