Finanční sektor vykazuje nadprůměrný dopad ransomwaru

21. 9. 2021. (redaktor: František Doupal, zdroj: Sophos)
Podle průzkumu společnosti Sophos bylo ransomwarem vloni zasaženo 34 % organizací ze sektoru finančních služeb, přičemž 51 % z nich potvrzuje, že při nejvýznamnějším útoku se kyberzločincům podařilo zašifrovat jejich data. Průměrný účet za nápravu útoku přitom činil 2,1 milionu USD.

Průměrná částka 2,1 milionu USD za nápravu škod po útoku zahrnuje prostoje, strávený čas, náklady na zařízení a síť, ztracené příležitosti, zaplacené výkupné a další.

Organizace v oblasti finančních služeb si v boji proti ransomwaru vedou poměrně dobře, pravděpodobně díky vysoké úrovni připravenosti na katastrofy a schopnosti obnovit data ze záloh. Přesto je finanční dopad ransomwaru v tomto sektoru značně nadprůměrný.

Hlavní zjištění průzkumu:

  • Pouze čtvrtina (25 %) respondentů, jejichž data byla zašifrována, zaplatila výkupné, což je druhá nejnižší míra plateb ze všech sledovaných odvětví (celosvětový průměr činí 32 %; energetika, ropa/plyn a veřejné služby 43 %).
  • 62 % zašifrovaných dat bylo obnoveno ze záloh, oproti globálnímu průměru ve výši 57 %.
  • Hlavním cílem útoků je vydírání - 8 % respondentů uvedlo, že i když jejich data nebyla zašifrována, bylo za ně požadováno výkupné.
  • Finanční sektor je jediné odvětví, ve kterém byla všechna zašifrovaná data vrácena zpět.
  • Průměrná platba výkupného ve výši 69 369 USD je druhá nejnižší a 100 tisíc USD pod celosvětovým průměrem, který činí 170 404 USD.
  • Organizace ve finančním sektoru však vykazují třetí nejvyšší celkové náklady na obnovu po útocích ransomwaru (2,1 milionu dolarů), pravděpodobně kvůli vysokému množství uchovávaných osobních/citlivých údajů (což vede k vysokým nákladům na oznamování narušení), vysokému tlaku na zachování funkčnosti služeb, regulačním pokutám a kritickému dopadu na poškození pověsti. Hůře si vedou už jenom organizace v sektoru vzdělávání (2,73 milionu dolarů) a v oblasti distribuce a dopravy (2,44 milionu dolarů).
  • 85 % organizací ze sektoru finančních služeb má nástroje a znalosti pro vyšetřování podezřelých aktivit, což je třetí nejvyšší hodnota a svědčí to o jejich vysoké úrovni přípravy na incidenty.
  • 91 % finančních organizací má plán obnovy po závažném incidentu se škodlivým softwarem.

Zpráva The State of Ransomware in Financial Services 2021 vychází z nezávislého průzkumu společnosti Sophos mezi 550 pracovníky s rozhodovací pravomocí v oblasti IT a přináší nové poznatky o současném stavu ransomwaru v sektoru finančních služeb. Poskytuje hluboký pohled na rozšířenost ransomwaru ve finančních službách, dopad těchto útoků na oběti, náklady na nápravu ransomwaru a také na to, jak si tento sektor stojí z hlediska budoucích očekávání a připravenosti na tyto útoky.

Štítky: 

Podobné články

U 90 % loňských útoků kyberzločinci zneužili protokol RDP

16. 4. 2024. (redaktor: František Doupal, zdroj: Sophos)
Studie společnosti It’s Oh So Quiet (?): The Sophos Active Adversary Report for 1H 2024+ analyzující přes 150 případů reakce na incidenty řešených týmem Sophos X-Ops Incident Response v roce 2023 zjistila, že kyberzločinci zneužívají protokol vzdálené plochy (Remote Desktop Protocol – RDP), běžnou metodu pro navázání vzdáleného přístupu k systémům Windows, hned v 90 % útoků. Čtěte více

Jen tři procenta firem jsou odolná proti současným kyberbezpečnostním hrozbám

15. 4. 2024. (redaktor: František Doupal, zdroj: Cisco)
Pouhá tři procenta firem mají podle Indexu kyberbezpečnostní připravenosti společnosti Cisco své zabezpečení na takové úrovni, aby bylo schopné čelit současným sofistikovaným kybernetickým hrozbám. Naopak u více než 70 % podniků je obrana proti moderním útokům nastavena slabě nebo zcela nedostatečně. Čtěte více

ComSource uvedl na český trh kiosky pro kontrolu USB disků a dalších externích médií

12. 4. 2024. (redaktor: František Doupal, zdroj: ComSource)
Detekce neznámých a běžným nástrojům unikajících vzorků malwaru patří mezi hlavní problémy firem. Trendem je přechod k sofistikovanějším nástrojům, jako jsou samostatné „čističky“, které dokáží v reálném čase soubor zkontrolovat desítkami antivirových nástrojů nebo provést tzv. sanitizaci všech dat. Jedním z takových produktů jsou kiosky OPSWAT MetaDefender. Čtěte více

Fortinet vylepšil svůj operační systém pro zabezpečení sítě v reálném čase

12. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Nejnovější verze operačního systému FortiOS, který spojuje síťové a bezpečnostní funkce, a aktualizace platformy Security Fabric přinášejí novou generativní umělou inteligenci, ochranu dat, externě spravované služby a funkce sjednocených agentů. Čtěte více