Когато четете новина за поредната рансъмуер атака, то почти винаги разбирате каква е сумата, която киберпрестъпниците са поискали от жертвата, но рядко научавате колко е отделила атакуваната компания за справяне със ситуацията. Тук влизат отделени от организацията, както материални активи, така и нематериални загуби, като вярва на доверие към компанията от страна на клиенти и партньори, пропуснати ползи от неактивност и др. Според данни от проучване на компанията за интернет сигурност и защита Check Point, сумата за откуп често се явява съвсем малък процент от това, което плаща една компания, след като е била поразена от подобна атака.

Check Point вземат за сравнение действията на рансъмуер групата Conti, информация от регистрирани от самите тях инциденти, както и данни от компанията за измерване на риска Kovrr.

Според доклада, една типична рансъмуер атака изисква откуп от 0.5% до 0.7% от годишния приход на организацията, като колкото по-голяма е компанията, толкова по-нисък е този процент. Но реалните разходи, които обикновено прави една организация след една такава атака са седем пъти повече от исканата сума. Тук се включват финансови средства, отделяни за неща, като процесите по отговор на инцидента, разследване и възстановяване, юридически разходи, налагането на системи за допълнителен мониторинг и др.

Проучване посочва реалната цена на една рансъмуер атака

По наблюдения на Check Point, организациите, засегнати от подобен род инциденти са се увеличили през първата четвърт на тази година с 24% на годишна база: една на всеки 53 предприятия е пострадало от киберизнудване. Както знаете, в последните няколко години, киберпрестъпните групи промениха тактиките си и все по-често използват т.нар. „метод на двойното изнудване“: преди да криптират данните, те се оглеждат за вътрешна информация, която би била ценна за организацията, копират я, след което криптират системите и искат откуп не само за получаването на повторен достъп до данните, но и за това да не публикуват публично информацията, която са откраднали. За доказателство, групи, като Conti, REvil и др. създават специални интернет ресурси в даркуеб пространството, където публикуват част от тези данни.

А ако трябва да бъдат назовани конкретни суми, а не просто проценти, то по едно изследване на специалистите от Coveware, което беше публикувано през февруари, средната стойност на искания от хакерите откуп за последното тримесечие на 2021 се е равнявал на $322 168, а средната цена, която една компания плаща, за да се справи с една рансъмуер атака е по-голяма от тази на обичаен пробив. По данни на IBM, става въпрос за $4.6 милиона.

„Забележително е просто колко систематични са тези киберпрестъпници в определянето на исканата сума и в преговорите. Нищо не е случайно и всичко е добре определено и планирано в зависимост от факторите, които посочихме. Посланието ни към широката публика е, че предварителното изграждане на киберзащити, особено изготвянето на прецизно дефиниран план за реакция на рансъмуер атака, може да спаси много пари на организациите“, заключават Check Point.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!