Жертвы шифровальщиков в США платят больше всех — в среднем по $6 млн

Жертвы шифровальщиков в США платят больше всех — в среднем по $6 млн

Жертвы шифровальщиков в США платят больше всех — в среднем по $6 млн

Согласно результатам опроса, проведенного Mimecast, за последние два года с атаками программ-шифровальщиков столкнулись 80% крупных компаний. Выкуп уплатили около 40% жертв; в США его размеры оказались самыми большими — в среднем $6,3 миллиона.

В опросе приняли участие 742 высокопоставленных ИБ-профессионала из шести стран. В указанный период каждой пострадавшей компании пришлось иметь дело с вымогателями в среднем 3000 раз.

В качестве источников заражения более половины опрошенных назвали адресные письма с вредоносным вложением, 47% — интернет-атаки, 45% — письма с вредоносной ссылкой.

Ответы на вопрос о выкупе разделились примерно поровну: 41% платили вымогателям, 39% — нет. Некоторым из плательщиков (13%) удалось в ходе переговоров умерить аппетиты авторов атаки.

С учетом итоговых сумм, врученных вымогателям, рейтинг стран по этому показателю получился такой:

  • США — в среднем $6 312 190;
  • Канада — в среднем C$6 666 220 (5 347 508 долларов США);
  • Великобритания — в среднем £628 606 (848 377 долларов США);
  • Южная Африка — в среднем R3 261 352 (213 884 долларов США);
  • Германия — в среднем €171 203 (197 727 долларов США);
  • Австралия — в среднем AU$ 79 857 (59 066 долларов США).

Опрос также выявил, что резервные копии хранят менее половины (45%) компаний, представляющих интерес для злоумышленников. Столько же респондентов пожаловались на слишком скромный бюджет, чуть больше — на редкие ИБ-тренинги в компании, 40% — на дефицит информации об актуальных угрозах.

В то же время 83% руководителей ИБ-служб выразили уверенность, что смогли бы вернуть данные и без уплаты выкупа, а 77% — что могут восстановить нормальную работоспособность компании за несколько дней.

«Залог успешной борьбы с атаками шифровальщиков — правильная подготовка, — уверен Джонатан Майлз (Jonathan Miles), отвечающий в Mimecast за стратегическое планирование ИБ-исследований. — Хорошо, что специалисты по кибербезопасности компаний ощущают готовность к таким угрозам, однако важно продолжать работать на опережение и совершенствовать свои процессы. Опрос наглядно показал, что использование шифровальщиков оправдывает себя, и подобное вымогательство вряд ли пойдет на спад».

Ущерб от шифровальщиков — это не только финансовые потери из-за уплаты выкупа: 42% опрошенных отметили, что атака нарушила деловые операции компании, 36% пожаловались на длительные простои. В качестве последствий были также указаны упущенная выгода (28%) и отток клиентов (21%).

Около 40% специалистов выразили опасение, что их могут уволить из-за успешной атаки вымогателей. Две трети склонны в таких случаях винить только себя — в основном потому, что недооценили риски.

Мошенники пугают россиян блокировкой СБП и требуют коды из СМС

Телефонные мошенники снова нашли тему, которая звучит достаточно сложно, чтобы человек растерялся. Теперь россиян запугивают якобы подозрительной активностью в цепочке переводов и грозят блокировкой доступа к Системе быстрых платежей.

О новой схеме РИА Новости рассказали в пресс-службе платформы «Мошеловка» Народного фронта.

Потенциальной жертве звонят или пишут лжесотрудники банка, контролирующего органа или другой важной структуры. Дальше начинается спектакль про подозрительные переводы, технический сбой или проблемы с идентификацией. Жертве сообщают, что из-за этого доступ к СБП могут заблокировать.

Чтобы срочно всё исправить, мошенники предлагают пройти верификацию через специальный сервис. На деле под этим предлогом они пытаются выманить код из СМС, заставить установить вредоносное приложение под видом официального инструмента или убедить перевести деньги на безопасный счёт.

В «Мошеловке» отмечают, что схема особенно актуальна в июле: злоумышленники используют тему интеграции налоговых идентификаторов в банковские системы и рассчитывают на то, что большинство клиентов не знает технических деталей работы СБП.

Главное правило здесь простое: никаких дополнительных подтверждений для работы Системы быстрых платежей пользователю проходить не нужно. Обмен данными между ведомствами и банками происходит автоматически, без звонков с просьбами назвать код или установить приложение.

Если собеседник говорит о блокировке переводов, просит код из СМС, требует поставить программу или перевести деньги на резервный счёт, разговор лучше сразу закончить. А потом самостоятельно позвонить в банк по номеру с официального сайта или из приложения.

RSS: Новости на портале Anti-Malware.ru