Conform Start-up.ro: Peste jumătate dintre organizațiile care au fost ținte ale atacurilor cibernetice de tip ransomware au raportat că aceste infracțiuni au avut loc în weekenduri sau în zile de sărbătoare. Acest lucru sugerează o strategie deliberată a atacatorilor de a exploata perioadele în care personalul este redus și, implicit, capacitatea de reacție a firmelor este mai scăzută.
Atacurile de ransomware exploatează perioadele de fragilitate
Raportul internațional „Ransomware Holiday Risk”, la care au contribuit experți din domeniul securității cibernetice, subliniază o tendință îngrijorătoare. Datele colectate indică faptul că 52% dintre organizațiile afectate de ransomware au suferit aceste atacuri în zilele de sâmbătă și duminică, sau în perioadele de sărbători legale. Aceste perioade sunt adesea caracterizate de o prezență minimă a angajaților IT în sediu, ceea ce poate întârzia detectarea și, implicit, răspunsul la un incident de securitate.
Această strategie este una clasică în arsenalul infractorilor cibernetici, care mizează pe faptul că infrastructura IT a companiilor este mai puțin supravegheată în afara orelor de program obișnuite. Obținerea accesului la sistemele unui business în aceste momente critice le oferă atacatorilor un avantaj semnificativ, permițându-le să își desfășoare activitățile malițioase cu un risc redus de a fi detectați.
Analiza a scos în evidență faptul că timpul mediu necesar pentru recuperarea în urma unui atac de ransomware crește în zilele de weekend. Această întârziere poate fi cauzată de indisponibilitatea personalului cheie, dificultatea de a accesa sistemele de backup sau pur și simplu de lipsa unei echipe dedicate care să gestioneze criza. Fiecare oră de nefuncționare a sistemelor se traduce în pierderi financiare directe pentru companii, prin întreruperea activității.
Costurile atacurilor de ransomware cresc
Pe lângă pierderile operaționale, costurile asociate cu un atac de ransomware includ și cheltuielile pentru recuperarea datelor, investigarea incidentului de securitate și potențialele amenzi de reglementare, în special în contextul legislației privind protecția datelor. Multe organizații aleg să plătească răscumpărarea în speranța recuperării rapide a datelor, însă nu există nicio garanție că acest lucru se va întâmpla, iar plățile pot, de asemenea, să încurajeze continuarea acestor activități infracționale.
Raportul atrage atenția asupra faptului că strategia atacatorilor de a viza perioadele de sărbătoare nu este întâmplătoare. Ea reflectă o planificare meticuloasă și o cunoaștere aprofundată a vulnerabilităților organizaționale. Angajații care lucrează în zilele de weekend sau de sărbătoare pot fi mai puțin vigilenți sau pot avea acces limitat la instrumentele necesare pentru a identifica un atac în stadiile incipiente.
Experții în securitate cibernetică recomandă companiilor să își revizuiască și să își consolideze planurile de răspuns la incidente, incluzând proceduri specifice pentru weekenduri și sărbători. Acest lucru ar putea implica menținerea unui personal de gardă disponibil, instruirea suplimentară a angajaților cu privire la recunoașterea semnelor unui atac și testarea periodică a capabilităților de recuperare în caz de dezastru.
Recomandări pentru consolidarea securității
În contextul acestor descoperiri, este esențial ca organizațiile să adopte o abordare proactivă în ceea ce privește securitatea cibernetică. Implementarea unor soluții de monitorizare continuă a rețelei, utilizarea autentificării multi-factor și efectuarea regulată a backup-urilor offline sunt măsuri fundamentale pentru a minimiza riscurile. De asemenea, formarea angajaților în privința amenințărilor cibernetice, inclusiv phishing-ul și ingineria socială, rămâne o componentă critică a strategiei de apărare.
Studiul sugerează că o conștientizare sporită a acestor tactici folosite de infractorii cibernetici poate ajuta organizațiile să își îmbunătățească reziliența. Înțelegerea faptului că atacurile pot surveni în momente neașteptate, cum ar fi zilele de weekend, impune o pregătire și o vigilență sporită pe tot parcursul anului. Această conștientizare, combinată cu măsuri tehnice și procedurale adecvate, poate reduce semnificativ impactul potențial al unui atac de ransomware.
Experții subliniază că cele mai multe organizații afectate de ransomware nu dispuneau de un plan de continuitate a afacerii complet operațional. Acest aspect evidențiază o lacună majoră în pregătirea multor companii, care se bazează pe soluții ad-hoc în situații de criză, în loc să aibă procese bine definite și testate.
Sursa: Start-up.ro