Ransomwarem byl vloni nejvíce zasažen sektor vzdělávání

26. 7. 2021. (redaktor: František Doupal, zdroj: Sophos)
Podle nového průzkumu společnosti Sophos byl v roce 2020 ransomwarem nejvíce zasažen sektor vzdělávání, kde byla zaznamenána jak nejvyšší míra útoků, tak i nejvyšší náklady na obnovu.

Údaje na dalších řádcích vycházejí ze zprávy„State of Ransomware in Education 2021“, která se zabývá rozsahem a dopadem ransomwarových útoků na vzdělávací instituce po celém světě v roce 2020.

V návaznosti na ransomwarové útoky s dopadem na školství, které se dostaly na titulní stránky novin, včetně ransomwarového útoku REvil na společnost Kaseya, který zasáhl školy na Novém Zélandu, a na nedávná oznámení FBI a britského Národního centra kybernetické bezpečnosti, která varují před nárůstem ransomwarových útoků zaměřených na školy, potvrzují výsledky výzkumu obzvláště zranitelnost vzdělávacích institucí vůči této neúprosné kybernetické hrozbě.

Mezi hlavní zjištění výzkumu patří:

  • Oblast zdělávání spolu s maloobchodem čelila v roce 2020 nejvyšší míře útoků ransomwaru, kterými bylo zasaženo 44 % organizací (ve srovnání s 37 % ve všech průmyslových odvětvích).
  • Pro vzdělávací instituce byl finanční dopad útoku ransomwaru v roce 2020 ochromující. Celkový účet za nápravu ransomwarového útoku ve vzdělávacím sektoru, s ohledem na odstávky, čas lidí, náklady na zařízení, náklady na síť, ztracené příležitosti, zaplacené výkupné a další náklady, činil v průměru 2,73 milionu dolarů – nejvíce ze všech sledovaných odvětví a 48 % nad celosvětovým průměrem.
  • Více než polovina (58 %) vzdělávacích organizací zasažených ransomwarem uvedla, že se útočníkům podařilo zašifrovat jejich data.
  • Více než třetina (35 %) organizací se zašifrovanými daty se podvolila požadavkům útočníků a zaplatila výkupné. Větší pravděpodobnost zaplacení výkupného byla pouze v odvětvích energetiky, těžby ropy a plynu a souvisejících služeb (43 %) a místní správy (42 %).
  • Průměrná výše výkupného činila 112 435 dolarů (což je méně než celosvětový průměr 170 404 dolarů). Ti, kteří zaplatili, však v průměru získali zpět jen přibližně dvě třetiny (68 %) svých dat, přičemž téměř třetina z dat zůstala nedostupná. Všechna svá zašifrovaná data získalo zpět pouze 11 % organizací.
  • Z institucí, které nebyly v loňském roce zasaženy ransomwarem (55 % respondentů), většina (61 %) očekává, že se stanou terčem útoku v budoucnu. Jako hlavní důvody uvádějí, že kybernetické útoky jsou nyní tak sofistikované (46 %) a rozšířené (42 %), že je téměř nemožné je zastavit.

Vzdělávací sektor je pro kybernetické útočníky již dlouho atraktivním cílem,“ řekl Chester Wisniewski, hlavní výzkumník společnosti Sophos. „Rozpočty na IT a kybernetickou bezpečnost mohou být velmi napjaté a týmy IT se snaží chránit často zastaralou infrastrukturu pomocí omezených nástrojů a zdrojů, což je spojeno s rizikovým chováním koncových uživatelů jako je stahování pirátského softwaru.

„To vše každoročně zvyšuje míru vystavení riziku, ale v roce 2020 došlo k pandemii a vzdělávací instituce musely v krátké době přejít na virtuální výukové prostředí, přičemž měly jen velmi málo času myslet na zabezpečení nebo zajistit základní školení kybernetické bezpečnosti pro všechny nově na dálku pracující uživatele. Výrazně to zvýšilo zranitelnost tohoto odvětví a protivníci se rychle chopili příležitosti. Na oběti to mělo obrovský finanční dopad, protože musely svou IT infrastrukturu obnovit od nuly,“ poznamenal regionální manažer pro východní Evropu ve společnosti Sophos Patrick Műller.

„Pro zabezpečení sítě proti ransomwaru doporučujeme IT týmům zaměřit zdroje na tři kritické oblasti: Vybudování silnější obrany proti kybernetickým hrozbám, zavedení školení bezpečnostních dovedností pro uživatele a pokud možno investovat do odolnější infrastruktury,“ dodal Wisniewski.

V průzkumu bylo dotazováno 5 400 IT manažerů s rozhodovací pravomocí, včetně 499 IT manažerů ve školství, ve 30 zemích Evropy včetně České republiky, Ameriky, Asie a Tichomoří, střední Asie, Blízkého východu a Afriky.

Kompletní průzkum „State of Ransomware in Education 2021“ společnosti Sophos je k dispozici ke stažení zde.

Štítky: 

Podobné články

Nový tým Esetu se zaměří na mezinárodní kyberkriminalitu

6. 5. 2024. (redaktor: František Doupal, zdroj: Eset)
Bezpečnostní experti z pražské pobočky ESETu se nově cíleně zaměří na mezinárodní aktivity kyberkriminálních útočných skupin. Nově vzniklý tým vedený Jakubem Součkem má za úkol aktivně vyhledávat a dlouhodobě monitorovat obávané útoky ransomwarem, který dle dat společnosti ESET posílil v minulém roce o více než 50 procent. Čtěte více

Třetina zaměstnanců v práci sdílí hesla, otevírá neznámé přílohy nebo jinak ohrožuje bezpečnost

3. 5. 2024. (redaktor: František Doupal, zdroj: Anect)
Třetina českých zaměstnanců porušuje zásady bezpečného chování na internetu a své zaměstnavatele tak vystavuje zvýšenému riziku online podvodu nebo hackerského útoku. Lidé například navzájem sdílejí přihlašovací údaje do firemních systémů, zasílají pracovní dokumenty soukromým e-mailem či přes sociální sítě nebo k práci využívají neschválené soukromé počítače či telefony. Čtěte více

Počet DDoS útoků na české firmy roste druhý měsíc v řadě

3. 5. 2024. (redaktor: František Doupal, zdroj: ComSource)
Počty DDoS útoků na české firmy i jejich celková intenzita v březnu opět vzrostly. Oproti předcházejícímu měsíci dvojnásobně, ve srovnání se začátkem roku dokonce šestinásobně. Dostaly se tak přibližně na úroveň léta loňského roku. Trendem je přitom využívání stále kvalitnějších a efektivnějších útoků. Nejvíce útoků již od července loňského roku míří z Ruska. Čtěte více

Řešení HP Wolf Pro Security získalo vynikající hodnocení v AV-TESTu

3. 5. 2024. (redaktor: František Doupal, zdroj: HP Inc.)
Výzkumníci z AV-TESTu označili nové řešení HP Wolf Pro Security za „TOP Produkt“ pro ochranu koncových zařízení ve firmách. Studie výzkumného institutu v oblasti bezpečnosti IT AV-TEST potvrdila, že bezpečnostní software Wolf Pro Security od HP je jedním z nejlepších antivirových řešení pro firemní uživatele využívající platformu Windows na trhu. Čtěte více