Az kritikus infrastruktúraszolgáltatók kétharmadát érte ransomware-támadás. A kifizetett váltságdíjak mediánja egy év alatt a 41-szeresére emelkedett.

Egyre nagyobb károkat okoznak a zsarolóvírus-támadások a kritikus infrastruktúrák üzemeltetőinek. A Sophos legfrissebb jelentése szerint a kifizetett váltságdíjak mediánja egy év alatt a 41-szeresére, 62 500 dollárról 2,54 millió dollárra emelkedett. A most kimutatott 3,2 millió dollárnyi átlagos kifizetés "csak" hatszorosa a tavalyinak. A tanulmány talán egyetlen pozitív megállapítása, hogy a támadást elszenvedők aránya nem nőtt 2023-hoz képest, maradt 67 százalék.

Az elemzés készítői hangsúlyozzák: megállapításaik többsége csak az adott területen tapasztalható tendenciát mutatja. A válaszok ugyanis hiányosak. Például a váltságdíjakra vonatkozóan a felmérésben részt vevő 275 vállalatból csak 86 közölt adatot.

De a váltságdíj csak egy költségelem. A cégeknek attól függetlenül, hogy fizettek vagy sem, jellemzően további kiadásokat generál a helyreállítás. A helyreállítási költségek mediánja a kritikus infrastruktúrát üzemeltetők körében meghaladta a 3,1 millió dollárt (minden szektort figyelembe véve a globális medián 750 ezer dollár!).

A támadások 80 százaléka vezetett adattitkosításhoz (az összes ágazat átlaga egyébként 70 százalék). A zsarolók sokszor a biztonsági mentéseket is kompromittálták. A támadást elszenvedő cégek 98 százaléka számolt be ilyen kísérletről, 79 százalékuk pedig elismerte, hogy a hekkerek részben vagy egészében sikerrel jártak.

A szervezetek közel kétharmada (61 százalék) reménykedett a könnyebb útban, azaz végül a fizetést választotta. 51 százalékuk viszont (sokszor a fizetési tárgyalásokkal párhuzamosan) megpróbálta biztonsági mentésekből helyreállítani a rendszereit. Korábban a kritikus infrastruktúrát üzemeltetők körében mindig nagyobb arányban voltak azok, akik első körben a biztonsági mentésekhez fordultak segítségért, ez azonban az idén már megfordult.

Az adatok azt mutatják, hogy nő azoknak a szervezeteknek az aránya, melyek párhuzamosan több módszert alkalmaznak: például tárgyalnak a fizetésről, miközben kísérletet tesznek a helyreállításra a biztonsági mentésekből. Tavaly még csak az érintettek 26, idén már 35 százaléka mondta, hogy egynél több módszert vet be.

Az alkudozáson bukni is lehet

Az adatokból az derül ki, hogy a vállalatok több mint fele (52 százalék) próbál alkudozni a kiberbűnözőkkel, vagy húzza az időt, hogy más megoldást találjon. Ez azonban nem mindig sikeres stratégia. A fizetést a kérdőívben is vállalók 26 százaléka úszta meg az eredeti követelésnél olcsóbban, 27 százalékuknak azonban végül többet kellett fizetni.

Az elmúlt évekhez képest romlott a szervezetek esélye a támadás következményeinek gyors elhárítására. Csak minden ötödik válaszadó mondta, hogy maximum egy hét volt normalizálni a cég működését. Tavaly 41 százalék, 2022-ben pedig 50 százalék volt az arányuk. Eközben egy év alatt 36 százalékról 55 százalékra nőtt azoknak a kritikus infrastruktúra cégeknek az aránya, melyeknél egy hónapnál is tovább tartott a helyreállítás. Ez utóbbit a Sophos arra vezeti vissza, hogy egyre kifinomultabbak és komplexebbek a támadások.

A Sophos tanácsa ugyanaz, mint szinte minden kiberbiztonsági szakértőé: nem szabad fizetni. Ha ugyanis nő a fizetési hajlandóság, az csak újabb, erőteljesebb támadásokra serkenti a kiberbűnözőket.

A jelentés innen tölthető le »

Biztonság

Több mint félszázezer műholddal sűrítené az égboltot Bezos cége

A Blue Origin amerikai hatóságokhoz beadott kérelme szerint akár 51 600 szatellitből is állhat a vállalt tervezett adatközpontos űrflottája.
 

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Hirdetés

HPE Morpheus VM Essentials: a virtualizáció arany középútja

Minden, amire valóban szükség van, ügyfélbarát licenceléssel és HPE támogatással - a virtualizációs feladatok teljes életciklusát végigkíséri az EURO ONE Számítástástechnikai Zrt.

A VMware felvásárlása és licencelési gyakorlatának átalakítása erősen rányomta a bélyegét az adatközponti infrastruktúrára: a korábban kiszámítható alap bizonytalanná és gyakran költségesebbé vált.

a melléklet támogatója az EURO ONE

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.