Bár az FBI-tól a biztonsági szakemberekig mindenki azt tanácsolja, senki ne fizessen a kiberbűnözőknek, a valóságban szinte mindenhol engednek a zsarolásnak.
Hirdetés
 

A biztonsági szolgáltatásokat kínáló ExtraHop a közelmúltban tette közzé Global Cyber Confidence Index elnevezésű kutatását, amelyben a tavalyi év információbiztonsági tapasztalatait foglalják össze. A tanulmány legfontosabb megállapítása, hogy egyrészt a szervezeteket mostanság leginkább fenyegető ransomware-támadások száma nőtt, másrészt egy-egy sikeres akciót követően alig akad olyan áldozat, amelyik ellenállna a bűnözők követelésének.

2021-hez képest tavaly húsz százalékkal több zsarolóvírussal végrehajtott próbálkozást regisztráltak. Talán ennél is aggasztóbb, hogy a kompromittálódott hálózatok tulajdonosainak 83 százaléka engedett, és kifizette a hekkerek által követelet váltságdíjat. Mindez átlagosan és esetenként bő 925 ezer dolláros költséget jelentett.

Más olvasatban: a cégeknek megért nagyjából 1 millió dollárt, hogy folyamataik ne álljanak le, illetve hogy elkerüljék az adatvesztéssel járó további károkat. Az is fontos szempont, hogy a ransomware-bandák legtöbbje mostanában nem elégszik meg a céges adatok titkosításával, hanem azokról gondosan megtartanak maguknak egy másolatot. Utóbbit felhasználhatják az áldozat további presszionálására azzal, hogy a nyilvánosságra hozásukkal fenyegetőznek, de akár értékesíthetik is, ha az "ügyfél" makacskodna. (Sőt, olyan eset is előfordult már, hogy úgyis visszaéltek az ellopott adatokkal, hogy a tulajdonos kifizette a hekkerek követelését.)

Öngerjesztő folyamat

A váltságdíj kifizetése ugyan az adott szervezetnek sok esetben valóban a lehető legkisebb rosszat jelenti, ám abban gyakorlatilag mindenki egyetért, hogy a fizetés csak újabb támadások elkövetésére ösztönzi az alvilágot, azaz ettől hosszabb távon és globálisan csak rosszabb lesz a helyzet.

Ugyan vannak kivételek, ám a fentebbi kutatási anyag is rávilágít arra, hogy még mindig általános megoldás a gyors fizetés. Úgy tűnik, sem az esetleges komolyabb jogi következmények, sem az nem készteti meggondolásra az áldozatokat, hogy még a váltságdíj kifizetése sem jelent garanciát arra, hogy másnap ne kopogtassnak újra rendszerük virtuális ajtóján.

Sok kis trehányságból lesz a nagy gond

Az ExtraHop jelentése szerint egyébként a legnagyobb problémát továbbra is az okozza, hogy a szervezetek nem foglalkoznak megfelelően szoftvereik naprakészen tartásával, a használt eszközök monitorozásával, illetve az árnyékinformatika jelentette sebezhetőségekkel. Ezt támasztja alá, hogy a megkérdezett informatikai döntéshozók 77 százaléka szerint az elavult kiberbiztonsági gyakorlatok a biztonsági incidensek legalább feléhez járultak hozzá.

A cég szakemberei arra hívják fel a figyelmet, hogy a zsarolóvírus-támadás valószínűsége és annak hatékonysága fordítottan arányos a rendszerben meglévő kezeletlen támadási felületek számával. Ezek folyamatos figyelmen kívül hagyása idővel csak egyre nagyobb megoldandó feladathalmazt eredményez, miközben hatalmas működési és pénzügyi kockázatot jelentenek a szervezetek számára.

Biztonság

Az MI legnagyobb hazugsága, hogy már eldőlt a fejlődés iránya

Lehet, hogy a mesterséges intelligenciával építegetett "megfigyelőgazdaság" és a kollektív szorongás hosszú idő után ismét közös fellépésre ösztönzi majd az munkavállalókat – olvasható a Guardian friss riportjában.
 
Hirdetés

Produktivitás mint stratégiai előny: mit csinálnak másként a sikeres cégek?

A META-INF által szervezett Productivity Day 2026 idén a mesterséges intelligencia és a vállalati produktivitás kapcsolatát helyezi fókuszba. Az esemény középpontjában a META-INF nagyszabású produktivitási kutatásának bemutatása áll, amely átfogó képet nyújt a magyar vállalatok hatékonyságáról és működési kihívásairól.

Vezetői példamutatás és megfelelő oktatás, vállalatikultúra-váltás nélkül gyakorlatilag lehetetlen adatvezérelt működést bevezetni. Cikkünk nemcsak a buktatókról, hanem azok elkerülésének módjairól is szól.

EGY NAPBA SŰRÍTÜNK MINDENT, AMIT MA EGY PROJEKTMENEDZSERNEK TUDNIA KELL!

Ütős esettanulmányok AI-ról, agilitásról, csapattopológiáról. Folyamatos programok három teremben és egy közösségi térben: exkluzív információk, előadások, interaktív workshopok, networking, tapasztalatcsere.

2026.03.10. UP Rendezvénytér

RÉSZLETEK »

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.