- Em 2020, apenas 19% das empresas pagou aos atacantes para desencriptarem os seus ficheiros, em comparação com a média global de 32%
- 36% das empresas inquiridas foram atingidas por ransomware em 2020
- 9% das vítimas de ransomware foram atingidas por ataques baseados em extorsão, em comparação com uma média global de 7%
- O custo médio de recuperação foi de cerca de €1.3 milhões, inferior à média global de €1.6 milhões
- Assumir que a organização será atingida. O ransomware continua altamente prevalente, e nenhum setor, país ou dimensão de organização está imune ao risco. É melhor estar preparado e não ser atingido do que o contrário.
- Fazer backups frequentes. As cópias de segurança de rotina são o método número um que as organizações utilizam para recuperar os seus dados após um ataque. Mesmo que paguem o resgate, os invasores raramente devolvem todos os dados, pelo que os backups são, de qualquer forma, essenciais. Aposte numa abordagem que envolva pelo menos três cópias diferentes, utilizando pelo menos dois sistemas de backup diferentes, e com pelo menos uma cópia armazenada offline e, de preferência, fora da empresa.
- Aplicar proteção em camadas. Perante o aumento considerável de ataques baseados em extorsão, é mais importante do que nunca manter os adversários fora da rede em primeiro lugar. Utilize proteção em camadas para bloquear invasores em tantos pontos quanto possível em toda uma rede.
- Combinar especialistas humanos e tecnologia anti ransomware. A melhor forma de deter o ransomware é uma defesa em profundidade, que combine tecnologia anti ransomware dedicada e threat hunting liderado por humanos. A tecnologia oferece escala e automação, enquanto os especialistas humanos são mais capazes de detetar as táticas, técnicas e procedimentos que indicam quando um invasor habilidoso está a tentando entrar. Para reforçar as habilidades da equipa interna, apoie-se numa empresa especializada em cibersegurança. Os Centros de Operações de Segurança (SOCs, na sua sigla em inglês) agora são opções realistas para organizações de qualquer dimensão.
- Não pagar o resgate, se isso for uma opção. Independentemente de quaisquer considerações éticas, pagar o resgate é uma forma ineficaz de recuperar os dados. Investigações da Sophos provam que, depois do pagamento de um resgate, os adversários devolvem, em média, apenas dois terços dos ficheiros encriptados.
- Ter um plano de recuperação de malware e testá-lo e atualizá-lo continuamente. A melhor forma de impedir que um ciberataque se transforme numa violação total é preparar-se com antecedência. As organizações vítimas de um ataque geralmente percebem que poderiam ter evitado muitos custos, dores e interrupções se tivessem implementando um plano de resposta a incidentes.
Metodologia: O estudo “The State of Ransomware in Manufacturing and Production 2021” da Sophos inquiriu 5.400 decisores de TI, incluindo 550 em organizações de serviços financeiros, em 30 países da Europa, América, Ásia-Pacífico e Ásia Central, Médio Oriente e África.
Sobre a Sophos: A Sophos é líder mundial em cibersegurança de última geração, protegendo mais de 500.000 organizações e milhões de consumidores, em mais de 150 países, contra as mais avançadas ciberameaças da atualidade. Graças à inteligência sobre ameaças, à IA e ao machine learning da SophosLabs e da SophosAI, a Sophos oferece um amplo portefólio de avançados produtos e serviços que protegem utilizadores, redes e endpoints contra ransomware, malware, exploits, phishing e uma grande variedade de outros ciberataques. A Sophos oferece uma consola de gestão baseada na Cloud, única e integrada, a Sophos Central – a peça central de um ecossistema adaptativo de cibersegurança, com um data lake centralizado que tira partido de um rico conjunto de APIs abertas e disponíveis para clientes, parceiros, programadores e outros fornecedores de cibersegurança. Os produtos e serviços da Sophos estão disponíveis através da sua rede global de parceiros revendedores e fornecedores de serviços geridos (MSP). A empresa tem sede em Oxford, no Reino Unido. Pode encontrar mais informação em www.sophos.com.