Tietoturvayhtiö Check Point Softwaren tutkijat kertovat uudessa blogissaan, että maksetut lunnaat ovat vain osa kiristyslunnaiden uhrille aiheutuvista todellisista kuluista. Yhtiöt tutkijat arvioivat, että kokonaiskustannukset ovat jopa 7 kertaa korkeammat. Suomessa kiristyshyökkäyksen todennäköisuus on alkuvuonna vähentynyt 43 prosenttia.
Vuonna 2021 yksi joka 93 suomalaisorganisaatiosta joutui kiristyshyökkäyksen kohteeksi. Tänä vuonna luku on yksi jokaista 163 organisaatiota kohti. Vuoden ensimmäisellä neljänneksellä vähennystä tuli näin 43 prosenttia.
CPR päätyi arvioonsa ransomware-kustannusten 7-kertaisuudesta analysoituaan tarkemmin Conti-ryhmän vuotoja ja erilaisia kiristysuhreihin liittyviä datajoukkoja. Maksetut lunnaat ovat pieni osa kiristysohjelmahyökkäyksen uhrille aiheutuvista todellisista kustannuksista, sillä CPR arvioi kokonaiskustannusten olevan 7 kertaa korkeammat.
Kyberrikolliset vaativat yleensä lunnaita, jotka ovat 0,7-5 prosenttia organisaation vuosiliikevaihdosta. Kiristysohjelmahyökkäyksen kesto lyheni viime vuonna merkittävästi, 15 päivästä 9 päivään.
7-kertaisia ransomware-kustannuksia CPR perustelee niin, että summa koostuu reagointi- ja ennallistamiskustannuksista, oikeudenkäyntikuluista ja seurantakustannuksista.