03.06.2022 Views

Digital Life - Τεύχος 149

Το πρώτο free press περιοδικό για την τεχνολογία στην καθημερινή ζωή.

Το πρώτο free press περιοδικό για την τεχνολογία στην καθημερινή ζωή.

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

Ransomware<br />

To κόστος του είναι 7 φορές υψηλότερο από τα Λύτρα!<br />

58<br />

Η Check Point Research (CPR) μοιράζεται νέες πληροφορίες για την<br />

οικονομία ransomware. Τα λύτρα είναι ένα μικρό μέρος του πραγματικού<br />

κόστους που στοιχίζει στο θύμα μια επίθεση ransomware.<br />

Η έρευνα της CPR είχε στόχο να διερευνήσει και τις δύο πλευρές μιας επίθεσης<br />

ransomware: τόσο τα θύματα όσο και τους εγκληματίες στον κυβερνοχώρο.<br />

Βασικά Ευρύματα<br />

1. Παράπλευρο κόστος. Τα λύτρα είναι ένα μικρό στοιχείο του κόστους που<br />

πληρώνει το θύμα μιας επίθεσης ransomware. Η CPR εκτιμά ότι το συνολικό<br />

κόστος της επίθεσης είναι 7 φορές υψηλότερο από αυτό που το θύμα<br />

πληρώνει στους κυβερνοεγκληματίες και αφορά σε έξοδα απόκρισης και<br />

αποκατάστασης, δικαστικές αμοιβές και έξοδα παρακολούθησης.<br />

2. Τελικό σύνολο. Το τελικό ποσό λύτρων εξαρτάται από τα ετήσια έσοδα<br />

του θύματος και κυμαίνεται μεταξύ του 0,7% και του 5% αυτών. Ενώ<br />

όσο υψηλότερα είναι τα ετήσια έσοδα του θύματος, τόσο χαμηλότερο<br />

είναι το ποσοστό των εσόδων που θα ζητηθούν, καθώς αυτό το ποσοστό<br />

αντιπροσωπεύει υψηλότερη αριθμητική αξία σε δολάρια.<br />

3. Διάρκεια της επίθεσης. Η διάρκεια μιας επίθεσης ransomware μειώθηκε<br />

σημαντικά το 2021, από 15 ημέρες σε 9.<br />

4. Βασικοί κανόνες διαπραγμάτευσης. Οι ομάδες ransomware έχουν<br />

σαφείς βασικούς κανόνες (ακολούθως) για την επιτυχή διαπραγμάτευση με<br />

τα θύματα τους, που επηρεάζουν τόσο τη διαδικασία όσο και τη δυναμική της<br />

διαπραγμάτευσης:<br />

a. Ακριβής εκτίμηση της οικονομικής κατάστασης του θύματος<br />

b. Ποιότητα των δεδομένων που διηθήθηκαν από το θύμα<br />

c. Η φήμη της ομάδας ransomware<br />

d. Η ύπαρξη κυβερνοασφάλισης<br />

e. Η προσέγγιση και τα συμφέροντα των διαπραγματευτών των θυμάτων

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!