Claroty: программы-вымогатели наносят серьёзный удар по критической инфраструктуре, расходы компаний растут

Claroty: программы-вымогатели наносят серьёзный удар по критической инфраструктуре, расходы компаний растут

Финансовые последствия кибератаки, нацеленной на киберфизическую систему (CPS), могут достигать в среднем 1 миллиона долларов США, так как пострадавшие организации сталкиваются с потерей доходов, расходами на восстановление и сверхурочными работами сотрудников. Это следует из нового отчёта компании Claroty.

По данным нового опроса, в котором приняли участие 1100 специалистов по безопасности, работающих в сфере ОТ, Интернета вещей, BMS и IoMT, около 45% организаций понесли убытки в размере 500 000 долларов США и более за последний год, а 27% сообщили об убытках в размере 1 миллиона долларов США и более. Согласно последнему отчёту Claroty о состоянии безопасности киберфизических систем в мире, более половины респондентов в секторах химического производства, энергетики и горнодобывающей промышленности сообщили об убытках, превышающих 500 000 долларов США, вызванных киберинцидентами за последние 12 месяцев.

Исследование показало, что атаки программ-вымогателей продолжают преследовать организации во всех отраслях, включая объекты критической инфраструктуры, а требования выкупа и усилия по восстановлению остаются одними из самых дорогостоящих последствий киберинцидентов.

Более половины респондентов признались в выплате выкупа в размере более 500 000 долларов США за восстановление зашифрованных данных и восстановление пострадавших систем. Особенно пострадал сектор здравоохранения, где большинство респондентов (78%) сообщили о выплате выкупа в размере более 500 000 долларов США.

Те, кто столкнулся с кибератаками, также сообщили о дополнительных последствиях: простой продолжительностью не менее 12 часов, восстановительные операции, продолжающиеся более недели, а также последствия для кибербезопасности, такие как манипулирование процессами и сбои в работе.

«Организации часто сталкиваются с необходимостью восстановления из известных, хороших резервных копий в случае разрушительных атак программ-вымогателей или атак со стороны государственных субъектов. Необходимо повторно создать образы серверов, применить меры по смягчению последствий и предпринять шаги по исправлению, такие как исправление и обновление прошивки», — резюмируется в отчёте Claroty.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: