UK organizacije koje su pogodile ransomware napadi platili su mnogo veće otkupnine nego u drugim zemljama u posljednjih 12 mjeseci, prema studiji
Od
- Alex Scroxton,Sigurnosni urednik
Objavljeno: 24. jun 2025. 19:29
Britanska preduzeća su značajno više štetne gubitke od napada za otkucane u odnosu na ostatak svijeta, gdje se čini da se stvari kreću u pozitivnijem smjeru, prema najnovijim godišnjim režimom Stanje ransomware Izveštaj, sada u svom šestom izdanju.
Studija od 3.400 zborovlaka u 17 zemalja, nešto više od 200 u Velikoj Britaniji, ustanovljene su širom svijeta, gotovo polovina preduzeća koja su se raspala na napade cyber kriminalističke otkucaje, još uvijek isplatila otkupna kontrolu nad svojim podacima i sistemima, uprkos svim profesionalnim savjetima suprotno.
Globalno, ovaj se kvarzijski doprinio situaciji u kojoj se srednja plaćanja otkupnine u posljednjih 12 mjeseci dojedjela u posljednjih 12 mjeseci na oko milion dolara (740.000 dolara) širom svijeta, što je na odgovarajući način pripisano kompanijama koji postaju uspješniji u minimiziranju utjecaja ransomware-a, rekao je Sophos.
“Za mnoge organizacije, šanse da se kompromisiraju preglednici ransomware-a samo je deo poslovanja u 2025. godini”, rekao je direktor Sofosa i glavni službenik za informacije o informiranju na terenu (CISO), Chester Wisniewski.
“Dobra vijest je da se zahvaljujući ovoj povećanoj svijesti naoružavaju resurse za ograničavanje štete. Ovo uključuje angažiranje incidenata koji ne mogu samo spustiti otkupninu, već ubrzati oporavak i čak zaustaviti napade u tijeku.”
Međutim, u ostatku svijeta je 53% žrtava platilo manje od iznosa koji su tražili – općenito ne samo da su u Velikoj Britaniji ne samo da platili više srednjih otkupnina, već od 2,54 miliona dolara prošle godine – ali ukupno 28% žrtava u Velikoj Britaniji uspjelo je da se ukinu u situaciju gde su platili više nego što je traženo.
Korijenski uzroci
For UK businesses, exploited vulnerabilities were the most common technical root cause of ransomware attacks, seen in 36% of cases, compared to phishing and other malicious emails, seen in 26% of attacks, and compromised credentials, used in 19%.
U pogledu operativnih uzroka, Britanci su težili krivicu sigurnosne stručnosti za napade na ransomware, navode 42% žrtava, a zatim prethodno nepoznate sigurnosne praznine, izviještene za 40%. Uz to, 38% je žalolo da nisu imali prave proizvode i usluge kako bi se spriječili da padnu žrtvu.
“Ransomware se još uvijek može” izliječiti “rješavanjem korijenskih uzroka napada: iskorištava ranjivosti, nedostatak vidljivosti na napadnu površinu i premalo resursa”, rekao je WiSniewski.
“Videmo da više kompanija prepoznaju da im je pomoć i prelazak na upravljane usluge detekcije i odgovora (MDR) za odbranu. MDR je povezan sa proaktivnim sigurnosnim strategijama, kao što su multifaktorska autentifikacija i zakrpa, može ići dug put u sprečavanju ransumware-a od početka.”
Među britanskim ispitanicima, 70% napada ransomware rezultiralo je šifriranjem podataka – znatno iznad globalnog prosjeka od 50%, a još veći od 46% prijavljenih Britancima prošle godine. U signalu koji razmjeni po poruci oko ransomware-ove otpornosti je Prolazak u Veliku Britaniju, u 99% slučajeva žrtve su mogle oporaviti šifrirane podatke, 39% njih je reklo da su koristile sigurnosne kopije.
Zanimljivo je da su podaci zapravo ukrali u samo 26% slučajeva, na putu od 49% u 2023-24, i onih žrtava koji su platili otkupninu, 54% je dobila njihove podatke, gore od 51%.
Poslovni uticaj
Isključujući otkupne isplate, prosječno (srednja) koje su ubrzali u Velikoj Britaniji u oporavku od napada za otkup takođe povećane i u hittinju 2,50 miliona dolara u iznosu od 2,07 miliona dolara 2004. godine – uključujući troškove zastoja uređaja, izgubljene prodaje i tako dalje. Dobra vijest je da se u Velikoj Britaniji se brzo snalaze u oporavku, sa gotovo 60% sada na noge za tjedan dana, preko 38% prošle godine.
Ispitanici su također podijelili novi uvid u njihove sigurnosne ekipe, sa 43% koji prijavljuju povećano radno opterećenje, zabilježilo je mogućnost budućih napada, 29% o osjećaja krivice, a nakon napada i 26% izvještavanja o krivnji zbog napada. Nažalost, u 24% slučajeva čelnici sigurnosnih tima puštaju se i zamijenjeni nakon incidenta o ransumware-u.
Pročitajte više o hakerima i prevenciji cyberfime-a
-
Top 10 ciljeva ransomware po industriji
Napisao: Alissa Irei
-
Kako se bandi bandi bandi bave – i koristeći – medije
Napisao: Arielle Waldman
-
Ransomware u 2022.: Evolving prijetnje, spor napredak
Napisao: Alexander Culafi
-
Zdravstvena obraza u porastu 2022. godine
Napisao: Peyton Doyle