58 proc. zaatakowanych firm handlowych zapłaciło okup
Haracz żądany przez gangi ransomware podwoił się do 2 mln dol.
Co optymistyczne, firmy ostatnio szybciej odbudowują się po incydencie.
W ubiegłym roku niemal połowa (48 proc.) ataków ransomware na firmy zajmujące się handlem detalicznym zakończyła się zaszyfrowaniem danych. To wynik najniższy od 5 lat – według danych Sophosa. Jednak odsetek incydentów bazujących na wymuszeniu okupu (bez szyfrowania) wzrósł trzykrotnie w porównaniu z 2023 rokiem.
Warto dodać, że ogólne dane wskazują na wzrost liczby ataków ransomware. Według danych Cyble od początku roku do 21 października br. odnotowano o 50 proc. więcej ataków (na różne podmioty) niż w tym samym okresie 2024 r.
3,65 mln dol. strat: większy okup, niższy koszt przywracania
Sophos ustalił, że aż 58 proc. ofiar ransomware w handlu zapłaciło okup, aby odzyskać dane. Decyzje te okazały się kosztowne, bo gangi żądają od firm z tej branży przeciętnie dwa razy większych pieniędzy, niż w zeszłym roku. Mediana haraczu osiągnęła 2 mln dol. wobec 1 mln dol. w 2024 r. Wpływ na to miał przede wszystkim wzrost o 59 proc. żądań okupu na poziomie 5 mln dol. lub więcej.
To jednak nie wszystkie straty. Średni koszt powrotu firmy do pełnej sprawności, nie licząc zapłaconego okupu, wyniósł w tym roku 1,65 mln dol. Pocieszające jest to, że to kwota o 40 proc. niższa niż w 2024 r.
Co optymistyczne, dane Sophosa wskazują, iż przedsiębiorstwa z branży handlu detalicznego ostatnio szybciej odbudowują się po incydencie. Już 51 proc. z nich zapewnia, że zaatakowane systemy postawiło ponownie w ciągu tygodnia (rok wcześniej 46 proc.).
Ataki: co najczęściej zawodzi
Zwykle udany atak był efektem wykorzystania luk w zabezpieczeniach, o których nie wiedzieli administratorzy (46 proc. wskazań). Respondenci narzekają też na niedobór kompetencji w zakresie cyberochrony (45 proc.). To najwyższy odsetek spośród badanych branż. Natomiast 44 proc. badanych mówiło po prostu o niewystarczającym poziomie ochrony.
Tylko 62 proc. ofiar skorzystało z backupu
Z drugiej strony, już 45 proc. firm zdołało zatrzymać atak zanim doszło do zaszyfrowania danych (w ub.r. 39 proc.). Jednak z backupu skorzystało tylko 62 proc. zaatakowanych firm handlowych. To najmniej od 4 lat.
„Skuteczne strategie bezpieczeństwa bazują na zarządzaniu ryzykiem. Firmy muszą mieć pełny wgląd w środowisko zagrożeń i poziom zabezpieczeń. Przedsiębiorstwa, które przyjmują proaktywne podejście, potrafią skuteczniej zapobiegać atakom i szybciej się po nich podnosić. To podejście łączy zarządzanie zasobami, regularne aktualizacje aplikacji i systemów oraz wykorzystanie usług do monitorowania i reagowania na zagrożenia” – podkreśla Chester Wisniewski z Sophosa.
Szczegóły w raporcie Sophosa „State of Ransomware in Retail 2025”.
Podobne aktualności
Zarządzanie tożsamością i dostępem wdroży 26 proc. firm na świecie
„Zamiast polegać na okresowych przeglądach dostępu, zespoły IAM muszą korzystać z automatycznego monitorowania i kontroli cyklu życia" - radzi wiceprezes.
Nowa firma Cloud Protection by WithSecure
Skoncentruje się na bezpieczeństwie rozwiązań Salesforce'a. „Ekosystem Salesforce i krajobraz zagrożeń zmieniają się szybciej niż kiedykolwiek" - twierdzi dyrektor.
Zarządy znają NIS2, ale nie znają obowiązków
Zaledwie 11,5 proc. badanych poprawnie odpowiedziało na trzy podstawowe pytania dotyczące NIS2. Co trzecia firma nie wie, czy podlega ustawie.
