NOWE badanie Cybereason ujawnia szkody wyrządzone przez ataki ransomware…

Cybersezon, firma XDR, opublikowała dzisiaj wyniki globalnego badania organizacji, które padły ofiarą ataku ransomware w święto lub weekend. Badanie podkreśla utrzymujący się rozdźwięk między zwiększonym ryzykiem, na jakie narażone są organizacje w wyniku ataków ransomware, które mają miejsce w święta i weekendy, a ich gotowością do radzenia sobie z nimi, ponieważ ocena i rozwiązanie ataków ransomware w tych okresach trwa z roku na rok dłużej.

Dłuższy czas oceny i działań naprawczych wynika z faktu, że 44% firm zmniejsza liczbę pracowników ochrony w święta i weekendy aż o 70% w stosunku do dni powszednich. Szokujące jest to, że 20% firm zmniejszyło zatrudnienie w ochronie o 90% w stosunku do dni powszednich. Z drugiej strony tylko 7% firm zatrudnia co najmniej 80% pracowników w święta i weekendy.

pod tytulem Zagrożone organizacje: osoby atakujące ransomware nie biorą urlopów, badanie przeprowadzone na 1,203 specjalistach ds. cyberbezpieczeństwa wykazało, że ataki ransomware w dni świąteczne i weekendy powodują większe straty w dochodach niż ataki ransomware w dni powszednie. Jedna trzecia respondentów stwierdziła, że ​​ich organizacja straciła więcej pieniędzy w wyniku świątecznego/weekendowego ataku ransomware, co stanowi wzrost w porównaniu z 13% respondentów w badaniu z 2021 r. W branży edukacyjnej i transportowej liczba respondentów zgłaszających większe straty w dochodach wzrosła odpowiednio do 43% i 48%.

„Aktorzy ransomware zwykle atakują w święta i weekendy, ponieważ wiedzą, że ochrona ludzi w firmach często nie jest wtedy tak solidna. Pozwala im uniknąć wykrycia, wyrządzić więcej szkód i ukraść więcej danych, gdy zespoły ds. bezpieczeństwa starają się zmobilizować reakcję. Cybereason odkrył, że ocena ryzyka jest wolniejsza, firmom zajmuje więcej czasu zebranie zespołu do walki z początkowym atakiem, co prowadzi do wolniejszego czasu naprawy i odzyskiwania” – powiedział Lior Div, dyrektor generalny i współzałożyciel Cybereason.

Straty finansowe nie są jedyną rzeczą, której obawiają się firmy, jeśli chodzi o świąteczne i weekendowe ataki ransomware. W rzeczywistości ataki ransomware zakłócają życie specjalistów ds. Liczby te były wyższe w branży usług finansowych, gdzie ponad 88% respondentów stwierdziło, że przegapiło czas z rodziną.

„Przeszkadzanie zasłużonym przestojom specjalistów ds. cyberbezpieczeństwa i ingerowanie w ich życie osobiste odbija się na ich samopoczuciu, prowadzi do wypalenia zawodowego, a niektóre osoby całkowicie opuszczają branżę. Ogólny sukces cyberprzestępców w atakach w święta i weekendy sprawia, że ​​w tych czasach bardziej agresywnie atakują firmy, aby dalej napędzać swoje przestępcze imperia” – dodał Div.

Oprogramowaniu ransomware można zapobiegać, a wiele firm oferuje technologie wykrywania punktów końcowych i reagowania, które powstrzymają plagę. Wdrożenie programu świadomości bezpieczeństwa dla pracowników, zapewnienie regularnych aktualizacji i poprawek systemów operacyjnych i innego oprogramowania to krok we właściwym kierunku. Ponadto upewnij się, że istnieją jasne praktyki izolacji, aby powstrzymać dalsze wnikanie do sieci lub rozprzestrzenianie się oprogramowania ransomware na inne urządzenia. I oceń blokowanie krytycznych kont, jeśli to możliwe. Ścieżka atakująca często polegająca na rozprzestrzenianiu oprogramowania ransomware w sieci polega na eskalacji uprawnień do poziomu domeny administratora, a następnie wdrożeniu oprogramowania ransomware.

Pełny raport można uzyskać tutaj: Zagrożone organizacje: osoby atakujące ransomware nie biorą urlopów.

Metodologia badania

Badanie zostało przeprowadzone przez Censuswide we wrześniu 2022 r., a w ankiecie wzięło udział łącznie specjalistów ds. cyberbezpieczeństwa — wśród uczestników ze Stanów Zjednoczonych, Wielkiej Brytanii, Francji, Niemiec, Włoch, Republiki Południowej Afryki, Zjednoczonych Emiratów Arabskich i Singapuru. Główne sektory przemysłu objęte badaniami to technologia, produkcja, usługi finansowe, handel detaliczny, opieka zdrowotna, motoryzacja, sektor prawny i rządowy.

O Cybereason

Cybereason to firma XDR współpracująca z Defenders w celu zakończenia ataków w punkcie końcowym, w chmurze i w całym ekosystemie przedsiębiorstwa. Tylko oparta na sztucznej inteligencji platforma Cybereason Defense zapewnia predykcyjne zapobieganie, wykrywanie i reagowanie, które są niepokonane w stosunku do nowoczesnego oprogramowania ransomware i zaawansowanych technik ataku. Cybereason MalOp™ natychmiast dostarcza kontekstową analizę ataków na każde urządzenie, użytkownika i system, których dotyczy problem, z niezrównaną szybkością i dokładnością. Cybereason zamienia dane o zagrożeniach w możliwe do podjęcia decyzje w tempie biznesowym. Cybereason to prywatna międzynarodowa firma z siedzibą w Bostonie, obsługująca klientów w ponad 40 krajach.

Dowiedz się więcej: https://www.cybereason.com/

Śledź nas: Blog | Twitter | Facebook

Kontakt z mediami:

Billa Keelera

Starszy dyrektor, Global Public Relations

Cybersezon

bill.keeler@cybereason.com

(929) 259-3261

Udostępnij artykuł w mediach społecznościowych lub e-mailu:

Znak czasu:

Więcej z Bezpieczeństwo komputera