Iskustvo žrtava napada ransomwarea: plaćanje otkupa neće rešiti ništa

Vesti, 24.02.2022, 08:30 AM

Iskustvo žrtava napada ransomwarea: plaćanje otkupa neće rešiti ništa

Globalna anketa koja se bavila iskustvom žrtava ransomwarea otkrila je da se u većini slučajeva i nakon plaćanja otkupa iznuda nastavlja.

Ovo nije iznenađujuće niti novo otkriće, ali kada iza njega stoji statistika žrtava, postaju jasne razmere problema.

Anketu je sprovela firma Venafi, specijalizovana za sajber bezbednost, a najvažniji rezultati ankete su sledeći:

Od 83% svih žrtava ransomwarea koje su platile traženi iznos ponovo je traženo da plate, dva ili čak tri puta;

Podaci 18% žrtava koje su platile otkup i posle plaćanja su ostali na mračnom vebu;

8% žrtava je odbilo da plati otkup, a napadači su pokušali da iznude novac od njihovih klijenata;

35% žrtava je platilo otkup, ali i dalje nisu mogle da vrate svoje podatke;

Kada je reč o taktikama iznuđivanja, u 38% napada ransomwarea pretilo se upotrebom ukradenih podataka za ucenjivanje klijenata žrtava, u 35% napada ransomwarea pretilo se objavljivanjem ukradenih podataka na mračnom vebu, a u 32% napada pretilo se da će klijenti žrtve direktno biti obavešteni o incidentu.

Nedostatak kredibiliteta u praznim obećanjima sajber kriminalaca proizilazi iz nekoliko faktora.

Najpre, većina RaaS (Ransomware-as-a-service) operacija je kratkog veka, tako da kriminalci samo žele da maksimiziraju svoj profit u najkraćem mogućem vremenskom periodu, i kao takvi, ne mare za dugoročnu reputaciju. Mnoge ransomware podružnice ne poštuju pravila koja su postavili glavni operateri ransomwarea. Čak i ako podaci ne procure odmah, oni dugo mogu ostati u rukama napadača i skoro uvek, pre ili kasnije, nađu put do drugih sajber kriminalaca.

Kako Venafi ističe u svom izveštaju, plaćanje otkupnine samo motiviše lopove da se vrate po još, jer se plaćanjem šalje signal da žrtva to vidi kao najlakši izlaz iz nevolje, što nije ništa drugo do iluzija.

„Organizacije su nespremne da se brane od ransomwarea koji izvlači podatke, pa plaćaju otkupninu, ali to samo motiviše napadače da traže više“, navodi se u izveštaju.

Rezultati ovog istraživanja se poklapaju sa nalazima iz drugog izveštaja koji je objavio Proofpoint, koji je sproveo anketu u kojoj su učestvovale hiljade zaposlenih i stotine IT profesionalaca iz sedam zemalja. 70% učesnika ankete je reklo da su doživeli najmanje jedan napad ransomwarea u 2021. 60% njih je odlučilo da pregovara sa napadačima, a mnogi od njih su na kraju platili otkup više puta.

Najbolji pristup za žrtve je da ne popuste pred zahtevima kriminalaca, već da sisteme i podatke obnove iz rezervnih kopija i obaveste nadležne institucije o incidentu. Sve ostalo je uzaludno s obzirom da svi scenariji na kraju dovode do istog ishoda i da je punjenje džepova sajber kriminalaca njima zapravo motiv da nastave.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Napadi podržani veštačkom inteligencijom gotovo udvostručeni u 2025.

Broj sajber napada u kojima su napadači koristili veštačku inteligenciju gotovo se udvostručio tokom 2025. godine, navodi se u najnovijem izvešta... Dalje

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft potvrdio da je Copilot zbog greške obrađivao poverljive mejlove

Microsoft je potvrdio da je softverska greška u Microsoft 365 Copilot Chat omogućila AI asistentu da sumira poverljive mejlove, čak i kada su bile ... Dalje

Facebook oglasi šire lažno Windows 11 ažuriranje

Facebook oglasi šire lažno Windows 11 ažuriranje

Istraživači iz kompanije Malwarebytes upozoravaju da sajber-kriminalci koriste plaćene Facebook oglase koji imitiraju Microsoft promocije za Window... Dalje

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Lažni Google oglasi za 7-Zip, LibreOffice i Final Cut Pro šire MacSync malver

Korisnici Mac računara koji traže popularni softver poput 7-Zip, Notepad++, LibreOffice ili Final Cut Pro mogu se naći usred aktivne kampanje lažn... Dalje

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Chrome ekstenzije prikupljale podatke 37 miliona korisnika

Istraživanje bezbednosnog istraživača Q Continuum otkriva da 287 popularnih Chrome ekstenzija prikuplja i deli podatke o istoriji pretraživanja ok... Dalje