Maloobchod byl vloni druhým nejčastějším cílem ransomwaru

16. 9. 2022. (redaktor: František Doupal, zdroj: Sophos)
Podle studie firmy Sophos byl maloobchod v loňském roce ze všech sledovaných odvětví druhým nejčastějším cílem ransomwarových útoků, hned po odvětví médií, volného času a zábavy. Celosvětově bylo napadeno 77 % dotazovaných maloobchodních organizací, což je o 75 % více než v roce 2020. Také je to o 11 % více než průměrná míra útoků napříč odvětvími, která činí 66 %.

„Maloobchodníci nadále trpí jednou z nejvyšších intenzit ransomwarových útoků ze všech odvětví. Vzhledem k tomu, že v roce 2021 zaznamenali útok více než tři ze čtyř maloobchodníků, nezní zde otázku „jestli“, ale „kdy“ k němu dojde,“ řekl Chester Wisniewski, hlavní výzkumný pracovník společnosti Sophos. „Podle zkušeností společnosti Sophos, organizace, nepoužívají pouze několika  úrovňovou obranu, ale rozšiřují zabezpečení o experty vyškolené v monitorování narušení zabezpečení, kteří kontrolují perimetr a aktivně loví hrozby dříve, než mohou explodovat v ještě větší problémy. Z letošního průzkumu vyplývá, že pouze 28 % maloobchodních organizací, které se staly terčem útoků, dokázalo zabránit zašifrování svých dat. Naznačuje to, že velká část odvětví potřebuje zlepšit své zabezpečení pomocí správných nástrojů a vhodně vyškolených bezpečnostních expertů, kteří jim pomohou řídit jejich úsilí.“

S rostoucím procentem maloobchodních organizací, které byly napadeny ransomwarem, rostla i průměrná výše výkupného. V roce 2021 činila průměrná platba výkupného 226 044 dolarů, což představuje 53% nárůst ve srovnání s rokem 2020 (147 811 dolarů). Stále to ale byla méně než třetina průměru ze všech odvětví (812 000 dolarů).

„Je pravděpodobné, že různé skupiny útočníků zasahují různá odvětví. Některé méně kvalifikované ransomwarové skupiny požadují výkupné ve výši 50 000 až 200 000 dolarů, zatímco větší, sofistikovanější útočníci s větším zásahem požadují 1 milion dolarů a více,“ řekl Wisniewski. „Díky službám Initial Access Brokers (IAB) a Ransomware-as-a-Service (RaaS) je bohužel pro kyberzločince ze spodních pater žebříčku snadné koupit si přístup k síti a sadu ransomwaru a bez většího úsilí zahájit útok. Jednotlivé maloobchodní prodejny a malé řetězce se častěji stávají cílem těchto menších oportunistických útočníků.“

Mezi další zjištění patří:

  • Maloobchodní sektor byl sice druhým nejčastěji napadaným odvětvím, ale vnímaný nárůst objemu a složitosti kybernetických útoků byl zde mírně pod průměrem napříč odvětvími (55 %).
  • 92 % maloobchodních organizací zasažených ransomwarem uvedlo, že útok ovlivnil jejich schopnost fungovat, a 89 % uvedlo, že útok způsobil jejich organizaci ztrátu obratu či výnosů.
  • V roce 2021 činily celkové náklady maloobchodních organizací na nápravu po ransomwarovém útoku 1,27 milionu dolarů, což je méně než 1,97 milionu dolarů v roce 2020.
  • V porovnání s rokem 2020 se snížilo množství dat obnovených po zaplacení výkupného (z 67 % na 62 %), stejně jako procento maloobchodních organizací, které získaly zpět všechna svá data (z 9 % na 5 %).

Průzkumu se zúčastnilo 5 600 IT profesionálů, včetně 422 respondentů z oblasti retailu, ve středně velkých organizacích (100–5 000 zaměstnanců) v 31 zemích včetně České republiky.

Zpráva The State of Ransomware in Retail 2022 je k dispozici ke stažení na tomto odkaze.

Štítky: 

Podobné články

Petr Mojžíš, Security Architect ve společnosti ANECT

Co je bezpečnostní hardening a jak na něj?

22. 4. 2025. (redaktor: František Doupal, zdroj: ANECT)
Při koupi nového zařízení, softwaru nebo cloudové služby očekáváte, že budou standardně zabezpečené. Bohužel však platí opak. Abyste dosáhli maximální úrovně zabezpečení, musíte vše, co zavádíte, krok za krokem konfigurovat tak, aby to odpovídalo vašemu prostředí. Čtěte více

Celosvětové výdaje na kybernetickou bezpečnost letos vzrostou o 12,2 %

27. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
IDC očekává, že celosvětové výdaje na bezpečnost vzrostou v roce 2025 meziročně o 12,2 %. Rostoucí složitost a četnost kybernetických hrozeb - urychlená umělou inteligencí - nutí organizace přijímat pokročilejší obranná opatření. V důsledku toho se předpokládá, že výdaje na bezpečnost budou po období mezi lety 2023 až 2028 trvale růst až na 377 miliard dolarů. Čtěte více

Stabilní a odolný: Takový byl podle IDC vloni trh s bezpečnostními zařízeními

12. 3. 2025. (redaktor: František Doupal, zdroj: IDC)
Podle společnosti IDC byly celkové tržby na trhu s bezpečnostními zařízeními stabilní. Ve čtvrtém čtvrtletí roku 2024 trh vykázal 1,5% růst v tržbách a dosáhly 5,1 miliardy dolarů (meziroční nárůst 77 milionů dolarů). Z hlediska tržeb si vloni nejlépe vedl region EMEA s meziročním nárůstem o 12,4 %. Dodávky činily 1,2 milionu kusů (2,7% nárůst ve srovnání se stejným obdobím roku 2023). Čtěte více

Boris Hlinka (Synology): Partneři oceňují náš provázaný ekosystém

27. 11. 2024. (redaktor: František Doupal, zdroj: DCD Publishing)
S Borisem Hlinkou, produktovým manažerem společnosti Synology pro Českou republiku a Slovensko, jsme hovořili nejen o novinkách v portfoliu tohoto výrobce. Kromě samotných produktů jsme se zaměřili také na důležitost komplexního ekosystému, rostoucí roli modelu SaaS, význam doplňkových služeb nebo dnes všudypřítomnou umělou inteligenci. Čtěte více