Ny cyberrapport viser, at 78 % føler sig godt forberedt til at blokere et angreb, men godt 50 % blev alligevel udsat for ransomware
Fortinet, der er én af verdens førende it-sikkerhedsvirksomheder, har offentliggjort sin 2023 Global Ransomware Report. Rapporten er baseret på en global undersøgelse foretaget af Fortinet og viser, hvordan it-sikkerhedseksperter i virksomhederne har oplevet ransomwareangreb over det seneste år, samt hvilke forsvarsstrategier de har anvendt til at afværge hackerangreb. Hovedkonklusionerne fra rapporten er:
- Den globale trussel fra ransomware forbliver på højeste niveau. Halvdelen af alle organisationer, store som små, og på tværs af regioner og brancher, har været ramt af ransomware i det sidste år. Dette fremgår også af CFCS trusselsrapport ”Cybertruslen mod Danmark” som kategoriserer cyberkriminaltet som MEGET HØJ, hvor den primære angrebsmetode er ransomware.
- De største udfordringer med at forhindre ransomware-angreb var ifølge rapporten medarbejder- og procesrelateret. Mange virksomheder mangler viden om, hvordan man sikrer sig bedst mod truslen når ransomware rammer.
- Der er mange måder at forhindre ransomware på, og et overvældende flertal af respondenterne prioriterer en integreret tilgang til it-sikkerhed.
- På trods af det globale makroøkonomiske miljø vil sikkerhedsbudgetterne fortsætte med at stige i det næste år. Der vil være fokus på AI/ML-teknologier til hurtigere detektion, centraliserede overvågningsværktøjer for hurtigere respons og bedre forberedelse af både medarbejdere og processer.
John Maddison, EVP Products og CMO hos Fortinet
"Ifølge vores nye undersøgelse blev halvdelen af de virksomheder, der tidligt opdagede ransomware-angreb alligevel ofre. Resultaterne understreger, at det haster for organisationer med at bevæge fra simpel detektion til respons i realtid. Det er dog kun en del af løsningen, da de adspurgte organisationer også peger på, at de største udfordringer med at forhindre angreb har relateret sig til deres ansatte og it-sikkerhedsprocesser. Løsningen er en mere holitisk tilgang, der går længere end blot investering i vigtige teknologier, men også prioriterer it-sikkerhedsuddannelse.”
En voksende kløft mellem ransomwareberedskab og -forsvar
Fortinets undersøgelse viser, at der er en stor kløft mellem respondenternes niveau af it-sikkerhedsberedskab og deres evne til at forhindre et ransomware-angreb. Selvom 78 % af organisationerne sagde, at de var "meget" eller "ekstremt" parate til at forhindre et ransomwareangreb, viste undersøgelsen, at godt 50 % alligevel endte som ofre for ransomware i løbet af det seneste års tid. Næsten halvdelen blev angrebet to eller flere gange. Helt konkret svarede respondenterne, at 80 % af problemerne med at beskytte sig mod ransomware var menneske- eller procesrelateret. Den næststørste udfordring var manglende forståelse for, hvordan man sikrer sig bedst mod truslen på grund af manglende nødvendig viden og uddannelse blandt medarbejderne samt ingen klar hændelsesplan til håndteringen af angreb, når de sker.
Flere virksomheder betaler løsesum trods advarsler
Undersøgelsen viser også, at på trods af, at de fleste virksomheder (72 %) opdager et angreb inden for få timer, nogle gange få minutter, er andelen af organisationer, der vælger at betale løsepenge, fortsat høj. Næsten 75 % af respondenterne har foretaget en eller anden form for løsesumsbetaling. Sammenligner Fortinet på tværs af brancher, fik virksomheder i produktionsbranchen, stillet højere løsepengekrav af de IT-kriminelle, og var mere tilbøjelige til at betale, end andre brancher. En fjerdedel af angrebene blandt produktionsvirksomheder resulterede i løsesumskrav på mere end 1.000.000 dollars eller højere. Mens næsten alle organisationer (88 %) svarede, at de har en cyberforsikring, modtog knap 40 % mindre dækning end forventet og fik i nogle tilfælde slet ikke forsikringspenge udbetalt. En af årsagerne til at forsikringspengene ikke blev udbetalt er b.la. at forsikringsselskaber har ændret i deres policies efter krigen i Ukraine til ikke at dække, hvad der kan kategoriseres ”krigsrelaterede angreb”.
Sikkerhedsbudgetterne vil stige trods økonomisk usikkerhed
Eftersom ransomware bekymringerne i virksomheder er høje, forventer næsten alle organisationer (91 %) at øge deres sikkerhedsbudgetter i det næste år, selv i et udfordrende globalt økonomisk miljø. Virksomhederne svarer i undersøgelsen, at de er mest bekymrede over deres IoT/OT-sikkerhed, cloudbaseret kommunikation og -services, Zero Trust (ZTNA) implementering samt Endpoints- og E-mail-platforme. Når man sammenligner svar fra 2021, steg antallet af respondenter, der citerede ZTNA og Secure Email Gateway, med næsten 20 %. E-mailphishing er stadig den mest almindelige angrebsmetode (for andet år i træk), og derfor er det betryggende at se, at respondenterne giver Secure Email Gateway (51 %) højere it-sikkerhedsopmærksomhed, mens andre vigtige it-sikkerhedsområder såsom sandboxing (23 %) og netværkssegmentering (20 %) forblev lavt på prioriteringslisten. Fremadrettet er forventningen, at topprioriteterne for respondenterne vil være at investere i avanceret teknologi drevet af AI og ML (machine learning) for at muliggøre hurtigere trusselsregistrering og centrale overvågningsværktøjer for at fremskynde håndteringen.
Forbedring af ransomware-beskyttelse gennem én platformtilgang
Fortinets rapport understreger vigtigheden af at udnytte én samlet platformtilgang til at forsvare sig mod ransomware. Undersøgelsen viser nemlig, at de organisationer, der er baseret på best-of-breed tankegangen, var mest tilbøjelige til at blive offer for et cyberangreb. De virksomheder, der havde konsolideret sig på et mindre antal it-sikkerhedsplatforme, var mindst tilbøjelige til at blive offer for it-kriminelle. Derudover ser næsten alle respondenterne (99 %) integrerede sikkerhedsløsninger eller én samlet platform som afgørende for at forhindre ransomware-angreb.
Kort om undersøgelsen
Undersøgelsen blev gennemført blandt 569 cybersikkerhedsledere fra 31 forskellige steder rundt om i verden, herunder USA, Storbritannien, Frankrig, Indien og Japan blandt andre. Undersøgelsens respondenter kom fra en række forskellige brancher såsom produktion (29 %), teknologi (19 %), transport (12 %) og sundhedspleje (11 %).
Nøgleord
Kontakter
DK mediekontakt:
Mikkel Andersen
Grey Public, på vegne af Fortinet
mikkel.andersen@grey.com
Information om Fortinet
Fortinet (NASDAQ: FTNT) skaber en digital verden, hvor de skaber tryghed igennem deres mission, om at beskytte folk, enheder og data overalt. Det er derfor, at verdens største virksomheder, tjenesteudbydere og statslige organisationer har valgt Fortinet til at trygt sætte skub i deres digitale udvikling. Fortinets Security Fabric platform giver en bred, integreret og automatiseret beskyttelse på tværs af hele den digitale angrebsoverflade, ved at sikre kritiske enheder, data, applikationer og forbindelser fra datacenteret til skyen, og til dit hjemmekontor. Fortinet rangerer nummer et blandt de fleste sikkerhedsapparater der sendes over hele verden, og mere end 565.000 kunder stoler på, at Fortinet beskytter deres virksomhed. Fortinets NSE Trænings Institut, som er et initiativ fra Fortinets Training Advanced Agenda (TAA), er en af de største og bredeste træningsprogrammer i industrien, målrettet mod at gøre cybertræning og nye karrieremuligheder tilgængelig for alle. Læs mere om det på https://www.fortinet.com, Fortinets blog, eller FortiGuard Labs.
Følg pressemeddelelser fra Fortinet
Skriv dig op her, og modtag pressemeddelelser på e-mail. Indtast din e-mail, klik på abonner, og følg instruktionerne i den udsendte e-mail.
Flere pressemeddelelser fra Fortinet
Juventus Football Club indgår i et samarbejde med Fortinet som officiel IT-sikkerhedspartner20.8.2024 16:00:32 CEST | Pressemeddelelse
Juventus øger sikkerheden med Fortinets Security Fabric-platform og Secure Networking portefølje
Virksomheder går på rov i nye brancher i jagten på flere cybersikkerhedseksperter8.8.2024 13:00:00 CEST | Pressemeddelelse
En ny rapport viser, at manglen på cybersikkerhedseksperter var én af udfordringerne i ni ud af ti cyberangreb sidste år. Hele 70 procent forventer endnu flere cyberangreb i fremtiden - IT-kriminelle ved nemlig godt, at mange virksomheder mangler kvalificerede IT-sikkerhedsansatte
FC BARCELONA VÆLGER FORTINET SOM OFFICIEL CYBERSIKKERHEDSPARTNER FOR FREMTIDENS SPOTIFY CAMP NOU23.5.2024 17:05:44 CEST | Pressemeddelelse
Det globale IT-sikkerhedsfirma bliver officiel cybersikkerhedspartner for det kommende Spotify Camp Nou over de næste tre sæsoner indtil 30. juni 2028
Ny trusselsrapport: Du har kun 4 dage, før it-kriminelle er inde i dit system16.5.2024 08:00:00 CEST | Pressemeddelelse
Nyt data om it-kriminalitet viser, at sikkerhedshuller udnyttes hurtigere og hurtigere. I gennemsnit går der kun 4 dage, og samtidig går der op til 85 dage, før virksomheder får lukket hullerne. Data viser også, at der på The Dark Web handles over 850.000 private kortoplysninger til økonomisk kriminalitet.
Fortinet går i luften med Wi-Fi 7 sikkerhedsløsninger23.1.2024 08:00:00 CET | Pressemeddelelse
De seneste par år er Wi-Fi-udviklingen gået stærkt, og Wi-Fi 7 er netop landet her i januar måned. Fortinet er allerede gået i luften med sikkerhedsløsninger til de danske virksomheder, der vil udnytte Wi-Fi 7 og have IT-sikkerheden i top.