Apenas 26% das empresas do setor foram capazes de impedir que cibercriminosos criptografassem seus dados
A Sophos, líder global em inovação e fornecimento de cibersegurança como serviço, divulgou as conclusões da nova pesquisa setorial, intitulada “The State of Ransomware in Retail 2023”, que revelou que, no ano passado, apenas 26% das organizações do ramo do varejo conseguiram interromper um ataque de ransomware antes que seus dados fossem criptografados.
Essa taxa representa uma baixa consecutiva de três anos – com declínio de 34% em 2021 e 28% em 2022 – sugerindo que o setor está cada vez mais incapaz de impedir ofensivas em andamento.
“Os varejistas estão perdendo terreno na batalha contra o ransomware. Os cibercriminosos têm criptografado porcentagens cada vez maiores de dados das companhias de varejo nos últimos três anos, conforme evidenciado pela taxa cada vez menor de organizações do setor que interrompem ataques em andamento. As instituições devem melhorar seus mecanismos de defesa, configurando estratégias de segurança que detectem e respondam a invasões mais cedo durante a cadeia de ataque”, explica Chester Wisniewski, diretor e CTO de campo global da Sophos.
Além disso, o relatório constatou que, para as organizações de varejo que pagaram pelo resgate dos dados, os custos médios de recuperação (sem incluir o pagamento do resgate) foram quatro vezes maiores do que os daquelas que usaram backups para restaurar seus dados – US$ 3 milhões contra US$ 750 mil).
“De acordo com os entrevistados da nossa pesquisa, 43% das vítimas do setor varejista pagaram o resgate, mas o custo médio de recuperação para aqueles que o fizeram foi quatro vezes maior do que o valor gasto pelos que usaram backups e outros métodos de restauração. Não há atalhos nessas situações e a reconstrução de sistemas quase sempre é necessária. É melhor privar os criminosos de seus recursos e reconstruir o sistema de forma melhor”, diz Wisniewski.
Outras descobertas importantes do relatório incluem:
– Alinhado a uma tendência mais ampla e multissetorial, o setor de varejo apresentou a maior taxa de criptografia nos últimos três anos, com 71% das organizações atacadas por ransomware declarando que os invasores criptografaram seus dados com sucesso;
– A porcentagem de organizações de varejo atacadas por ransomware diminuiu de 77% no ano passado para 69% neste ano;
– O percentual de organizações de varejo que se recuperaram em menos de um dia diminuiu de 15% para 9% este ano, enquanto a porcentagem de instituições que levaram mais de um mês para se recuperar aumentou de 17% para 21%.
A Sophos recomenda as seguintes práticas para ajudar na defesa contra ransomware e outros ataques cibernéticos:
Fortalecer os mecanismos de defesa com:
– Ferramentas de segurança que protejam contra os vetores de ataque mais comuns, incluindo proteção de endpoint com fortes recursos anti-ransomware e anti-exploração;
– Zero Trust Network Access (ZTNA) para impedir a exploração de credenciais comprometidas;
– Tecnologias adaptáveis que respondem automaticamente aos ataques, interrompendo os adversários e ganhando tempo para os defensores responderem;
– Detecção, investigação e resposta a ameaças 24 horas por dia, sete dias por semana, sejam elas fornecidas internamente ou por um provedor especializado em detecção e resposta gerenciadas (MDR).
– Otimizar a preparação para ataques, incluindo a realização de backups regulares, praticar a recuperação de dados de backups e manter um plano atualizado de resposta a incidentes;
– Manter a higiene da segurança, incluindo a aplicação de correções em tempo hábil e a revisão regular das configurações das ferramentas de segurança.
A pesquisa “The State of Ransomware 2023” entrevistou 3 mil líderes de TI/segurança cibernética em organizações que têm entre 100 e 5 mil funcionários, incluindo 355 do setor de varejo, em 14 países das Américas, EMEA e Ásia-Pacífico.
Informações adicionais
– The State of Ransomware 2023;
– Tempos de inatividade cada vez menores e mudanças no comportamento e técnicas dos invasores no Active Adversary Report for Tech Leaders 2023;
– Comportamentos, técnicas e táticas dos invasores no Active Adversary Report for Business Leaders 2023, com base na análise de casos de resposta a incidentes da Sophos;
– Os principais desafios e prioridades dos líderes de TI e segurança cibernética no The State of Cybersecurity 2023: The Business Impact of Adversaries on Defenders;
– Diferentes agentes de ameaças de ransomware, seus TTPs e a mais recente pesquisa de ransomware da Sophos no Ransomware Threat Intelligence Center;
– Sophos X-Ops e sua pesquisa inovadora sobre ameaças, no blog Sophos X-Ops.
Sobre a Sophos
A Sophos é líder mundial e inovadora em soluções avançadas de cibersegurança, incluindo Detecção e Resposta Gerenciada (MDR), serviços de atendimento a incidentes e um vasto portfólio de tecnologias de endpoint, rede, email e segurança em nuvem, que ajudam as organizações a combater ataques cibernéticos.
Como um dos maiores fornecedores de segurança cibernética pura, a Sophos protege mais de 500 mil organizações e 100 milhões de usuários em todo o mundo contra adversários ativos, ransomware, phishing, malware e muito mais.
Os serviços e produtos da companhia se conectam por meio do console de gestão Sophos Central com base na nuvem, e mantidos pelo Sophos X-Ops, unidade de inteligência de ameaças entre domínios.
O Sophos X-Ops intelligence otimiza todo o ecossistema Sophos Adaptive Cybersecurity, incluindo uma série de dados centralizados que potencializa um rico conjunto de APIs abertas disponíveis para clientes, parceiros, desenvolvedores e outros fornecedores de cibersegurança e tecnologia da informação.
A Sophos fornece cibersegurança como um serviço às organizações que precisam de soluções de segurança totalmente geridas e prontas para uso.
Os clientes podem também gerir a segurança cibernética diretamente por meio da plataforma de operações de segurança da empresa ou utilizar uma abordagem híbrida, complementando equipes internas com os serviços da Sophos, incluindo busca por ameaças e reparação.
A Sophos comercializa soluções por meio de revendedores parceiros e fornecedores de serviços geridos (MSPs) em todo o mundo. A companhia está sediada em Oxford, no Reino Unido.
A inteligência artificial potencializa as tomadas de decisão no varejo
Segurança tecnológica: os tipos de ciberataques e como evitá-los nas empresas
Estudo aponta que até 2025 as perdas mundiais com ciberataques serão de US$ 10,5 trilhões por ano
Acompanhe o Crypto ID nas redes sociais!