Empresas que gastam US$ 6 milhões em mitigação de ransomware: Está funcionando?

0 0
Read Time:2 Minute, 33 Second

Um relatório de pesquisa da CBI e do Ponemon Institute, baseado em uma pesquisa com profissionais de TI e segurança, analisa de forma abrangente as estratégias de ransomware e táticas de mitigação das empresas e o impacto operacional dos incidentes. Oitenta por cento das empresas pesquisadas sofreram um ataque de ransomware, apesar de gastar em média US$ 6 milhões por ano em recursos de mitigação de ransomware.

Estratégias de ransomware e táticas de mitigação das empresas

  • Apenas 32% estão confiantes em seus controles de segurança, indicando a necessidade de usar abordagens mais eficazes para evitar ataques de ransomware
  • 75% estão preocupados com os riscos de ransomware representados por terceiros, mas apenas 36% das organizações avaliam as práticas de segurança e privacidade de terceiros
  • O pagamento médio de ransomware é de aproximadamente US$ 1 milhão

“A preparação e mitigação de incidentes de ransomware continua sendo um dos maiores desafios enfrentados pelas organizações, independentemente do seu tamanho, mas isso não significa que tenha que ser uma das maiores alocações orçamentárias. As organizações precisam ganhar confiança em suas abordagens, tecnologias, pessoal e táticas. Parte da construção dessa confiança é admitir onde há lacunas e colaborar com parceiros fortes para preencher essas lacunas”, diz Shaun Bertrand, CSO da CBI.

O relatório constatou que as empresas estão gastando US$ 170.000 por incidente de ransomware apenas com funcionários, com uma média de 14 funcionários gastando 190 horas cada em atividades de contenção e remediação. O relatório do grupo também descobriu que há uma falta significativa de confiança nos alertas de ransomware que os entrevistados recebem, uma vez que quase um em cada dois alertas semanais são considerados não confiáveis.

Pagando o resgate

53% das empresas que sofreram um ataque pagaram o resgate. A razão mais comum dada para pagar o resgate foi para evitar o tempo de inatividade operacional. Dos que não pagaram, 39% disseram que não pagaram por terem uma estratégia de backup eficaz.

No entanto, 55% das organizações sentiram que backups completos e precisos de dados não são suficientes para mitigar adequadamente um incidente de ransomware, provavelmente porque, em 41% dos casos, dados confidenciais também foram exfiltrados durante o ataque.

Os ataques de ransomware continuam a diversificar

As superfícies de ataque das organizações continuam a evoluir e expandir- se, levando a ataques mais diversificados e preocupações com a frequência e preparação de ataques. Sessenta e sete por cento dos entrevistados reconhecem que o uso de dispositivos IoT de sua empresa aumenta seus riscos de ransomware. Embora as empresas entendam a gravidade dos ataques de ransomware, apenas 33% estão altamente confiantes na capacidade de resposta de suas empresas.

Larry Ponemon, Ph.D., Presidente e Fundador do Instituto Ponemon, observou: “O custo por incidente continuará aumentando, e os tipos de ataques continuarão a evoluir. O que é mais impressionante é que a grande maioria das organizações não estão fazendo o suficiente para avaliar a segurança de seus terceiros. Essas descobertas devem ser um alerta e motivar as organizações a evoluir seus livros de reprodução de ransomware.”

FONTE: HELPNET SECURITY

POSTS RELACIONADOS