コンテンツに移動

Estudo da Sophos conclui que organizações de serviços financeiros atacadas por ransomware gastaram mais de €1.6M em custos de recuperação

A Sophos, líder global em soluções de cibersegurança de próxima geração, acaba de anunciar os resultados do seu estudo "The State of Ransomware in Financial Services 2021", que concluiu que as organizações de serviços financeiros de média dimensão em todo o mundo gastaram, em média, mais de 1.6 milhões de euros para recuperar de um ataque de ransomware. Este número excede a média global de 1.56 milhões de dólares, ainda que os resultados também concluam que o setor financeiro é um dos mais resilientes contra ataques de ransomware. Praticamente dois terços (62%) das vítimas questionadas neste setor foram capazes de recuperar os seus dados encriptados através de backups. O estudo analisou ainda a extensão e o impacto dos ataques de ransomware durante 2020.

Outros resultados incluem:

  • 34% das organizações de serviços financeiros analisadas foram atacadas por ransomware em 2020;
  • 51% das organizações atingidas declarou que os atacantes conseguiram encriptar os seus dados;
  • Apenas 25% pagou o pedido de resgate para recuperar os seus dados. Esta é a segunda taxa de pagamento mais baixa entre todas as indústrias analisadas. A média global é de 32%.

O setor dos serviços financeiros é uma das indústrias mais regulamentadas do mundo. As organizações têm de cumprir uma grande quantidade de normas, incluindo SOX, GDPR, e PCI DSS, que estabelecem avultadas sanções por incumprimento e fugas de informação. Muitas destas organizações são também obrigadas a preparar planos de continuidade de negócio e de recuperação de crise de forma a minimizar qualquer risco de violação de dados ou disrupções operacionais causados por um ciberataque.

“As diretrizes rigorosas no setor dos serviços financeiros encorajam mecanismos de defesa sólidos,” defende John Shier, Senior Security Advisor da Sophos. “Infelizmente, também podem significar que um ataque direto de ransomware seja muito dispendioso para as organizações afetadas. Se acrescentarmos os valores das sanções regulatórias, da reconstrução dos sistemas de TI e da recuperação da reputação de marca, principalmente se os dados dos clientes se perderem, conseguimos perceber porque é que este estudo mostra que os custos de recuperação para as organizações de serviços financeiros de média dimensão atingidas por ransomware em 2020 excederam os 1.6 milhões de euros.

“Outros dois dados relativamente preocupantes são o facto de uma pequena, mas significante parte (8%) das organizações de serviços financeiros ter sofrido ataques de ‘extorsão’, em que os dados não são encriptados, mas sim roubados, e as vítimas são ameaçadas com a sua publicação online caso não paguem o resgate. Os backups não protegem contra este risco, pelo que as organizações de serviços financeiros não podem confiar neles como uma defesa anti extorsão. Para além disso, 11% das organizações questionadas acredita que não será atingida por um ciberataque porque ‘não são um alvo’. Esta é uma perceção perigosa porque qualquer empresa pode ser um alvo. A melhor postura é assumir que o seremos e construir as nossas defesas sob essa perspetiva.”

Entre as organizações financeiras que acreditam que serão afetadas por ransomware no futuro, 47% justifica-o pela crescente sofisticação dos ataques, que os torna mais difíceis de deter; 45% sente que se tornará num alvo porque outras organizações da sua indústria já foram atingidas por ransomware; e 40% defende que sendo o ransomware é tão prevalecente que é inevitável ser-se vítima de um ciberataque.

“O setor financeiro arrisca muito se não definir um plano de defesa aprofundado para proteger, detetar e bloquear os ciberatacantes,” explica Shier. “Embora devam continuar a investir em backups e em métodos de recuperação para minimizar o impacto de um ataque, devem também procurar ampliar as suas defesas anti ransomware, combinando tecnologia com threat hunting por humanos para neutralizar os avançados ciberataques atuais.”

O relatório “State of Ransomware in Financial Servies 2021” está disponível em Sophos.com.

ソフォスについて

ソフォスは、サイバーセキュリティ業界のリーダー企業として、AI を駆使したプラットフォームや精鋭スタッフによるサービスを世界中の 600,000社以上のお客様にご利用いただいています。セキュリティの成熟度にかかわらず、あらゆるお客様のご要望にお応えし、サイバー攻撃を撃退すべくお客様とともに成長を続けています。機械学習や、自動化、リアルタイムの脅威インテリジェンスに、Sophos X-Ops の最前線スタッフから得た専門知識を組み合わせて、高度な脅威監視、検出、対応を 24時間 365日体制で行っています。

ソフォスは、業界最先端の MDR (managed detection and response) を提供しているのに加えて、エンドポイントをはじめ、ネットワーク、メール、クラウドセキュリティ、XDR (extended detection and response)、ITDR (identity threat detection and response)、次世代の SIEM まで、サイバーセキュリティテクノロジーのあらゆるラインナップを取り揃えています。さらに、専門家によるアドバイザリーサービスも提供しており、組織はこれらを組み合わせて利用することで、リスクをあらかじめ減らし、迅速な対応をとれるようになるだけでなく、進化し続ける脅威の一歩先をいくために必要な可視性および拡張性を確保することが可能となります。

ソフォスは、グローバルに広がるパートナーエコシステムを通じて市場展開しており、お客様は、MSP (Managed Service Provider)、MSSP (Managed Security Service Provider) や、リセラー、ディストリビューターのほか、マーケットプレイスにおける統合、ソフォスのサイバーリスクパートナーまで、信頼できる関係性を自由にお選びいただけます。 ソフォス本社は英国のオックスフォードにあります。詳細については www.sophos.com をご覧ください