Kolik vás bude stát napadení ransomwarem? Víc než jen cenu výkupného

Ransomware už dnes pro firmy a organizace není novou hrozbou. V minulém roce naši bezpečnostní odborníci provedli rozsáhlou analýzu kmenu WannaCry, kterou najdete v anglické verzi blogu Acronis, a od minulého roku, kdy masivní kampaně WannaCry a NotPetya proběhly, začala o ransomwarových útocích informovat také mainstreamová média.

Mají k tomu dobrý důvod: Zatímco v roce 2015 činily celosvětové škody způsobené ransomwary 300 milionů USD, v minulém roce škody překročily hranici 5 miliard USD – nárůst 1666 % za dva roky – a v roce 2019 už budou globální škody podle výzkumníků ze CyberSecurity Ventures dosahovat na 11,5 miliard USD. Přinejmenším jedním ransomwarovým útokem přitom bylo podle letošního celosvětového průzkumu mezi většími firmami poškozeno už 55 % z nich.

 

Výkupné nejsou jediné peníze, o které přijdete

Možná jste se dočetli, že ransomware WannaCry svým strůjcům vydělal přes 150.000 USD, což je výrazně jiná částka, než výše uváděných 5 miliard. Pro společnosti totiž zaplacené výkupné nepředstavuje víc než jen malý podíl z celkových škod, jež útok napáchá – škody jsou tvořeny:

  • Ztrátou dat (neexistuje záruka, že i když výkupné zaplatíte, dostanete své soubory zpět)
  • Ztrátou uniklého zisku v důsledku prostoje
  • Cenou obnovy a opětovného nastolení normality po odeznění útoku
  • Náklady na forenzní vyšetřování
  • Investicemi do nových bezpečnostních opatření
  • Ztracenými obchodními příležitostmi kvůli dopadu na reputaci
  • Školením zaměstnanců v přímé reakci na útoky

 

Samotné výkupné platí jen malé procento společností (podle Barkly méně než 5 %), obnova souborů ze záloh tak, aby došlo k úplnému odstranění nákazy ze systémů, je ale mnohdy náročnější a zdlouhavější, než se na první pohled může zdát a nejbolavějšími položkami na seznamu škod tak skutečně bývají prostoje a pokles reputace. Průzkum Intermedia Researchukazuje, že téměř tři ze čtyř společností napadených ransomwarem bylo bez přístupu k datům v důsledku útoku po dobu dvou dní, 30 % společností ztratilo přístup k provozním datům dokonce na pět či více dní. Pro menší společnosti se tak průměrná cena jediného incidentu pohybuje kolem 713.000 USD.

 

Jak zůstat v bezpečí?

Nejlepší strategií ochrany dat (a peněz) zůstává zálohování. Jak jsme ale zjistili nedávno, ne každý zálohovací software si s napadením ransomwarem umí poradit. Jediným zálohovacím řešením integrovaným s umělou inteligencí, vyvinutou k detekci a odstranění ransomwaru a pro následnou automatickou obnovu, a tudíž nejbezpečnějším řešením na světě, je Acronis Backup a Acronis True Image.

Krom používání řešení Acronis je třeba dbát ještě na pár základních bezpečnostních pravidel:

  1. Používejte anti-malwarové řešení (a pravidelně a často aktualizujte jeho databázi)
  2. Udržujte aktualizovaný také váš operační systém a všechny aplikace, abyste se nevystavovali zbytečnému riziku infekce přes již známé a v aktualizované verzi záplatované zranitelnosti
  3. Mějte se na pozoru před phishingovými emaily a pokuste se varování před rozklikáváním odkazů a příloh od ne zcela důvěryhodných odesílatelů předat i rodině, kamarádům a kolegům.

 

Jak jsme si ukázali, hrozba napadení ransomwarem je reálná a stále narůstá. Způsobené škody přitom nejsou omezeny na cenu výkupného, naopak jsou zpravidla tvořeny spíše prostoji v provozu a ztracenými příležitostmi v důsledku snížené reputace. Prevence útoku s využitím naší technologie Acronis Active Protection je zkrátka nejlepším způsobem, jak za napadení ransomwarem zaplatit co nejméně.

 

Zpracováno z anglických zdrojů na Acronis.com

Kategorie:
Acronis Blog

Mohlo by vás dále zajímat

24.07.2024
Zařízení umožňuje efektivněji čelit výzvám spojeným s rostoucím počtem cloudových aplikací a dramatickým nárůstem provozu v podnikových sítích PRAHA, 24. července 2022 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, nově ...
16.07.2024
Nová verze oceňovaného nástroje kybernetické bezpečnosti a ochrany dat  dále zlepšuje ochranu proti moderním hrozbám PRAHA, 16. července 2024 – Acronis, globální lídr na trhu řešení kybernetické ochrany, oznámil, že jeden z jejích stěžejních produktů ...
24.06.2024
Podle GFI Software je nejefektivnější obranou posílení ochrany firemní elektronické pošty   PRAHA, 24. června 2024 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, uvedla, že podle jejího dotazování provedeného mezi český ...
20.06.2024
Klíčovou schopností IT administrátorů jsou obecné dovednosti při řešení problémů  PRAHA, 20. června 2024 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, uvedla, že v rámci jejího dotazování téměř polovina jejích pr ...
12.06.2024
Acronis XDR přináší kompletní, nativně integrovaný a vysoce efektivní nástroj kybernetické bezpečnosti ušitý na míru MSP poskytovatelům PRAHA, 12. června 2024 – Acronis, globální lídr na trhu řešení kybernetické ochrany, představuje Acronis XDR, nejn ...
10.06.2024
ZEBRA dále rozšiřuje produktové portfolio, když letos přidala do své distribuce dvě nové značky Praha, 10. června 2024 – Společnost ZEBRA SYSTEMS, distributor s přidanou hodnotou (VAD) v segmentu kybernetické ochrany, ocenila na svém každoročním setk ...
30.05.2024
České firmy nicméně nemají vypracovaný detailní plán pro reakci na kybernetické incidenty PRAHA, 30. května 2024 – Acronis, globální lídr na trhu řešení kybernetické ochrany, představil výsledky dotazování mezi svými českými a slovenskými IT partnery ...
28.05.2024
IT pracovníci čelí stále většímu rozptylování vedoucí k chybám a potenciálním finančním ztrátám  PRAHA, 28. května 2024 – Společnost GFI Software, dodavatel řešení bezpečnosti v podnikových sítích, uvedla, že komplikovanější IT infrastruktura a slož ...
27.05.2024
Multi-tenantní řešení podporuje nasazení cloudu v SMB segmentu díky rozšířeným možnostem efektivnější správy Windows 365. PRAHA, 22. května 2024 – Společnost ZEBRA SYSTEMS, distributor řešení N-able na českém a slovenském trhu, představuje produkt N- ...
16.05.2024
Podle GFI Software má technické zabezpečení přístupu smysl hlavně v kombinaci s anti-phishingovými nástroji a školením uživatelů o metodách sociálního inženýrství PRAHA, 16. května 2024 – Společnost GFI Software, dodavatel řešení bezpečnosti v podni ...