Nota: O seguinte artigo irá ajudá-lo com: 90% das organizações dizem que o ransomware afetou sua capacidade de operar
Entre as empresas do setor privado, 86% dos entrevistados pela Sophos disseram que um ataque de ransomware fez com que perdessem negócios ou receita.
Um ataque de ransomware bem-sucedido pode devastar uma organização, resultando em perda ou vazamento de dados, problemas financeiros, tempo de inatividade comercial e operacional, perda de receita e até danos à reputação. Um novo relatório da empresa de segurança Sophos analisa os efeitos do ransomware nas empresas e oferece algumas dicas sobre como proteger sua organização desses tipos de ataques.
VEJO: Política de segurança de dispositivos móveis (TechRepublic )
O relatório “State of Ransomware 2022” da Sophos é baseado em uma pesquisa com 5.600 profissionais de TI em organizações de médio porte (100-5.000 funcionários) em 31 países. Realizada em janeiro e fevereiro de 2022, a pesquisa pediu às pessoas que abordassem suas experiências com ransomware em 2021.
Entre os entrevistados, 66% disseram que suas organizações foram atingidas por ransomware em 2021, acima dos 37% em 2020. Esse aumento dramático provavelmente se deve à capacidade dos cibercriminosos de dimensionar e expandir seus ataques, bem como o crescente aumento do ransomware- modelo as-a-Service, que permite que mais criminosos amadores realizem esses tipos de ataques.
Os invasores também se tornaram mais hábeis em criptografar dados como parte de suas campanhas de ransomware. Em 2021, os arquivos foram criptografados com sucesso em 65% dos ataques relatados, acima dos 54% em 2020. Ao mesmo tempo, o número de ataques somente de extorsão em que os criminosos não criptografaram arquivos confidenciais, mas ameaçaram vazá-los publicamente caiu de 7% para 4%.
Pagar ou não o resgate é uma decisão que todas as vítimas enfrentam em um ataque de ransomware. Cerca de 46% dos entrevistados disseram que optaram por pagar. Mas essas organizações receberam apenas 61% de seus dados em média, um pouco abaixo dos 65% do ano anterior. Além disso, apenas 4% daqueles que pagaram o resgate recuperaram todos os seus dados no ano ado, abaixo dos 8% em 2020.
Cerca de 965 entrevistados que relataram pagar o resgate compartilharam o valor específico que pagaram, ajudando a Sophos a determinar que esses valores aumentaram no ano ado. A porcentagem de vítimas que pagaram mais de US$ 1 milhão subiu para 11% no ano ado, ante 4% no ano anterior. Ao mesmo tempo, o volume que paga menos de US$ 10.000 caiu de 34% para 21%. Em 2021, o pagamento médio relatado foi de US$ 812.360, um aumento de quase cinco vezes em relação aos US$ 170.000 em 2020.
VEJO: Violação de senha: por que cultura pop e senhas não se misturam (PDF grátis) (TechRepublic)
Aumentar seu orçamento de segurança e contratar mais pessoas não são necessariamente as melhores maneiras de combater o ransomware, de acordo com a pesquisa. Cerca de 64% dos atingidos por ataques de ransomware em 2021 disseram ter mais orçamento de segurança cibernética do que precisam, enquanto 65% disseram ter mais funcionários do que precisam. Esses resultados indicam que as organizações ainda estão lutando para descobrir como usar melhor os recursos que têm para lidar com ataques de ransomware.
Um ataque de ransomware bem-sucedido pode repercutir em toda a organização. Um total de 90% dos entrevistados atingidos por ransomware no ano ado disseram que o ataque mais significativo prejudicou sua capacidade de operação. Cerca de 86% relataram que o ataque causou a perda de negócios ou receita.
O custo médio para limpar o impacto de um ataque bem-sucedido foi de US$ 1,4 milhão. Esse número caiu de US$ 1,85 milhão em 2020, refletindo em parte a capacidade dos provedores de seguro cibernético de ajudar as vítimas, pagando uma quantia maior dos custos de remediação. Em média, as organizações atingidas por ransomware levaram um mês para se recuperar do ataque mais significativo.
Para ajudar as organizações a combater melhor os ataques de ransomware, a Sophos oferece as seguintes dicas:
- Certifique-se de implantar uma proteção de segurança eficaz em todos os pontos de sua organização e ambiente. Avalie regularmente suas defesas de segurança para garantir que elas continuem atendendo às suas necessidades.
- Procure proativamente ameaças potenciais para que você possa interromper um ataque antes que ele cause danos. Se você não tiver o tempo ou os recursos necessários internamente, terceirize essa tarefa para um provedor especializado em detecção e resposta gerenciadas.
- Fortaleça seu ambiente verificando e eliminando brechas de segurança, como dispositivos sem patches, máquinas desprotegidas e portas RDP abertas. Uma ferramenta estendida de detecção e resposta pode ajudar nessa tarefa.
- Espere e prepare-se para o pior. Determine com antecedência o que você precisa fazer e quem você precisa contatar se e quando ocorrer um ataque.
- Faça backup regularmente de seus arquivos confidenciais e pratique o método usado para recuperá-los e restaurá-los. O objetivo é tentar colocar seu negócio em funcionamento o mais rápido possível para minimizar o tempo de inatividade.