A zsarolóvírusok ára

A ransomware támadások áldozatai 2022-ben az előző esztendő költségeinek többszörösére számíthatnak – akár engednek a zsarolóknak, akár más utat választanak. A megelőzés is költséges, de ennél sokkal többe kerülhet egy sikeres támadás következményeinek felszámolása.

 

A cloudally.com összeállításában szereplő adatok szerint három cégből kettő találkozott már 2021-ben ilyen, az adatvagyont titkosítva „lezáró” támadással, ahol a feloldókulcsért kell fizetni. Sokat, nagyon sokat. Az áltagos váltságdíj értéke meghaladta a 800 ezer dollárt. Ez azonban a szakértők szerint csupán a jéghegy csúcsa…

Az amerikai jogi szabályozás szerint ugyan tilos a követelt összeg kifizetése, de már 2021-ben is a megkérdezett cégek 11 százaléka 1 millió dollárnál is többet utalt át adatvagyona felszabadításáért – ez egy esztendő alatt közel háromszoros növekedést jelentett a 2020-as 4 százalékhoz képest. Ez azonban csak az első eleme a költségeknek: utána érkeznek csak az ügyvédek és szakértők – és a peres eljárások a cég ellen. Főleg akkor kerülhet sokba a ransomware-támadás, ha személyes (pénzügyi, egészségügyi) adatok is érintettek lesznek. Ekkor szinte borítékolható, hogy az érintett magánszemélyek és vállalkozások beperlik adataik gondatlan gazdáját (az Egyesült Államokban mindenképpen – a szerk. megjegyzése). Ezek a jogi eljárások jellemzően peren kívüli megegyezéssel, azaz vaskos kártérítéssel végződnek.

Ezt követi az érintett cég jó hírnevén ejtett, kisebb-nagyobb csorba. A piac ritkán fogadja el a „de hát más is járt már így” típusú védekezést. Éppen ezért kritikus fontosságú a szakértők szerint az esemény minél zökkenőmentesebb kezelése és az üzleti folyamatok fenntartása vagy minél gyorsabb helyreállítása. Az sikeresen megtámadott, adatvesztést átélő amerikai kkv-k 60 százaléka fél éven belül le is húzza a redőnyt, és 86 százalékuk elveszített üzleti lehetőségekről, anyagi veszteségekről számolt be.

Az sem tekinthető biztosnak, hogy egy tárgyalássorozat, majd a kialkudott összeg átutalása után megjön a feloldás: a tapasztalatok szerint ugyanis csak az adatok 65 százaléka lesz elérhető vagy menthető. Ráadásul azt a céget vagy szervezetet, melyet egyszer már sikerült „betalálni”, várhatóan újra és újra meg fognak támadni, így komoly összegeket emészthet fel az informatikai rendszerek védelmének megfelelő szintre emelése, a felhasználók oktatása is. Ráadásul ha volt is a szenvedő félnek olyan biztosítása, mely az ilyen eseményekre is kiterjedt, abban biztos lehet: jövőre erősen megemelkedik majd a díj és a biztosító sokkal szigorúbb IT-biztonsági előírásokkal fogja csak ügyfélként tovább vinni az érintett céget, hivatalt, mint korábban – és ezek betartását árgus szemmel figyelni is fogja.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top