Sophos-onderzoek wijst uit dat retailbedrijven ransomwareaanvallen steeds moeilijker kunnen afstoppen

21 november 2023

Sophos heeft de bevin­dingen bekend­ge­maakt van zijn sectoraal onder­zoeks­rap­port ‘State of Ransom­ware in Retail 2023′, waaruit blijkt dat het voorbije jaar slechts 26% van de retail­be­drijven een ransom­w­are­aanval kon stoppen vooraleer hun data versleu­teld werden. Dat laagste percen­tage in drie jaar – een daling van 34% in 2021 en 28% in 2022 – geeft aan dat de sector er steeds moei­lijker in slaagt om lopende ransom­w­are­aan­vallen af te stoppen.

“Retailers verliezen terrein in de strijd tegen ransom­ware. Cyber­cri­mi­nelen konden de voorbije drie jaar de data versleu­telen van steeds meer slacht­of­fers in de retail­sector, zoals blijkt uit het aanhou­dend dalende percen­tage retailers dat lopende cyber­aan­vallen kan stoppen. Het is dan ook belang­rijk dat retailers hun bevei­li­ging versterken met oplos­singen die aanvallen sneller detec­teren en erop reageren”, zegt Chester Wisniewski, Director & Global Field CTO bij Sophos.

Bovendien bleek uit de bevraging dat de mediane herstel­kosten van retail­be­drijven die het losgeld betalen (het losgeld zelf niet inbe­grepen), vier keer hoger liggen dan de kosten van bedrijven die back-ups gebruiken om hun data te herstellen ($ 3.000.000 tegenover $ 750.000).

“Volgens onze respon­denten betaalt 43% van de retail­slacht­of­fers het losgeld, maar liggen de mediane herstel­kosten in dat geval vier keer hoger dan bij het gebruik van back-ups en andere herstel­me­thoden. Er zijn geen wonder­op­los­singen in derge­lijke situaties. De systemen moeten vrijwel altijd herop­ge­bouwd worden. Maar dan is het de juiste keuze om de crimi­nelen geen buit te gunnen en een betere nieuwe start te nemen”, zegt Wisniewski.

Andere belang­rijke bevin­dingen uit het onderzoek:

  • Aanslui­tend bij een bredere, sector­over­schrij­dende trend kampt de retail­sector met het hoogste percen­tage succes­volle ransom­w­are­aan­vallen in drie jaar: 71% van de aange­vallen onder­ne­mingen gaf aan dat crimi­nelen erin geslaagd waren om hun data te versleutelen.
  • Het percen­tage retail­be­drijven dat aange­vallen werd met ransom­ware, is gedaald van 77% vorig jaar tot 69% dit jaar.
  • Het percen­tage retail­be­drijven dat in minder dan een dag van de aanval kon herstellen, daalde dit jaar van 15 tot 9%, terwijl het percen­tage dat daarvoor meer dan een maand nodig had, toenam van 17 tot 21%

Sophos raadt de volgende best practices aan als verde­di­ging tegen ransom­ware en andere cyberaanvallen: 

Verster­king van de afweer met:

De voor­be­rei­ding op aanvallen opti­ma­li­seren, door regel­matig back-ups te maken, te oefenen met het herstellen van gegevens uit back-ups en een up-to-date plan bij te houden voor het reageren op incidenten.

Een goede bevei­li­gings­hy­giëne in stand houden, bijvoor­beeld door confi­gu­ra­ties van bevei­li­gingstools regel­matig te herzien en tijdig te patchen.

Download het volledige rapport op Sophos​.com voor meer infor­matie over ransom­ware in de retail­sector in 2023.

The State of Ransom­ware 2023 is een bevraging bij 3000 IT- en cyber­se­cu­ri­ty­ver­ant­woor­de­lijken in bedrijven met 100 tot 5000 werk­ne­mers, waaronder 355 uit de retail­sector, in 14 landen uit Noord‑, Zuid- en Midden-Amerika, EMEA en de regio Azië-Stille Oceaan.

Pin It on Pinterest

Share This