Firmy tracą miliony na atakach cyberprzestępców. Hakerzy są coraz skuteczniejsi

Cyberataki kosztują firmy miliony / shutterstock

Czy sztuczna inteligencja umożliwi cyberprzestępcom przeprowadzanie większej liczby ataków? Już teraz średni roczny koszt reagowania na naruszenia bezpieczeństwa przekroczył 5 milionów dolarów. Hakerzy zmienili taktykę. 

Cyberataki za miliony 

Raport „Cybernomics 101” przygotowany przez Barracuda Networks, producenta rozwiązań z obszaru bezpieczeństwa IT wykazuje, jak incydenty naruszenia bezpieczeństwa, ataki ransomware i phishingowe wpłynęły na finanse przedsiębiorstw. W raporcie wzięto pod uwagę koszty związane z naruszeniem bezpieczeństwa danych, aplikacji i infrastruktury IT, a także inne wydatki, między innymi koszty pracy czy utraconych możliwości finansowych. Po ich zsumowaniu okazało się, że całkowity średni roczny koszt reagowania na włamania wyniósł 5,34 miliona dolarów.

- Ponad 20 lat temu cyberprzestępcy dążyli głównie do zdobycia rozgłosu. Chcieli chwalić się udanymi atakami. Dziś są przede wszystkim biznesmenami, a ich celem stały się pieniądze. Jak każdy przedsiębiorca – dążą do optymalizacji swoich działań i maksymalizacji zysków. Z naszego badania wynika, że 2023 rok był dla nich bardzo udany – mówi Mateusz Ossowski, CEE Channel Manager w Barracuda Networks.

Z raportu wyłaniają się nie najlepsze dane. Wynika z niego, że 71% ankietowanych firm doświadczyło w ciągu ostatniego roku ataku ransomware, a 61% zapłaciło okup. Najwyższa kwota zapłacona za atak ransomware wyniosła średnio 1,38 miliona dolarów.

Cyberprzestępcy zmienili taktykę

W raporcie zwraca uwagę fakt, że większość ankietowanych przyznała, że w okresie od września 2022 do września 2023 cyberataki zmieniły się i stały się bardziej dotkliwe dla przedsiębiorstw.

  • 62% respondentów stwierdziło, że cyberataki są coraz bardziej wyrafinowane,
  • 55% przyznało, że wydłuża się czas potrzebny na identyfikację ataku i złagodzenie jego skutków,
  • 53% zgodziło się ze stwierdzeniem, że cyberataki stają się coraz bardziej ukierunkowane.

Jakich ataków najczęściej doświadczają firmy? Zazwyczaj są to ataki typu DoS (denial of service, odmowa usługi – 52% ankietowanych), ataki phishingowych i oparte na inżynierii społecznej (48%) oraz kradzieży danych uwierzytelniających (41%).

- Warto pamiętać, że cyberprzestępca może połączyć różne typy ataków w jeden. Może na przykład użyć phishingu, aby uzyskać dostęp do danych uwierzytelniających potrzebnych do włamania się do sieci. Po przeniknięciu do systemu firmy może zaimplementować w nim złośliwe oprogramowanie, które pozwoli mu na kradzież danych lub zablokowanie użytkownikom dostępu do ich aplikacji oraz danych i zażądanie okupu – wyjaśnia Mateusz Ossowski.

Połowa ankietowanych spodziewa się, że sztuczna inteligencja może pomóc cyberprzestępcom.

Przyczyny utraty danych

Z badania Barracuda Networks wynika także, że 48% ankietowanych firm doświadczyło w ciągu ostatniego roku incydentu naruszenia danych, w tym utraty lub kradzieży poufnych informacji o klientach, potencjalnych klientach oraz pracownikach. W branży finansowej odsetek ten wyniósł 54%.

Wśród głównych przyczyn utraty danych respondenci wymienili:

  • działania pracowników/wykonawców, wynikające z zaniedbania (główna przyczyna 42% naruszeń) lub nieuczciwych pobudek (39%),
  • niedopatrzenia w zakresie bezpieczeństwa IT – w tym niezałatane luki w zabezpieczeniach (34%), błędy w systemie lub procesie operacyjnym (41%),
  • ataki z zewnątrz – działania cyberprzestępców (34%), phishing (39%) oraz wirusy lub inne złośliwe oprogramowanie (49%).

- Cyberprzestępcy są coraz skuteczniejsi. Dobra wiadomość jest taka, że przedsiębiorstwa nie są bezsilne i mogą skutecznie podnosić swoją cyberodporność. Kluczowe jest stałe monitorowanie swojego środowiska i wczesne wykrywanie ataków. Pomocne w tym mogą być rozwiązania oparte na sztucznej inteligencji, które zapewniają pełną widoczność całej powierzchni ataku, od urządzeń po interfejsy API, zasoby w chmurze i nie tylko. Nie wolno zapominać także o podejściu Zero Trust, uwierzytelnianiu wieloskładnikowym, regularnych szkoleniach pracowników oraz o przygotowaniu i ćwiczeniu planu reagowania na incydenty bezpieczeństwa – podsumowuje Mateusz Ossowski z Barracuda Networks.

W badaniu przeprowadzonym przez niezależną instytucję badawczą Ponemon Institute na zlecenie Barracuda Networks wzięło udział 1917 ekspertów ds. bezpieczeństwa IT z firm zatrudniających od 100 do 5000 pracowników z różnych branż w Stanach Zjednoczonych i krajach Europy, Bliskiego Wschodu i Afryki (EMEA) oraz Azji i Pacyfiku (APAC).

Raport dostępny jest na stronie Barracuda Networks.

Zobacz także: Finanse: nasilają się oszustwa oparte na emocjach
Od najmłodszych lat trzeba uczyć krytycznego odbioru tego, co jest w internecie [PODCAST]

Więcej ważnych informacji znajdziesz na stronie głównej Infor.pl

oprac. Kinga Olszacka
rozwiń więcej
Moja firma
Co to jest sztuka cyfrowa i dlaczego warto w nią inwestować
09 maja 2024

– Dzięki łączeniu sztuki i nowych technologii możemy dziś pokazać w każdym miejscu na Ziemi wybitnych polskich artystów i nasz wyjątkowy kraj. To również absolutny strzał w dziesiątkę dla branży inwestycyjnej! – mówi Tomasz Jaworski, promotor Polski na świecie, mecenas sztuki, kolekcjoner, Prezes grupy innowacyjnych projektów SMARTVerum.

Brak chętnych do pracy. Restaurator oferuje prawie 1300 zł za pomoc w znalezieniu kelnera
08 maja 2024

Sezon letni jeszcze się nie rozpoczął, a w branży gastronomicznej i hotelowej już, tak jak co roku, brakuje pracowników. Właściciel bistro w Aoście na północy Włoch oferuje bon wartości 300 euro osobie, która pomoże mu znaleźć kelnera. 

Ogromne zmiany na rynku pracy w ciągu najbliższych 5 lat
07 maja 2024

Najbliższe 5 lat na rynku pracy ma przynieść ogromne zmiany. Według Adecco zniknie 83 miliony miejsc pracy, a na ich miejsce powstanie jedynie 69 milionów innych. Jakie posady są zagrożone? 

Nowa usługa finansowa dla prowadzących działalność gospodarczą: gotówka na niski procent
07 maja 2024

Teraz gotówka na niski procent lub przy spełnieniu dodatkowych warunków całkowicie nieoprocentowana, staje się nową usługą dla przedsiębiorców korzystających w mikrofaktoringu lub dopiero mających w planach skorzystanie z takiego instrumentu. W uproszczeniu ten nowy produkt przypomina zaliczkę tytułem wpływów z przyszłej faktury i pozwala na zachowanie płynności finansowej w okresie gdy jeszcze produkt nie został sprzedany a więc i faktura nie może być wystawiona.

Wartościowe środowisko pracy - czym jest, jak je stworzyć?
07 maja 2024

Dobra atmosfera w pracy przedkłada się na lojalność pracowników, ich motywację i zaangażowanie. Jak zapewnić pracownikom najlepsze employee journey? 

Jak Nvidia może zyskać na wartości dzięki inwestorom w akcje memy
07 maja 2024

Dzięki fantastycznemu rocznemu zwrotowi, przekraczającemu obecnie 220%, Nvidia stałą się jedną z najczęściej dyskutowanych spółek w ostatnim okresie i dowodem na to, że rynek technologiczny trzyma się dobrze. Czy spółka należy również do kategorii akcji memów, czy raczej jej wycena jest oparta o solidne podstawy?

Drogi prąd będzie przyczyną zahamowania sztucznej inteligencji?
07 maja 2024

Wykorzystanie sztucznej inteligencji to duże koszty energetyczne. Czy bez inwestycji w strukturę centrodanową i energetyczną rozwój AI wyhamuje? 

Chmura obliczeniowa - bezpieczeństwo danych w erze cyfrowej transformacji, czyli dlaczego polskiego przedsiębiorcy nie stać na rezygnację z chmury [WYWIAD]
06 maja 2024

Czym jest chmura obliczeniowa? Czy przedsiębiorca korzystający z chmury może czuć się bezpiecznie? Czy to opłacalna inwestycja? O tym wszystkim rozmawiamy z Tomaszem Stachlewskim, Head of Technology CEE w AWS. 

OECD: Polska gospodarka zaczyna się powoli ożywiać. Inflacja będzie stopniowo zwalniać
02 maja 2024

Najnowsza prognoza makroekonomiczna OECD zawiera ocenę globalnej sytuacji gospodarczej oraz szczegółowy opis sytuacji gospodarczej państw członkowskich OECD, w tym Polski.

System kaucyjny do zmiany. Jest nowy projekt
30 kwi 2024

Ministerstwo Klimatu i Środowiska przygotowało projekt nowelizacji ustawy o gospodarce opakowaniami i odpadami opakowaniowymi. Odnosi się on do funkcjonowania systemu kaucyjnego. Zgodnie z nim kaucja będzie pobierana w całym łańcuchu dystrybucji. Co jeszcze ma się zmienić?

pokaż więcej
Proszę czekać...