ใหม่ การศึกษา Cybereason เผยความเสียหายที่เกิดจากการโจมตีของแรนซัมแวร์...

Cybereasonบริษัท XDR เปิดเผยผลการศึกษาระดับโลกเกี่ยวกับองค์กรต่างๆ ที่ถูกโจมตีด้วยแรนซัมแวร์ในช่วงวันหยุดหรือสุดสัปดาห์ การศึกษาเน้นย้ำถึงความไม่ต่อเนื่องอย่างต่อเนื่องระหว่างองค์กรที่มีความเสี่ยงที่เพิ่มขึ้นซึ่งต้องเผชิญจากการโจมตีของแรนซัมแวร์ที่เกิดขึ้นในช่วงวันหยุดและวันหยุดสุดสัปดาห์ และความพร้อมที่จะรับมือกับพวกเขา เนื่องจากการโจมตีด้วยแรนซัมแวร์ในช่วงเวลาเหล่านี้ใช้เวลาในการประเมินและแก้ไขนานกว่าปีต่อปี

เวลาในการประเมินและการแก้ไขที่สูงขึ้นนั้นเกิดจากการที่ 44 % ของบริษัทลดพนักงานรักษาความปลอดภัยในวันหยุดและวันหยุดสุดสัปดาห์ลงมากถึง 70 % จากระดับวันทำงาน น่าตกใจที่ 20% ของบริษัทลดพนักงานรักษาความปลอดภัยลง 90% จากระดับวันธรรมดา ในทางกลับกัน มีบริษัทเพียง 7% เท่านั้นที่มีพนักงานอย่างน้อย 80% ในวันหยุดและวันหยุดสุดสัปดาห์

บรรดาศักดิ์ องค์กรที่เสี่ยง: ผู้โจมตีแรนซัมแวร์ไม่ลางานจากการศึกษาผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์จำนวน 1,203 ราย พบว่าการโจมตีด้วยแรนซัมแวร์ในช่วงวันหยุดและสุดสัปดาห์ส่งผลให้สูญเสียรายได้มากกว่าการโจมตีด้วยแรนซัมแวร์ในวันธรรมดา หนึ่งในสามของผู้ตอบแบบสอบถามกล่าวว่าองค์กรของพวกเขาสูญเสียเงินมากขึ้นจากการโจมตีแรนซัมแวร์ในช่วงวันหยุด/สุดสัปดาห์ ซึ่งเพิ่มขึ้นจาก 13% ของผู้ตอบแบบสอบถามในการศึกษาปี 2021 ในอุตสาหกรรมการศึกษาและการขนส่ง จำนวนผู้ตอบแบบสอบถามที่รายงานว่าสูญเสียรายได้เพิ่มขึ้นเพิ่มขึ้นเป็น 43% และ 48% ตามลำดับ

“นักแสดงแรนซัมแวร์มักจะโจมตีในช่วงวันหยุดและวันหยุดสุดสัปดาห์ เพราะพวกเขารู้ว่าการป้องกันของมนุษย์ของบริษัทมักจะไม่แข็งแกร่งเท่าในช่วงเวลานั้น ช่วยให้พวกเขาสามารถหลบเลี่ยงการตรวจจับ สร้างความเสียหายได้มากขึ้น และขโมยข้อมูลได้มากขึ้น ในขณะที่ทีมรักษาความปลอดภัยแย่งชิงเพื่อระดมการตอบสนอง Cybereason พบว่าการประเมินความเสี่ยงช้ากว่า บริษัทต่างๆ ต้องใช้เวลานานกว่าในการรวบรวมทีมเพื่อต่อสู้กับการโจมตีครั้งแรก ซึ่งนำไปสู่การแก้ไขและเวลาในการฟื้นตัวช้าลง” Lior Div ซีอีโอและผู้ร่วมก่อตั้ง Cybereason กล่าว

ความสูญเสียทางการเงินไม่ใช่สิ่งเดียวที่ธุรกิจกังวลเมื่อพูดถึงการโจมตีแรนซัมแวร์ในช่วงวันหยุดและสุดสัปดาห์ ในความเป็นจริง การโจมตีด้วยแรนซัมแวร์ขัดขวางชีวิตของผู้เชี่ยวชาญด้านความปลอดภัยที่ปกป้องธุรกิจ โดย 88 เปอร์เซ็นต์ของผู้ตอบแบบสอบถามพลาดการเฉลิมฉลองวันหยุดหรือสุดสัปดาห์เนื่องจากการโจมตีด้วยแรนซัมแวร์ ตัวเลขเหล่านี้สูงกว่าในอุตสาหกรรมบริการทางการเงิน โดยผู้ตอบแบบสอบถามมากกว่า 90% กล่าวว่าพวกเขาพลาดการตรงเวลากับครอบครัว

“การรบกวนการหยุดทำงานของผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์และการรบกวนชีวิตส่วนตัวของพวกเขา ส่งผลเสียต่อสุขภาพของพวกเขา นำไปสู่ความเหนื่อยหน่าย และทำให้บางคนต้องออกจากวงการไปโดยสิ้นเชิง ความสำเร็จโดยรวมของอาชญากรไซเบอร์ที่โจมตีในช่วงวันหยุดและวันหยุดสุดสัปดาห์ ส่งผลให้พวกเขาพุ่งเป้าไปที่บริษัทต่างๆ อย่างรุนแรงในช่วงเวลาเหล่านี้ เพื่อเป็นช่องทางในการเติมพลังให้กับอาณาจักรอาชญากรของพวกเขา” Div กล่าวเสริม

แรนซัมแวร์สามารถป้องกันได้ และหลายบริษัทนำเสนอเทคโนโลยีการตรวจจับและการตอบสนองปลายทางที่จะหยุดยั้งการแพร่ระบาด การใช้โปรแกรมการรับรู้ด้านความปลอดภัยสำหรับพนักงาน การทำให้ระบบปฏิบัติการและซอฟต์แวร์อื่นๆ ได้รับการอัปเดตและแพตช์เป็นประจำถือเป็นขั้นตอนในทิศทางที่ถูกต้อง นอกจากนี้ ตรวจสอบให้แน่ใจว่ามีการใช้แนวทางปฏิบัติในการแยกส่วนที่ชัดเจนเพื่อหยุดการบุกรุกบนเครือข่ายหรือการแพร่กระจายของแรนซัมแวร์ไปยังอุปกรณ์อื่น ๆ และประเมินการล็อคบัญชีที่สำคัญเมื่อเป็นไปได้ เส้นทางที่ผู้โจมตีมักใช้ในการแพร่กระจายแรนซัมแวร์ผ่านเครือข่ายคือการเพิ่มสิทธิ์ไปยังระดับโดเมนของผู้ดูแลระบบ จากนั้นจึงปรับใช้แรนซัมแวร์

สามารถรับรายงานฉบับเต็มได้ที่นี่: องค์กรที่เสี่ยง: ผู้โจมตีแรนซัมแวร์ไม่ลางาน.

ระเบียบวิธีสำรวจ

การวิจัยนี้จัดทำโดย Censuswide ในเดือนกันยายนปี 2022 และมีผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ทั้งหมดเข้าร่วมในการสำรวจ โดยมีผู้เข้าร่วมจากสหรัฐอเมริกา สหราชอาณาจักร ฝรั่งเศส เยอรมนี อิตาลี แอฟริกาใต้ สหรัฐอาหรับเอมิเรตส์ และสิงคโปร์ อุตสาหกรรมแนวดิ่งหลักที่ครอบคลุมในการวิจัย ได้แก่ ภาคเทคโนโลยี การผลิต บริการทางการเงิน การค้าปลีก การดูแลสุขภาพ ยานยนต์ กฎหมาย และภาครัฐ

เกี่ยวกับ Cyberreason

Cybereason เป็นบริษัท XDR ที่ร่วมมือกับ Defenders เพื่อยุติการโจมตีที่ปลายทาง ในระบบคลาวด์ และทั่วทั้งระบบนิเวศขององค์กร เฉพาะแพลตฟอร์ม Cybereason Defense Platform ที่ขับเคลื่อนด้วย AI เท่านั้นที่ให้การป้องกันเชิงคาดการณ์ การตรวจจับ และการตอบสนองที่ไม่แพ้แรนซัมแวร์สมัยใหม่และเทคนิคการโจมตีขั้นสูง Cybereason MalOp™ นำเสนอข่าวกรองการโจมตีที่มีบริบทมากมายในทันทีในทุกอุปกรณ์ ผู้ใช้ และระบบที่ได้รับผลกระทบด้วยความเร็วและความแม่นยำที่เหนือชั้น Cybereason เปลี่ยนข้อมูลภัยคุกคามให้กลายเป็นการตัดสินใจที่ดำเนินการได้จริงด้วยความเร็วของธุรกิจ Cybereason เป็นบริษัทเอกชนระหว่างประเทศที่มีสำนักงานใหญ่ในบอสตัน โดยมีลูกค้าในกว่า 40 ประเทศ

รายละเอียดเพิ่มเติม: https://www.cybereason.com/

ติดตามเรา: บล็อก | Twitter | Facebook

ติดต่อสื่อ:

บิล คีเลอร์

ผู้อำนวยการอาวุโสฝ่ายประชาสัมพันธ์ระดับโลก

Cybereason

bill.keeler@cybereason.com

(929) 259-3261

แชร์บทความเกี่ยวกับโซเชียลมีเดียหรืออีเมล:

ประทับเวลา:

เพิ่มเติมจาก รักษาความปลอดภัยคอมพิวเตอร์