A Sophos divulgou as conclusões da nova pesquisa setorial, intitulada "The State of Ransomware in Retail 2023", que revelou que, no ano passado, apenas 26% das organizações do ramo do varejo conseguiram interromper um ataque de ransomware antes que seus dados fossem criptografados. Essa taxa representa uma baixa consecutiva de três anos - com declínio de 34% em 2021 e 28% em 2022 - sugerindo que o setor está cada vez mais incapaz de impedir ofensivas em andamento.
Além disso, o relatório constatou que, para as organizações de varejo que pagaram pelo resgate dos dados, os custos médios de recuperação (sem incluir o pagamento do resgate) foram quatro vezes maiores do que os daquelas que usaram backups para restaurar seus dados - US$ 3 milhões contra US$ 750 mil.
"Os varejistas estão perdendo terreno na batalha contra o ransomware. Os cibercriminosos têm criptografado porcentagens cada vez maiores de dados das companhias de varejo nos últimos três anos, conforme evidenciado pela taxa cada vez menor de organizações do setor que interrompem ataques em andamento. As instituições devem melhorar seus mecanismos de defesa, configurando estratégias de segurança que detectem e respondam a invasões mais cedo durante a cadeia de ataque", explica Chester Wisniewski, diretor e CTO de campo global da Sophos.
"De acordo com os entrevistados da nossa pesquisa, 43% das vítimas do setor varejista pagaram o resgate, mas o custo médio de recuperação para aqueles que o fizeram foi quatro vezes maior do que o valor gasto pelos que usaram backups e outros métodos de restauração. Não há atalhos nessas situações e a reconstrução de sistemas quase sempre é necessária. É melhor privar os criminosos de seus recursos e reconstruir o sistema de forma melhor", completou Wisniewski.
Outras descobertas importantes do relatório incluem:
A Sophos recomenda as seguintes práticas para ajudar na defesa contra ransomware e outros ataques cibernéticos:
Para saber mais sobre o "The State of Ransomware in Retail 2023", o download do relatório completo está disponível em Sophos.com.
A pesquisa "The State of Ransomware 2023" entrevistou 3 mil líderes de TI/segurança cibernética em organizações que têm entre 100 e 5 mil funcionários, incluindo 355 do setor de varejo, em 14 países das Américas, EMEA e Ásia-Pacífico.