Nejvyšší průměrnou platbu za ransomware vykazuje výrobní odvětví

4. 11. 2022. (redaktor: František Doupal, zdroj: Sophos)
Podle průzkumu společnosti Sophos bylo ve výrobním odvětví zaplaceno nejvyšší průměrné výkupné napříč všemi sektory, a to 2 036 189 dolarů oproti 812 360 dolarům. Kromě toho, 66 % dotázaných výrobních a zpracovatelských podniků uvedlo, že kybernetické útoky jsou stále sofistikovanější, a 61 % podniků zaznamenalo nárůst množství kyberútoků ve srovnání s předchozím rokem.

Rovněž nárůst složitosti a objemu útoků je ve výrobním prostředí o 7 %, resp. 4 % vyšší než průměr napříč odvětvími.

„Výroba je pro kyberzločince atraktivním odvětvím, na které se zaměřují především díky výsadnímu postavení, které zaujímá v dodavatelském řetězci. Zastaralá infrastruktura a nedostatečný přehled o prostředí produkčních technologií (OT) poskytuje útočníkům snadnou možnost průniku a odrazový můstek pro útoky uvnitř napadené sítě. Sbližování IT a OT zvětšuje prostor pro útoky a zhoršuje již tak složité prostředí hrozeb,“ upozornil John Shier, hlavní bezpečnostní analytik společnosti Sophos.

„Spolehlivé zálohování je sice důležitou součástí obnovy, ale dnešní ransomwarové hrozby vyžadují podrobný plán reakce, který zahrnuje i lidmi prováděné vyhledávání hrozeb. Složité útoky vyžadují komplexní ochranu, která bude pro mnoho organizací znamenat i vytvoření týmů řízené detekce a reakce (MDR), které jsou vyškoleny k vyhledávání a neutralizaci aktivních útočníků,“ doplnil Shier. 

Zatímco ve výrobě a zpracovatelském průmyslu bylo průměrné výkupné nejvyšší, procento organizací, které výkupné skutečně zaplatily (33 %), patřilo napříč odvětvími k nejnižším (v průměru 46 %).

Mezi další zajímavá zjištění patří:

  • I přes výše uvedené byla v odvětví výrobního a zpracovatelského průmyslu zaznamenána nejnižší míra útoků, a to shodně s odvětvím finančních služeb; terčem ransomwarového útoku se zde stalo pouze 55 % z dotazovaných organizací (vs. 66 % v průměru napříč odvětvími).
  • Množství napadených organizací se se však oproti předchozímu průzkumu zvýšilo o více než polovinu (52 % vs. 36 % ve studii z roku 2021).
  • V tomto odvětví byla zaznamenána nejnižší míra zašifrování dat (57 % oproti 65 % v průměru napříč odvětvími).
  • Kybernetické pojištění má však uzavřeno pouze 75 % respondentů, což je nejméně napříč všemi odvětvími.

Studie The State of Ransomware in Manufacturing and Production vychází z výročního průzkumu The State of Ransomware 2022 a je k dispozici ke stažení zdarma. Průzkumu The State of Ransomware 2022 se zúčastnilo 5 600 IT profesionálů, včetně 419 respondentů z výrobního a zpracovatelského sektoru, ve středně velkých organizacích v 31 zemích včetně České republiky.

Štítky: 

Podobné články

Nová aliance All4Cyber chce bojovat proti kybernetickým hrozbám

30. 5. 2024. (redaktor: František Doupal, zdroj: All4Cyber)
V době, kdy se otázka kybernetické bezpečnosti stává stále zásadnějším momentem každodenní reality jednotlivců i organizací, vstupuje na český trh aliance All4Cyber. Zakládajícími členy All4Cyber jsou renomované společnosti Antesto, CNS, DATASYS, DATRON, IdStory a TeskaLabs. Čtěte více

ESET vydal zprávu o aktivitách státy podporovaných útočníků. Nejvíce operací bylo spojeno s Ruskem

27. 5. 2024. (redaktor: František Doupal, zdroj: Eset)
Nejnovější zpráva společnosti ESET, APT Activity Report, shrnuje zásadní aktivity útočných skupin, které byly sledovány bezpečnostními experty společnosti od října 2023 do konce března 2024. Hlavními cíli většiny útočných kampaní byly vládní organizace. Skupiny napojené na Rusko se zaměřily na špionáž v Evropské unii a pokračovaly také v útocích proti Ukrajině. Čtěte více

Útočníci zneužívali tzv. „Cat-Phishing“, falešné faktury, či legitimní mechanismus BITS

24. 5. 2024. (redaktor: František Doupal, zdroj: HP Inc.)
Čtvrtletní zpráva HP Wolf Security Threat Insights odhaluje, že útočníci aktuálně zneužívají otevřené přesměrování, falešné faktury a techniky využívající regulérní prostředky systému. Čtěte více

Průměrná česká společnost nyní čelí v průměru více než 2 000 útoků týdně

23. 5. 2024. (redaktor: František Doupal, zdroj: Check Point)
Kyberbezpečnostní společnost Check Point Software Technologies upozorňuje, že od začátku letošního roku vidíme další prudký nárůst kyberútoků. V dubnu čelily české společnosti v průměru enormním 2 000 kyberútokům týdně. Přitom průměr za první tři měsíce byl „pouze“ 1 570 kyberútoků týdně na jednu českou organizaci. Čtěte více