Ponemon Institute: 58% жертв программ-вымогателей вынуждены прекратить свою деятельность

Ponemon Institute: 58% жертв программ-вымогателей вынуждены прекратить свою деятельность

Аналитики Института Понемона выяснили, что в 2024 году 58% организаций, столкнувшихся с программами-вымогателями, были вынуждены приостановить деятельность для ликвидации последствий атак. Это серьёзный рост показателя по сравнению с исследованием 2021 года, когда доля таких компаний составляла 45%.

Специалисты отмечают, что атаки с применением вымогательского ПО становятся всё более разрушительными как с финансовой точки зрения, так и с точки зрения репутации. В частности, количество организаций, зафиксировавших значительное снижение доходов после атаки, выросло почти вдвое – с 22% в 2021 году до 40% в 2024 году.

Также репутационные риски стали гораздо ощутимее: три года назад об утрате доверия со стороны клиентов заявляли 21% пострадавших компаний, а в прошлом году этот показатель достиг 35%.

Вместе с тем исследование показало, что процесс восстановления после атак ускорился. В 2024 году на устранение последствий крупнейшей атаки в среднем требовалось 132 часа, а в процесс были вовлечены 17,5 сотрудников и внешних специалистов. Это позволило снизить общую стоимость ликвидации ущерба до 146 685 долларов. Для сравнения, в 2021 году на восстановление уходило около 190 часов, при этом задействовались 14 человек, а финансовые потери в среднем достигали 168 910 долларов.

Эксперты подчёркивают, что сейчас репутационные убытки считаются главным финансовым последствием атак, потеснив юридические и нормативные издержки, которые лидировали по этому параметру три года назад.

В ходе исследования были опрошены 2547 специалистов по ИТ и кибербезопасности из США, Великобритании, Франции, Германии, Австралии и Японии. Участники исследования, ответственные за противодействие атакам, назвали кражу данных самым популярным методом давления со стороны киберпреступников — этот приём использовался в 47% случаев. За ним следуют DDoS-атаки (45%), шифрование данных (43%) и контактирование с клиентами или другими заинтересованными сторонами (34%).

Полный текст отчёта доступен по ссылке.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: