Impatto del ransomware
La maggior parte delle organizzazioni ha subito un attacco ransomware — un terzo è stato colpito due o più volte.
Poco meno di tre quarti delle organizzazioni intervistate hanno segnalato almeno un attacco ransomware riuscito negli ultimi 12 mesi. Per lo stesso periodo di tempo, più di un terzo delle organizzazioni intervistate ha segnalato due o più attacchi ransomware riusciti.
Le vittime ripetute sono più propense a pagare il riscatto.
Il 42% delle organizzazioni che hanno subito tre o più attacchi ha pagato il riscatto per ripristinare i dati crittografati. In confronto, solo il 31% delle organizzazioni colpite da un solo attacco ransomware riuscito ha pagato.
L'e-mail è il punto di partenza più comune per gli attacchi ransomware.
Per il 69% delle organizzazioni, gli attacchi ransomware sono iniziati con un'e-mail dannosa. Inviare un'e-mail è molto più semplice che penetrare nella rete di un'organizzazione. Spesso, gli hackers utilizzano il phishing per rubare le credenziali di accesso e quindi utilizzano gli account compromessi come trampolino di lancio per gli attacchi ransomware.
Le organizzazioni con un'assicurazione informatica hanno maggiori probabilità di essere colpite dal ransomware.
Il 63% delle organizzazioni intervistate ha investito in un'assicurazione di sicurezza informatica per minimizzare i costi associati a qualsiasi tipo di violazione dei dati. Ma ciò potrebbe renderle più inclini a diventare il bersaglio degli hackers. Il 77% delle organizzazioni con un'assicurazione informatica è stato colpito da un attacco ransomware riuscito, mentre ciò è successo solo al 65% di quelle senza un'assicurazione informatica.
Molte organizzazioni si sentono impreparate ad affrontare un attacco ransomware.
Oltre un quarto (il 27%) delle organizzazioni intervistate afferma di non essere del tutto preparata per affrontare un attacco ransomware. Si tratta di un miglioramento rispetto a un precedente studio condotto nel 2019, anno in cui quasi la metà (il 44%) ha dichiarato di non essere preparata a un attacco ransomware.