- A investigação “The State of Ransomware 2021” da Sophos revela que apenas 8% das empresas que pagam um resgate recuperam todos os seus dados
- 54% das empresas considera que os ciberataques são demasiado avançados para que a sua equipa de IT possa enfrentá-los sem apoio
- O custo médio de recuperação de um ataque de ransomware mais do que duplicou nos últimos 12 meses. Os custos de recuperação, incluindo tempo de inatividade, pedidos perdidos, custos operacionais e outros, aumentaram de uma média de 630.969 euros em 2020 para 1.53 milhões de euros em 2021. Isto significa que o custo médio de recuperação de um ataque de ransomware é agora, e em média, 10 vezes superior ao pagamento do resgate por si só.
- Em média, os resgates pagos situam-se nos 414.267 euros. O pagamento mais elevado entre os inquiridos foi de 2.7 milhões de euros e o mais comum de 8.300 euros. Dez organizações pagaram resgates de cerca de 800 mil euros ou superiores.
- O número de organizações que pagaram o resgate aumentou de 26% em 2020 para 32% em 2021, apesar de menos de uma em cada 10 (8%) terem conseguido recuperar todos os seus dados.
- Mais de metade (54%) dos inquiridos acredita que os ciberataques são agora demasiado avançados para que a sua equipa de TI possa enfrentá-los sem ajuda.
- A extorsão sem encriptação está a aumentar. Uma pequena, mas significativa parte dos inquiridos (7%) afirmou que os seus dados não tinham sido encriptados, mas tinham ficado reféns de qualquer forma, possivelmente porque os atacantes tinham conseguido roubar a sua informação. Em 2020, este número era de 3%.
- Assuma que vai ser atingido. O ransomware continua a prevalecer e nenhum setor, país ou organização está imune ao risco. É melhor estar preparado e não ser atingido do que o contrário.
- Faça cópias de segurança e mantenha uma cópia offline. As cópias de segurança são o principal método utilizado pelas organizações inquiridas para recuperar os seus dados após um ataque. Opte pelo padrão da indústria de 3:2:1 (três cópias diferentes, utilizando dois meios diferentes, uma das quais é mantida offline).
- Implemente segurança em camadas. Uma vez que cada vez mais ataques de ransomware também envolvem extorsão, é mais importante do que nunca não deixar os adversários entrar, para começar. Utilize segurança em camadas para bloquear os atacantes em tantos pontos da organização quanto seja possível.
- Combine especialistas humanos e tecnologia anti ransomware. O segredo para deter o ransomware é uma defesa em profundade que combine tecnologia anti ransomware dedicada e threat hunting levado a cabo por humanos. A tecnologia proporciona a escala e a automação de que as organizações necessitam, e os especialistas humanos são quem melhor pode detetar táticas, técnicas e procedimentos reveladores e que indicam que um atacante está a tentar invadir a organização. Se não conta com estas capacidades na sua equipa, informe-se sobre como conseguir o suporte de uma empresa especializada em cibersegurança – os Centros de Operações de Segurança (SOCs, na sua sigla em inglês) são agora opções plausíveis para organizações de todas as dimensões.
- Não pague o resgate. É fácil de dizer, mas menos fácil de fazer quando uma organização fica completamente parada devido a um ataque de ransomware. Independentemente de quaisquer considerações éticas, pagar o resgate não é uma forma eficaz de recuperar os dados. Se decidir pagar, lembre-se de que os adversários vão devolver, em média, apenas dois terços dos seus ficheiros.
- Tenha um plano de recuperação de malware. A melhor forma de deter um ciberataque antes que se transforme numa violação completa é estar preparado de antemão. As organizações atingidas por um ataque muitas vezes percebem que poderiam ter evitado perdas financeiras e disrupções significativas caso tivessem preparado antes um plano de resposta.
Sobre a Sophos: Líder mundial em cibersegurança de última geração, a Sophos protege mais de 400.000 organizações de todas as dimensões, em mais de 150 países, contra as mais avançadas ciberameaças. Apoiadas pela SophosLabs – uma equipa global de inteligência sobre ameaças e ciência dos dados – as soluções da Sophos, nativas da Cloud e potenciadas pela Inteligência Artificial, protegem endpoints (portáteis, servidores e dispositivos móveis) e redes contra a evolução das táticas e técnicas dos cibercriminosos, incluindo violações automatizadas por parte de adversários ativos, ransomware, malware, exploits, fuga de dados, phishing, entre outras. A Sophos Central, uma plataforma premiada baseada na cloud, integra o portefólio completo dos melhores produtos da Sophos, desde a solução para endpoint Intercept X, até ao XG Firewall, num único sistema denominado Segurança Sincronizada. Os produtos da Sophos estão disponíveis em exclusivo através da sua rede global de mais de 53.000 parceiros e fornecedores de serviços geridos (MSP). As tecnologias comerciais inovadoras da Sophos também estão à disposição dos consumidores finais através do Sophos Home. A empresa tem sede em Oxford, no Reino Unido. Pode encontrar mais informação em www.sophos.com.