Finanční sektor vykazuje nadprůměrný dopad ransomwaru

21. 9. 2021. (redaktor: František Doupal, zdroj: Sophos)
Podle průzkumu společnosti Sophos bylo ransomwarem vloni zasaženo 34 % organizací ze sektoru finančních služeb, přičemž 51 % z nich potvrzuje, že při nejvýznamnějším útoku se kyberzločincům podařilo zašifrovat jejich data. Průměrný účet za nápravu útoku přitom činil 2,1 milionu USD.

Průměrná částka 2,1 milionu USD za nápravu škod po útoku zahrnuje prostoje, strávený čas, náklady na zařízení a síť, ztracené příležitosti, zaplacené výkupné a další.

Organizace v oblasti finančních služeb si v boji proti ransomwaru vedou poměrně dobře, pravděpodobně díky vysoké úrovni připravenosti na katastrofy a schopnosti obnovit data ze záloh. Přesto je finanční dopad ransomwaru v tomto sektoru značně nadprůměrný.

Hlavní zjištění průzkumu:

  • Pouze čtvrtina (25 %) respondentů, jejichž data byla zašifrována, zaplatila výkupné, což je druhá nejnižší míra plateb ze všech sledovaných odvětví (celosvětový průměr činí 32 %; energetika, ropa/plyn a veřejné služby 43 %).
  • 62 % zašifrovaných dat bylo obnoveno ze záloh, oproti globálnímu průměru ve výši 57 %.
  • Hlavním cílem útoků je vydírání - 8 % respondentů uvedlo, že i když jejich data nebyla zašifrována, bylo za ně požadováno výkupné.
  • Finanční sektor je jediné odvětví, ve kterém byla všechna zašifrovaná data vrácena zpět.
  • Průměrná platba výkupného ve výši 69 369 USD je druhá nejnižší a 100 tisíc USD pod celosvětovým průměrem, který činí 170 404 USD.
  • Organizace ve finančním sektoru však vykazují třetí nejvyšší celkové náklady na obnovu po útocích ransomwaru (2,1 milionu dolarů), pravděpodobně kvůli vysokému množství uchovávaných osobních/citlivých údajů (což vede k vysokým nákladům na oznamování narušení), vysokému tlaku na zachování funkčnosti služeb, regulačním pokutám a kritickému dopadu na poškození pověsti. Hůře si vedou už jenom organizace v sektoru vzdělávání (2,73 milionu dolarů) a v oblasti distribuce a dopravy (2,44 milionu dolarů).
  • 85 % organizací ze sektoru finančních služeb má nástroje a znalosti pro vyšetřování podezřelých aktivit, což je třetí nejvyšší hodnota a svědčí to o jejich vysoké úrovni přípravy na incidenty.
  • 91 % finančních organizací má plán obnovy po závažném incidentu se škodlivým softwarem.

Zpráva The State of Ransomware in Financial Services 2021 vychází z nezávislého průzkumu společnosti Sophos mezi 550 pracovníky s rozhodovací pravomocí v oblasti IT a přináší nové poznatky o současném stavu ransomwaru v sektoru finančních služeb. Poskytuje hluboký pohled na rozšířenost ransomwaru ve finančních službách, dopad těchto útoků na oběti, náklady na nápravu ransomwaru a také na to, jak si tento sektor stojí z hlediska budoucích očekávání a připravenosti na tyto útoky.

Štítky: 

Podobné články

Svá data již muselo obnovovat přes 90 % českých organizací

26. 10. 2021. (redaktor: František Doupal, zdroj: Acronis)
Podle lokálního průzkumu společnosti Acronis provedeného mezi účastníky konference Acronis Cyber Protection Roadshow 2021 v Praze a Ostravě muselo 94 % respondentů již někdy obnovovat data ve své organizaci či u svých zákazníků. Většina těchto organizací musela data obnovit vícekrát či je obnovuje pravidelně, čtvrtině z nich proces obnovy trvá i více než 12 hodin. Čtěte více

Entec Solutions získal do distribuce bezpečnostních řešení Barracuda

26. 10. 2021. (redaktor: František Doupal, zdroj: Entec Solutions)
V současné době, kdy je kybernetická bezpečnost neustálou prioritou, se společnost Entec Solutions rozhodla rozšířit produktové portfolio o produkty společnosti Barracuda. Jde zejména o řešení pro zabezpečení sítí, e-mailové komunikace, cloudového prostředí i ochranu dat a jejich archivaci, zálohování a obnovu po havárii a mnohé další. Čtěte více

Tři hrozby na vzestupu

25. 10. 2021. (redaktor: František Doupal, zdroj: Cisco systems)
Říjen je měsícem evropské kybernetické bezpečnosti. Při této příležitosti připomněla společnost Cisco Talos, jakým kybernetickým hrozbám jsme čelili v uplynulém roce a vybrala tři trendy, které se na ohrožení sítí nově podílejí. Jde o útoky na dodavatelské řetězce, cryptojacking a biometrickou autentizaci. Čtěte více

E-mailové archivy mohou posloužit i jako užitečný zdroj obnovy dat a posílení bezpečnosti

21. 10. 2021. (redaktor: František Doupal, zdroj: GFI Software)
Společnost GFI Software uvedla, že archivy elektronické pošty stále častěji slouží jako důležitý prvek obnovy ztracených dat či jako užitečná zpětná vazba IT bezpečnosti. Zejména pro SMB firmy, které si nemohou dovolit nákladná komplexní řešení, je všestrannost řešení typu GFI Archiver vítaným posílením jejich kybernetické ochrany. Čtěte více