Comparitech: атаки программ-вымогателей обходятся производственному сектору в 17 млрд долларов из-за простоев

Изображение: Patrick Hendry (unsplash)
Атаки программ-вымогателей на производственные компании привели к простоям на сумму около 17 млрд долларов с 2018 года. В соответствии с новыми данными Comparitech, киберинциденты такого типа нарушили работу 858 производственных предприятий по всему миру, а каждый день простоя обходится в среднем в 1,9 млн долларов.
Опубликованные компанией Comparitech данные свидетельствуют о всплеске атак с использованием программ-вымогателей в 2023 году: было подтверждено 194 случая по сравнению со 109 в 2022 году.
В частности, в производственном секторе наблюдался резкий рост краж данных: в 2023 году злоумышленники взломали 43,9 млн записей — в 40 раз больше, чем в 2022 году. Среди наиболее заметных нарушений — VF Corporation (35,5 млн записей) и PharMerica (5,8 млн записей).
Несмотря на это, раскрытие информации о выплате выкупа остаётся редким. Из 858 случаев только восемь компаний подтвердили платежи. В частности, Boeing отказался платить выкуп в размере 200 млн долларов в 2023 году, что привело к публичному раскрытию 43 ГБ данных.
Среднее время простоя на атаку составляет 11,6 дней, хотя инциденты длятся от нескольких часов до 129 дней. Используя показатель ежедневного простоя в размере 1,9 млн долларов, исследователи подсчитали, что простой, вызванный программами-вымогателями, обходится производственным компаниям в миллиарды долларов ежегодно. Наиболее крупные расходы на восстановление:
- Demant (2019): 95 млн долларов расходов на восстановление.
- Taiwan Semiconductor Manufacturing Company (2018): убытки в размере 85 млн долларов из-за трёхдневного простоя.
- WestRock (2021): 79 млн долларов ущерба, из них 50 млн долларов — из-за потерянного производства.
Средний размер выкупа, требуемого от производителей с 2018 года, составляет 10,7 млн долларов, суммы варьируются от 5000 до 200 млн долларов. LockBit, штамм вируса-вымогателя, ответственный за атаку на Boeing, в последние годы был доминирующим игроком.
Больше всего пострадали секторы: транспорт/автомобилестроение (130 атак) и производство продуктов питания/напитков (124 атаки).
Полная версия отчёта представлена по ссылке.



