Check Point: Náklady spojené s ransomwarovým útokem jsou 7× vyšší než samotné výkupné

27. 6. 2022
Doba čtení: 1 minuta

Sdílet

Autor: Depositphotos
Společnost upozorňuje, že kyberzločinci i oběti musí vedle samotné výše výkupného zvažovat mnoho dalších finančních aspektů. Kyberzločinci jsou navíc při vyjednávání a definování výkupného velmi systematičtí.

Check Point Research, výzkumný tým společnosti Check Point Software Technologies, upozorňuje, že náklady spojené s ransomwarovým útokem jsou několikanásobně vyšší než samotné výkupné.

Platba výkupného je tak podle analytiků jen malou částí skutečných nákladů, které oběť ransomwarového útoku zaplatí. Kyberzločinci obvykle požadují výkupné ve výši 0,7 až 5 % ročního příjmu oběti. V roce 2021 se výrazně snížila doba trvání ransomwarového útoku, a to z 15 dnů na 9.

Check Point uvádí, že celosvětově je ransomwarem týdně zasažena každá 53. organizace, což je meziroční nárůst o 24 %. Z výzkumu také vyplývá, že ransomwarové skupiny mají jasná pravidla pro úspěšné vyjednávání s oběťmi.

Kyberzločinci plánují dle jasně daných faktorů

Společnost odhalila, že zaplacení výkupného je pro oběť ransomwarového útoku jen malou součástí nákladů. Check Point odhaduje, že celkové náklady jsou sedmkrát vyšší než částka, kterou organizace kyberzločincům zaplatí. Je totiž potřeba započítat náklady spojené s reakcí a obnovou, právní poplatky nebo náklady na monitoring.

Požadovaná částka výkupného podle bezpečnostních expertů závisí na příjmech oběti a pohybuje se v rozmezí od 0,7 % do 5 % ročního příjmu. Čím vyšší je roční příjem, tím nižší procento bude požadováno, aby výkupné nebylo neúměrně vysoké.

Check Point dále uvádí, že ransomwarové skupiny mají jasná pravidla pro úspěšné vyjednávání s oběťmi a přizpůsobují tomu svou taktiku. Základem je přesný odhad finanční situace oběti a zhodnocení kvality ukradených dat.

Cyber25 Early

Roli podle odborníků hraje pověst ransomwarové skupiny. Taktiku ovlivňuje také fakt, zda má organizace nějaké kybernetického pojištění. Vliv má v neposlední řadě i přístup a zájmy vyjednávacího týmu oběti.

Zdroj: Check Point Software Technologies

Čtěte dále

Do tří let převezme většinu kontaktu se zákazníky agentní umělá inteligence
Do tří let převezme většinu kontaktu se zákazníky agentní umělá inteligence
Live streaming sportů trhá rekordy, mění pravidla hry v internetovém provozu
Live streaming sportů trhá rekordy, mění pravidla hry v internetovém provozu
Sophos spouští program MSP Elevate pro poskytovatele řízených služeb
Sophos spouští program MSP Elevate pro poskytovatele řízených služeb
Polovinu firem štve, že oprava softwarových zranitelností trvá příliš dlouho
Polovinu firem štve, že oprava softwarových zranitelností trvá příliš dlouho
Úprava dat v tabulkách TOP 100 ICT společností 2025
Úprava dat v tabulkách TOP 100 ICT společností 2025
Významnou část Česka ochromil výpadek elektřiny, odhaluje zranitelnost systému v letních měsících
Významnou část Česka ochromil výpadek elektřiny, odhaluje zranitelnost systému v letních měsících