Finanční sektor vykazuje nadprůměrný dopad ransomwaru

21. 9. 2021. (redaktor: František Doupal, zdroj: Sophos)
Podle průzkumu společnosti Sophos bylo ransomwarem vloni zasaženo 34 % organizací ze sektoru finančních služeb, přičemž 51 % z nich potvrzuje, že při nejvýznamnějším útoku se kyberzločincům podařilo zašifrovat jejich data. Průměrný účet za nápravu útoku přitom činil 2,1 milionu USD.

Průměrná částka 2,1 milionu USD za nápravu škod po útoku zahrnuje prostoje, strávený čas, náklady na zařízení a síť, ztracené příležitosti, zaplacené výkupné a další.

Organizace v oblasti finančních služeb si v boji proti ransomwaru vedou poměrně dobře, pravděpodobně díky vysoké úrovni připravenosti na katastrofy a schopnosti obnovit data ze záloh. Přesto je finanční dopad ransomwaru v tomto sektoru značně nadprůměrný.

Hlavní zjištění průzkumu:

  • Pouze čtvrtina (25 %) respondentů, jejichž data byla zašifrována, zaplatila výkupné, což je druhá nejnižší míra plateb ze všech sledovaných odvětví (celosvětový průměr činí 32 %; energetika, ropa/plyn a veřejné služby 43 %).
  • 62 % zašifrovaných dat bylo obnoveno ze záloh, oproti globálnímu průměru ve výši 57 %.
  • Hlavním cílem útoků je vydírání - 8 % respondentů uvedlo, že i když jejich data nebyla zašifrována, bylo za ně požadováno výkupné.
  • Finanční sektor je jediné odvětví, ve kterém byla všechna zašifrovaná data vrácena zpět.
  • Průměrná platba výkupného ve výši 69 369 USD je druhá nejnižší a 100 tisíc USD pod celosvětovým průměrem, který činí 170 404 USD.
  • Organizace ve finančním sektoru však vykazují třetí nejvyšší celkové náklady na obnovu po útocích ransomwaru (2,1 milionu dolarů), pravděpodobně kvůli vysokému množství uchovávaných osobních/citlivých údajů (což vede k vysokým nákladům na oznamování narušení), vysokému tlaku na zachování funkčnosti služeb, regulačním pokutám a kritickému dopadu na poškození pověsti. Hůře si vedou už jenom organizace v sektoru vzdělávání (2,73 milionu dolarů) a v oblasti distribuce a dopravy (2,44 milionu dolarů).
  • 85 % organizací ze sektoru finančních služeb má nástroje a znalosti pro vyšetřování podezřelých aktivit, což je třetí nejvyšší hodnota a svědčí to o jejich vysoké úrovni přípravy na incidenty.
  • 91 % finančních organizací má plán obnovy po závažném incidentu se škodlivým softwarem.

Zpráva The State of Ransomware in Financial Services 2021 vychází z nezávislého průzkumu společnosti Sophos mezi 550 pracovníky s rozhodovací pravomocí v oblasti IT a přináší nové poznatky o současném stavu ransomwaru v sektoru finančních služeb. Poskytuje hluboký pohled na rozšířenost ransomwaru ve finančních službách, dopad těchto útoků na oběti, náklady na nápravu ransomwaru a také na to, jak si tento sektor stojí z hlediska budoucích očekávání a připravenosti na tyto útoky.

Štítky: 

Podobné články

Nová služba Acronis MDR přináší integrovanou obnovou po útoku a další možnosti

14. 5. 2024. (redaktor: František Doupal, zdroj: Acronis)
Nová služba Acronis Managed Detection and Response (MDR), dostupná poskytovatelům MSP využívajícím Acronis Cyber Protect Cloud, umožňuje nabízet bezpečnostní monitoring, rychlou detekci, investigaci, eliminaci hrozeb, reakci na incidenty a nápravu kybernetických útoků na profesionální úrovni bez nutnosti udržovat kvalifikovaný tým a specializovanou sadu nástrojů. Čtěte více

Platby výkupného za ransomware vzrostly za poslední rok na pětinásobek

10. 5. 2024. (redaktor: František Doupal, zdroj: Sophos)
Podle výroční zprávy State of Ransomware 2024 společnosti Sophos se průměrná výše výkupného za poslední rok zvýšila na pětinásobek. Organizace, které zaplatily výkupné, uvádějí průměrnou platbu ve výši dvou milionů dolarů, oproti 400 000 dolarů v průzkumu z roku 2023. Výkupné je ale pouze částí celkových nákladů. Čtěte více

Obavy o zabezpečení cloudů má 96 % firem

9. 5. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Neustálý vývoj a zavádění nových cloudových aplikací komplikuje zabezpečení podnikového IT. Podle průzkumu společnosti Fortinet například 96 % respondentů uvádí, že mají střední nebo velké obavy o cloudovou bezpečnost. Podle 93 % dotazovaných je vážným problémem zejména všeobecný nedostatek odborníků na zabezpečení cloudů. Čtěte více

Nový tým Esetu se zaměří na mezinárodní kyberkriminalitu

6. 5. 2024. (redaktor: František Doupal, zdroj: Eset)
Bezpečnostní experti z pražské pobočky ESETu se nově cíleně zaměří na mezinárodní aktivity kyberkriminálních útočných skupin. Nově vzniklý tým vedený Jakubem Součkem má za úkol aktivně vyhledávat a dlouhodobě monitorovat obávané útoky ransomwarem, který dle dat společnosti ESET posílil v minulém roce o více než 50 procent. Čtěte více