НОВЕ дослідження Cybereason розкриває шкоду, спричинену атаками програм-вимагачів…

Кіберезон, компанія XDR, сьогодні опублікувала результати глобального дослідження організацій, які зазнали атаки програм-вимагачів у святковий чи вихідний день. Дослідження підкреслює постійний розрив між підвищеним ризиком, з яким стикаються організації через атаки програм-вимагачів, які відбуваються у святкові та вихідні дні, та їхньою готовністю впоратися з ними, оскільки з року в рік атаки програм-вимагачів у цей час потребують більше часу для оцінки та усунення.

Вищі терміни оцінки та виправлення пов’язані з тим фактом, що 44 % компаній скорочують штат служби безпеки у святкові та вихідні дні на 70 % порівняно з робочими днями. Приголомшливо, але 20% компаній скорочують кількість співробітників служби безпеки на 90% порівняно з робочими днями. І навпаки, лише 7% компаній мають принаймні 80% персоналу у святкові та вихідні дні.

Титулований Організації під загрозою: зловмисники не йдуть у відпустку, дослідження за участю 1,203 фахівців з кібербезпеки показало, що атаки програм-вимагачів у святкові та вихідні дні призводять до більших втрат доходу, ніж атаки програм-вимагачів у будні. Третина респондентів сказала, що їхня організація втратила більше грошей від атаки програм-вимагачів у святкові та вихідні дні, порівняно з 13% респондентів у дослідженні 2021 року. В галузі освіти та транспорту кількість респондентів, які повідомили про вищі втрати доходів, підскочила до 43% та 48% відповідно.

«Актори програм-вимагачів, як правило, страйкують у святкові та вихідні дні, оскільки вони знають, що людський захист компаній часто не такий надійний. Це дозволяє їм уникнути виявлення, завдати більше шкоди та викрасти більше даних, оскільки служби безпеки намагаються мобілізувати відповідь. Cybereason виявив, що оцінка ризиків відбувається повільніше, компаніям потрібно більше часу, щоб зібрати команду для боротьби з початковою атакою, що призводить до повільнішого часу виправлення та відновлення», — сказав Ліор Дів, генеральний директор і співзасновник Cybereason.

Фінансові втрати — це не єдине, що хвилює бізнес, коли справа доходить до атак програм-вимагачів у святкові та вихідні дні. Насправді атаки програм-вимагачів руйнують життя фахівців із безпеки, які захищають бізнес: 88 відсотків респондентів пропускають свята чи вихідні через атаку програм-вимагачів. Ці цифри були вищими в галузі фінансових послуг, де понад 90% респондентів сказали, що вони пропустили час із родиною.

«Порушення заслуженого простою спеціалістів із кібербезпеки та втручання в їхнє особисте життя негативно позначається на їхньому добробуті, призводить до вигоряння та змушує деяких людей взагалі залишати сферу діяльності. Загальний успіх кіберзлочинців, які атакують у святкові та вихідні дні, призводить до того, що вони більш агресивно націлюються на компанії в цей час, щоб ще більше підживити свої злочинні імперії», – додав Div.

Програмам-вимагачам можна запобігти, і багато компаній пропонують технології виявлення кінцевих точок і реагування, які зупинять це лихо. Впровадження програми підвищення обізнаності щодо безпеки для співробітників, забезпечення регулярного оновлення та виправлення операційних систем та іншого програмного забезпечення є кроком у правильному напрямку. Крім того, переконайтеся, що застосовуються чіткі методи ізоляції, щоб зупинити будь-яке подальше проникнення в мережу або поширення програми-вимагача на інші пристрої. І оцініть блокування критичних облікових записів, коли це можливо. Шлях, яким зловмисники часто поширюють програмне забезпечення-вимагач через мережу, полягає в тому, щоб підвищити привілеї до рівня домену адміністратора, а потім розгорнути програмне забезпечення-вимагач.

Повний звіт можна отримати тут: Організації під загрозою: зловмисники не йдуть у відпустку.

Методика опитування

Дослідження було проведено Censuswide у вересні 2022 року, і в опитуванні взяли участь професіонали з кібербезпеки — зі Сполучених Штатів, Великої Британії, Франції, Німеччини, Італії, Південної Африки, Об’єднаних Арабських Еміратів та Сінгапуру. До основних галузевих вертикалей, охоплених дослідженням, належать технології, виробництво, фінансові послуги, роздрібна торгівля, охорона здоров’я, автомобільна промисловість, юридичний і державний сектори.

Про Cybereason

Cybereason — це компанія XDR, яка співпрацює з Defenders, щоб припинити атаки на кінцеву точку, у хмарі та в усій корпоративній екосистемі. Лише платформа Cybereason Defense Platform, керована штучним інтелектом, забезпечує прогнозоване запобігання, виявлення та реагування, які є непереможними проти сучасних програм-вимагачів і передових методів атак. Cybereason MalOp™ миттєво надає контекстно-насичену інформацію про атаки для кожного зараженого пристрою, користувача та системи з неперевершеною швидкістю та точністю. Cybereason перетворює дані про загрози в дієві рішення зі швидкістю бізнесу. Cybereason — це приватна міжнародна компанія зі штаб-квартирою в Бостоні, яка має клієнтів у понад 40 країнах.

Дізнайтеся більше: https://www.cybereason.com/

Слідуйте за нами: Блог | Twitter | Facebook

Контакт з медіа:

Білл Кілер

Старший директор, глобальні зв'язки з громадськістю

Кіберезон

bill.keeler@cybereason.com

(929) 259-3261

Опублікувати статтю про соціальні медіа чи електронну пошту:

Часова мітка:

Більше від Комп'ютерна безпека