Lühidalt: Ilma isoleeritud, muutumatute ja rangelt kontrollitud varukoopiateta ei maksa 84,5 protsenti rünnatud ettevõtetest lunaraha ja taastuvad sellest hoolimata, samas kui lunaraha maksnud ettevõtetest 8–33 protsenti ebaõnnestub taastumisel ning need puutuvad kokku täiendavate kindlustus- ja sanktsiooniriskidega.
Kuigi ransomware on juhatuste jaoks juba ammu igapäevane teema, puudub enamikul ettevõtetel tehniline alus, et pärast rünnakut ilma lunaraha maksmata tegevusvõimekus taastada. HYCU ja ActualTech Media uuring näitab, et maksmine pole mitte ainult kulukas, vaid ka ebakindel.
Lunarahanõudele järele andes ei osteta sugugi tagasi usaldusväärset normaalsust. Ettevõtetest, kes tasuvad esimese nõude, saab küll 60 protsenti algul oma andmetele uuesti ligipääsu. Kolmandik peab aga maksma teist korda, enne kui taastamine üldse võimalikuks saab, ning 8 protsendil jääb ligipääs hoolimata maksmisest suletuks. Isegi kui dešifreerimisvõti antakse üle, kestab süsteemide tehniline taastamine tavaliselt mitu nädalat.
Lisaks lunaraha summale endale kaasnevad olulised rahalised ja õiguslikud riskid. Küberkindlustused välistavad selliste maksete katmise sageli kahjunõuetest, samal ajal kui kindlustusmaksed on USA-s keskmiselt juba ligikaudu 35 protsenti tõusnud. USA rahandusministeerium hoiatab, et sanktsioonide alla kuuluvatele kurjategijate rühmitustele tehtud maksete eest võib OFAC määrata karistusi, sõltumata maksja kavatsustest. Lisaks peetakse kord juba maksnud ettevõtteid kuritegelikus keskkonnas maksmisvalmis sihtmärkideks ning uuringu andmetel rünnatakse neid keskmisest sagedamini uuesti, mõnikord isegi sama rühmituse poolt.
Vastukaaluks positiivne uudis: kogu maailmas on 84,5 protsenti mõjutatud ettevõtetest taastunud ilma lunaraha üldse maksmata. Selleks vajalik eeldus on varukoopia, mis vastab kolmele tingimusele. Esiteks peab see asuma muutumatul salvestusruumil — konkreetselt WORM-tüüpi salvestusel (Write Once, Read Many) S3-ühilduval objektisalvestusel, kus on aktiveeritud Object Lock funktsioon. Seal ei saa kustutuskäske enne kindlaksmääratud tähtaja möödumist tehniliselt täita, isegi mitte varastatud administraatoriõigustega. Teiseks peab varundamiskeskkond olema tootmiskeskkonnast isoleeritud: võrgusegmenteerimise abil, ilma jagatud juurdepääsuandmeteta, ilma jagatud teenusteta ja ilma usaldussuheteta. Kolmandaks on vaja piiratud juurdepääsu rollipõhiste kontrollide ja ülesannete lahususe kaudu, nii et isegi volitatud superadministraatorid ei saa varukoopiaid käsitsi kustutada.
Just siin ilmneb lõhe: 65 protsenti küsitletud IT-juhtidest ei usalda oma olemasolevaid varunduslahendusi täielikult. Ettevõtetest, kes on rünnaku üle elanud, teatab 52 protsenti mõõdetavast andmekaost ja 63 protsenti tegevuse katkemisest. Kolme põhimõtte elluviimisega on lood kehvad: vaid 41 protsenti hoiab oma varukoopiaid isoleerituna, vaid 47 protsenti testib neid regulaarselt ning vaid 35 protsenti peab oma praeguseid tööriistu enda keskkonnaga piisavalt kohandatuks. Kuigi 77 protsenti ettevõtete juhatustest osaleb aktiivselt ennetusteemalistes aruteludes, jääb tehniline elluviimine sellele tähelepanule selgelt alla.
Allikas: www.it-daily.net · Avaldatud 14. juuli 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.