PCNEWS

Firmele mici sunt cele mai vulnerabile la atacuri ransomware

ESET

ESET

Companiile mici, fără resurse, sunt țintele favorite ale hackerilor ce folosesc atacurile de tip ransomware. De regulă, aceste firme, care supraviețuiesc de la o lună la alta, nu alocă resursele necesare pentru protejarea propriilor sisteme, operând cu programe fără licență și software neactualizat. ESET atrage atenția asupra atacurilor de tip ransomware și oferă la final câteva sfaturi de securitate cibernetică.

Potrivit Băncii Mondiale, întreprinderile mici și mijlocii (IMM) joacă un rol esențial în majoritatea economiilor indiferent de stat, reprezentând 90% din întreprinderile din întreaga lume și ocupând peste 50% din forța de muncă. Acestea sunt companii care variază de la restaurante de familie, până la start-up-uri, sau la afaceri consacrate, cu câteva sute de angajați.

Pe lângă faptul că sunt instrumente importante pentru economiile țărilor, un alt lucru important de spus despre IMM-uri este faptul că acestea sunt adesea slab pregătite pentru a face față amenințărilor cibernetice. Astfel de incidente pot varia, de la atacuri de tip distributed denial of service (DDoS), care pot provoca ore de întreruperi și pierderi de venituri, până la atacuri malware, inclusiv ransomware, care pot forța o companie, în cele din urmă, să își închidă porțile.

Firmă mică, resurse puține

Deși companiile mari pot reprezenta o pradă mai profitabilă, companiile mici sunt o țintă atractivă din cauza lipsei de resurse disponibile prin care să se poată apăra împotriva unor astfel de atacuri. Potrivit unui raport recent al Institutului Ponemon, cea mai mare provocare cu care se confruntă IMM-urile este lipsa de personal calificat pentru a face față riscurilor cibernetice, atacurilor și vulnerabilităților, în timp ce a doua cea mai mare problemă vizează bugetele limitate. Cea de-a treia mare provocare este aceea că firmele, de cele mai multe ori, nu dispun de o înțelegere complexă a modului în care se pot proteja împotriva atacurilor cibernetice.
Neavând implementate instruiri cu privire la modul de prevalare a amenințărilor cibernetice și cum pot fi aceastea combătute, angajații nu vor fi capabili să identifice potențiale amenințări sau atacuri. Raportul Ponemon subliniază faptul că, în momentul în care companiile au suferit atacuri de tip ransomware, cei mai frecvenți vectori de atac au fost phishing-ul și ingineria socială, site-urile web impersonate fiind pe locul doi, iar reclamele malware ocupând locul trei.

Cât de scump poate fi un atac cibernetic ?!

Conform raportului Datto, ransomware-ul se află în partea de sus a listei amenințărilor malware cu care se confruntă IMM-urile, una din cinci companii raportând că a fost victima unui atac ransomware. Răscumpărarea medie solicitată de actorii cibernetici este de aproximativ 5.900 USD. Totuși, acesta nu este prețul final; costul perioadei în care un calculator nu este disponibil este de 23 de ori mai mare decât răscumpărarea solicitată în 2019, ajungând să coste până la 141.000 USD și reprezintă o creștere de peste 200% din 2018 până în 2019. (Calculele sunt făcute pentru companiile internaționale, în țara noastră, cele mai multe firme nu au cifre de afaceri atât de mari).

Și încă nu ați luat în considerare alte costuri – descoperirea atacului, investigarea, controlul daunelor, recuperarea și daunele aferente brandului. Apoi, mai trebuie să țineți cont de costul informațiilor pierdute.

Unele companii pot opta pentru plata răscumpărării pentru a-și limita timpul de oprire și pentru a restabili accesul la fișierele sensibile, însă nu există garanții în acest sens. Infractorii cibernetici din spatele atacului ransomware pot continua să crească răscumpărarea și, chiar dacă plătiți, nu puteți fi sigur că veți recupera toate datele, astfel încât pot exista în continuare daune.

Ce opțiuni există ?!

În mod evident, ar fi indicat să evitați în primul rând ca un atac ransomware să se desfășoare cu succes. Apoi, cheia este prevenția și include următoarele măsuri de bază:

Exit mobile version