ΝΕΑ Μελέτη Cybereason αποκαλύπτει τη ζημιά που προκαλείται από επιθέσεις Ransomware…

Κυβεροζέων, η εταιρεία XDR, δημοσίευσε σήμερα αποτελέσματα από μια παγκόσμια μελέτη οργανισμών που είχαν υποστεί επίθεση ransomware σε διακοπές ή Σαββατοκύριακο. Η μελέτη υπογραμμίζει μια συνεχή αποσύνδεση μεταξύ του αυξημένου κινδύνου που αντιμετωπίζουν οι οργανώσεις από επιθέσεις ransomware που συμβαίνουν τις αργίες και τα Σαββατοκύριακα και την ετοιμότητά τους να τις χειριστούν, καθώς κάθε χρόνο, οι επιθέσεις ransomware κατά τη διάρκεια αυτών των περιόδων χρειάζονται περισσότερο χρόνο για να αξιολογηθούν και να επιλυθούν.

Οι υψηλότεροι χρόνοι αξιολόγησης και αποκατάστασης προέρχονται από το γεγονός ότι το 44 % των εταιρειών μειώνουν το προσωπικό ασφαλείας κατά τις αργίες και τα Σαββατοκύριακα έως και 70 % σε σχέση με τα επίπεδα της καθημερινής. Το συγκλονιστικό είναι ότι το 20% των εταιρειών μείωσε το προσωπικό ασφαλείας κατά 90% από τα επίπεδα της καθημερινής. Αντίθετα, μόνο το 7% των εταιρειών είναι τουλάχιστον το 80% στελεχωμένο τις αργίες και τα Σαββατοκύριακα.

Τιτλούχος Οργανισμοί σε κίνδυνο: Οι επιτιθέμενοι ransomware δεν κάνουν διακοπές, η μελέτη 1,203 επαγγελματιών στον τομέα της κυβερνοασφάλειας διαπίστωσε ότι οι επιθέσεις ransomware στις διακοπές και το Σαββατοκύριακο έχουν ως αποτέλεσμα μεγαλύτερες απώλειες εσόδων από τις επιθέσεις ransomware τις καθημερινές. Το ένα τρίτο των ερωτηθέντων είπε ότι ο οργανισμός τους έχασε περισσότερα χρήματα από μια επίθεση ransomware για διακοπές/σαββατοκύριακο, από το 13% των ερωτηθέντων στη μελέτη του 2021. Στον κλάδο της εκπαίδευσης και των μεταφορών, ο αριθμός των ερωτηθέντων που ανέφεραν υψηλότερες απώλειες εσόδων εκτινάχθηκε σε 43% και 48%, αντίστοιχα.

«Οι ηθοποιοί ransomware τείνουν να χτυπούν τις αργίες και τα Σαββατοκύριακα επειδή γνωρίζουν ότι οι ανθρώπινες άμυνες των εταιρειών συχνά δεν είναι τόσο ισχυρές εκείνη την εποχή. Τους επιτρέπει να αποφύγουν τον εντοπισμό, να κάνουν περισσότερη ζημιά και να κλέψουν περισσότερα δεδομένα καθώς οι ομάδες ασφαλείας προσπαθούν να κινητοποιήσουν μια απάντηση. Η Cybereason διαπίστωσε ότι η αξιολόγηση κινδύνου είναι πιο αργή, χρειάζεται περισσότερος χρόνος από τις εταιρείες για να συγκεντρώσουν την ομάδα για να αντιμετωπίσουν την αρχική επίθεση, κάτι που οδηγεί σε πιο αργούς χρόνους αποκατάστασης και ανάκαμψης», δήλωσε ο Lior Div, Διευθύνων Σύμβουλος και Συνιδρυτής της Cybereason.

Οι οικονομικές απώλειες δεν είναι το μόνο πράγμα που απασχολεί τις επιχειρήσεις όταν πρόκειται για επιθέσεις ransomware για διακοπές και το Σαββατοκύριακο. Στην πραγματικότητα, οι επιθέσεις ransomware διαταράσσουν τη ζωή των επαγγελματιών ασφαλείας που υπερασπίζονται τις επιχειρήσεις, με το 88% των ερωτηθέντων να χάνει μια γιορτή αργίας ή Σαββατοκύριακου λόγω επίθεσης ransomware. Αυτοί οι αριθμοί ήταν υψηλότεροι στον κλάδο των χρηματοοικονομικών υπηρεσιών, όπου περισσότερο από το 90% των ερωτηθέντων δήλωσαν ότι είχαν χάσει χρόνο με την οικογένεια.

«Η διακοπή του χρόνου διακοπής λειτουργίας των επαγγελματιών στον τομέα της ασφάλειας στον κυβερνοχώρο και η παρέμβαση στις προσωπικές τους ζωές επηρεάζει την ευημερία τους, οδηγεί σε εξάντληση και αναγκάζει ορισμένους ανθρώπους να εγκαταλείψουν εντελώς το πεδίο. Η συνολική επιτυχία που έχουν οι εγκληματίες στον κυβερνοχώρο επιθέσεις τις αργίες και τα Σαββατοκύριακα τους οδηγεί στο να στοχεύουν πιο επιθετικά εταιρείες κατά τη διάρκεια αυτών των περιόδων ως ένας τρόπος να τροφοδοτήσουν περαιτέρω τις εγκληματικές αυτοκρατορίες τους», πρόσθεσε ο Div.

Το Ransomware μπορεί να προληφθεί και πολλές εταιρείες προσφέρουν τεχνολογίες ανίχνευσης και απόκρισης τελικού σημείου που θα σταματήσουν τη μάστιγα. Η εφαρμογή ενός προγράμματος ευαισθητοποίησης για την ασφάλεια των εργαζομένων, η διασφάλιση ότι τα λειτουργικά συστήματα και άλλο λογισμικό ενημερώνονται και διορθώνονται τακτικά είναι ένα βήμα προς τη σωστή κατεύθυνση. Επιπλέον, βεβαιωθείτε ότι υπάρχουν σαφείς πρακτικές απομόνωσης για να σταματήσετε οποιαδήποτε περαιτέρω είσοδο στο δίκτυο ή εξάπλωση του ransomware σε άλλες συσκευές. Και αξιολογήστε το κλείδωμα σημαντικών λογαριασμών όταν είναι δυνατόν. Η διαδρομή που ακολουθούν συχνά οι εισβολείς κατά τη διάδοση του ransomware σε ένα δίκτυο είναι να κλιμακώσουν τα δικαιώματα στο επίπεδο τομέα διαχειριστή και στη συνέχεια να αναπτύξουν το ransomware.

Την πλήρη αναφορά μπορείτε να την βρείτε εδώ: Οργανισμοί σε κίνδυνο: Οι επιτιθέμενοι ransomware δεν κάνουν διακοπές.

Μεθοδολογία Έρευνας

Η έρευνα διεξήχθη από την Censuswide τον Σεπτέμβριο του 2022 και συνολικά επαγγελματίες της κυβερνοασφάλειας συμμετείχαν στην έρευνα—με συμμετέχοντες από τις Ηνωμένες Πολιτείες, το Ηνωμένο Βασίλειο, τη Γαλλία, τη Γερμανία, την Ιταλία, τη Νότια Αφρική, τα Ηνωμένα Αραβικά Εμιράτα και τη Σιγκαπούρη. Οι σημαντικότεροι κλάδοι της βιομηχανίας που καλύπτονται στην έρευνα περιλαμβάνουν τους τομείς της Τεχνολογίας, της Μεταποίησης, των Χρηματοοικονομικών Υπηρεσιών, του Λιανικού εμπορίου, της Υγείας, της Αυτοκινητοβιομηχανίας, της Νομικής και της Κυβέρνησης.

Σχετικά με το Cybereason

Η Cybereason είναι η εταιρεία XDR, η οποία συνεργάζεται με το Defenders για τον τερματισμό επιθέσεων στο τελικό σημείο, στο cloud και σε ολόκληρο το επιχειρηματικό οικοσύστημα. Μόνο η πλατφόρμα άμυνας Cybereason που βασίζεται σε AI παρέχει προγνωστική πρόληψη, ανίχνευση και απόκριση που είναι αήττητη έναντι του σύγχρονου ransomware και των προηγμένων τεχνικών επίθεσης. Το Cybereason MalOp™ παρέχει άμεσα ευφυΐα επίθεσης πλούσια σε περιβάλλον σε κάθε επηρεασμένη συσκευή, χρήστη και σύστημα με απαράμιλλη ταχύτητα και ακρίβεια. Το Cybereason μετατρέπει τα δεδομένα των απειλών σε αποφάσεις που μπορούν να εφαρμοστούν με την ταχύτητα των επιχειρήσεων. Η Cybereason είναι μια ιδιωτική διεθνής εταιρεία με έδρα τη Βοστώνη με πελάτες σε περισσότερες από 40 χώρες.

Μάθετε περισσότερα: https://www.cybereason.com/

Ακολουθήστε μας: Blog | Twitter | Facebook

Επικοινωνία μέσων:

Μπιλ Κίλερ

Ανώτερος Διευθυντής, Παγκόσμιες Δημόσιες Σχέσεις

Κυβεροζέων

bill.keeler@cybereason.com

(929) 259-3261

Μοιραστείτε το άρθρο σε κοινωνικά μέσα ή ηλεκτρονικό ταχυδρομείο:

Σφραγίδα ώρας:

Περισσότερα από Ασφάλεια του υπολογιστή