NY Cybereason-studie avslører skaden forårsaket av ransomware-angrep ...

Cybereason, XDR-selskapet, publiserte i dag resultater fra en global studie av organisasjoner som hadde blitt utsatt for et løsepengeangrep på en ferie eller helg. Studien fremhever en pågående frakobling mellom den økte risikoen organisasjoner står overfor fra løsepenge-angrep som oppstår på helligdager og i helger, og deres beredskap til å håndtere dem, ettersom løsepenge-angrep i disse tider tar lengre tid å vurdere og løse fra år til år.

De høyere vurderings- og utbedringstidene kommer av at 44 % av bedriftene reduserer sikkerhetsbemanningen på helligdager og i helger med hele 70 % fra hverdagsnivå. Sjokkerende nok kuttet 20 % av selskapene i sikkerhetsbemanningen med 90 % fra hverdagsnivå. Motsatt er kun 7 % av bedriftene minst 80 % bemannet på ferier og helger.

Tittelen Organisasjoner i faresonen: Ransomware-angripere tar ikke ferie, fant studien av 1,203 13 cybersikkerhetseksperter at løsepenge- og helgeangrep resulterer i større inntektstap enn løsepengeangrep på hverdager. En tredjedel av respondentene sa at organisasjonen deres tapte mer penger på et løsepengevareangrep på ferie/helg, opp fra 2021 % av respondentene i 43-studien. I utdannings- og transportnæringene steg antallet respondenter som rapporterte høyere inntektstap til henholdsvis 48 % og XNUMX %.

«Ransomware-aktører har en tendens til å slå til på helligdager og helger fordi de vet at bedrifters menneskelige forsvar ofte ikke er like robuste i disse tider. Det lar dem unngå gjenkjenning, gjøre mer skade og stjele mer data mens sikkerhetsteam prøver å mobilisere en respons. Cybereason fant ut at risikovurdering er tregere, det tar bedrifter lengre tid å sette sammen teamet for å bekjempe det første angrepet, noe som fører til langsommere utbedrings- og utvinningstider, sier Lior Div, Cybereason-sjef og medgründer.

Økonomiske tap er ikke det eneste bedrifter er opptatt av når det kommer til ransomware-angrep i ferier og helger. Ransomware-angrep forstyrrer faktisk livene til sikkerhetsekspertene som forsvarer virksomheter, og 88 prosent av respondentene går glipp av en ferie- eller helgefeiring på grunn av et løsepengeprogram. Disse tallene var høyere i finansnæringen, der mer enn 90 % av de spurte sa at de hadde gått glipp av tid med familien.

«Å forstyrre cybersikkerhetsprofesjonelles velfortjente nedetid og forstyrre deres personlige liv tar en toll på deres velvære, fører til utbrenthet og får noen mennesker til å forlate feltet helt. Den generelle suksessen cyberkriminelle har med å angripe på helligdager og i helger, fører til at de retter seg mer aggressivt mot selskaper i disse tider som en måte å gi næring til sine kriminelle imperier, sier Div.

Ransomware kan forebygges, og mange selskaper tilbyr endepunktdeteksjons- og responsteknologier som vil stoppe svøpen. Å implementere et sikkerhetsbevissthetsprogram for ansatte, sikre at operativsystemer og annen programvare oppdateres og lappes jevnlig er et skritt i riktig retning. Sørg i tillegg for at klare isoleringspraksis er på plass for å stoppe ytterligere inntrenging på nettverket eller spredning av løsepengevaren til andre enheter. Og evaluer nedlåsing av kritiske kontoer når det er mulig. Veien angripere ofte tar for å spre løsepengevare på tvers av et nettverk, er å eskalere privilegier til administratordomenenivået og deretter distribuere løsepengevaren.

Hele rapporten kan fås her: Organisasjoner i faresonen: Ransomware-angripere tar ikke ferie.

Undersøkelsesmetodikk

Undersøkelsen ble utført av Censuswide i september 2022, og totalt deltok cybersikkerhetseksperter i undersøkelsen – med deltakere fra USA, Storbritannia, Frankrike, Tyskland, Italia, Sør-Afrika, De forente arabiske emirater og Singapore. Store industrivertikaler som dekkes i forskningen inkluderer teknologi, produksjon, finansielle tjenester, detaljhandel, helsevesen, bilindustri, juridisk og offentlig sektor.

Om Cybereason

Cybereason er XDR-selskapet, som samarbeider med Defenders for å avslutte angrep ved endepunktet, i skyen og på tvers av hele bedriftens økosystem. Bare den AI-drevne Cybereason Defence Platform gir prediktiv forebygging, deteksjon og respons som er ubeseiret mot moderne løsepengevare og avanserte angrepsteknikker. Cybereason MalOp™ leverer øyeblikkelig kontekstrik angrepsintelligens på tvers av alle berørte enheter, brukere og system med uovertruffen hastighet og nøyaktighet. Cybereason gjør trusseldata til handlingsrettede beslutninger i hastigheten på virksomheten. Cybereason er et privateid internasjonalt selskap med hovedkontor i Boston med kunder i mer enn 40 land.

Lær mer: https://www.cybereason.com/

Følg oss: Blogg | Twitter | Facebook

Media Kontakt:

Bill Keeler

Seniordirektør, Global PR

Cybereason

bill.keeler@cybereason.com

(929) 259-3261

Del artikkelen på sosiale medier eller e-post:

Tidstempel:

Mer fra Datasikkerhet