Програми-вимагачі: кожен платіж фінансує 9 нових атак

Програми-вимагачі: кожен платіж фінансує 9 нових атак

Поділіться публікацією

Нове дослідження Trend Micro показує, як індустрія програм-вимагачів залишається живою. Нове дослідження показує, як кіберзлочинці працюють і фінансують свою діяльність. У ньому експерти із загроз виявили, що лише десять відсотків компаній, уражених програмами-вимагачами, насправді платять своїм вимагачам. Однак ці виплати субсидують численні інші атаки.

Дослідження містить стратегічну, тактичну, оперативну та технічну інформацію щодо загроз. Методи Data Science використовувалися для збору різноманітної інформації про суб’єктів загрози. Ці дані та показники допомагають порівнювати групи програм-вимагачів, оцінювати ризики та моделювати поведінку суб’єктів загрози.

Жертва, що платить, фінансує ще 9 атак

🔎 Ці методи уразливості – типи CVE – використовувалися групами APT для атаки (Зображення: Trend Micro).

  • XNUMX відсотків компаній, які платять викуп, як правило, діють швидко. Як наслідок, вони часто змушені приймати вищі вимоги для кожного наступного компромісу.
  • Рівень ризику атак не є однорідним. Він залежить від регіону, галузі та розміру компанії.
    У деяких секторах і країнах постраждалі платять частіше, ніж в інших. Тому компанії в цих галузях і
  • Країни, які з більшою ймовірністю стануть цілями нападу.
  • Виплата викупу часто лише збільшує загальну вартість інциденту, не приносячи жодної вигоди.
  • У січні та липні-серпні спостерігається найменша активність зловмисників-вимагачів. Це гарний час для захисників, щоб відновити свою інфраструктуру та підготуватися до майбутніх загроз.

Індустрія кібербезпеки може допомогти знизити прибутковість програм-вимагачів. Для цього зацікавлені сторони повинні визначити пріоритети захисту на ранніх етапах ланцюжка знищення, ретельно проаналізувати екосистеми програм-вимагачів і зменшити відсоток жертв, які платять. Висновки зі звіту японського постачальника кібербезпеки також можуть допомогти особам, які приймають рішення, краще оцінити потенційні фінансові ризики, спричинені програмами-вимагачами.

Інсайти відкривають низку можливостей

  • ІТ-лідери можуть виправдати вищі бюджети для захисту від програм-вимагачів.
  • Уряди можуть краще планувати свої бюджети на підтримку відновлення атак і правоохоронні органи.
    Страховики можуть більш точно розрахувати ціни на свої послуги.
  • Міжнародні компанії можуть краще порівнювати програми-вимагачі з іншими глобальними ризиками.

«Програми-вимагачі є серйозною загрозою для компаній і урядів. Він постійно розвивається, тому в цьому контексті нам потрібні точніші методи моделювання ризиків на основі даних», — пояснює Річард Вернер, бізнес-консультант Trend Micro. «Наше нове дослідження покликане допомогти особам, які приймають рішення в ІТ, краще зрозуміти їхній ризик і дати політикам інформацію, необхідну для розробки більш ефективних і дієвих заходів протидії кіберзлочинності».

Більше на TrendMicro.com

 


Про Trend Micro

Як один із провідних світових постачальників ІТ-безпеки, Trend Micro допомагає створити безпечний світ для обміну цифровими даними. Завдяки більш ніж 30-річному досвіду в галузі безпеки, глобальним дослідженням загроз і постійним інноваціям Trend Micro пропонує захист для компаній, державних установ і споживачів. Завдяки нашій стратегії безпеки XGen™ наші рішення отримують переваги від поєднання методів захисту між поколіннями, оптимізованих для передових середовищ. Інформація про мережеві загрози забезпечує кращий і швидший захист. Оптимізовані для хмарних робочих навантажень, кінцевих точок, електронної пошти, Інтернету речей і мереж, наші підключені рішення забезпечують централізовану видимість у всьому підприємстві для швидшого виявлення загроз і реагування.


 

Статті по темі

ІТ-безпека: NIS-2 робить її головним пріоритетом

Лише в чверті німецьких компаній керівництво бере на себе відповідальність за ІТ-безпеку. Особливо в невеликих компаніях ➡ Читати далі

У 104 році кількість кібератак зросла на 2023 відсотки

Компанія з кібербезпеки поглянула на ландшафт загроз минулого року. Результати дають важливе розуміння ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Мобільні шпигунські програми становлять загрозу для бізнесу

Все більше людей використовують мобільні пристрої як у повсякденному житті, так і в компаніях. Це також знижує ризик «мобільного ➡ Читати далі

Краудсорсинг безпеки виявляє багато вразливостей

За останній рік безпека краудсорсингу значно зросла. У державному секторі було зареєстровано на 151 відсоток більше вразливостей, ніж у попередньому році. ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі