{:en}Dubai, UNITED ARAB EMIRATES, (AETOSWire) — Acronis, the global leader in cyber protection, has released its annual Cyber Readiness Report, providing a comprehensive overview of the modern cybersecurity landscape and the key pain points faced by businesses and remote employees worldwide amid the global pandemic. Acronis’ research from last year revealed more than 80% of global companies admitted they were not prepared to transition to remote work – exposing key vulnerabilities businesses must quickly plan and implement solutions for.
Based on findings from this year’s independent survey of 3,600 IT managers and remote employees at small and medium-sized companies in 18 countries across the globe, the report states that 53% of global companies have a false sense of security when it comes to supply chain attacks. Despite the globally recognized attacks on trusted software vendors, like Kaseya or SolarWinds, over half of IT leaders believe that using “known, trusted software” is sufficient protection – making them an easy target.
Attacks growing in volume and sophistication
Three out of 10 companies report facing a cyberattack at least once a day – similar to last year; but this year, only 20% of companies reported not getting attacked – a drop from 32% in 2020, meaning that the attacks are increasing in volume.
- The most common attack types reached record-high levels this year including phishing attacks – that continue to grow in frequency, and are now the top attack type at 58%. Malware attacks are also increasing in 2021: making up to 36.5% of all attacks this year – an increase from 22.2% in 2020.
- However, this year was the year of phishing: the demand for URL filtering solutions has grown 10 times since 2020 – with 20% of global companies now recognizing the danger phishing presents to their business.
- Despite growing awareness of multi-factor authentication (MFA), nearly half of IT managers (47%) are not using MFA solutions – leaving their businesses exposed to phishing attacks. According to these findings, they either see no value in it or consider it too complex to be implemented.
-
In response, organizations worldwide have begun to prepare for the growing threats – but for every step companies are taking, cybercriminals have already taken three.
- The demand for antivirus solutions has grown by 30% – from 43% last year to 73.3% in 2021. However, companies are just discovering that standalone antivirus solutions no longer work against modern threats: we saw the demand for an integrated backup/disaster recovery with antivirus solutions more than double – from 19% in 2020 to 47.9% this year.
- Demand for vulnerability assessments and patch management grew significantly: from 26% in 2020 to 45% this year. This can be attributed, in part, to the increased volume of vulnerabilities exposed this year in critical and in-core software deployments such as Microsoft Exchange server, Chrome browsers or Apache web servers.
- Not surprisingly, the demand for better and more secure remote monitoring and management tools grew over three times – 35.7% this year, up from 10% in 2020. With remote work now being recognized as a long-term default format of work, it’s more important than ever for IT managers to be able to monitor and manage a wide range of remote devices.
In last year’s Acronis Cyber Readiness Report, we saw an increase in adoption of new services – especially SaaS and Cloud Computing services – and this year companies continue to adopt new solutions. However, this has increased the overall complexity of IT environments, which most likely will cause additional breaches and unplanned downtime in the future.
“The cybercrime industry proved to be a well-oiled machine this year – relying on proven attack techniques, like phishing, malware, DDoS and others. Threat actors are increasingly expanding their targets, while organizations are held back by the growing complexity of IT infrastructure,” says Candid Wuest, Acronis VP of Cyber Protection Research. “Only a small number of companies have taken the time to modernize their IT stack with integrated data protection and cybersecurity. The threat landscape will continue to grow and automation is the only path to greater security, lower costs and improved efficiency and reduced risks”.
Remote employees make the most attractive targets
These Acronis findings and external research clearly illustrate why organizations need a cyber protection solution that reduces complexity and improves security to support remote work environments, and that this solution must be cost-effective in order to address the increased scale of the remote force.
- One in four remote employees reported struggling with the lack of IT support as one of the key challenges they faced this year. The top-three tech challenges identified by remote employees globally: Wi-Fi connectivity, using a VPN and other security measures, lack of IT support.
- One in four remote employees are not using multi-factor authentication – making them easy phishing targets, with phishing being the most common attack type in 2021.
- On average, one in five remote employees gets heavily targeted by phishing attacks, receiving well over 20 phishing emails per month – with 71% of respondents confirming being targeted by it each month. Learning to identify such attacks through cybersecurity awareness training is crucial in keeping organizations protected, and personal assets as well.
- We have seen attackers aggressively expanding their target pool – it is no longer just Microsoft Windows OS based workloads – where users reported a spike in attacks against Linux, MacOS, Android and iOS devices as well. Attackers are also going after virtualized environments more often.
Unfortunately, cybercriminals don’t need to be tech-savvy to create chaos anymore – take malware for example. Cybercriminal gangs have further expanded their malware-as-a-service model that provides step-by-step guides on how to make a profit out of compromising targets.
Yet, despite the growing dangers for employees, remote work is here to stay; people will continue to work and hire remotely, and that’s the reality most IT teams still need to get ready for: finding a solution to hardware shortages, increased complexity and an increased need for IT support and modern cybersecurity solutions. This is an existential crisis companies must prepare for now – the potential costs for not doing so are just too great.
Both the global and regional reports are available for download via Acronis blog. For more information on any findings or trends featured in the report, you can reach us via email at: AcronisMedia@acronis.com.
Platform with deeper industry insights
Remote work is here to stay, and so are increasingly sophisticated cyberattacks. So, it’s up to both the organization and the individual to follow the best cyber protection practices available.
If you are keen to learn more about cybersecurity pain points and available solutions for businesses, don’t miss the chance to register for the Acronis #CyberFit Summit World Tour 2021, which kicked off in Miami, Florida on October 25 with a hybrid format, including in-person and virtual. Register now in order to:
- Attend result-focused virtual sessions for free and learn from world-class experts to explain strategies and deployment options for cyber protection.
- Enhance your MSP business’s cyber protection capabilities with advice from top IT channel, cybersecurity, and industry experts
- Hear exclusive case studies of successful, profitable and scaling MSPs and MSSPs
- Learn how to grow your business with cybersecurity-forward services
- Join hands-on, interactive workshops; insightful panels and breakouts; and inspirational keynotes – while enjoying numerous IT channel networking opportunities
- *Source: AETOSWire
{:}{:ar}
دبي، الإمارات العربية المتحدة، (“ايتوس واير“): أصدرت Acronis ، الشركة العالمية الرائدة في مجال الحماية الإلكترونية ، تقريرها السنوي لجاهزية الأمان عبر الانترنت، والذي يقدم لمحة شاملة على مشهد الأمن السيبراني الحديث ونقاط الضعف الرئيسية التي تواجهها الشركات والموظفون عن بعد في جميع أنحاء العالم وسط الوباء العالمي. وكشف بحث Acronis العام الماضي أن أكثر من 80٪ من الشركات العالمية اعترفت بأنها لم تكن مستعدة للتحول إلى العمل عن بُعد – مما يكشف عن نقاط الضعف الرئيسية التي يجب على الشركات التفكير بها ووضع حلول لمعالجتها بسرعة.
استنادًا إلى نتائج الاستطلاع المستقل لهذا العام والذي شمل 3600 من مديري تكنولوجيا المعلومات والموظفين عن بُعد في الشركات الصغيرة والمتوسطة في 18 دولة حول العالم، يشير التقرير إلى أن 53٪ من الشركات العالمية لديها شعور زائف بالأمان عندما يتعلق الأمر بهجمات سلاسل التوريدات. وعلى الرغم من الهجمات المعترف بها عالميًا على بائعي البرامج المتعمدة مثل Kaseya أو SolarWinds ، فلا يزال يعتقد أكثر من نصف قادة تكنولوجيا المعلومات العالميين أن استخدام “برامج معروفة ومعتمدة” تمنحهم حماية كافية، مما يجعل الشركات هدفًا سهلاً.
ازدياد حجم وتعقيد الهجمات
أفادت 3 من أصل 10 شركات أنها تواجه هجومًا إلكترونيًا مرة واحدة على الأقل في اليوم، حسب ما جاء في تقرير العام الماضي. لكن في تقرير هذا العام، أفادت 20٪ فقط من الشركات أنها لم تتعرض للهجوم، وذلك انخفاضًا من نسبة 32٪ في عام 2020 ، مما يعني أن حجم الهجمات يتزايد.
- لقد وصلت أنواع الهجمات الأكثر شيوعًا إلى مستويات قياسية عالية هذا العام بما في ذلك هجمات التصيد الاحتيالي – التي تستمر في الازدياد في وتيرتها، وهي الآن تتصدر قائمة أنواع الهجمات بنسبة 58٪. كما تتزايد هجمات البرمجيات الضارة في عام 2021: لتشكل ما يصل إلى 36.5٪ من جميع الهجمات هذا العام – بزيادة من 22.2٪ في عام 2020.
- ومع ذلك ، كان هذا العام عام التصيد الاحتيالي: فقد ازداد الطلب على حل تصفية عناوين URL بعشر مرات منذ عام 2020 – مع إدراك 20٪ من الشركات العالمية الآن للخطر التي تمثله هجمات التصيد الاحتيالي لأعمالهم.
- وعلى الرغم من الوعي المتزايد بالمصادقة متعددة العوامل (MFA)، فإن ما يقارب من نصف مديري تكنولوجيا المعلومات (47٪) لا يستخدمون حلول MFA، مما يترك أعمالهم عرضة لهجمات التصيد الاحتيالي. ووفقًا لهذه النتائج، فهم إما لا يرون أي قيمة لها أو يعتبرونها معقدة للغاية بحيث لا يمكن تنفيذها.
ورداً على ذلك، بدأت الشركات في جميع أنحاء العالم في الاستعداد للتهديدات المتزايدة – ولكن مع كل خطوة تتخذها الشركات، اتخذ مجرمو الإنترنت مقابلها ثلاثة خطوات.
- لقد زاد الطلب على حلول مكافحة الفيروسات بنسبة 30% من 43% في العام الماضي إلى 73.3% في عام 2021. ومع ذلك بدأت الشركات للتو باكتشاف أن حلول مكافحة الفيروسات وحدها لم تعد تعمل ضد التهديدات الحديثة: لقد رأينا طلباً على استرداد النسخ الاحتياطي والأزمات المتكاملة مع حلول مكافحة الفيروسات بأكثر من الضعف – من 19% في عام 2020 إلى 47.9% هذا العام.
- نما الطلب على تقييمات الثغرات الأمنية وإدارة التصحيح بشكل كبير من 26٪ في عام 2020 إلى 45٪ هذا العام. يمكن أن يُعزى ذلك، جزئيًا، إلى زيادة حجم نقاط الضعف التي تم الكشف عنها هذا العام في البرامج الحاسمة وداخل البرامج الأساسية مثل Microsoft Exchange server أو متصفحات Chrome أو خوادم الويب Apache.
- ليس من الغريب أن يزداد الطلب على أدوات المراقبة والإدارة عن بُعد الأفضل والأكثر أمانًا بأكثر من ثلاث أضعاف – 35.7٪ هذا العام، بعد أن كان 10٪ في عام 2020. مع الاعتراف الآن بالعمل عن بُعد باعتباره نموذجاً طويل الأجل، أصبح من المهم الآن أكثر من أي وقت مضى لمديري تكنولوجيا المعلومات أن يكونوا قادرين على مراقبة وإدارة مجموعة واسعة من الأجهزة البعيدة.
وفي تقرير Acronis لجاهزية الأمان عبر الإنترنت للعام الماضي، شهدنا زيادة في اعتماد خدمات جديدة وخاصة SaaS و خدمات الحوسبة السحابية، وتواصل الشركات هذا العام تبني حلول جديدة. ومع ذلك، فقد زاد هذا الأمر من التعقيد الكلي لبيئات تكنولوجيا المعلومات والذي من المرجح أن تتسبب في انتهاكات إضافية وتعطل غير مخطط له في المستقبل.
وقال كانديد ويست نائب الرئيس في Acronis لأبحاث الحماية السيبرانية : ” أثبت قطاع الجرائم الإلكترونية أنه آلة ذو أداء جيد هذا العام من خلال الاعتماد على تقنيات الهجوم مثل التصيد الاحتيالي والبرامج الضارة و DDos وغيرها. يقوم ممثلو التهديدات بتوسيع أهدافهم بشكل متزايد بينما تتراجع الشركات بسبب نمو التعقيد للبنية التحتية لتكنولوجيا المعلومات. لم يأخذ سوى عدد قليل من الشركات الوقت الكافي لتحديث مجموعة تكنولوجيا المعلومات الخاص بها من خلال حماية البيانات المتكاملة والأمن السيبراني. سيواصل مشهد التهديدات بالنمو والأتمتة هي السبيل الوحيد لزيادة الأمان وخفض التكاليف وتحسين الكفاءة وتقليل المخاطر”.
الموظفون عن بعد يصنعون أكثر الأهداف جاذبية
توضح هذه النتائج والأبحاث الخارجية التي توصلت إليها Acronis بوضوح لماذا تحتاج الشركات إلى حل للحماية السيبرانية يقلل من التعقيد و يحسن الحماية لدعم بيئات العمل عن بعد ويجب أن يكون هذا الحل فعالاً من ناحية التكلفة من أجل معالجة النطاق المتزايد للعاملين عن بعد.
- أبلغ واحد من كل أربعة موظفين عن بعد عن معاناته من نقص دعم تكنولوجيا المعلومات كأحد التحديات الرئيسية التي واجهوها هذا العام. أهم ثلاثة تحديات تقنية حددها الموظفون عن بُعد على مستوى العالم: اتصال Wi-Fi ، واستخدام VPN وغيرها من التدابير الأمنية، ونقص دعم تكنولوجيا المعلومات.
- أفاد واحد من كل أربعة موظفين عن بعد بأنهم لايستخدمون المصادقة متعددة العوامل مما يجعلهم أهدافاً سهلة للتصيد الاحتيالي وهو أحد الهجمات الأكثر شيوعاً في عام 2021.
- في المتوسط ، يتم استهداف واحد من كل خمسة موظفين عن بُعد بشكل كبير من خلال هجمات التصيد الاحتيالي، حيث يتلقى أكثر من 20 بريد إلكتروني للتصيد الاحتيالي شهريًا – مع تأكيد 71٪ من المشاركين استهدافهم من قِبلها كل شهر. إن تعلم تحديد مثل هذه الهجمات من خلال توعية بالأمن السيبراني وإجراء التدريب المناسب أمر بالغ بالأهمية في الحفاظ على حماية الشركات والأصول الشخصية أيضًا.
- لقد رأينا المهاجمين يوسعون بشكل كبير مجموعتهم المستهدفة – لم يعد نظام التشغيل مايكروسوفوت ويندوز وحده من يتعرض للهجمات، حيث أبلغ المستخدمون عن ارتفاع في الهجمات ضد أنظمة Linux و MacOS و Android و iOS أيضًا. كما أصبح المهاجمون يتجهون أيضاً إلى البيئات الافتراضية في كثير من الأحيان.
لسوء الحظ ، لا يحتاج مجرمو الإنترنت إلى التحلي بالذكاء التكنولوجي ليكونوا مصدر تهديد بعد الآن. لنأخذ البرامج الضارة على سبيل المثال، قامت عصابات مجرمي الإنترنت بتوسيع نموذج البرمجيات الخبيثة كخدمة يقدمونها من خلال توفير دليل إرشادات خطوة بخطوة حول كيفية جني الأرباح من المساومة على الأهداف.
ومع ذلك ، على الرغم من المخاطر المتزايدة للموظفين ، فإن العمل عن بعد سيستمر وسيواصل الأشخاص في العمل والتوظيف عن بُعد ، وهذا هو الواقع الذي لا تزال معظم فرق تقنية المعلومات بحاجة إلى الاستعداد له: إيجاد حل لنقص الأجهزة وزيادة التعقيد والحاجة المتزايدة لدعم تكنولوجيا المعلومات وحلول الأمن السيبراني الحديثة. هذه أزمة يتعين على الشركات الاستعداد لها الآن – فالتكاليف المحتملة لعدم القيام بذلك كبيرة للغاية.
* المصدر: “ايتوس واير”
{:}