Check Point: Náklady spojené s ransomwarovým útokem jsou 7× vyšší než samotné výkupné

27. 6. 2022
Doba čtení: 1 minuta

Sdílet

Autor: Depositphotos
Společnost upozorňuje, že kyberzločinci i oběti musí vedle samotné výše výkupného zvažovat mnoho dalších finančních aspektů. Kyberzločinci jsou navíc při vyjednávání a definování výkupného velmi systematičtí.

Check Point Research, výzkumný tým společnosti Check Point Software Technologies, upozorňuje, že náklady spojené s ransomwarovým útokem jsou několikanásobně vyšší než samotné výkupné.

Platba výkupného je tak podle analytiků jen malou částí skutečných nákladů, které oběť ransomwarového útoku zaplatí. Kyberzločinci obvykle požadují výkupné ve výši 0,7 až 5 % ročního příjmu oběti. V roce 2021 se výrazně snížila doba trvání ransomwarového útoku, a to z 15 dnů na 9.

Check Point uvádí, že celosvětově je ransomwarem týdně zasažena každá 53. organizace, což je meziroční nárůst o 24 %. Z výzkumu také vyplývá, že ransomwarové skupiny mají jasná pravidla pro úspěšné vyjednávání s oběťmi.

Kyberzločinci plánují dle jasně daných faktorů

Společnost odhalila, že zaplacení výkupného je pro oběť ransomwarového útoku jen malou součástí nákladů. Check Point odhaduje, že celkové náklady jsou sedmkrát vyšší než částka, kterou organizace kyberzločincům zaplatí. Je totiž potřeba započítat náklady spojené s reakcí a obnovou, právní poplatky nebo náklady na monitoring.

Požadovaná částka výkupného podle bezpečnostních expertů závisí na příjmech oběti a pohybuje se v rozmezí od 0,7 % do 5 % ročního příjmu. Čím vyšší je roční příjem, tím nižší procento bude požadováno, aby výkupné nebylo neúměrně vysoké.

Check Point dále uvádí, že ransomwarové skupiny mají jasná pravidla pro úspěšné vyjednávání s oběťmi a přizpůsobují tomu svou taktiku. Základem je přesný odhad finanční situace oběti a zhodnocení kvality ukradených dat.

Roli podle odborníků hraje pověst ransomwarové skupiny. Taktiku ovlivňuje také fakt, zda má organizace nějaké kybernetického pojištění. Vliv má v neposlední řadě i přístup a zájmy vyjednávacího týmu oběti.

Zdroj: Check Point Software Technologies

Čtěte dále

Ruské vojenské jednotky vedou kyberkampaň proti podporovatelům Ukrajiny, varuje NÚKIB
Ruské vojenské jednotky vedou kyberkampaň proti podporovatelům Ukrajiny, varuje NÚKIB
Pavel Cvetler je novým produktovým a IT ředitelem Shoptetu
Pavel Cvetler je novým produktovým a IT ředitelem Shoptetu
Šest značek ovládá více než polovinu světového internetového provozu
Šest značek ovládá více než polovinu světového internetového provozu
Arrow posiluje nabídku úložišť, podepsalo smlouvu s Object First
Arrow posiluje nabídku úložišť, podepsalo smlouvu s Object First
Firmy by se měly připravovat na Wi-Fi 7, nejde jen o generační obměnu
Firmy by se měly připravovat na Wi-Fi 7, nejde jen o generační obměnu
Podnikatele děsí krádež dat i identity, do zabezpečení ale investují minimálně
Podnikatele děsí krádež dat i identity, do zabezpečení ale investují minimálně