[email protected]
+ 55 (11) 5505-0505
Leadcomm Trusted Digital Security
  • Soluções
    • Automação SOC
      • Soc Cognitivo
        • IBM Security ReaQta
      • Orquestração de respostas a Incidentes
    • Controle de Acesso e Governança
      • Gestão de Identidade e Acesso Privilegiado
    • Postura Cyber
      • SOC
      • Microsegmentação Zero Trust
      • Plataforma de Microsegmentação
      • Gerenciamento de Superfície de Ataque
      • Anti-Ransomware
    • Gestão de Privacidade
      • Gestão de Privacidade
      • Localização e Governança de Dados
    • Proteção de Aplicativos
      • Proteção de APPs
      • Proteção e Teste de Aplicações
      • Proteção Unificada de API
      • Value Stream Management
    • Proteção de Dados
      • Criptografia de Dados
      • Gestão de Ameaças e Vulnerabilidades
      • Proteção de Vazamento de Dados (DLP)
      • Sensitive Data Protection
      • Proteção de Dados Sensíveis
    • Proteção de Endpoints
      • Gerenciamento de Dispositivos Mobile (MDM)
      • Proteção de Endpoints
  • Serviços
    • Consultoria
    • Consultoria LGPD
    • Serviços Especializados
    • Pentest
  • Sobre nós
    • Sobre nós
    • Lugares Incríveis para Trabalhar
    • Pacto Global
  • Conteúdos
  • Blog
  • Clipping
  • Contato
  • Suporte
  • pt
    • pt
  • |
  • Soluções
    • Automação SOC
      • Soc Cognitivo
        • IBM Security ReaQta
      • Orquestração de respostas a Incidentes
    • Controle de Acesso e Governança
      • Gestão de Identidade e Acesso Privilegiado
    • Postura Cyber
      • SOC
      • Microsegmentação Zero Trust
      • Plataforma de Microsegmentação
      • Gerenciamento de Superfície de Ataque
      • Anti-Ransomware
    • Gestão de Privacidade
      • Gestão de Privacidade
      • Localização e Governança de Dados
    • Proteção de Aplicativos
      • Proteção de APPs
      • Proteção e Teste de Aplicações
      • Proteção Unificada de API
      • Value Stream Management
    • Proteção de Dados
      • Criptografia de Dados
      • Gestão de Ameaças e Vulnerabilidades
      • Proteção de Vazamento de Dados (DLP)
      • Sensitive Data Protection
      • Proteção de Dados Sensíveis
    • Proteção de Endpoints
      • Gerenciamento de Dispositivos Mobile (MDM)
      • Proteção de Endpoints
  • Serviços
    • Consultoria
    • Consultoria LGPD
    • Serviços Especializados
    • Pentest
  • Sobre nós
    • Sobre nós
    • Lugares Incríveis para Trabalhar
    • Pacto Global
  • Conteúdos
  • Blog
  • Clipping
  • Contato
  • Suporte
  • pt
    • pt
  • |
HomeHalcyon O verdadeiro impacto e custo do ransomware para os negócios!

O verdadeiro impacto e custo do ransomware para os negócios!

28 de agosto de 2023 By Francisco Oliveira Comments are Off anti-ransomware, cibersegurança, custo do ransomware, halcyon, Ransomware

Um ataque bem-sucedido dificilmente passa despercebido no mercado, afinal, os veículos de comunicação noticiam em letras garrafais os milhares de dólares pagos para recuperar seus dados. No entanto, a manchete deixa de fora o custo real e total de remediar o ransomware do início ao fim. 

Segundo a Forbes, o custo médio de um ransomware pago é “mais de US$ 300.000”, embora relatos de outras fontes indiquem que o valor médio real pago é maior.

O valor real que um ataque de ransomware pode custar para uma empresa vai muito além do resgate que é solicitado pelos cibercriminosos.

 

Interrupção Total ou Parcial no Negócio

O temido pedido de resgate, diante de um ataque de ransomware, pode até preocupar as equipes de segurança da informação, mas quando avaliamos o período que o negócio pode ter suas atividades interrompidas, esse valor passa a ser minúsculo em comparação aos custos globais para uma organização.

Segundo a Câmara de Comércio dos Estados Unidos, o tempo médio de inatividade, em consequência de um ataque, é de 21 dias, e a recuperação total da organização pode levar até 287 dias (cerca de 9 meses e meio). 

Resposta a Incidentes

As organizações que estão melhor preparadas contra ataques, com estratégias de resposta a incidentes, recuperação, backups e planos de continuidade de negócios, certamente pagarão um custo menor quando se trata de forense e recuperação. As empresas que não se prepararam sairão muito pior.

Segundo a Forbes, o custo médio de recuperação de um ataque de ransomware é estimado em quase US$ 2 milhões, enquanto a média do custo de um trabalho forense pode ultrapassar a casa dos US$ 70.000.

Recuperação de Dados 

O pagamento do resgate não garante que os criminosos devolverão seus dados. Estudos mostram que apenas 8% das vítimas de ransomware que pagaram receberam as chaves de descriptografia e recuperaram seus dados. Os 92% restantes não recuperam dados, sendo necessário recorrer à restauração de backups e a outros esforços de remediação.

Em outras palavras, além de desembolsar um valor alto de resgate, também tiveram que pagar por recuperação completa de dados, restauração de backups e outros esforços de remediação. 

Custos Legais

Com os contínuos aumentos nos ataques de ransomware e a violação de dados se tornando mais preocupantes, as instituições governamentais aplicam leis e penalidades para o descumprimento delas, como a LGPD, na tentativa de garantir que as organizações estão fazendo tudo o que podem para proteger dados sensíveis. 

Embora as organizações possam assumir todas as etapas necessárias para certificar que estejam em conformidade com estes regulamentos, uma vez que ocorre uma violação de dados e os registros de clientes são comprometidos, uma série de penalidades e multas podem recair sobre a vítima do ransomware. 

Impacto Negativo na Marca e Reputação

O custo mais difícil de se medir, e o mais duradouro também, é o impacto negativo que um ataque de ransomware bem-sucedido tem em uma reputação de marca. 

Os clientes acreditam que essa organização foi descuidada com suas informações pessoais, chegando a cogitar nunca mais fazer negócios com essa marca, e a recuperação dessa confiança pode levar muitos anos.

Custo de Infraestrutura e Remediação

Além dos custos associados ao pagamento de um resgate e às incontáveis ​​horas gastas na recuperação, as organizações devem fazer altos investimentos para garantir que ataques futuros não aconteçam. 

A lista para garantir essa proteção é bastante extensa e inclui: aprimoramento da infraestrutura, melhores ferramentas de segurança, equipes adicionais e altamente qualificadas e  desenvolver e implementar planos de resposta a incidentes.

Isso porque, em grande parte dos casos, as vítimas de ransomware são atingidas novamente não muito tempo depois do primeiro ataque bem-sucedido, e muitas vezes pelos mesmos atacantes. 

Prêmio de Seguro Cibernético 

Embora as apólices de seguro cibernético não cubram todos os custos de ransomware, mesmo quando o valor de cobertura se aproxima dos gastos, os prêmios pagos pelo negócio depois do incidente podem aumentar significativamente, o que adiciona mais um custo recorrente para a organização após um ataque.

 

Custo Total de um Ataque de Ransomware

 

Minimizando o Impacto de um Ataque de Ransomware

Existe um caminho para reduzir a probabilidade de um ataque ser bem-sucedido e/ou eliminar o seu impacto, minimizando o tempo de recuperação após o ransomware!

Com a plataforma Halcyon, a primeira e única capaz de detectar especificamente um ransomware, é possível combinar vários recursos avançados e proprietários de Inteligência Artificial e Aprendizado de Máquina na detecção e prevenção desse tipo de ataque.

 

Por que Halcyon Funciona

A proteção contra ransomware requer várias camadas de defesa. O risco dos controles de segurança tradicionais não serem capazes de impedir que o ransomware percorra de forma desenfreada os sistemas da organização é muito grande.  

Halcyon utiliza várias camadas únicas que trabalham em uníssono para impedir que o processo de ransomware seja completado. Se uma única camada falhar, Halcyon pode responder de acordo. Até as melhores defesas podem ser violadas por uma ameaça persistente e é por isso que Halcyon projetou um isolamento autônomo e camada de recuperação como último recurso para evitar a propagação de item malicioso em uma empresa.

A Leadcomm é a primeira parceira da Halcyon no Brasil e conta, também, com uma equipe robusta de especialistas nas mais variadas práticas de cibersegurança. Entre em contato conosco e saiba como a Halcyon derrota ataques de ransomware de maneira eficiente e eficaz.

 

Fontes: Forbes, Datto e Halcyon. 

Comments are closed.

Recent Posts

  • Proteja a saúde financeira da sua organização, priorizando a segurança de APIs
  • Illumio pode ajudar a conter ataques de ransomware em instituições financeiras
  • Mantenha a segurança das APIs utilizando o modelo Zero Trust
  • O verdadeiro impacto e custo do ransomware para os negócios!
  • Um mergulho técnico na proteção anti-ransomware

Recent Comments

    Archives

    • novembro 2023
    • outubro 2023
    • agosto 2023
    • julho 2023
    • fevereiro 2023
    • janeiro 2023
    • dezembro 2022
    • novembro 2022
    • outubro 2022
    • julho 2022
    • maio 2022
    • abril 2022
    • março 2022
    • fevereiro 2022
    • dezembro 2021
    • setembro 2021
    • agosto 2021
    • julho 2021
    • junho 2021
    • maio 2021
    • abril 2021
    • março 2021
    • fevereiro 2021
    • janeiro 2021
    • dezembro 2020
    • novembro 2020
    • outubro 2020
    • setembro 2020
    • agosto 2020
    • julho 2020
    • junho 2020
    • maio 2020
    • abril 2020
    • março 2020
    • fevereiro 2020
    • janeiro 2020
    • novembro 2019
    • outubro 2019
    • setembro 2019
    • agosto 2019
    • julho 2019
    • junho 2019
    • maio 2019
    • abril 2019
    • fevereiro 2019
    • janeiro 2019
    • dezembro 2018
    • novembro 2018
    • outubro 2018
    • junho 2018
    • setembro 2017
    • agosto 2017
    • julho 2017
    • junho 2017

    Categories

    • Arxan
    • Check Marx
    • Cyber Security
    • Data Discovery
    • Data Protection for Vertical Markets
    • DevSecOps
    • DLP
    • Eventos
    • GDPR
    • Gestão de Identidade
    • Gestão de Privacidade
    • Guardium
    • Guardium Data Encryption
    • Halcyon
    • Inteligência Artificial
    • LGPD
    • MaaS360
    • OneTrust
    • Performance
    • Programas de conscientização
    • Proteção de APIs
    • Proteção de Apps
    • Proteção de Dados
    • Proteção de marcas e pessoas
    • QRadar XDR
    • Resposta a incidentes
    • Safebreach
    • Security
    • Segurança Digital
    • Sem categoria
    • Simulação Contínua de Ataques
    • Value Stream Management
    • VM Analytic Services
    • Zero Trust Security
    • ZeroFox
    • ZeroTrust Security

    Meta

    • Log in
    • Entries feed
    • Comments feed
    • WordPress.org

    Líder em implementação de Programas de Segurança Digital, serviços e soluções para LGPD e Gestão de Riscos Cibernéticos.

    Últimos posts

    Proteja a saúde financeira da sua organização, priorizando a segurança de APIs

    28 de novembro de 2023

    Illumio pode ajudar a conter ataques de ransomware em instituições financeiras

    Illumio pode ajudar a conter ataques de ransomware em instituições financeiras

    27 de outubro de 2023

    Segurança de APIs utilizando modelo Zero Trust

    Mantenha a segurança das APIs utilizando o modelo Zero Trust

    23 de outubro de 2023

    Contato

    55 (11) 5505-0505
    contato@leadcomm.com.br

    Canal de denúncias da Leadcomm

    Clique aqui para fazer uma denúncia

    ou ligue no número 0800 033 0314

    Leadcomm 2024© Todos os direitos reservados