Ransomware: mniej ataków z podwójnym wymuszeniem
W ostatnich dwóch latach gangi ransomware wprowadziły do swoich ataków nowy sposób na wymuszanie haraczu - oprócz szyfrowania danych, zaczęły grozić upublicznieniem skradzionych informacji. Jak wynika z najnowszego raportu Coverware w pierwszym kwartale bieżącego roku w 77 proc. incydentów wykorzystano metodę podwójnego wymuszania okupu. Dla porównania w IV kwartale ubiegłego roku ten wskaźnik wyniósł 84 proc. Coverware sugeruje, iż ta tendencja zostanie utrzymana w kolejnych miesiącach.
Zdaniem autorów raportu napastnicy wyciągają wnioski z przeszłości i szukają mniej destrukcyjnych sposobów wyłudzenia pieniędzy, szantażując ofiary jedynie wyciekiem danych, bez ich szyfrowania. Charakterystyczny jest przypadek rurociągu Colonial Pipeline. Zakłócenie działania operatora zwróciło uwagę zarówno organów ścigania, jak i władz amerykańskich, a gangi ransomware nie potrzebują takiego rozgłosu.
Inne ważne dane zawarte w raporcie Coverware odnoszą się do płatności okupów. W pierwszym kwartale bieżącego roku 46 proc. śledzonych ofiar zapłaciło napastnikom, zaś w poprzednim kwartale było to 42 proc. Natomiast średnia wypłata okupu w badanym okresie wyniosła 211 529 USD (spadek o 34 proc. w porównaniu z IV kwartałem 2021 r.), a mediana wyniosła 73 906 USD (spadek o 37 proc).
- Najnowszy raport firm Coverware daje nam powody do umiarkowanego optymizmu. Wprawdzie na pierwszy rzut oka sytuacja atakowanych firm nie poprawiła się w jakiś spektakularny sposób, ale zmiany najwyraźniej idą we właściwym kierunku. Warto też porównać najnowsze dane do tych ze wcześniejszych lat. Jeśli porównać odsetek firm płacących okup w pierwszym kwartale 2022 i 2019 roku, okazuje się, że mamy do czynienia z 85 proc. spadkiem. To efekt coraz lepszych narzędzi dostarczanych przez dostawców systemów bezpieczeństwa IT oraz rosnącej świadomości użytkowników na temat zagrożeń występujących w cyberprzestrzeni - mówi Mariusz Politowicz z firmy Marken, dystrybutor rozwiązań Bitdefender w Polsce.
Specjaliści z Coverware nie pozostawiają złudzeń - walka z gangami ransomware nie skończy się w następnym kwartale, ale jeśli ten pozytywny trend się utrzyma, częstotliwość ataków, a tym samym waga problemu może za kilka lat wyglądać zupełnie inaczej aniżeli obecnie.
Źródło: marken.com.pl; bitdefender.pl

Emitel Partnerem Technologicznym Impact’25

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Nowa motorola edge 60 fusion już w Polsce
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Infrastruktura

Blackout w Hiszpanii i Portugalii ujawnił braki europejskiego systemu elektroenergetycznego. Niezbędna modernizacja sieci i połączeń między krajami
Komisja Europejska musi wyciągnąć wnioski z problemów z dostawami energii w Hiszpanii i Portugalii. Zapowiada też podjęcie działań, aby uniknąć takich poważnych blackoutów w przyszłości. Eksperci apelują przede wszystkim o inwestycje w modernizację sieci, by była ona gotowa na większą liczbę źródeł odnawialnych, a także w rozbudowę połączeń między państwami członkowskimi, dzięki czemu łatwiej będzie reagować na kryzysy.
Problemy społeczne
37 proc. Ukraińców nie wie, jak zaszczepić dziecko w Polsce. Potrzebna większa edukacja w tym zakresie

Choć trzech na czterech uchodźców z Ukrainy darzy polski system ochrony zdrowia dużym zaufaniem, to 21 proc. z nich ma problem z zaufaniem do samych szczepień. To dlatego wiele ukraińskich mam podejmuje decyzję o nieszczepieniu dziecka. Dużym wyzwaniem jest więc zwiększanie ich świadomości na temat korzyści płynących ze szczepień dla zdrowia jednostek i całej populacji, a także wyjaśnianie wątpliwości związanych z ewentualnymi skutkami ubocznymi. Tę rolę edukacyjną musi wziąć na siebie polski personel systemu ochrony zdrowia.
Telekomunikacja
Dyrektywa unijna zmienia podejście do cyberbezpieczeństwa. W Polsce trwają prace nad jej wdrożeniem

Według zapewnień rządu w tym kwartale zakończą się rządowe prace nad nowelizacją ustawy o krajowym systemie cyberbezpieczeństwa, która wdroży do polskiego prawa zapisy dyrektywy NIS2. Będzie to mieć istotne znaczenie dla kształtowania polityk cyberbezpieczeństwa przez duże i średnie podmioty zaliczane do kategorii kluczowych i ważnych. Choć pojawiają się głosy krytyczne, sugerujące, że regulacje są zbyt daleko idące, to eksperci od cyberbezpieczeństwa są przekonani, że akurat w tym obszarze mogą one przynieść szereg korzyści, zwłaszcza we współczesnych warunkach geopolitycznych.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.