Hlavní zjištění svého globálního průzkumu The State of Ransomware 2020 představila společnost Sophos. Studie mimo jiné odhalila, že zaplatit kyberzločincům za obnovu dat zašifrovaných během ransomwarového útoku není snadnou ani nenákladnou cestou k nápravě. Ve skutečnosti se náklady organizace na obnovu dat při zaplacení výkupného téměř zdvojnásobí. V rámci průzkumu bylo dotazováno 5 000 IT manažerů organizací z 26 zemí světa na šesti kontinentech, včetně Evropy (České republiky), Severní i Jižní Ameriky, Asijsko-pacifického regionu, Střední Asie, Středního východu a Afriky.
Více než polovina (51 %) organizací má za posledních 12 měsíců zkušenost se zásadním ransomwarovým útokem (zatímco v roce 2017 to bylo 54 %). Při téměř třech čtvrtinách (73 %) úspěšných útoků na organizace byla zašifrována data. Průměrné náklady na řešení dopadů takového útoku, včetně odstávek, ztracených objednávek, provozních nákladů atd., ale bez výkupného, byly více než 730 000 dolarů. Avšak u organizací, které se rozhodly zaplatit výkupné, se průměrné náklady téměř zdvojnásobily na 1,4 milionu dolarů. Více než čtvrtina (27 %) organizací zasažených ransomwarem zaplatit výkupné odmítla.
„Organizace se mohou cítit pod velkým tlakem, aby zaplatily výkupné a vyhnuli se tak odstávce, která poškodí jejich podnikání. Na první pohled se zdá, že zaplacení výkupného je účinným způsobem, jak obnovit data. Ale to je omyl. Zjištění společnosti Sophos ukazují, že zaplacení výkupného nijak výrazně nezmírní potíže s nápravou, pokud jde o čas a náklady. Důvodem je, že k obnově pravděpodobně nestačí pouze jediný kouzelný dešifrovací klíč. Útočníci často sdílejí několik klíčů a jejich použití k obnově dat může být složitou a časově náročnou záležitostí,“ říká Chester Wisniewski, principal research scientist ve společnosti Sophos.
Více než polovina (56 %) z dotazovaných IT manažerů byla schopna obnovit data ze záloh i bez zaplacení výkupného. Jen ve velmi malém počtu případů (1 %) nevedlo zaplacení výkupného k obnově dat. V organizacích z veřejného sektoru ale tento podíl roste na 5 %. Ve výsledku se pak 13 % organizacím z veřejného sektoru už nikdy nepodařilo šifrovaná data obnovit, zatímco celkově je podíl takových organizací jen 6 %.
Na rozdíl od všeobecného přesvědčení je ale veřejný sektor ransomwarem zasažen nejméně. Výrazný útok během uplynulého roku zaznamenalo pouze 45 % z dotazovaných organizací v rámci této kategorie. V globálním měřítku jsou ransomwarem nejvíce postiženy soukromé podniky z oblasti médií, volného času a zábavního průmyslu. Ransomwarový útok zde uvádělo 60 % dotazovaných společností.
Zvyšující se tlak útočníků na oběti, aby zaplatily výkupné, potvrzuje i aktuální studie výzkumníků SophosLabs s názvem Maze Ransomware: Extorting Victims for 1 Year and Counting, která se zaměřuje na nástroje, techniky a postupy využívané touto pokročilou hrozbou, jež kombinuje zašifrování dat s odcizením informací a pohrůžkou jejich zveřejněním.
Průzkum The State of Ransomware 2020 provedla Vanson Bourne, nezávislá specializovaná agentura na průzkumy trhu, v lednu a únoru 2020. V rámci průzkumu bylo dotazováno 5 000 IT manažerů s rozhodovací pravomocí ve 26 zemích: v České republice, Francii, Německu, Spojeném království, Itálii, Nizozemí, Belgii, Španělsku, Švédsku, Polsku, Turecku, Spojených státech, Kanadě, Brazílii. Kolumbii, Mexiku, Indii, Nigérii, Jihoafrické republice, Austrálii, Číně, Japonsku, Singapuru, Malajsii, Filipínách a Spojených arabských emirátech. Všichni respondenti byli z organizací se 100 až 5 000 zaměstnanci.
Další zdroje
• Více informací o eskalaci vyděračských triků naleznete v článku LockBit Ransomware Borrows Tricks to Keep up with REvil and Maze.
• Podrobnější informace naleznete ve studiích SophosLabs o ransomwarech Snatch a Robbinhood.
• O chování ransomwaru se můžete dočíst více v příručce společnosti Sophos: How Ransomware Attacks.
• Vice informací o hrozbách a trendech, které by měly ovlivňovat kyberbezpečnost v roce 2020, naleznete ve zprávě Threat ReportSophosLabs.
• Přehled o tom, jakou centrální roli v ekosystému malwaru hraje Emotet, získáte v nové infografice společnosti Sophos.
• Novinky z oblasti bezpečnosti ze společnosti Sophos na blogu Naked Security a stránkách Sophos News.
• Sledujte společnost Sophos prostřednictvím kanálů Twitter, LinkedIn, Facebook, Spiceworks a YouTube.