تعداد حملات هدفمند به کسب­‌و‌کارهای کوچک افزایشی ناگهانی یافته است اما احتمال حمله به کسب­‌وکارهای بزرگ به ویژه صنایع دفاعی و دارویی هنوز بیش­تر از سایر شرکت­‌ها است. بنا بر اعلام مؤسسه امنیتی سیمانتک، حملات سایبری هدفمند رو به افزایش­‌ هستند و با آن­ که کسب­‌وکارهای کوچک به طور روزافزون مورد حمله قرار می­‌گیرند، شرکت­‌های بزرگ همچنان مهم­‌ترین هدف مجرمان اینترنتی و جاسوسان سایبری­‌اند. در گزارشی که این مؤسسه در ماه ژوئیه منتشر کرده، رخدادهای ماه ژوئن مورد بررسی قرار گرفته است و بر اساس آن 44 درصد از تمام حملات هدفمند بر شرکت­‌هایی متمرکز بودند که بیش­تر از 2500 کارمند داشتند اما این تعداد نسبت به سال قبل کاهش یافته است. در سال پیش، شرکت­‌های بزرگ هدف نیمی از حملات بودند. آخرین داده­‌ها نشان می­‌دهد که توجه مهاجمان سایبری به کسب­‌وکارهای کوچک­‌تر معطوف شده است.

شرکت­هایی با 250 کارمند یا کم­تر هدف 37 درصد از حملات بودند که این رقم دو برابر سال 2011 بود. به گفته پاول وود، مدیر اطلاعات امنیتی سیمانتک، از آن­جا که شرکت­‌های بزرگ بودجه­‌های کلان­تری برای حوزه آی­‌تی در اختیار دارند و فناوری سیستم­‌های دفاعی­شان برتر است، هدف قرار دادن کسی که با این شرکت­‌ها ارتباط دارد، راحت­‌تر از هدف قرار دادن خود شرکت است. به طور متوسط، در ماه ژوئن، روزانه به 69 شرکت بزرگ، 31 شرکت متوسط و 58 شرکت کوچک حمله شد اما هنوز هم احتمال آن کم است که مشاغل کوچک به طور مستقل هدف حمله قرار گیرند. بنا بر آمار سال 2008، با توجه به 5.8 میلیون کسب­‌وکاری که هر یک حداکثر 250 کارمند دارند، میزان حملات بسیار اندک به شمار می­‌آید و این در حالی است که 4000 شرکت با بیش از 2500 کارمند سهم بزرگ­تری را به خود اختصاص می­‌دهند. علاوه بر این، تمایل مهاجمان به حمله به مشاغل کوچک شاید منجر به کم شدن حمله به شرکت­های بزرگ نشود بلکه شاید هکر­ها تنها در صدد یافتن راهی تازه برای نفوذ به سیستم­های پیمانکاران دفاعی، شرکت­های دارویی و سازمان­های دولتی مورد توجه خود باشند. مهاجمان با نفوذ در سیستم­های تأمین­‌کنندگان خردتر، به جای ورود از مسیر اصلی، مسیری آسان­تر برای حمله به دست می­آورند. در این گزارش آمده است: ممکن است مشاغل کوچک، بدون داشتن نیروی کامل برای جلوگیری از حملات، در زنجیره تأمین خدمات رابطی ضعیف تلقی شوند." صنایع دفاعی و شیمیایی-دارویی از جمله صنایعی بودند که بیش­تر از سایرین مورد حمله قرار گرفتند: شرکت­های دفاعی روزانه با بیش از هفت حمله مواجه شدند و شرکت­های دارویی و شیمیایی هدف تعداد کم­تری از حملات قرار گرفتند. به گفته وود، مسئولان سیمانتک یک رخداد را از جمع کثیر داده­‌های پردازش شده در گزارش جدا کردند وگرنه آمار بسیار بالا می­رفت. یک مؤسسه بزرگ مالی، یکی از مشتریان جدید، با حمله­‌ای مقابله کرد اما پس از آن گروه­های مهاجم آن را به شدت مورد حمله قرار دادند. حمله به این مؤسسه موجب افزایش چشمگیر آمار حملات ماه آوریل شد. بر اساس مطالب منتشر شده برروی سایت سازمان فناوری اطلاعات ایران، مسوولان سیمانتک در "گزارش تهدیدات امنیت اینترنت در سال 2011" به افزایش حملات هدفمند اشاره کردند. در عین حال، میزان ترافیک ای‌میل ناشی از هرزنامه­‌ها به کم­تر از 67 درصد رسید. در سپتامبر سال 2010 این رقم 92 درصد بود.