Výsledky svého celosvětového průzkumu The State of ransomware 2021, který odhaluje, že se průměrné celkové náklady na obnovu po ransomwarovém útoku za rok více než zdvojnásobily, když se zvýšily ze 761 106 dolarů v roce 2020 na 1,85 milionu dolarů v roce 2021, zveřejnila společnost Sophos. Průměrné zaplacené výkupné činí v globálním měřítku 170 404 dolarů, v České republice pak necelých 200 tisíc korun. Globální zjištění také ukazují, že pouze 8 % organizací dokázalo po zaplacení výkupného získat zpět všechna svá data, zatímco 29 % z nich získalo zpět ne více než polovinu svých dat. Českým organizacím se po zaplacení výkupného podařilo získat v průměru 90 % dat zpět.
V rámci průzkumu bylo dotazováno 5 400 IT manažerů středně velkých organizací z 30 zemí po celém světě včetně 100 organizací z České republiky.
Zatímco počet organizací, které zaznamenaly ransomwarový útok, klesl z 51 % dotazovaných firem v roce 2020 na 37 % v roce 2021 a v méně organizacích došlo k zašifrování dat v důsledku významného útoku (54 % v roce 2021 ve srovnání se 73 % v roce 2020), odhalují výsledky nového průzkumu znepokojivé vzestupné trendy, zejména pokud jde o dopady ransomwarových útoků. V České republice bylo podle letošního průzkumu ransomwarem zasaženo 30 % organizací. Pro srovnání, sousední Polsko vykazuje pouhých 13 %, což je pravděpodobně způsobeno nižší úrovní HDP, a tedy i nižším potenciálem pro získání výkupného. Naopak Německo vykazuje 46 % a Rakousko 57 % zasažených organizací.
„Zjevný pokles počtu organizací zasažených ransomwarem je dobrá zpráva, pravděpodobně to ale alespoň částečně odráží změny v chování útočníků,“ uvedl Chester Wisniewski, principal research scientist společnosti Sophos. „Viděli jsme, jak se útočníci přesouvají od rozsáhlých, generických, automatizovaných útoků k cílenějším útokům, které zahrnují lidskou hackerskou aktivitu. I když je celkový počet útoků ve výsledku nižší, naše zkušenosti ukazují mnohem vyšší potenciální poškození plynoucí z těchto pokročilejších a komplexnějších cílených útoků. Z takových útoků je také těžší se zotavit, což se v průzkumu odráží ve zdvojnásobení celkových nákladů na nápravu.“
Mezi hlavní zjištění globálního průzkumu „Ransomware v roce 2021“ patří:
„Zjištění potvrzují, že pokud jde o ransomware, nevyplácí se platit. Navzdory tomu, že se více organizací rozhodlo zaplatit výkupné, pouze malá část těch, kteří zaplatili, získala všechna svá data zpět,“ uvedl Wisniewski. „Může to být částečně i proto, že použití dešifrovacích klíčů k obnovení informací může být komplikované. Navíc neexistuje záruka úspěchu. Například, jak jsme nedávno viděli u ransomwaru DearCry a Black Kingdom, útoky zahájené s nekvalitními technikami nebo spěšně kompilovaným kódem mohou obnovu dat ztěžovat, ne-li znemožňovat.“
Studie „Ransomware v roce 2021“ je k dispozici v plném rozsahu na stránkách Sophos.com.