„2025-ben sok szervezet számára a zsarolóvírusos támadások kockázata már a működés természetes velejárója. A jó hír az, hogy e fokozott tudatosság hatására egyre több cég ruház be olyan erőforrásokba, amelyekkel csökkenthető a kár. Ide tartoznak például az incidenskezelő szakemberek, akik képesek alkudni a váltságdíjból, gyorsítani a helyreállítást vagy akár meg is állítani a támadást” – mondta Chester Wisniewski, a Sophos vezető információbiztonsági szakértője (Field CISO).
„Természetesen a zsarolóvírus továbbra is megelőzhető, ha a támadások kiváltó okait kezeljük: a sebezhetőségeket, a korlátozott rálátást a támadási felületre, valamint az erőforráshiányt. Egyre több cég ismeri fel, hogy segítségre van szüksége, és áttér az MDR (Managed Detection and Response – felügyelt észlelés és válasz) szolgáltatásokra. Az MDR és a proaktív biztonsági intézkedések – például a többlépcsős hitelesítés és a rendszeres frissítések – együttesen hatékony védelmet nyújtanak már a támadás előtt.”
További eredmények a 2025-ös State of Ransomware jelentésből:
- Egyre több támadást állítanak meg időben: A cégek 44 százaléka képes volt megállítani a zsarolóvírust, mielőtt az titkosította volna az adatokat – ez a legjobb eredmény hat év alatt. A titkosított adatokat jelentő cégek aránya is hatéves mélypontra, 50 százalékra csökkent.
- Kevesebb cég használ biztonsági mentést: Csupán 54 százalék állította helyre adatait mentésből – ez a legalacsonyabb arány hat év alatt.
- Pozitív trend: A váltságdíjak és helyreállítási költségek csökkennek. A medián helyreállítási költség 2,73 millió dollárról 1,53 millió dollárra csökkent. A váltságdíjak mediánja 2 millióról 1 millió dollárra esett vissza.
- Iparágak közötti különbségek: Az állami és önkormányzati szervek fizették a legmagasabb váltságdíjakat (átlagosan 2,5 millió dollár), míg az egészségügyi szektor a legalacsonyabbat (150 ezer dollár).
- Gyorsabb helyreállítás: A szervezetek 53 százaléka egy héten belül teljesen helyreállt – szemben a tavalyi 35 százalékkal. Csak 18 százalékuknak tartott egy hónapnál tovább a helyreállítás – 2024-ben ez még 35 százalék volt.
A Sophos ajánlásai a zsarolóvírus és más kibertámadások elleni védekezéshez: