Средний период простоя по вине шифровальщиков увеличился с 12 до 16 дней

Средний период простоя по вине шифровальщиков увеличился с 12 до 16 дней

Средний период простоя по вине шифровальщиков увеличился с 12 до 16 дней

По данным специалистов, атаки программ-вымогателей становятся всё более разрушительными — существенно увеличивается время простоя компаний, ставших жертвами шифровальщиков.

Согласно отчёту Covewar, с 2019 года среднее количество дней, в течение которых длятся атаки вымогателей, увеличилось с 12,1 до 16,2.

Такие результаты специалисты объясняют участившимися атаками на крупные компании. Как правило, таким организациям требуются недели на устранение угрозы и восстановление своих систем.

«Корпорациям необходимо понять всю важность процесса лечения и восстановления своих систем в случае атаки шифровальщика. Собрать резервные копии и восстановить файлы из них — всё это может занять много времени», — объясняет Билл Сигел, генеральный директор Coveware.

С начала 2020 года программы-вымогатели уже успели спровоцировать несколько громких инцидентов. Например, биржа Travelex подверглась атаке шифровальщика Sodinokibi — по сей день некоторые системы компании недоступны (с момента атаки прошло несколько недель).

В отчёте исследователей также отмечается увеличение средней суммы выкупа, запрашиваемого злоумышленниками. За несколько месяцев эта цифра выросла с $41 198 до $84 116.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

72% компаний используют мультивендорный подход, но страдают от сложности

Большинство компаний в мире (72%) используют защитные решения сразу от двух и более вендоров. Об этом говорят результаты исследования «Лаборатории Касперского», проведённого среди 850 специалистов по кибербезопасности из разных стран.

Но у такого подхода есть и обратная сторона: больше половины (53%) респондентов признались, что им трудно управлять разными инструментами одновременно. Эти данные представили на конференции Kaspersky CyberSecurity Weekend-2025 в Минске.

Частая проблема мультивендорного подхода — чрезмерная сложность. Почти половина опрошенных (43%) отметили, что их системы слишком перегружены с технической точки зрения: у каждого производителя свой интерфейс и свои правила работы.

Ещё 42% специалистов пожаловались на лишние расходы: продукты от разных вендоров часто дублируют друг друга по функциональности. А 41% участников исследования рассказали, что из-за отсутствия нормальной интеграции не получается автоматизировать процессы — приходится тратить время на ручные операции, что повышает риск ошибок. Более трети (39%) также отметили, что данные об угрозах от разных поставщиков плохо стыкуются между собой.

«У мультивендорного подхода есть плюсы, например снижение рисков. Иногда это даже требование регуляторов. Но без стратегического планирования безопасность может превратиться в хаос: система усложняется, появляются слепые зоны, которые мешают вовремя замечать атаки. Решением может стать платформенный подход: он позволяет обеспечить высокий уровень защиты и при этом гибко добавлять новые решения по мере роста бизнеса», — говорит Анна Кулашова, вице-президент по развитию бизнеса «Лаборатории Касперского» в России и СНГ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru