El año pasado, el 49% de las organizaciones de los EAU sufrieron ataques de ransomware


Los ataques de ransomware siguen siendo una amenaza muy real para las organizaciones, y alrededor del 49% de las organizaciones en los Emiratos Árabes Unidos los experimentaron el año pasado, en comparación con el 51% en todo el mundo.
Según una encuesta global realizada por el proveedor de soluciones de ciberseguridad Sophos, The State of Ransomware 2020, el costo promedio de administrar el impacto de dicho ataque, incluido el tiempo de inactividad comercial, la pérdida de pedidos, los costos operativos, etc., pero sin incluir el rescate, fueron más de € 730,000, mientras que el costo promedio alcanzó los € 1.4 millones, casi el doble, cuando las organizaciones pagaron el rescate.
El costo promedio de restaurar el ransomware en los Emiratos Árabes Unidos es de alrededor de 696.305 dólares, mientras que Suecia y Japón reportan costos considerablemente más altos que todos los demás países.
La encuesta también encontró que el 19% de las organizaciones que fueron atacadas en los Emiratos Árabes Unidos admitieron haber pagado el rescate, mientras que más de una cuarta parte (27%) de las organizaciones afectadas por el ransomware en todo el mundo admitieron haber pagado el rescate.
La encuesta entrevistó a 5,000 tomadores de decisiones de TI en organizaciones en 26 países en seis continentes, incluyendo Europa, América, Asia-Pacífico y Asia Central, Medio Oriente y África.
India encabeza la lista con el 82% de las organizaciones que informaron haber sido afectadas por ransomware en el último año, seguida de Brasil con el 65%, Turquía con el 63%, Bélgica y Suecia con el 60%.
Emiratos Árabes Unidos ocupa el puesto 14 en la lista mundial.
Filipinas, Polonia y Sudáfrica informaron los niveles más bajos de ataques cibernéticos, ya que su PIB es más bajo que el de muchos otros países, lo que puede explicar por qué están menos centrados en los ciberdelincuentes.
A nivel mundial, los datos se cifraron en casi tres cuartos (73%) de los ataques que violaron con éxito una organización, mientras que en los Emiratos Árabes Unidos, fue del 78%.
Chester Wisniewski, investigador principal de Sophos, dijo que las organizaciones pueden sentir una intensa presión para pagar el rescate para evitar daños en el tiempo de inactividad.
Además, dijo que pagar el rescate parece ser una forma efectiva de restaurar los datos, pero eso es una ilusión.
Los resultados de Sophos muestran que pagar el rescate hace poca diferencia en el cargo de recuperación en términos de tiempo y costo.
"Esto podría deberse al hecho de que es poco probable que una sola clave de descifrado mágico sea todo lo que se necesita para recuperarse. A menudo, los atacantes pueden compartir varias claves y usarlas para restaurar datos puede ser un asunto complejo". y largo ", dijo.
Un sistema de respaldo efectivo es esencial
La encuesta encontró que más de la mitad (56%) de los gerentes de TI encuestados pudieron recuperar sus datos de las copias de seguridad sin pagar el rescate, en comparación con el 66% en los Emiratos Árabes Unidos, mientras que una minoría muy pequeña de casos ( 1%), pagando el rescate, lo hizo. No conducir a la recuperación de datos.
Esta cifra aumentó al 5% para las organizaciones del sector público. De hecho, el 13% de las organizaciones del sector público encuestadas nunca lograron restaurar sus datos cifrados, en comparación con el 6% en general.
Contrariamente a la creencia popular, sin embargo, el sector público fue el menos afectado por el ransomware, ya que solo el 45% de las organizaciones en esta categoría informaron haber sido golpeadas por un ataque importante en el año anterior. A nivel mundial, las compañías de medios, entretenimiento y entretenimiento del sector privado fueron las más afectadas por el ransomware, con un 60% de los encuestados que informaron ataques.
"Un sistema de respaldo efectivo que permita a las empresas restaurar datos cifrados sin pagar a los atacantes es esencial para el negocio, pero hay otras cosas importantes a tener en cuenta si una empresa debe ser realmente resistente frente al ransomware". dijo Wisniewski.
Recomendaciones
- Comience con la suposición de que se verá afectado. Ransomware, no discrimina: cada organización es un objetivo, sea cual sea su tamaño, su sector o su geografía. Planifique su estrategia de ciberseguridad basándose en la premisa de que será atacado por un ataque.
- Invierta en tecnología anti-ransomware para detener el cifrado no autorizado.
- Proteja los datos donde sea que estén. Su estrategia debe incluir protección de datos en la nube pública, la nube privada y en las instalaciones.
- Realice copias de seguridad periódicas y almacene fuera del sitio y fuera de línea. El uso de copias de seguridad para restaurar sus datos reduce significativamente los costos de administrar el ataque en comparación con el pago del rescate.
- Asegúrese de que su seguro cibernético cubra el ransomware. Asegúrese de estar completamente cubierto si sucede lo peor.
- Asegúrese de que su seguro cibernético cubra el ransomware. Asegúrese de estar completamente cubierto si sucede lo peor.

Deja una respuesta