Principais conclusões sobre a experiência e o impacto do ransomware em organizações em todo o mundo
A encriptação de dados é agora apenas uma parte de um ataque de ransomware
Cerca de um quarto dos incidentes de ransomware relatados pelos inquiridos envolveu a encriptação de dados, o bloqueio de terminais e o roubo de dados. Os ataques também apresentaram movimentações laterais em toda a rede, a infeção de múltiplos terminais, a instalação de cargas maliciosas adicionais, a elevação de privilégios e a incorporação de backdoors e outros mecanismos de persistência. Além disso, para dificultar o restauro dos dados pelas vítimas sem pagamento, cerca de um em cada cinco atacantes acederam e eliminaram backups e cópias ocultas dos ficheiros.
As vítimas de ransomware perdem clientes e novas oportunidades comerciais
Após a conclusão do ataque, as vítimas enfrentam repercussões operacionais e comerciais. O principal impacto citado pelas vítimas de ransomware foi o dano à sua marca e reputação, seguido pelo tempo de inatividade e os custos de recuperação. Um terço admitiu ter perdido dados confidenciais. Um quarto das vítimas de ransomware sofreu impacto comercial a longo prazo da perda de clientes existentes e novas oportunidades comerciais.