UUSI Cybereason-tutkimus paljastaa ransomware-hyökkäysten aiheuttamat vahingot…

Cybereason, XDR-yhtiö, julkaisi tänään tulokset maailmanlaajuisesta tutkimuksesta organisaatioista, jotka olivat kärsineet kiristysohjelmahyökkäyksestä lomana tai viikonloppuna. Tutkimus korostaa jatkuvaa eroa lomien ja viikonloppuisin tapahtuvien kiristysohjelmahyökkäyksiä aiheuttavien organisaatioiden lisääntyneen riskin ja niiden käsittelyvalmiuden välillä, sillä vuosi vuodelta lunnasohjelmahyökkäysten arviointi ja ratkaiseminen kestää näinä aikoina kauemmin.

Pidemmät arviointi- ja korjausajat johtuvat siitä, että 44 % yrityksistä vähentää turvahenkilöstöä lomilla ja viikonloppuisin jopa 70 % arkipäivistä. Järkyttävää kyllä, 20 % yrityksistä leikkaa turvahenkilöstöä 90 % arkipäivistä. Sitä vastoin vain 7 % yrityksistä työllistää vähintään 80 % lomapäivinä ja viikonloppuisin.

nimeltään Riskiorganisaatiot: Ransomware-hyökkääjät eivät vietä lomaa1,203 13 kyberturva-ammattilaisen tekemässä tutkimuksessa havaittiin, että lomien ja viikonloppujen kiristysohjelmahyökkäykset aiheuttavat suurempia tulonmenetyksiä kuin arkipäivisin tehdyt kiristysohjelmahyökkäykset. Kolmannes vastaajista sanoi, että heidän organisaationsa menetti enemmän rahaa loma-/viikonlopun kiristysohjelmahyökkäyksen takia, kun vastaava luku oli 2021 % vuoden 43 tutkimuksen vastaajista. Koulutus- ja kuljetusalalla suurempia tulonmenetyksiä ilmoittaneiden vastaajien määrä nousi 48 prosenttiin ja XNUMX prosenttiin.

"Ransomware-toimijat iskevät yleensä pyhäpäivinä ja viikonloppuisin, koska he tietävät, että yritysten inhimilliset puolustukset eivät usein ole niin vankattuina aikoina. Sen avulla he voivat välttää havaitsemisen, tehdä enemmän vahinkoa ja varastaa enemmän tietoja, kun turvaryhmät ryntäsivät reagoimaan. Cybereason havaitsi, että riskinarviointi on hitaampaa, yrityksiltä kestää kauemmin kokoaa tiimi taistellakseen alkuperäistä hyökkäystä vastaan, mikä johtaa hitaampiin korjaus- ja toipumisaikoihin”, sanoi Lior Div, Cybereasonin toimitusjohtaja ja toinen perustaja.

Taloudelliset tappiot eivät ole ainoa asia, josta yritykset ovat huolissaan lomien ja viikonloppujen kiristysohjelmahyökkäyksistä. Itse asiassa ransomware-hyökkäykset häiritsevät yrityksiä puolustavien tietoturva-ammattilaisten elämää, sillä 88 prosenttia vastaajista puuttuu loma- tai viikonloppujuhlista kiristysohjelmahyökkäyksen vuoksi. Nämä luvut olivat korkeammat finanssipalvelualalla, jossa yli 90 % vastaajista ilmoitti jääneensä perheen kesken.

"Kyberturvallisuusammattilaisten ansaittujen seisokkien häiritseminen ja heidän henkilökohtaiseen elämäänsä häiritseminen heikentää heidän hyvinvointiaan, johtaa loppuun palamiseen ja saa jotkut ihmiset jättämään alan kokonaan. Kyberrikollisten yleinen menestys lomien ja viikonloppujen hyökkäyksessä johtaa siihen, että he kohdistavat aggressiivisemmin yrityksiin näinä aikoina keinona ruokkia rikollisvaltakuntiaan", lisäsi Div.

Ransomware on estettävissä, ja monet yritykset tarjoavat päätepisteiden tunnistus- ja vastaustekniikoita, jotka pysäyttävät vitsauksen. Työntekijöiden tietoturvaohjelman toteuttaminen sekä käyttöjärjestelmien ja muiden ohjelmistojen säännöllinen päivitys ja korjaus on askel oikeaan suuntaan. Varmista lisäksi, että käytössä on selkeät eristyskäytännöt estääksesi lunnasohjelman pääsyn verkkoon tai kiristysohjelmien leviämisen muihin laitteisiin. Ja arvioi kriittisten tilien lukitsemista mahdollisuuksien mukaan. Hyökkääjien polku kiristysohjelmien levittämiseen verkossa on usein oikeuksien ylentäminen järjestelmänvalvojan toimialuetasolle ja sen jälkeen ransomwaren käyttöönotto.

Koko raportti löytyy täältä: Riskiorganisaatiot: Ransomware-hyökkääjät eivät vietä lomaa.

Kyselymenetelmät

Tutkimuksen suoritti Censuswide syyskuussa 2022, ja kyselyyn osallistui yhteensä kyberturvallisuuden ammattilaisia ​​Yhdysvalloista, Iso-Britanniasta, Ranskasta, Saksasta, Italiasta, Etelä-Afrikasta, Yhdistyneistä arabiemiirikunnista ja Singaporesta. Tärkeimpiä tutkimuksen kattamia toimialoja ovat teknologia, valmistus, rahoituspalvelut, vähittäiskauppa, terveydenhuolto, autoteollisuus, lakiasiat ja hallinto.

Tietoja Cybereasonista

Cybereason on XDR-yritys, joka tekee yhteistyötä Defendersin kanssa hyökkäyksen lopettamiseksi päätepisteessä, pilvessä ja koko yrityksen ekosysteemissä. Vain tekoälyyn perustuva Cybereason Defense Platform tarjoaa ennakoivan ehkäisyn, havaitsemisen ja vastauksen, joka on voittamaton nykyaikaisia ​​kiristysohjelmia ja kehittyneitä hyökkäystekniikoita vastaan. Cybereason MalOp™ toimittaa välittömästi kontekstipitoisen hyökkäystiedon jokaiselle laitteelle, käyttäjälle ja järjestelmälle, jota asia koskee, verrattoman nopeasti ja tarkasti. Cybereason muuttaa uhkatiedon toteuttamiskelpoisiksi päätöksiksi liiketoiminnan nopeudella. Cybereason on yksityinen kansainvälinen yritys, jonka pääkonttori on Bostonissa ja jolla on asiakkaita yli 40 maassa.

Lue lisää: https://www.cybereason.com/

Seuraa meitä: Uutiset ja media | Twitter | Facebook

Media-yhteyshenkilö:

Bill Keeler

Ylin johtaja, globaali suhdetoiminta

Cybereason

bill.keeler@cybereason.com

(929) 259-3261

Jaa artikkeli sosiaalisesta mediasta tai sähköpostista:

Aikaleima:

Lisää aiheesta Tietoturva