- Hirdetés -

Egyre több pénzt veszítenek a cégek a zsarolóvírusok miatt

|

A zsarolóvírus támadások utáni helyreállítás összköltsége elérte tavaly a közel kétmillió dollárt – derül ki a Sophos “State of Ransomware 2021” felméréséből. A váltságdíjat kifizető cégek csupán 8 százaléka kapja vissza az összes adatát. A szervezetek 54 százaléka szerint a digitális támadások túl fejlettek ahhoz, hogy az informatikai csapatuk önállóan kezelni tudja azokat.

A következő generációs digitális biztonság terén világvezető Sophos kiadta a “The State of Ransomware 2021” globális kutatását, aminek főbb megállapításai:

A zsarolóvírus támadások utáni helyreállítás átlagos költsége az elmúlt 12 hónapban több, mint kétszeresére nőtt. A helyreállítási költségek, beleértve a kiesett munkaidőt, elveszett rendeléseket, működési költségeket és további tényezőket a 2020-as átlagos 761,106 dollárról 1,85 millióra nőtt 2021-re.

Az átlagos kifizetett váltságdíj 170,404 dollár volt. Ez azt jelent, hogy a támadásból való helyreállás átlagos költsége már tízszerese a váltságdíjnak. Míg a megkérdezettek által megadott legmagasabb kifizetett összeg 3,2 millió dollár volt, a leggyakoribb kifizetés 10,000 dollár volt. Tíz szervezet fizetett ki 1 millió dollárt vagy annál nagyobb összeget.

A cégek aránya, akik kifizették a váltságdíjat, a 2020-as 26 százalékról 32 százalékra nőtt 2021-re. Viszont csupán 8%.nak sikerült visszanyernie az összes adatát.

A Sophos kiemeli, hogy amikor zsarolóvírusról van szó, nem éri meg fizetni. Habár több szervezett döntött a váltságdíj kifizetése mellett, csupán egy igen kis részük kapta vissza az összes adatát. Ennek részben az lehet az oka, hogy titkosítási kulcsokat használni az adatok helyreállítására bonyolult lehet. Ráadásul nincs garancia a sikerre sem. Ahogy nemrégiben láttuk a DearCry és Black Kingdom zsarolóvírusoknál, az alacsony színvonalú, sebtében összeállított kódokkal és technikákkal indított támadások az adatvisszaállítást megnehezítik, vagy akár el is lehetetlenítik.

A válaszadók több, mint fele (54%) úgy véli, hogy a digitális támadások már túl fejlettek ahhoz, hogy az informatikai csapatuk önmagában kezelni tudja azt.

A titkosítás nélküli zsarolás mértéke növekszik. A válaszadók kis, de fontos 7 százaléka azt mondta, hogy az adataikat ugyan nem titkosították, azonban még így is váltságdíjat követeltek tőlük. Feltehetőleg amiatt, mert a támadóknak sikerült ellopni az adataikat. 2020-ban ez az arány 3% volt.

Habár a zsarolóvírus támadást tapasztalt szervezetek száma a 2020-as felmérésben résztvevők 51 százalékáról 37-re csökkent 2021-ben és kevesebb szervezet szenvedett el adattitkosítást egy jelentős támadás eredményeként (2021-ben 54%, 2020-ban 73% volt), az új kutatás aggasztó mégis növekvő trendekre hívja fel a figyelmet, különösen a zsarolóvírus támadások hatása kapcsán.

“A zsarolóvírus által sújtott cégek számánál látható nyilvánvaló csökkenés jó hír, ám beárnyékolja a tény, hogy ez valószínűleg – legalábbis részben – a támadók viselkedésében bekövetkezett változásokra utal,” mondta Chester Wisniewski, a Sophos vezető kutatója. “Láttuk, hogy a támadók a nagyobb léptékű, általános, automatizált támadásokról célzottabbakra váltottak, melyek részét képezi a kézi, közvetlen, hús-vér emberek által végzett hackelés. Habár a támadások összesített száma ennek eredményeképpen alacsonyabb, tapasztalataink szerint az ezekből a fejlettebb és komplexebb célzott támadásokból származó kár lehetősége sokkal nagyobb. Az ilyen támadások után nehezebb a helyreállítás, ezt pedig tükrözi az, hogy az általános kármentesítési költségek megduplázódtak a felmérés szerint.”

A Sophos felhívja a figyelmet, hogy helyreállni egy zsarolóvírus támadást követően akár évekbe telhet és sokkal többről szól, mint a titkosítás visszafejtéséről és az adatok visszaállításáról. Teljes rendszereket kell a nulláról újjáépíteni, ráadásul többek között figyelembe kell venni a kiesett működési időt és az ügyfeleket ért hatást is. Továbbá a definíció, hogy mi számít “zsarolóvírus” támadásnak, folyamatosan fejlődik. A válaszadók egy kis, de szignifikáns százaléka olyan támadás áldozata volt, ahol adattitkosítás nélkül zsarolták meg őket. Ennek az lehetett az oka, hogy rendelkeztek olyan zsarolóvírus-ellenes technológiával, amely megakadályozta a titkosításos szakaszt vagy mert egyszerűen a támadók döntöttek úgy, hogy nem titkosítják az adatokat. Valószínűleg a támadók azért követeltek pénzt, hogy cserébe ne tegyék közzé online az ellopott információkat.

A Sophos javaslatai a zsarolóvírus és a kapcsolódó digitális támadások elleni védekezéshez:

Tartsd fejben, hogy meg fognak támadni! A zsarolóvírus továbbra is rendkívül elterjedt. Nincs olyan ágazat, ország vagy cégméret, amely immunissá tenne a kockázat ellen. Jobb felkészülten elkerülni a támadást, mint fordítva.

Készíts biztonsági mentéseket és tarts készen egy offline másolatot is! Válaszd a 3:2:1-es ipari standard megközelítést: 3 kör biztonsági másolat 2 különböző adathordozót használva, melyek közül 1 offline (azaz hálózati kapcsolat nélküli) állapotban van!

Alkalmazz többrétegű védelmet! Ahogy egyre több zsarolóvírus támadás részét képezi a zsarolás is, minden eddiginél fontosabb már eleve kívül tartani az ellenfeleket. Használj többrétegű védelmet a támadók blokkolására a teljes hálózat lehető legtöbb pontján.

Kombináld a hús-vér emberi szakértőket és a zsarolóvírus-ellenes technológiákat! A zsarolóvírus megállításának kulcsa a mélyreható védelem, mely kombinálja a dedikált zsarolóvírus-ellenes technológiát és a valós személyek által vezetett fenyegetéskutatást. A technológia biztosítja a skálázhatóságot és az automatizációt, amelyre a szervezetnek szüksége van, miközben az emberi szakértők képesek detektálni az árulkodó taktikákat, technikákat és procedúrákat (TTP), melyek azt jelzik, hogy támadó próbálkozik az adott környezetbe való bejutással

Ne fizesd ki a váltságdíjat! Könnyű mondani, de sokkal kevésbé könnyű megtenni ezt, amikor egy zsarolóvírus támadás következtében leállt a szervezet működése. Az etikai megfontolásoktól függetlenül a váltságdíj kifizetése nem hatékony módja az adatok visszanyerésének. Ha mégis fizetsz, ne feledkezz meg arról, hogy az ellenfelek átlagosan csak a fájljaid kétharmadát állítják helyre!

Legyen egy helyreállítási terved vírusos támadás esetére! A legjobb módja annak, hogy megakadályozd egy digitális támadás teljes, katasztrofális offenzívává válását az, ha előzetesen felkészülsz rá, rendelkezel incidenskezelő tervvel.

- Hirdetés -

A KATEGÓRIA TOVÁBBI CIKKEI

Rekord karácsonyi forgalomra készül a Kifli.hu

A Kifli.hu online szupermarket 400 futárral és 300 kiszállító gépkocsival készül a karácsonyi vásárlói rohamra. A normál időszaki forgalom nagyjából dupláját hozó ünnep előtti csúcsszezonban napi 80 ezer táskát készítenek majd össze a Kifli-raktárban,...

Különleges karácsonyi vásárok

A karácsonyi vásárokról talán legtöbbünknek ugyanaz jut eszébe: fagyos esték, forralt bor, sült gesztenye, fabódék és kézműves ajándékok. Akik azonban idén a megszokottól eltérően ünnepelnék a karácsonyt, és megismerkednének különböző kultúrák különböző karácsonyi tradícióival,...

Így segítünk az ünnepek idején

Karácsonykor legtöbben beteg, hátrányos helyzetű vagy nehéz sorsú gyermekek javára terveznek adományozni – derült ki a Yettel karácsonyi szokásokat vizsgáló friss országos reprezentatív kutatásából. Sokan szeretnék tudni, pontosan mi az, amire az adományozottnak szüksége...

Nagyot nőtt a mobilfizetések száma

Tíz hónap alatt 469 milliárd forintnál többet költöttek a K&H-sok az okoseszközökkel. Ez 58 százalékkal haladja meg az egy évvel korábbit, míg 2022 azonos időszakával összevetve 180 százalékos többletről van szó. Az Apple Pay-fizetések...

Jön a Marsra magyar! karácsonyi különkiadása

December 22-én karácsonyi különkiadással jelentkezik a Magyar Telekom és a KMH Film koprodukciójában készült Marsra magyar! sorozat. A speciális epizód kiemelt nézettségű műsorsávba került az RTL-en, és az RTL+-on is elérhető lesz. A Marsra...

A digitális piac nagyágyúi trendekről és feladatokról – 1. rész

Izgalmas változásokat hozott az elmúlt egy év a hazai digitális piacon. A jelen és a jövő trendjeiről, a legfontosabb feladatokról kérdeztük a digitális piac legmeghatározóbb személyeiségeit bemutató Top 50-es listánk élmezőnyében végzett vezetőket.   Az...

Elindult a Budapest Airport munkáltatói márka kampánya

A VINCI Airports által üzemeltetett Budapest Airport hisz abban, hogy a tehetség mindenkiben megvan, de akkor csillan meg igazán, ha megtalálja a helyét. Ahhoz azonban, hogy megtaláljuk azt a munkakört, amiben valóban szárnyalhatunk, először...

Megvannak a legjobb mobilfotók

Több mint 650 ezer nevezés közül választotta ki a zsűri a legjobb műveket a HUAWEI XMAGE Awards nemzetközi mobilfotós pályázatán. Az idei nyertes alkotások között olyan képek szerepelnek, amelyek a hétköznapi élet szépségét új,...

Ügynökséget választott a KÖKI Bevásárlóközpont

A hazai gyakorlatban nem túl gyakori, hogy egy ügyfél visszatér a korábbi ügynökségéhez. Márpedig a KÖKI Bevásárlóközpont esetében pontosan ez történt: 2020 és 2022 között az Insomnia egyszer már ellátta a KÖKI full service...

Keveset tesznek a cégek a globális felmelegedés lassításáért

A vállalatok még mindig nem fordítanak elegendő figyelmet a Párizsi Megállapodás kulcsfontosságú céljainak teljesítésére, amivel 1,5 Celsius-fok alatt maradhatna a globális felmelegedés mértéke – derül ki az EY nemzetközi klímaaktivitási barométeréből. Tízből csupán négy...
- Hirdetés -

Legolvasottabb

A metaverzumban növelik beruházásaikat a vállalatok

Bár az ipari metaverzum megvalósulása még nem a mindennapok gyakorlata, már most egyre több vállalat számára válik valós üzleti előnyöket biztosító technológiai platformmá – mutat rá a Siemens, az S&P Global Market Intelligence és...

Rekord karácsonyi forgalomra készül a Kifli.hu

A Kifli.hu online szupermarket 400 futárral és 300 kiszállító gépkocsival készül a karácsonyi vásárlói rohamra. A normál időszaki forgalom nagyjából dupláját hozó ünnep előtti csúcsszezonban napi 80 ezer táskát készítenek majd össze a Kifli-raktárban,...

Különleges karácsonyi vásárok

A karácsonyi vásárokról talán legtöbbünknek ugyanaz jut eszébe: fagyos esték, forralt bor, sült gesztenye, fabódék és kézműves ajándékok. Akik azonban idén a megszokottól eltérően ünnepelnék a karácsonyt, és megismerkednének különböző kultúrák különböző karácsonyi tradícióival,...

Így segítünk az ünnepek idején

Karácsonykor legtöbben beteg, hátrányos helyzetű vagy nehéz sorsú gyermekek javára terveznek adományozni – derült ki a Yettel karácsonyi szokásokat vizsgáló friss országos reprezentatív kutatásából. Sokan szeretnék tudni, pontosan mi az, amire az adományozottnak szüksége...

Nagyot nőtt a mobilfizetések száma

Tíz hónap alatt 469 milliárd forintnál többet költöttek a K&H-sok az okoseszközökkel. Ez 58 százalékkal haladja meg az egy évvel korábbit, míg 2022 azonos időszakával összevetve 180 százalékos többletről van szó. Az Apple Pay-fizetések...

Don't Miss

Nemzetközi ügynökségi hálózat tagja lett a Positive Adamsky

A Positive Adamsky csatlakozott a MISSION HUBS független nemzetközi ügynökségi hálózathoz. Ez az együttműködés a cégcsoport régóta tervezett külpiaci stratégiájának kiemelt lépése, amely a nemzetközi jelenlét erősítését és a globális partnerkapcsolatok bővítését célozza.A londoni...

Fontos európai díjat nyert a magyar HR vezető

Komáromi Zsófiának, a Publicis Groupe Hungary Chief Talent Officerének és a Publicis Groupe CEE Talent Transformation Partnerének ítélték oda a 2024-es HR Diversity Champion of the Year kategóriadíját a European Diversity Awards-on. Az egyik...

Lengyel vezető a dentsu új régiójánál

A dentsu globális kreatív-, marketing- és médiaügynökségi hálózatának EMEA régiós vezetése bejelentette a DACH (Németország, Ausztria, Svájc) és a CEE (Közép-Kelet-Európa) piaci területek összevonását egy új, egységes Közép-Európa régió formájában. Az új Közép-Európa klaszter...

Logó és arculattervezést segítő könyvet adott ki a [brandguide]

Megjelent a legújabb logó- és arculattervezés témájú szakkönyv a kiadásában. Egy szokatlan és egyedi formátumban: feltett kérdésekkel segíti a könyv a logó- és arculattervezés folyamatát. A könyv nem csak szorosan szakmabeliekhez szól, hanem...

A hazai kortárs művészet előtt tiszteleg az ACG

Idén ünnepli 20. születésnapját a hazai kreatív szektor megkerülhetetlen szereplője, az ACG. Az évforduló apropóján az ügynökség egy egyedülálló kiadványban, az ACG TWENTY Bookazine-ban tiszteleg azon hazai kortárs alkotók előtt, akik munkásságából az elmúlt...