FacebookTwitterLinkedIn

Ne aflăm în fața unei unei noi generații de amenințări pe internet. În ultimii ani, spațiul public a fost învăluit de numărul din ce în ce mai mare a atacurilor cibernetice, iar predicțiile pentru următoarea perioadă nu sunt optimiste.

Cele mai cunoscute atacuri din ultimii ani au fost cele de tip ransomware, iar numărul acestora se află în continuă creștere, generând pierderea datelor critice în organizații din toate industriile. “Atacatorii solicită victimelor sume de bani importante pentru a-și recupera datele. E important de știut că plata nu numai că încurajează atacatorii să continue în activitatea lor, dar nici nu garantează recuperarea datelor furate”, declară Cătălina Dodu – Atos Global Cybersecurity Services Presales Director & Country Manager Atos IT Solutions and Services România. Country managerul împarte atacurile cibernetice în două categorii: la scară largă pe de o parte, și personalizate specific, care folosesc tehnologii avansate, pe de cealaltă parte. Atacurile personalizate la scară largă cuprind atacurile de tip phishing, care urmăresc plata de către organizațiile victime a unor sume de ordinul a zeci de mii de dolari. Cele din urmă, atacurile personalizare specific și care folosesc tehnologii avansate, se desfășoară pe o perioadă mai lungă de timp, având în vedere o cunoaștere în detaliu a structurii organizației afectate, a rețelei și a punctelor slabe din sistemele existente. “Un astfel de atac poate să dureze luni de zile, iar pierderile și sumele solicitate de către atacatori ajung la nivelul milioanelor de dolari”, punctează ea.

Cât costă un atac cibernetic?

Potrivit unui raport al Check Point Software, realizat la jumătatea acestui an, organizațiile americane au înregistrat o medie de 443 de atacuri săptămânale, marcând o creștere de 17% față de începutul anului 2021. În zona EMEA (Europa, Orientul Mijlociu și Africa), media săptămânală de atacuri per organizație a fost de 777, o creștere de 36%, iar în Asia-Pacific, organizațiile au înregistrat 1338 de atacuri săptămânale, o creștere de 13%.

Deși cifrele sunt îngrijorătoare, Silviu Stahie, specialist în securitate informatică la Bitdefender, ne îndeamnă să facem o diferență între numărul de atacuri în general și numărul de atacuri reușite. În 2020, Bitdefender a observat o creștere de șase ori a numărului de atacuri de tip ransomware, de cele mai multe ori îndreptate împotriva companiilor. “Un asemenea volum uriaș de tentative nu poate decât să însemne că hackerii au reușit mult mai des decât în anii trecuți să compromită unele companii. Numărul de amenințări informatice a urcat la 1,3 miliarde de mostre în 2021”, explică el.

De altfel, un sondaj realizat de Baker Hostetler anul trecut a arătat că mai frecvente atacuri cibernetice cu care se confruntă companiile sunt: phishingul (38%), penetrarea rețelelor  (32%), scăpări accidentale de date confidențiale (12%), terminale (laptop, mobile) și suporturi de date furate/pierdute (8%) și configurarea greșită a sistemului (5%). “Este important de subliniat că jumătate dintre aceste atacuri cibernetice vizează întreprinderile mici și mijlocii care, de obicei, nu au implementate suficiente măsuri de securitate cibernetică pentru a se proteja de astfel de amenințări”, punctează Raluca Saceanu, Chief Operating Officer Smarttech 247. Potrivit acesteia, costul mediu al unui incident de securitate este estimat să ajungă în 2021 la un nivel – All Time High – de 4,24 milioane de dolari, față de 3,86 milioane de dolari în 2020. De altfel, în ceea ce privește vulnerabilitatea în fața atacurilor cibernetice, din perspectiva costului suportat, cele mai afectate companii sunt cele din sistemul public/privat de sănătate/spitale (9,23 milioane de dolari), din sectorul financiar/bancare  (5,72 milioane de dolari), sectorul farmaceutic (5,04 milioane de dolari), IT/Technologie (4,88 milioane de dolari) și energie (4,65 milioane de dolari). “Se estimează că până la sfârșitul lui 2021 costurile generate de criminalitatea cibernetică vor ajunge la o valoare de 6 trilioane de dolari, urmând ca până în 2025 să depășească 10,5 trilioane de dolari”, adaugă Raluca Saceanu. De asemenea, piața globală a serviciilor de securitate cibernetică, în contextul recrudescenței și creșterii gradului de sofisticare a atacurilor, va atinge nivelul de $170.4 miliarde în 2022.

Pe de altă parte, Silviu Stahie spune că este dificil de estimat care sunt costurile, întrucât atacurile sunt extrem de variate, iar impactul asupra companiilor diferă considerabil. Cu toate acestea “putem spune că sunt mult mai scumpe pentru o companie decât folosirea unei soluții de securitate performante care ar fi prevenit acel atac”. Luând cazul celui mai recent ransomware, denumit REvil, recompensa medie cerută de hackerii a fost de 393.000 de dolari, adaugă specialistul, mult peste versiuni anterioare precum GandCrab, unde victimele aveau de plătit sume cuprinse între 800 și 2.400 de dolari.

Potrivit unui raport al Cybersecurity Ventures realizat în luna iunie a acestui an, atacurile cibernetice de tip ransomware vor cauza, la nivel global, daune în valoare de aproximativ 265 de miliarde de dolari până în 2031, pe măsură ce hackerii își îmbunătățesc tacticile și dezvoltă strategii de succes. De altfel, firma de cercetare a estimat că atacurile de acest tip au costat în 2021 lumea 20 de miliarde de dolari, de 57 de ori mai mult decât în 2015, atunci când au creat pagube în valoare de 325 de milioane de dolari.

Mai bine previi, decât să combați

Dacă vorbim despre cele mai bune metode prin care poți preveni un atac cibernetic, ne gândim în principal la educație. “Vorbim de cursuri pentru angajați sau populație, de conștientizare a riscului de atac cibernetic încă din fazele inițiale ale definirii unui proces, produs sau serviciu, ori de implementarea de controale care să ajute la monitorizarea stării fiecărei organizații în timp real”, enumeră Cătălina Dodu.

Raluca Saceanu recomandă o serie de principii simple, dar eficiente: să nu subestimezi valoarea companiei și a informațiilor pe care le deține, indiferent de mărimea ei; să abordezi o atitudine  de tipul încredere zero -„Zero Trust” în materia securității cibernetice; și nu în cele din urmă să desfășori campanii de educare și informare în privința atacurilor de tip phishing. “Creează în cadrul companiei o cultură a educației în materia securității cibernetice”, conchide ea.

La nivel local, un raport al Orange Business Internet Security 2021 arată că anul trecut industria transporturilor a fost cea mai afectată din România, în mare parte prin atacuri de phishing și malware criptografic. În 2021, industria de retail a fost cea mai expusă la astfel de atacuri, cu un procent de 29%, urmată de transport (27%), Guvern și Servicii Publice -17%, Sănătate și farmacie – 15%, energie 12%. “În afara adoptării unor soluții de securitate potrivite pentru profilul companiei, un business mai are trei unelte foarte importante la dispoziție: contractarea unor asigurări pentru incidente cibernetice, utilizarea unor soluții de back-up performanțe și instruirea angajaților”, mai spune Silviu Stahie

Principalele atacuri pe care le specialistul Atos le estimează pentru anii următori sunt Conventional threats, Supply chain threats, Vertical specialized threats, Cloud threats, API threats, External remote service threats, 5G network threats.