נט2יו - איכות ברשת משנת 2004
  עמוד הבית >> מרכז הרססים >> תשלומי כופר זינקו ב-500% בשנה האחרונה, כך חושף דוח מתקפות הכופר של סופוס ל-2024

מרכז הרססים

  ראשי  |  הזנה פשוטה  

link מכניקהנט מכניקהנט (17-5-2024 1:59:40)

feed תשלומי כופר זינקו ב-500% בשנה האחרונה, כך חושף דוח מתקפות הכופר של סופוס ל-2024 (2-5-2024 2:50:35)

תשלומי כופר זינקו ב-500% בשנה האחרונה, כך חושף דוח מתקפות הכופר של סופוס ל-2024

שיעור מתקפות הכופר ירד מעט, אך עלויות התאוששות טיפסו ל-2.73 מיליון דולר

סופוס, מובילה עולמית של פתרונות אבטחה חדשניים המסכלים מתקפות סייבר, פרסמה את דוח תוכנות הכופר השנתי שלה, " State of Ransomware 2024 " שמצא כי תשלום הכופר הממוצע זינק ב-500% בשנה האחרונה. ארגונים ששילמו דמי כופר דיווחו על תשלום ממוצע של 2 מיליון דולר, לעומת 400,000 דולר בשנת 2023. עם זאת, תשלום כופר הוא רק חלק מהעלות הכוללת. לא כולל כופר, הסקר מצא כי עלות ההתאוששות הממוצעת הגיעה ל-2.73 מיליון דולר, עלייה של כמעט מיליון דולר מ-1.82 מיליון דולר, הסכום שעליו דיווחה סופוס ב- 2023 .

למרות דמי הכופר מרקיעי השחקים, מצביע דו"ח 2024 על ירידה בהיקף מתקפות הכופר עם 59% מהארגונים שנפגעו, לעומת 66% בשנת 2023. בעוד שהנטייה להיפגע מתוכנות כופר עולה ככל שהכנסות הארגון גבוהות יותר, גם ארגונים קטנים (עם הכנסות של פחות מ-10 מיליון דולר) מהווים מטרה למתקפות כופר, ושיעור הארגונים הקטנים שנפגעו בשנה האחרונה עומד על קצת פחות ממחצית (47%).

דו"ח 2024 מצא גם כי 63% מהדרישות לכופר היו של מיליון דולר ויותר, וכ-30% מהדרישות היו של למעלה מ-5 מיליון דולר. לרוע המזל, סכומי הכופר הגבוהים הללו אינם נדרשים רק מארגונים עם הכנסות גבוהות. כמעט מחצית (46%) מהארגונים עם הכנסות של פחות מ-50 מיליון דולר קיבלו דרישות כופר של שבע ספרות בשנה האחרונה.

"אסור לנו לתת לירידה הקלה בשיעורי התקיפות לאפשר לנו לחוש תחושות שאננות. התקפות כופר הן עדיין האיום הדומיננטי ביותר כיום ומזינות את כלכלת פשע הסייבר. ללא תוכנת כופר לא היינו רואים את אותו מגוון ונפח של איומים הניזונים ממתקפות אלו. העלויות המרקיעות שחקים של התקפות הכופר סותרות את העובדה שמדובר בפשע עם הרבה הזדמנויות. נוף תוכנות הכופר מציע משהו לכל פושע סייבר, ללא קשר למיומנות. בעוד שקבוצות מסוימות מתמקדות בכופר של מיליוני דולרים, יש אחרות שמסתפקות בסכומים נמוכים יותר", אמר ג'ון שייר, סמנכ"ל טכנולוגיות שטח בסופוס.

זו השנה השנייה ברציפות, שניצול נקודות תורפה היו הגורם העיקרי להתקפה, מה שהשפיע על 32% מהארגונים. גורמים נוספים למתקפות הם ניצול הרשאות (29%) ודוא"ל זדוני (23%), מה שעולה בקנה אחד עם ממצאי   incident response האחרונים מדוח . Active Adversary

ארגונים שהמתקפות עליהם בוצעו באמצעות ניצול חולשות דיווחו על ההשפעה הקשה ביותר על הארגון, עם שיעור גבוה יותר של פגיעה בגיבוי (75%), הצפנת נתונים (67%) והנטייה לשלם דמי כופר (71%) בהשוואה למתקפות שבוצעו באמצעות ניצול הרשאות. לארגונים שנסקרו הייתה גם השפעה פיננסית ותפעולית גדולה יותר במידה ניכרת, כאשר עלות ההתאוששות הממוצעת עמדה על 3.58 מיליון דולר לעומת 2.58 מיליון דולר בהשוואה למתקפות שבוצעו באמצעות ניצול הרשאות. בנוסף, למספר גדול יותר של ארגונים שהותקפו לקח יותר מחודש להתאושש.

ממצאים בולטים נוספים מהדוח כוללים:

  • פחות מרבע (24%) מארגונים ששילמו דמי כופר נכנעו לדרישת הכופר המקורית, ו-44% מהמשיבים דיווחו ששילמו פחות מהדרישה המקורית
  • תשלום הכופר הממוצע עמד על כ-94% מדרישת הכופר הראשונית
  • ב-82% מהמקרים, המימון לכופר הגיע ממספר מקורות. בסך הכל, 40% מסך מימון הכופר הגיעו מהארגונים עצמם ו-23% מספקי הביטוח
  • 94% מהארגונים שנפגעו ממתקפות כופר בשנה האחרונה העידו כי פושעי הסייבר ניסו לסכן את הגיבויים שלהם במהלך המתקפות, נתון שעולה ל-99% הן במוסדות ממשל וממשל מקומי. ב-57% מהמקרים, נפגע הגיבוי הארגוני
  • ב-32% מהאירועים שבהם הנתונים הוצפנו, נגנבו גם נתונים. מדובר בעלייה של 30% בהשוואה לשנה שעברה ולמעשה, בהגדלת יכולתם של התוקפים לסחוט כסף מקורבנותיהם

 

"ניהול סיכונים הוא הליבה של מה שאנחנו עושים כמגינים. שני גורמי השורש הנפוצים ביותר למתקפות כופר, ניצול חולשות וניצול הרשאות, ניתנים למניעה, אך עדיין פוגעים בארגונים רבים מדי. עסקים צריכים להעריך באופן ביקורתי את רמות החשיפה שלהם לסיבות השורש הללו ולטפל בהן באופן מיידי. בסביבה הגנתית שבה המשאבים דלים, הגיע הזמן שארגונים יטילו עלויות גם על התוקפים. רק באמצעות העלאת רף ההגנה וחיזוק הרשת הארגונית באופן שיאפשר סיכול מתקפות, יכולים ארגונים למקסם את ההגנה שלהם", אמר שייר.

סופוס ממליצה על השיטות הבאות כדי לסייע לארגונים להתגונן מפני תוכנות כופר ומתקפות סייבר אחרות:

  • לימדו את פרופיל הסיכון שלכם, בעזרת כלים כגון Sophos Managed Risk שיכולים להעריך את שטח ההתקפה החיצוני של הארגון, לתעדף את החשיפות הקריטיות ביותר ולספק הנחיות מותאמות
  • הטמיעו הגנת נקודות קצה, בעזרת אמצעים כמו כגון Sophos Intercept X, באופן שיוכל לסכל מגוון מתקפות
  • חזקו את ההגנות שלכם בעזרת איתור, ניטור ותגובה מסביב לשעון, בין אם באמצעות צוות פנימי או Managed Detection and Response (MDR)
  • דאגו לבנות ולתחזק תוכנית תגובה לאירועים, ודאו ביצוע גיבויים קבועים ותרגול שחזור נתונים מגיבויים.

סקר State of Ransomware 2024  נערך בין ינואר לפברואר 2024   ו השתתפו בו 5,000 אנשי אבטחת סייבר בארגונים בינוניים (100 ל -5,000 עובדים ), מ -14 מדינות ברחבי העולם . הכנסות הארגונים הנסקרים נעות בין   10 מיליון דולר ל-5 מיליארד דולר.

The post תשלומי כופר זינקו ב-500% בשנה האחרונה, כך חושף דוח מתקפות הכופר של סופוס ל-2024 appeared first on מכניקה נט .


execution time : 0.434 sec
×

הצהרת נגישות

אתר זה מונגש לאנשים עם מוגבלויות על פי Web Content Accessibility Guidelines 2 ברמה AA.
האתר נמצא תמידית בתהליכי הנגשה: אנו עושים כל שביכולתנו שהאתר יהיה נגיש לאנשים עם מוגבלות.
אם בכל זאת נתקלתם בבעיית נגישות אנא שלחו לנו הערתכם במייל (אל תשכחו בבקשה לציין את כתובת האתר).

אודות ההנגשה באתר:

  • אמצעי הניווט וההתמצאות באתר פשוטים ונוחים לשימוש.
  • תכני האתר כתובים בשפה פשוטה וברורה ומאורגנים היטב באמצעות כותרות ורשימות.
  • מבנה קבוע ואחיד לנושאים, תתי הנושאים והדפים באתר.
  • האתר מותאם לצפייה בסוגי הדפדפנים השונים (כמו כרום, פיירפוקס ואופרה)
  • האתר מותאם לסביבות עבודה ברזולוציות שונות.
  • לאובייקטים הגרפיים באתר יש חלופה טקסטואלית (alt).
  • האתר מאפשר שינוי גודל הגופן על ידי שימוש במקש CTRL וגלגלת העכבר וכן בלחיצה על הכפתור המתאים בערכת ההנגשה הנגללת בצד האתר ונפתחת בלחיצה על הסמלון של כסא הגלגלים.
  • הקישורים באתר ברורים ומכילים הסבר להיכן הם מקשרים.
    לחיצה על הכפתור המתאים בערכת ההנגשה שבצד האתר, מסמנת את כל קישורי האתר בקו תחתון.
  • אנימציות ותכנים מהבהבים: הכפתור המתאים לכך בערכת ההנגשה שבצד האתר , מאפשר להסתיר בלחיצה אחת את כל התכנים באתר הכוללים היבהובים או תכנים המכילים תנועה מהירה (אנימציות, טקסט נע).
  • למתקשי ראיה: מתקשי הראיה שבנינו יכולים להעזר בשני כפתורים הנמצאים בערכת ההנגשה בצדו הימני של האתר, האחד מסב את האתר כולו לגוונים של שחור ולבן, השני מעביר את האתר כולו למצב של ניגודיות גבוהה.