• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Více než polovina maloobchodníků napadených ransomwarem platí výkupné

itbiz
10. 12. 2025
| Články

Požadavky na výkupné se zdvojnásobily a platby vzrostly. Průměrné náklady na obnovu po ransomwarovém útoku bez započítání výkupného klesly.

Sophos zveřejnil svoji pátou výroční studii Sophos State of Ransomware in Retail. Jedná se o nezávislý průzkum mezi manažery IT a kybernetické bezpečnosti v 16 zemích. Letošní studie odhaluje, že téměř polovina (46 %) ransomwarových incidentů v maloobchodě byla způsobena neznámou bezpečnostní mezerou. To potvrzuje přetrvávající problémy s přehledem o prostoru pro útoky v sektoru maloobchodu. Z organizací, kterým byla zašifrována data, 58 % zaplatilo výkupné, aby svá data získalo zpět. Jedná se o druhou nejvyšší míru plateb výkupného za posledních pět let.

Hlavní zjištění studie
46 % útoků začalo zneužitím neznámé bezpečnostní mezery (hlavní operační faktor)
30 % útoků využilo známé zranitelnosti (hlavní technická příčina, třetí rok po sobě)
58 % obětí se zašifrovanými daty zaplatilo; 48 % útoků vedlo k zašifrování dat (nejnižší hodnota za posledních 5 let)
Medián požadovaného výkupného se od roku 2024 zdvojnásobil na 2 miliony amerických dolarů; průměrná platba se zvýšila o 5 % na 1 milion dolarů

Přehled bezpečnostní situace v maloobchodě
V uplynulém roce tým bezpečnostních expertů Sophos X-Ops zaznamenal téměř 90 různých kyberzločineckých skupin, které se zaměřily na jednoho nebo více maloobchodníků prostřednictvím ransomwaru nebo vydírání s hrozbou zveřejnění odcizených dat. Nejaktivnějšími skupinami, které Sophos sledoval v rámci reakcí na incidenty a případů řešených službou MDR (Managed Detection and Response), jsou Akira, Cl0p, Qilin, PLAY a Lynx. Po ransomwaru bylo druhým nejčastějším typem incidentů u maloobchodníků kompromitování účtů. A stejně jako mnoho jiných odvětví je i maloobchod trvalým terčem skupin zabývajících se kompromitací firemních e-mailů (BEC, business email compromise), které se snaží odklonit platby ve svůj prospěch, což je zde třetí nejčastější typ incidentu.

„Maloobchodníci po celém světě čelí složitější kyberbezpečnostní situaci, protože protivníci neustále hledají a využívají existující zranitelnosti, nejčastěji v podobě zneužití vzdáleného přístupu a síťových zařízení připojených k internetu. Právě teď, kdy požadavky na výkupné dosahují nových maximálních hodnot, je potřeba zavést komplexní bezpečnostní strategie ještě naléhavější. Bez toho maloobchodníci riskují narušení svého provozu a trvalé poškození reputace, jejíž náprava může trvat roky. Povzbudivé je, že si to mnozí začínají uvědomovat a reagují investicemi do kybernetické obrany, která jim nejen umožňuje zastavit útoky dříve, než eskalují, ale také se rychleji zotavit,“ říká Chester Wisniewski, ředitel a CISO společnosti Sophos.

Po aktivních hrozbách je druhým nejčastějším provozním faktorem ohrožujícím bezpečnost maloobchodníků nízká odbornost jejich interních týmů (45 %), následovaná mezerami v ochraně (44 %). Bez správných dovedností a odpovídající ochrany mají maloobchodníci potíže s detekcí a neutralizací útoků.

Vedle těchto výzev se ale objevují i známky pokroku. Podíl útoků zastavených před zašifrováním dat dosáhl pětiletého maxima, což naznačuje, že maloobchodní organizace zlepšují svou schopnost útoky rychle detekovat a neutralizovat. Míra zašifrování dat je na nejnižší úrovni za posledních 5 let – k zašifrování dat nyní vede pouze 48 % útoků.

Přestože průměrná výše výkupného v maloobchodě vzrostla o 5 % (z 950 000 amerických dolarů v roce 2024 na 1 milion v roce 2025), je průměrná platba stále poloviční oproti průměrné výši požadovaného výkupného. To naznačuje, že maloobchodní organizace jsou stále odolnější vůči přehnaným požadavkům na výkupné a potenciálně vyhledávají odbornou pomoc, jak se s ransomwarovými útoky vypořádat.

„Nakonec platí, že úspěšné bezpečnostní programy jsou zaměřené na řízení rizik. Aby mohli tato rizika posoudit a řídit, musí mít maloobchodníci přehled o hrozbách, kterým čelí, stejně jako o svých aktivech a celkové bezpečnostní situaci. Organizace, které kombinují kvalitní správu aktiv a pravidelné softwarové opravy se službami řízené detekce a reakce (MDR) a službami řízení rizik, dokážou lépe předcházet incidentům a rychleji se zotavit. Jde o proaktivní přístup k posilování jejich kybernetické obrany,“ upozorňuje Chester Wisniewski.

Další zjištění studie State of Ransomware in Retail 2025
Podíl zašifrování dat klesá, ale útočníci se přizpůsobují: Přestože je míra zašifrování dat na nejnižší úrovni za posledních 5 let, útočníci se přizpůsobují, protože podíl maloobchodníků zasažených útoky zaměřenými pouze na vydírání se ztrojnásobil – ze 2 % v roce 2023 na 6 % v roce 2025.
Míra využití zálohování klesá: 62 % maloobchodníků, kteří zažili útoky, obnovilo svá data pomocí záloh – to je nejnižší podíl za poslední 4 roky.
Maloobchodníci odolávají požadavkům na výkupné: Při detailnějším pohledu na požadavky a platby vyplývá, že pouze 29 % maloobchodníků zaplatilo částku shodnou s původním požadavkem útočníků. Celkem 59 % zaplatilo méně, než útočníci požadovali, a 11 % naopak zaplatilo více.
Náklady na obnovu klesají: Povzbudivé je, že průměrné náklady na obnovu po ransomwarovém útoku, bez započítání výkupného, klesly za poslední rok o 40 % na 1,65 milionu amerických dolarů. To je nejnižší hodnota za poslední tři roky.
Ransomwarové útoky měly přímý dopad na týmy: Téměř polovina (47 %) týmů IT a/nebo kyberbezpečnosti ze sektoru maloobchodních firem zaznamenala po zašifrování dat zvýšený tlak, zatímco ve čtvrtině případů (26 %) došlo v důsledku toho k výměně vedoucích týmů.

Rubriky: Security

Související příspěvky

Ransomwarový útok stojí české oběti 8,25 milionu korun
Zprávičky

USA a partneři včetně ČR varují před útoky proruských hackerů

11. 12. 2025
Články

Listopadové a prosincové výpadky Cloudflare – co z toho plyne (a co ne)

11. 12. 2025
Zprávičky

NSS podruhé zrušil pokutu za únik zákaznických údajů z e-shopu Mall.cz

8. 12. 2025
Fortinet Security Day 2025 v Praze: AI v centru kybernetické bezpečnosti
Články

Fortinet Security Day 2025 v Praze: AI v centru kybernetické bezpečnosti

8. 12. 2025

Zprávičky

Jak se GenAI etabluje v podnikových informačních systémech?

OpenAI – od neziskové laboratoře k nejhodnotnějšímu start-upu na světě

ČTK
11. 12. 2025

Před 10 lety, 11. prosince 2015, byla založena americká nezisková organizace pro výzkum umělé

Ransomwarový útok stojí české oběti 8,25 milionu korun

USA a partneři včetně ČR varují před útoky proruských hackerů

ČTK
11. 12. 2025

Proruští hackeři podnikají oportunistické útoky proti kritické infrastruktuře ve Spojených státech a ve světě,

Umělá inteligence: Nástroje vs. platforma, věda vs. kreativita

Adobe propojuje své aplikace Photoshop a Acrobat s ChatGPT

ČTK
11. 12. 2025

Americká softwarová společnost Adobe integruje své aplikace Photoshop, Expess a Acrobat do chatovacího robota

Vláda projedná novelu, která zpřesní pravomoci NÚKIB

Intel prohrál odvolací soud proti pokutě od EU, nakonec ale zaplatí méně

ČTK
10. 12. 2025

Druhý nejvyšší soud Evropské unie zamítl odvolání amerického výrobce čipů Intel proti pokutě od

IDC: Globální trh se skládacími smartphony příští rok vzroste o 30 %

ČTK
10. 12. 2025

Růst globálního trhu se skládacími chytrými telefony v příštím roce výrazně zrychlí, zejména díky

Huawei AI ilustracni

Čína zvažuje omezení přístupu k čipům H200 navzdory Trumpovu povolení

ČTK
10. 12. 2025

Čína se zřejmě chystá omezit přístup k pokročilým čipům H200 společnosti Nvidia, přestože americký

České firmy podle EIB využívají nástroje umělé inteligence nadprůměrně

ČTK
10. 12. 2025

České firmy v evropském srovnání nadprůměrně využívají nástroje umělé inteligence (AI). Zaměřují se přitom

Microsoft oznámil miliardové investice do infrastruktury AI v Indii a Kanadě

ČTK
10. 12. 2025

Americká technologická společnost Microsoft v příštích dvou letech investuje v Kanadě více než 7,5

Tiskové zprávy

Podvodníci zneužívají jména EPH Invest a odvolávají se na Českou národní banku

Kyberpohádky učí bezpečnému chování na internetu

OMEN Max od HP: design, výkon a OLED magie pro hráče i kreativce

Acronis EDR s oceněním uživatelské oblíbenosti od MSP poskytovatelů

NÚKIB podporuje upozornění Spojeného království na škodlivé kybernetické aktivity čínských společností I-S00N a Integrity Tech

Datová suverenita v EU: Může k ní pomoci sekundární software?

Zpráva dne

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Nedávejte svým milovaným na Mikuláše sladkosti, radši Windows 11 CDkey od Goodoffer24.com!

Redakce
5. 12. 2025

Na Mikuláše ani sladkosti, už vůbec ne uhlí ani brambory, ale radši nový software,...

Komentujeme

Chvála černých skřínek

Neocloudy – nové slovo, prudký růst?

Pavel Houser
24. 11. 2025

Opět se vše točí kolem GPU a AI. Poskytovatelé cloudových služeb nového typu („neoclouds“) mají v...

Slovník

Procurement

Weekly Reach

Booking

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy podn Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.