VELIKI PROBLEMI

Gotovo 40 posto tvrtki koje su pretrpjele hakerski napad pretrpile su štetu veću do 100 tisuća dolara

Gotovo 40 posto tvrtki koje su pretrpjele hakerski napad pretrpile su štetu veću do 100 tisuća dolara
Depositphotos

Uspješni kibernetički napadi mogu izazvati značajnu financijsku i raznu drugu štetu poslovnim organizacijama, a Atlas VPN je kroz izvještaj otkrio koliku točno. Radi se o više od 100.000 američkih dolara po napadu!

Podaci se baziraju na saznanjima US Cybersecurity Census za 2022., a u njemu se nalazi 516 IT subjekata redom iz Sjedinjenih Američkih Država. Od svih njih, čak 37 posto bilo je žrtvama napada u kojem je šteta iznosila više od 100.000 dolara.

Njih četiri posto izgubilo je više od milijun dolara, njih dva posto ni ne zna koliko je izgubljeno, 11 posto ih je izgubilo između pola milijuna i 999.999 dolara, 22 posto između 100.000 i 499.999 dolara, čak 24 posto između 50.000 i 99.999 dolara, 16 posto između 10.000 i 49.999 dolara, osam posto između 5000 i 999 dolara te 14 posto manje od 5000 dolara.

Dakle, prijetnje i uspješni napadi ne jenjavaju, zbog čega je poželjno pratiti "hakerske trendove" i na taj način izvoditi preventivne radnje. S 53 posto uspješnosti na samom je vrhu lažni poslovni e-mail, kojem je cilj prevariti zaposlenike na nižim razinama. Oni pomisle da se radi o poslu, nečemu što traže nadređeni i potom djeluju po onome što piše. Rješenje je provjeriti je li e-mail uistinu stigao s navedenog izvora.

Phishing koji rezultira malwareom je bio uspješan u 49 posto, a phishing koji rezultira gubitkom korisničkog računa u 47 posto slučajeva. U 38 posto slučajeva uspješan je bio još jedan phishing napad - onaj koji preko lažne domene dovodi žrtvu do svog cilja.

Ransomware je također i dalje poprilično uspješna metoda napada, ali sve manje i u čak 34 posto slučajeva je detektiran prije aktivacije. Ali, visokopozicionirani djelatnici kompanija u 28 posto slučajeva nisu prepoznali lažnu e-mail poruku pa su prevareni kao i djelatnici nižih razina.

U 16 posto slučajeva lažna domena je kompromitirala "treću stranu", a phishing koji vodi do ransomwarea je bio uspješan u 14 posto slučajeva. S deset posto na posljednja dva mjesta su uspješno aktivirani ransomware i onaj koji je doveo do situacije u kojoj su interni IT sustavi izvan funkcije.