A magyar cégek fele behódol a zsarolóknak

A magyar vállalatok több mint fele kifizeti a váltságdíjat a zsarolóvírusokkal végrehajtott támadások után.
 

A Sophos által készített "State of Ransomware in Retail 2025" kutatás Magyarországra vonatkozó érdekeségekkel is szolgál. Kiderül belőle, hogy a magyar kiskereskedelmi cégeket sem kímélték a zsarolóvírusok. A ransomware támadásokkal sújtott vállalatok 55 százaléka pedig ki is fizette a követelt összeget a zsarolóknak. (E tekintetben a nemzetközi átlag 58 százalékra adódott.)

A felmérés rámutat arra, hogy a kiberbűnözők egyre gyakrabban támadják a kereskedelmi vállalatokat, miközben a követelések összege megduplázódott az elmúlt évben.

A Sophos elemzése szerint a támadások közel feléhez olyan biztonsági rések járultak hozzá, amelyekről az érintett vállalatok korábban nem tudtak. Ez jól mutatja, hogy a kiskereskedelmi szereplők - köztük a magyar cégek is - sokszor nem látják át megfelelően a saját digitális kitettségüket.

A Sophos X-Ops szakértői 2025-ben közel 90 különböző ransomware csoportot azonosítottak, amelyek kiskereskedelmi célpontokat támadtak világszerte. Köztük van például az Akira, a Cl0p, a Qilin, a PLAY és a Lynx csoport is. 

"A magyar kiskereskedelmi cégek ugyanabban a kockázati környezetben működnek, mint a nemzetközi szereplők. A támadók folyamatosan új sebezhetőségeket keresnek, különösen a távoli elérésű, internethez csatlakoztatott eszközök esetében. A váltságdíjak rekordmagasságba emelkedtek, ezért a megelőzésbe és a gyors reagálásba való befektetés ma már nem opció, hanem üzleti szükségszerűség"

- mondta Chester Wisniewski, a Sophos globális vezető információbiztonsági vezetője.

A hazai válaszadók szerint az incidensek 43 százalékánál a korlátozott belső szakértelem, 41 százalékánál pedig a védelmi lefedettség hiánya játszott szerepet a támadásokban. A vállalatok fele úgy látja, hogy az informatikai biztonsági képzés és a külső szakértői támogatás hiánya is növelte a kockázatot.

A Sohos felmérése szerint a ransomware típusú károkozások után a legtöbb kárt a fiókfeltörések, valamint a BEC (Business Email Compromise) csalások okozták.
 
  1. 3

    Az Apache Cassandra egy biztonsági frissítést kapott.

  2. 4

    11 biztonsági rést foltozott be a Google a ChromeOS operációs rendszeren.

  3. 3

    Az IBM biztonsági réseket foltozott be a Security SOAR-on.

  4. 3

    A Wireshark kapcsán újabb két sebezhetőségre derült fény.

  5. 4

    Az Asus AiCloud két biztonsági hibát tartalmaz.

  6. 3

    A SonicWall SonicOS-hez egy biztonsági frissítés érkezett

  7. 3

    A Fortinet több biztonsági frissítést tett elérhetővé a FortiOS-hez.

  8. 4

    A FortiWeb egy nulladik napi biztonsági hiba miatt szorul frissítésre.

  9. 3

    A Scrapy egy közepes veszélyességű sérülékenységet tartalmaz.

  10. 4

    A Microsoft két sebezhetőséget szüntetett meg az Edge böngészőben.

Partnerhírek
Túlélni a zsarolóvírust – hogyan lehet a kiberreziliencia versenyelőny?

A zsarolóvírus-támadások nem csupán technikai fennakadásokat vagy átmeneti anyagi veszteségeket okoznak – hanem akár egy teljes vállalkozás bukását is jelenthetik.

​Iskolakezdés: így készítsük fel a gyerekek első telefonját vagy laptopját

Az iskolakezdés sok családban nemcsak a füzetek és tolltartók beszerzését jelenti, hanem az első saját okoseszköz – telefon, tablet vagy laptop – megvásárlását is a gyerekek számára.

hirdetés
Közösség