A magyar cégek fele behódol a zsarolóknak

A magyar vállalatok több mint fele kifizeti a váltságdíjat a zsarolóvírusokkal végrehajtott támadások után.
 

A Sophos által készített "State of Ransomware in Retail 2025" kutatás Magyarországra vonatkozó érdekeségekkel is szolgál. Kiderül belőle, hogy a magyar kiskereskedelmi cégeket sem kímélték a zsarolóvírusok. A ransomware támadásokkal sújtott vállalatok 55 százaléka pedig ki is fizette a követelt összeget a zsarolóknak. (E tekintetben a nemzetközi átlag 58 százalékra adódott.)

A felmérés rámutat arra, hogy a kiberbűnözők egyre gyakrabban támadják a kereskedelmi vállalatokat, miközben a követelések összege megduplázódott az elmúlt évben.

A Sophos elemzése szerint a támadások közel feléhez olyan biztonsági rések járultak hozzá, amelyekről az érintett vállalatok korábban nem tudtak. Ez jól mutatja, hogy a kiskereskedelmi szereplők - köztük a magyar cégek is - sokszor nem látják át megfelelően a saját digitális kitettségüket.

A Sophos X-Ops szakértői 2025-ben közel 90 különböző ransomware csoportot azonosítottak, amelyek kiskereskedelmi célpontokat támadtak világszerte. Köztük van például az Akira, a Cl0p, a Qilin, a PLAY és a Lynx csoport is. 

"A magyar kiskereskedelmi cégek ugyanabban a kockázati környezetben működnek, mint a nemzetközi szereplők. A támadók folyamatosan új sebezhetőségeket keresnek, különösen a távoli elérésű, internethez csatlakoztatott eszközök esetében. A váltságdíjak rekordmagasságba emelkedtek, ezért a megelőzésbe és a gyors reagálásba való befektetés ma már nem opció, hanem üzleti szükségszerűség"

- mondta Chester Wisniewski, a Sophos globális vezető információbiztonsági vezetője.

A hazai válaszadók szerint az incidensek 43 százalékánál a korlátozott belső szakértelem, 41 százalékánál pedig a védelmi lefedettség hiánya játszott szerepet a támadásokban. A vállalatok fele úgy látja, hogy az informatikai biztonsági képzés és a külső szakértői támogatás hiánya is növelte a kockázatot.

A Sohos felmérése szerint a ransomware típusú károkozások után a legtöbb kárt a fiókfeltörések, valamint a BEC (Business Email Compromise) csalások okozták.
 
  1. 4

    A Fortinet számos biztonsági javítást adott ki a FortiManagerhez és a FortiAnalyzerhez.

  2. 4

    Több patch is elérhetővé vált a FortiWebhez.

  3. 3

    A FortiSIEM egy biztonsági hiba miatt kapott frissítést.

  4. 4

    A Veeam kritikus sebezhetőségekről számolt be a Veeam Backup & Replication kapcsán.

  5. 4

    Az Adobe három biztonsági rést foltozott be a Reader alkalmazáson.

  6. 4

    Az Adobe Illustrator kapcsán hét biztonsági hibára derült fény.

  7. 4

    Jelentős biztonsági frissítés érkezett az Adobe e-kereskedelmi platformjaihoz.

  8. 4

    Az SAP kiadta a márciusi biztonsági frissítéseit.

  9. 4

    Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.

  10. 4

    Megérkeztek az Office legújabb biztonsági frissítései.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség