mig@insur-info.ru. Страхование сегодня Сделать «Страхование сегодня» стартовой страницей «Страхование сегодня». Добавить в избранное   
Прямая речь
Интервью
Мнения
Анализ
Пресса
Пресс-релизы
События (Фото)


Пресса

  Найтиглавное, по изданию,  по теме, за  период   Получать: на e-mail, на свой сайт
  Рейтинги популярности


Фориншурер, Киев, 18 октября 2021 г.

Появление «программ-вымогателей как услуги» и рост суммы выкупа в 6 раз — новый тренд на рынке киберстрахования
418 просмотров

Allianz Global Corporate & Specialty выявил ряд ключевых тенденций по оценке рисков программ-вымогателей, о которых следует знать страховщикам и перестраховщикам, чтобы защитить себя от киберпреступников, включая недавнюю разработку «программ-вымогателей как услуги» (RaaS).

В отчете AGCS объясняется, как RaaS упростила для преступников проведение атак путем покупки или аренды хакерских инструментов у других преступных группировок. В результате, как утверждается, действует гораздо больше злоумышленников.

Также наблюдается рост тактики «двойного вымогательства», когда преступники комбинируют первоначальное шифрование данных или систем или все чаще даже их резервные копии с вторичной формой вымогательства, такой как угроза разглашения конфиденциальных или личных данных.

В таком сценарии затронутые компании должны управлять возможностью как серьезного прерывания бизнеса, так и события утечки данных, что может значительно увеличить окончательную стоимость инцидента.

Аналитики говорят, что инциденты «тройного вымогательства» могут сочетать DDoS-атаки, шифрование файлов и кражу данных - и нацелены не только на одну компанию, но, возможно, и на ее клиентов и деловых партнеров.

Динамика роста количества инцидентов с программами-вымогателями на протяжении 2016-2021 годов

2016 – 80
2017 – 249
2018 – 495
2019 – 849
2020 – 1 114
1 полугодие 2021 – 566

AGCS также описывает атаки на цепочки поставок как следующий большой шаг кибер-мошенников. Атаки, нацеленные на физические цепочки поставок или критически важную инфраструктуру, такие как та, которая затронула Colonial Pipeline, вероятно, станут основными целями, поскольку они часто снабжают сотни или тысячи предприятий программными решениями и, следовательно, предлагают преступникам шанс на получение более высокой выплаты.

Требование выкупа - еще одна ключевая проблема, которая резко возросла за последние 18 месяцев.

За последний год частота и серьезность инцидентов с программами-вымогателями значительно возросла, поскольку киберпреступники применяют новые тактики и методы для достижения одной простой цели: заработать деньги.

Средний выкуп на вымогательство в США составил 5,3 миллиона долларов в первой половине 2021 года, что на 518% больше, чем в среднем в 2020 году; самый высокий размер выкупа составил 50 миллионов долларов по сравнению с 30 миллионами долларов в предыдущем году.

Кроме того, средняя сумма, выплачиваемая хакерам, примерно в 10 раз ниже, чем средняя выплата, но эта общая тенденция к росту вызывает тревогу.

Затраты на прерывание и восстановление бизнеса считаются основными причинами кибер-потерь AGCS. На их долю приходится более 50% стоимости почти 3000 кибер-исков страховой отрасли на сумму около 750 миллионов евро, в которые компания принимала участие более шести лет.

«Три из четырех компаний не соответствуют требованиям AGCS по кибербезопасности», - объясняет Марек Станиславски, руководитель глобального кибер-андеррайтинга в AGCS. «Компаниям необходимо инвестировать в кибербезопасность. Убытков можно избежать, если организации будут следовать лучшим практикам».

Отчет показывает, что программы-вымогатели в настоящее время представляют собой преобладающую киберугрозу, с которой сталкиваются предприятия любого размера. Отраслевые данные показывают, что количество атак программ-вымогателей во всем мире увеличилось на 170% (4 кв. 2020 по сравнению с 1 кв. 2019). Серьезность инцидентов была критичной для американских компаний, решивших заплатить выкуп в этом году, после этого средний страховой платеж по киберстрахованию вырос более чем на 400% по сравнению с 2019-м финансовым годом.


  Вся пресса за 18 октября 2021 г.
  Смотрите другие материалы по этой тематике: За рубежом, Киберугрозы, киберриски и киберстрахование
В материале упоминаются:
Компании, организации: Персоны:

Оцените данный материал (1-плохо, ..., 10-отлично!).
Средняя оценка: 0.00 (голосовало: 0 чел.)
10   

Ваше мнение об этом материале:
— Ваше имя
— Ваш email
— Тема

Ваш отзыв (заполняется обязательно):
Укажите код на картинке слева:
Установите трансляцию заголовков прессы на своем сайте
 
Архив прессы
П В С Ч П С В
        1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31
Текущая пресса

25 июля 2024 г.

КурсивЪ, Астана, 25 июля 2024 г.
Сколько денег страховые компании будут выплачивать за врачебные ошибки и в каких случаях

UzDaily.uz, 25 июля 2024 г.
INSON должна выплатить страховое возмещение 173 гражданам

Деловой Казахстан, 25 июля 2024 г.
Правительство разберется с бюрократией при выплатах пострадавшим от ЧС

Казахстанский портал о страховании, 25 июля 2024 г.
Без резервных планов глобальные сбои в работе ИТ-систем повторятся

Казахстанский портал о страховании, 25 июля 2024 г.
Менеджеры по рискам назвали искусственный интеллект и прорывные технологии главными новыми рисками

Казахстанский портал о страховании, 25 июля 2024 г.
Какую выплату получат пациенты за вред здоровью из-за ошибки врачей

Казахстанский портал о страховании, 25 июля 2024 г.
Сбой в работе CrowdStrike вряд ли окажет существенное влияние на результаты перестраховщиков Fitch

Казахстанский портал о страховании, 25 июля 2024 г.
Предупреждение о триггере: формулировки полисов киберстрахования повлияют на покрытие технических сбоев

Казахстанский портал о страховании, 25 июля 2024 г.
Отмечены 19 отдельных страховых случаев на миллиард долларов в первой половине 2024 года

Казахстанский портал о страховании, 25 июля 2024 г.
По данным опроса GlobalData, киберриск является «самой значительной угрозой для страховой отрасли»

Казахстанский портал о страховании, 25 июля 2024 г.
CrowdStrike может стать крупнейшим киберубытком со времен NotPetya, предварительная оценка составляет $9 млрд

БелТА (Белорусское телеграфное агентство), Минск, 25 июля 2024 г.
Ущерб от сбоя Crowdstrike превысил $5 млрд


24 июля 2024 г.

Казахстанский портал о страховании, 24 июля 2024 г.
Уязвимости небанковских организаций открывают двери для шоков

РИА Новости, 24 июля 2024 г.
Убытки крупнейших компаний США после глобального IT-сбоя превысят $5 млрд – Parametrix

Агентство нефтегазовой информации, 24 июля 2024 г.
Британский страховщик West заявил, что санкции против Ингосстраха усложняют процесс страховых выплат

speedme.ru, 24 июля 2024 г.
Не покупайте электромобили: названа еще одна причина, по которой вы заплатите больше

Казахстанский портал о страховании, 24 июля 2024 г.
Сбой CrowdStrike – «проверка боем» для рынка киберпере/страхования


  Остальные материалы за 24 июля 2024 г.

  Самое главное
  Найти : по изданию , по теме , за период
  Получать: на e-mail
  Рейтинги популярности