- Estudo revela que o pagamento médio de um resgate aumentou quase cinco vezes, para 766.324€.
- 46% das organizações cujos dados foram encriptados num ataque de ransomware pagou o resgate.
- Os pagamentos de resgate estão mais elevados – Em 2021, 11% das organizações disse ter pago resgates iguais ou superiores a 943.330€ ($1M), acima dos 4% de 2020, enquanto a percentagem de organizações que pagou menos de 9.433€ ($10 mil) caiu para 21%, em relação aos 34% de 2020.
- Há mais vítimas a pagar o resgate – Em 2021, 46% das organizações cujos dados foram encriptados num ataque de ransomware pagou o resgate, e 26% das organizações que conseguiram restaurar os dados encriptados utilizandos backups também pagou o resgate.
- O impacto de um ataque de ransomware pode ser tremendo – Em 2021, o custo médio para recuperar do ataque de ransomware mais recente foi superior a 1.3 milhões de euros. A recuperação dos danos e perturbações demorou, em média, um mês. 90% das organizações afirmou que o ataque afetou a sua capacidade de operar e 86% das vítimas do setor privado assumiu que perdeu negócios e/ou receitas por causa do ataque.
- Muitas organizações contam com ciberseguros para ajudar a recuperar de um ataque de ransomware – 83% das organizações de média dimensão disse ter um seguro que as cobre no caso de um ataque de ransomware – e, em 98% dos incidentes, a seguradora pagou alguns dos, ou todos, os custos em que incorreram (sendo que 40% no geral cobriu o pagamento do resgate).
- 94% das empresas com ciberseguros afirma que a sua experiência com estes mudou nos últimos 12 meses, com mais exigências quanto a medidas de cibersegurança, políticas mais complexas ou dispendiosas e menos organizações a oferecer proteção de seguro.
- Instalar e manter proteção de alta qualidade em todos os pontos do ambiente de uma organização. Rever os controlos de segurança regularmente e certificar-se de que continuam a dar resposta às necessidades.
- Procurar ameaças proativamente para identificar e deter os adversários antes que estes possam executar um ataque – se a equipa não tiver o tempo ou as competências para o fazer internamente, deve contratar-se um especialista em Deteção e Resposta Geridas (Managed Detection and Response – MDR) em regime de outsourcing.
- Reforçar o ambiente de TI, procurando e eliminando as principais lacunas de segurança: dispositivos sem patches, máquinas desprotegidas, portas RDP abertas, etc. As soluções de Deteção e Resposta Ampliadas (Extended Detection and Response – XDR) são ideais para esta finalidade.
- Preparar-se para o pior: saber o que fazer se ocorrer um ciberincidente e manter o plano de ação atualizado.
- Fazer backups e praticar o seu restauro para que a organização possa voltar a operar o mais rápido possível, com o mínimo de disrupção.
- Consulte o State of Ransomware 2021 para ler o estudo a investigação de ransomware do ano passado
- Para detalhes sobre a investigação da Sophos sobre uma ampla variedade de grupos individuais de ransomware, consulte o Sophos Ransomware Threat Intelligence Center
- Os produtos de endpoint da Sophos, como o Intercept X, protegem os utilizadores ao detetarem as ações e comportamentos dos atacantes
- Pode encontrar mais detalhes sobre o cenário de ciberameaças em evolução no Sophos 2022 Threat Report
- As táticas, técnicas e procedimentos (TTPs) e outros para diferentes tipos de ameaças estão disponíveis no SophosLabs Uncut, que oferece a mais recente inteligência de ameaças da Sophos
- Informações sobre comportamentos dos atacantes, relatórios de incidentes e conselhos para profissionais de operações de segurança estão disponíveis no Sophos News SecOps
- Saiba mais sobre o serviço Rapid Response da Sophos que detém, neutraliza e investiga ataques 24/7
- Leia as quatro principais dicas para dar resposta a um incidente de segurança do Sophos Rapid Response e da equipa Managed Threat Response
Sobre a Sophos: A Sophos é líder mundial em cibersegurança de última geração, protegendo mais de 500.000 organizações e milhões de consumidores, em mais de 150 países, contra as mais avançadas ciberameaças da atualidade. Graças à inteligência sobre ameaças, à IA e ao machine learning da SophosLabs e da SophosAI, a Sophos oferece um amplo portefólio de avançados produtos e serviços que protegem utilizadores, redes e endpoints contra ransomware, malware, exploits, phishing e uma grande variedade de outros ciberataques. A Sophos oferece uma consola de gestão baseada na Cloud, única e integrada, a Sophos Central – a peça central de um ecossistema adaptativo de cibersegurança, com um data lake centralizado que tira partido de um rico conjunto de APIs abertas e disponíveis para clientes, parceiros, programadores e outros fornecedores de cibersegurança. Os produtos e serviços da Sophos estão disponíveis através da sua rede global de parceiros revendedores e fornecedores de serviços geridos (MSP). A empresa tem sede em Oxford, no Reino Unido. Pode encontrar mais informação em www.sophos.com.