Skip to main content
31 January 2025 06:48

58% των επαγγελματιών θυμάτων ransomware σταμάτησε τη δραστηριότητά του

Πάνω από τους μισούς οργανισμούς (58%) που επλήγησαν από ransomware το 2024, αναγκάστηκαν να διακόψουν τη δραστηριότητά τους προκειμένου να ανακάμψουν, σύμφωνα με νέα έκθεση του Ponemon Institute. Η ίδια έκθεση που διεξήγαγε το ινστιτούτο το 2021 παρουσίαζε το 45% των οργανισμών – θυμάτων να διακόπτουν τη δραστηριότητά τους μετά από την επίθεση ransomware – είναι φανερό πως η αύξηση είναι σημαντική.

Στη νέα έκθεση τονίζεται ο αυξανόμενος αντίκτυπος που έχουν οι επιθέσεις ransomware στα έσοδα και τη φήμη των θυμάτων. Το ποσοστό των ερωτηθέντων που ανέφεραν σημαντική απώλεια εσόδων ως αποτέλεσμα επίθεσης ransomware σχεδόν διπλασιάστηκε από το 2021 έως το 2024, από 22% σε 40%. Επιπλέον, το 35% των οργανισμών δήλωσαν ότι υπέστησαν ζημία στο εμπορικό τους σήμα ως συνέπεια μιας επίθεσης ransomware το 2024, από 21% που ήταν το 2021.

Ωστόσο, είναι ενθαρρυντικό ότι οι οργανισμοί ανέκαμψαν ταχύτερα από επιθέσεις ransomware το 2024 σε σύγκριση με τον χρόνο που απαιτούνταν το 2021. Σύμφωνα με τα ευρήματα, ο περιορισμός και η αποκατάσταση της μεγαλύτερης επίθεσης ransomware ενός οργανισμού διήρκεσε κατά μέσο όρο 132 ώρες και χρησιμοποίησε κατά μέσο όρο 17,5 άτομα προσωπικό και τρίτους. Αυτό είχε ως αποτέλεσμα ένα συνολικό μέσο κόστος ύψους 146.685 δολαρίων. Το 2021, οι οργανισμοί δαπάνησαν κατά μέσο όρο 190 ώρες και χρησιμοποίησαν 14 άτομα προσωπικό και τρίτους για την αποκατάσταση, με μέσο κόστος 168.910 δολάρια. Η δυσφήμιση του οργανισμού και του εμπορικού του σήματος θεωρείται πλέον η μεγαλύτερη οικονομική ζημία μιας επίθεσης ransomware, σε αντίθεση με το 2021, που θεωρούνταν η ζημία που είχε σχέση με νομικές και ρυθμιστικές ενέργειες.

Η έκθεση διαπίστωσε ότι το 51% των θυμάτων ransomware πλήρωσε τα λύτρα που ζήτησαν οι επιτιθέμενοι. Τα κίνητρα για την καταβολή των λύτρων ήταν τα εξής:

• Δεν θέλαμε να διαρρεύσουν τα δεδομένα μας (47%).

• Δεν μπορούμε να αντέξουμε οικονομικά τον χρόνο διακοπής λειτουργίας (47%).

• Έχουμε ασφαλιστήριο συμβόλαιο για τον κυβερνοχώρο (41%).

• Όλα τα παραπάνω (40%).

Η διαρροή δεδομένων ήταν η πιο κοινή τακτική των επιτήδειων για να ασκήσουν πίεση με σκοπό την καταβολή λύτρων (47%). Ακολουθούν οι επιθέσεις DDoS (45%), η κρυπτογράφηση δεδομένων (43%) και η επικοινωνία με τους πελάτες (34%).

ΤΕΥΧΟΣ 664

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ