Sophos: Míra zašifrování dat ransomwarem je na nejvyšší úrovni za poslední čtyři roky

18. 5. 2023
Doba čtení: 2 minuty

Sdílet

 Autor: Depositphotos
Míra ransomwarových útoků zůstává stabilní, 66 % dotázaných organizací uvedlo, že se stalo obětí ransomwaru.

Společnost Sophos zveřejnila svoji výroční studii o stavu ransomwaru s názvem The State of Ransomware 2023. Letošní data ukazují, že v 76 % případů ransomwarových útoků vedených na dotazované organizace se protivníkům podařilo zašifrovat data.

Podle analytiků se jedná se o nejvyšší míru zašifrování dat ransomwarem od roku 2020, kdy Sophos s těmito průzkumy začal. Průzkum také ukázal, že když organizace zaplatily výkupné za dešifrování svých dat, jejich náklady na obnovu se tím zdvojnásobily.

Aktuálně dosahují v průměru 750 000 dolarů v porovnání s 375 000 dolary u organizací, které k obnově dat použily zálohy. Zaplacení výkupného navíc obvykle znamenalo delší dobu obnovy – 45 % organizací, které použily zálohy, se zotavilo do týdne, na rozdíl od 39 % organizací, které zaplatily výkupné.

Všudypřítomný ransomware

Sophos rovněž odhalil, že celkově bylo ransomwarem napadeno 66 % z dotázaných organizací, stejně jako v předchozím roce. To naznačuje, že počet ransomwarových útoků zůstává stabilní, navzdory dojmu, že se počet útoků snižuje.

Míra zašifrování dat ransomwarem se po dočasném poklesu během pandemie vrátila na velmi vysokou úroveň, což je znepokojující. Tvůrci ransomwaru zdokonalují metody útoků a také své útoky zrychlují, aby zkrátili dobu, během které mohou obránci jejich plány narušit,“ říká Chester Wisniewski, technický ředitel společnosti Sophos.

Zaplacením výkupného se náklady na incidenty výrazně zvyšují. Většina obětí navíc není schopna obnovit všechny své soubory pouhým zakoupením šifrovacích klíčů, ale musí část z nich obnovit také ze záloh. Vyplácení výkupného nejen obohacuje zločince, ale také zpomaluje reakci na incident a zvyšuje náklady v již tak zničující situaci,“ upozorňuje.

Vydírané školy

Při analýze hlavních příčin ransomwarových útoků se podle odborníků nejčastěji objevovalo zneužití zranitelností (ve 36 % případů), následované kompromitací přihlašovacích údajů (ve 29 % případů).

Ve 30 % případů, kdy byla data zašifrována, byla současně i odcizena, což dle Sophosu naznačuje, že tato metoda „dvojího poškození“ (šifrování dat a jejich exfiltrace) nabývá na popularitě.

Nejvíce ransomwarových útoků bylo zaznamenáno ve vzdělávacím sektoru, kde 79 % dotázaných vysokoškolských organizací a 80 % organizací nižšího stupně vzdělávání uvedlo, že se stalo obětí ransomwaru.

Celkově 46 % dotázaných organizací, jejichž data byla zašifrována, zaplatilo výkupné. Mnohem častěji však platily větší organizace. Výkupné zaplatila více než polovina podniků s tržbami 500 milionů dolarů a více, přičemž nejvyšší podíl zaznamenaly podniky s tržbami přes 5 miliard dolarů.

Částečně to podle společnosti Sophos může být způsobeno tím, že větší společnosti mají s větší pravděpodobností uzavřenou samostatnou pojistnou smlouvu pro případ kybernetických útoků, která se vztahuje i na platby výkupného.

Nonstop pohotovost

Wisniewski upozorňuje, že dvě třetiny organizací již druhým rokem hlásí, že se staly oběťmi ransomwaru, takže jsme pravděpodobně dosáhli stabilní úrovně. Klíčem ke snížení tohoto podílu je podle něj snaha o zásadní zkrácení doby detekce i zrychlení reakce.

bitcoin_skoleni

Zkušení analytici dokáží rozpoznat vzorce aktivního útoku již během několika minut a mohou okamžitě začít jednat,“ podotýká Wisniewski. Tato schopnost je podle něj pravděpodobně klíčová pro ochránění firemních dat. „Aby se mohly organizace účinně bránit, musí být dnes v pohotovosti 24 hodin denně, sedm dní v týdnu,“ uzavírá.

Zdroj: Sophos

Čtěte dále

HPE ocenilo partnery roku 2024, nejlepším distributorem je DNS
HPE ocenilo partnery roku 2024, nejlepším distributorem je DNS
Datart: Gamingu kralují konzole, před PC je preferují dvě třetiny kupujících
Datart: Gamingu kralují konzole, před PC je preferují dvě třetiny kupujících
ComSource: Čtyři z pěti organizací kritické infrastruktury čelily phishingu
ComSource: Čtyři z pěti organizací kritické infrastruktury čelily phishingu
Coffee break: Když Wi-Fi potřebuje překonávat i kovové zdi
Coffee break: Když Wi-Fi potřebuje překonávat i kovové zdi
IDC: Dodávky průmyslových tiskáren stagnují, výkonnost segmentů se ale liší
IDC: Dodávky průmyslových tiskáren stagnují, výkonnost segmentů se ale liší
AT Computers je opět nejlepším distributorem klientských zařízení Dell
AT Computers je opět nejlepším distributorem klientských zařízení Dell