Ransomware
Výpadek provozu v důsledku útoku ransomwaru postihuje až pětinu organizací
Podle průzkumu společnosti Acronis zažilo 20 % českých organizací během posledních 12 měsíců výpadek provozu v důsledku ransomwarového útoku. Ransomwarovému útoku čelila zhruba polovina českých organizací, třetina útok dokázala odrazit, ve zbylých případech bohužel došlo z k zašifrování dat a výpadkům provozu včetně aktuálně nejznámějšího případu Ředitelství silnic a dálnic (ŘSD).
Přečíst celý článekPrůměrné výkupné u kyberútoků činí téměř šest milionů korun
Podle analýzy české společnosti ComSource, která se zaměřuje na kyberbezpečnost a síťovou infrastrukturu, činí u ransomwarových útoků průměrné požadované výkupné 250 tisíc dolarů, tedy téměř šest milionů korun. Kyberzločinci zpravidla žádají o 10 % z obratu firmy – tuto částku obvykle zjistí z veřejně dostupných výročních zpráv firem.
Přečíst celý článekHlavním terčem útoků ransomwaru se stalo Rusko, rostou podvody na internetu
Kromě cílených útoků spojených s ruskou invazí, jako je návrat nechvalně známého malwaru Industroyer, který se pokoušel útočit na vysokonapěťové elektrické rozvodny, nebo scamy zneužívající solidarity lidí s Ukrajinou, se v prvních čtyřech měsících roku 2022 mezi významnými hrozbami podle Esetu objevil také kryptoměnový a e‑mailový malware.
Přečíst celý článekNáklady spojené s ransomwarovým útokem jsou 7× vyšší než samotné výkupné
Podle analýzy společnosti Check Point jsou náklady spojené s ransomwarovým útokem 7× vyšší než samotné výkupné. Platba výkupného je tak jen malou částí skutečných nákladů, které oběť ransomwarového útoku zaplatí. Kyberzločinci přitom obvykle požadují výkupné ve výši 0,7 % až 5 % ročního příjmu oběti.
Přečíst celý článekDoba strávená útočníky v napadené síti se vloni prodloužila o 36 %
Mezi klíčová zjištění studie Active Adversary Playbook 2022 firmy Sophos za rok 2021 patří odhalení 36% nárůstu délky pobytu útočníka v napadené síti. Medián doby pobytu útočníka v síti přitom činil v roce 2021 už 15 dní oproti 11 dnům v roce 2020. Zpráva přináší i řadu dalších zajímavých údajů.
Přečíst celý článekRansomware v roce 2022
Ransomware i v roce 2022 ovlivňuje podniky po celém světě. Typy útoků i taktiky kyberzločinců se však neustále vyvíjejí. Se stále sofistikovanějšími útoky rostou i důsledky napadení ransomwarem a komplikuje se i odstraňování následků.
Přečíst celý článekStále více malwaru a ransomwaru se zaměřuje na Linux
Průzkum ransomwaru společnosti Fortinet z druhé poloviny roku 2021 odhaluje nárůst automatizace a rychlosti útoků, což ukazuje na pokročilejší strategie perzistentní kybernetické kriminality, která je ničivější a hůře předvídatelná. Kyberzločinci se navíc začali větší měrou zaměřovat na zneužívání prostoru, který v bezpečnostním prostředí vznikl v souvislosti s hybridním modelem práce a hybridním IT.
Přečíst celý článekRansomware v roce 2022: Výkupné platí více organizací a stále se zvětšuje
V ČR zasáhl loni ransomware 77 % organizací. Oproti roku 2020, kde napadení ransomwarem deklarovalo pouze 30 % organizací, jde o výrazný nárůst. Ze studie The State of Ransomware 2022 společnosti Sophos dále vyplývá, že třetina českých organizací (32 %) zaplatila v roce 2021 výkupné mezi 100 a 250 tisíci dolary a jen o něco málo méně (29 %) dokonce 250 až 500 tisíc dolarů.
Přečíst celý článekRansomware zasáhl 77 % českých organizací
Ze studie společnosti Sophos vyplývá, že v roce 2021 bylo ransomwarem zasaženo 66 % dotázaných organizací, zatímco v roce 2020 to bylo 37 %. V České republice šlo dokonce o 77 % z dotazovaných organizací. Průměrné výkupné, které zaplatily organizace, jimž byla při nejvýznamnějším z ransomwarových útoků zašifrována data, se zvýšilo téměř pětinásobně a dosáhlo 812 360 USD.
Přečíst celý článekSophos zpřístupnil informační centrum pro boj proti ransomwaru
Platforma Ransomware Threat Intelligence Centrum společnosti Sophos nabízí sbírku článků a reportů vycházejících z kontinuálních výzkumů bezpečnostních hrozeb prováděných výzkumníky hrozeb a bezpečnostními analytiky Sophos a SophosLabs. Veřejně dostupné úložiště obsahuje zprávy o bezpečnostních operacích týkajících se nových i již známých a rozšířených skupin ransomwaru od roku 2018 do současnosti.
Přečíst celý článek