Ransomware angriper kritisk infrastruktur med økende økonomisk innvirkning og hvordan organisasjoner kjemper tilbake

I dagens hyperkoblede verden har skjæringspunktet mellom digitale og fysiske verdener aldri vært mer sårbare. Ransomware-angrep rettet mot cyberfysiske systemer (CPS) øker, og organisasjoner på tvers av bransjer betaler prisen – bokstavelig talt. En fersk rapport avslører den svimlende økonomiske byrden disse cyberhendelsene påfører kritiske infrastruktursektorer, med mange organisasjoner som taper oppover $500 000 på grunn av disse lammende angrepene. La oss utforske omfanget av problemet og trinnene organisasjoner tar for å forsvare seg.

Den økonomiske toll av løsepengevare på CPS

Ransomware-angrep på cyberfysiske systemer er ikke lenger en sporadisk trussel – de har blitt en kostbar realitet. En ny undersøkelse fra Claroty, som involverer 1100 sikkerhetseksperter fra sektorer inkludert operasjonell teknologi (OT), tingenes internett (IoT), bygningsstyringssystemer (BMS) og tilkoblet medisinsk utstyr (IoMT), avslører alarmerende tall. Rundt 45 % av organisasjonene rapporterte økonomiske tap på over 500 000 USD i løpet av det siste året på grunn av nettangrep på CPS, med 27 % som avslørte tap på 1 million USD eller mer.

Kritiske infrastruktursektorer, som kjemisk produksjon, kraft, energi og gruvedrift, har vært spesielt hardt rammet. Mer enn halvparten av organisasjonene i disse bransjene rapporterte tap over $500 000 bare de siste 12 månedene. Disse tallene fremhever den økende økonomiske sårbarheten til bransjer hvis driftskontinuitet er sterkt avhengig av både fysiske og digitale systemer.

Helsesektoren er fortsatt et hovedmål

En av sektorene som er hardest rammet av løsepengevare er helsevesenet. I følge undersøkelsen innrømmet svimlende 78 % av respondentene i helsevesenet å ha betalt løsepenger på over $500 000 for å få tilbake tilgang til krypterte data og gjenopprette kritiske systemer. Naturen til helsetjenester, der enhver forstyrrelse kan påvirke pasientbehandlingen direkte, gjør industrien til et attraktivt mål for nettkriminelle som søker høye utbetalinger.

Utover den umiddelbare økonomiske konsekvensen, står organisasjoner overfor ekstra byrder som forlenget nedetid, med mange rapporteringssystembrudd på minst 12 timer. Gjenopprettingsoperasjoner kan strekke seg over uker, noe som forsterker de allerede betydelige tapene.

Rollen til ekstern tilgang og tredjepartssårbarheter

Fjerntilgang til CPS-miljøer har dukket opp som en stor sårbarhet. Med 45 % av de spurte organisasjonene som innrømmer at deres CPS-ressurser er koblet til internett, finner angripere nye måter å utnytte tredjepartsleverandører som har tilgang til disse miljøene. Et betydelig antall nettangrep det siste året har blitt sporet tilbake til tredjeparts sårbarheter, noe som understreker behovet for bedre sikkerhetskontroller rundt tilgang til forsyningskjeden.

Resiliens og risikoreduksjon

Til tross for det økende antallet hendelser, tyder Claroty-undersøkelsen på at organisasjoner blir mer motstandsdyktige. Mange respondenter uttrykte tillit til deres innsats for å redusere risikoen, og fremhevet trinnene de tar for å styrke forsvaret.

Viktige tiltak for å redusere løsepengevarerisiko inkluderer:

  1. Aktivabeholdning og synlighet : Å vite hvilke enheter og systemer som er koblet til nettverket er avgjørende. Organisasjoner prioriterer nøyaktig og løpende inventar av eiendeler for å oppdage potensielle trusler og sårbarheter.
  2. Risikovurderinger : Regelmessige vurderinger hjelper til med å identifisere svakheter i CPS-miljøet, noe som gjør det mulig for organisasjoner å prioritere de mest kritiske systemene for beskyttelse.
  3. Sikring av ekstern tilgang : Med mange angrep som stammer fra tredjepartssårbarheter, er sikring av tilgang for leverandører og partnere en toppprioritet.
  4. Nettverkssegmentering : Ved å dele nettverk i mindre, isolerte segmenter, kan organisasjoner begrense spredningen av løsepengevare-angrep.
  5. Trusseldeteksjon : Tidlig oppdagelse av uvanlig tilgang eller mistenkelig aktivitet kan forhindre at et angrep eskalerer til en fullstendig krise. Implementering av robuste overvåkings- og trusseldeteksjonssystemer er avgjørende for å opprettholde sikkerheten.

En utmattelseskrig

Kampen mot løsepengevare pågår, og for mange organisasjoner er det en utmattelseskrig. Kostnadene – både økonomiske og operasjonelle – er enorme, men det samme er innsatsen. Kritiske infrastruktursektorer har ikke råd til å være selvtilfredse. Ved å ta i bruk en proaktiv nettsikkerhetsstrategi kan organisasjoner redusere risikoen som disse ødeleggende angrepene utgjør, og sikre sikkerheten og kontinuiteten i deres operasjoner.

Etter hvert som løsepengevareangrep blir mer sofistikerte, må organisasjoner ligge i forkant, bygge spenstige systemer og ivareta de viktige koblingene mellom deres digitale og fysiske eiendeler. Kampen er langt fra over, men med de riktige tiltakene på plass er seieren innen rekkevidde.

October 4, 2024
Laster ...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.