Mercado fecharĂĄ em 59 mins

Custos de um ataque de ransomware pode ultrapassar sete vezes o valor do resgate

  • Opa!
    Algo deu errado.
    Tente novamente mais tarde.
  • Opa!
    Algo deu errado.
    Tente novamente mais tarde.
Neste artigo:
  • Opa!
    Algo deu errado.
    Tente novamente mais tarde.
  • Opa!
    Algo deu errado.
    Tente novamente mais tarde.

Um ataque de ransomware não termina quando os dados e sistemas travados são liberados. Um levantamento apontou que os custos envolvidos em um golpe desse tipo podem ser até sete vezes mais do que o resgate pedido pelos criminosos, que na medida em que miram organizaçÔes cada vez maiores, transformam os valores em uma pequena parcela dos prejuízos que também envolvem tarefas de resposta e mitigação de incidentes, indisponibilidade de sistemas, custos de monitoramento e honorårios jurídicos.

A conclusĂŁo aparece em um levantamento da empresa de cibersegurança Check Point Research, que decidiu olhar para o outro lado dos incidentes cibernĂ©ticos que acontecem todos os dias. De acordo com a companhia, na medida em que os ataques se tornam mais frequentes e rĂĄpidos, aumenta o valor do resgate, mas tambĂ©m o impacto sobre as corporaçÔes atingidas e o chamado “custo colateral”.

O estudo estabeleceu uma relação inversa entre o preços de resgate e os gastos gerais relacionados Ă s ocorrĂȘncias. A mĂ©trica de sempre continua valendo — quanto maior a companhia, mais caro o resgate —, mas o que os analistas notaram Ă© que o valor pedido Ă© um pequeno componente do custo total, ainda que varie de 0,7% a 5% da receita anual. Tais questĂ”es, tambĂ©m, aumentam a possibilidade de pagamento, jĂĄ que os prejuĂ­zos envolvidos em uma parada longa podem ser muito maiores.

<em>Levantamento mostra os custos colaterais envolvidos em um ataque de ransomware, com seguros, medidas de mitigação e prejuízos indo bem além dos montantes exigidos pelos criminosos em resgates (Imagem: Divulgação/Check Point)</em>
Levantamento mostra os custos colaterais envolvidos em um ataque de ransomware, com seguros, medidas de mitigação e prejuízos indo bem além dos montantes exigidos pelos criminosos em resgates (Imagem: Divulgação/Check Point)

“O resgate pago nĂŁo Ă© o nĂșmero chave no ecossistema de ransomware”, aponta Sergey Shykevich, gerente do grupo de inteligĂȘncia de ameaças da Check Point Software, que cita os outros aspectos financeiros e de reputação como essenciais para o planejamento e realização de golpes. “É notĂĄvel o quĂŁo sistemĂĄticos esses cibercriminosos sĂŁo. Nada Ă© casual e tudo Ă© definido de acordo com estes fatores.”

O levantamento também leva em conta os custos envolvendo seguros, que podem variar de US$ 30 milhÔes até US$ 275 milhÔes de acordo com a categoria de risco de cada corporação. São valores que também acabam sendo levados em conta na hora da extorsão pelos cibercriminosos, com um dos casos avaliados pela Check Point, por exemplo, resultando em mais de US$ 700 milhÔes em custos envolvendo a renda perdida durante um período de ataque e os esforços de correção e resposta.

SĂŁo fatores que explicam a queda no perĂ­odo mĂ©dio de realização de um ataque, que em 2021, caiu de 15 para nove dias. É o tempo pelo qual os criminosos ficam na rede realizando anĂĄlises e verificando pontos de comprometimento antes de iniciarem o travamento dos terminais, com a ideia geral, novamente, sendo a que um golpe rĂĄpido e doloroso ajuda a garantir pagamentos mais altos e rĂĄpidos.

Hoje, uma em cada 61 empresas do Brasil Ă© afetada semanalmente por um ataque de ransomware, um aumento de 45% em relação ao primeiro trimestre de 2022. No mundo, esse total cresceu 24%, com uma em cada 53 corporaçÔes se tornando um alvo; a expectativa, claro, Ă© que esses nĂșmeros apenas cresçam ao longo dos prĂłximos meses.

Para evitar valores nas alturas, a recomendação dos especialistas Ă© o trabalho com antecedĂȘncia, usando sistemas de inteligĂȘncia e monitoramento de ameaças. Planos de resposta, treinamentos e orientaçÔes sobre ataques de ransomware devem ajudar as corporaçÔes a economizarem quando um incidente efetivamente acontecer, seja pela mitigação ou pelo retorno mais ĂĄgil das atividades.

Fonte: Canaltech

Trending no Canaltech:

Nosso objetivo Ă© criar um lugar seguro e atraente onde usuĂĄrios possam se conectar uns com os outros baseados em interesses e paixĂ”es. Para melhorar a experiĂȘncia de participantes da comunidade, estamos suspendendo temporariamente os comentĂĄrios de artigos