Збитки страховиків від програм-вимагачів зросли на 68%, середній кіберзбиток $353 тис.

Страхові збитки від програм-вимагачів зросли на 68%, середній кіберзбиток $353 тис.
28 листопада, 14:00 · Форіншурер

Кіберіншуртех Coalition опублікував звіт про кіберстрахування, в якому висвітлено нові тенденції у кіберзагрозах та їхній вплив на страхувальників в 2024 році. Форіншурер вибрав головне.

Програми-вимагачі знову набули значного поширення, тоді як шахрайство з переказами коштів (FTF) зазнало незначного спаду: частота знизилася на 2%, а тяжкість — на 15%. Одним із ключових висновків звіту стало зростання на 68% розміру страхових виплат по збитках від програм-вимагачів, при цьому середній збиток зріс до $353 тис.

Хоча частота використання програм-вимагачів як стратегії нападу фактично зменшилася у першому півріччі, ми спостерігали значне зростання тяжкості та сум вимог, особливо пов’язаних із варіантами Play та BlackSuit

Роб Джонс, керівник відділу претензій Coalition

"Незважаючи на збільшення вимог, нам вдалося зменшити їх удвічі завдяки успішним переговорам нашої афілійованої компанії Coalition Incident Response. Але факти залишаються незмінними: використання та вплив програм-вимагачів залишаються непередбачуваними."

Звіт також зазначив про значне зростання масштабних кіберподій в 2024 році. Атаки на Change Healthcare та CDK Global спричинили серйозні збої для середніх і великих компаній малого та середнього бізнесу.

Атака програм-вимагачів на Change Healthcare призвела до уповільнення або зупинки обробки медичних вимог у тисячах лікарень та медичних груп. У США збої вплинули на понад 90% аптек, а загальні збитки сягнули $1.6 млрд.

Аналогічна атака на CDK Global порушила роботу мережі з 15,000 автодилерів із загальними втратами в $1 млрд.

Хакерська атака на Change Healthcare вплинула майже на 23% медичних компаній із доходом понад $100 млн, а також на 11% компаній із доходом від $25 до $100 млн. Близько 75% автомобільних дилерів із доходом понад $100 млн постраждали через атаку програм-вимагача на CDK Global.

Згідно звіту Beinsure про кіберризики в медсекторі, щороку відбувається близько 133 мільйонів випадків витоку даних у сфері охорони здоров’я. Системи охорони здоров’я залишаються складними для захисту, і кіберзлочинці сповна цим користуються. У результаті як медичні організації, так і кіберстраховики постійно адаптуються до мінливого середовища загроз.

Частота кіберзбитків

Частота кіберзбитків

Збитковість серед компаній із доходом понад $100 млн зросла на 140% до середньої суми збитків у $307 тис. — це історичний максимум для цієї категорії. Хоча майже третина заявлених вимог стосувалася компрометації бізнесових електронних листів (BEC), основним чинником збільшення збитковості став викуп програм-вимагачів.

Оскільки ризики, пов’язані з третіми сторонами, продовжують зростати, а масові кіберподії стають звичним явищем для бізнесу

Страховики працюють з клієнтами на ранньому етапі, розробляючи стратегії мінімізації збоїв у роботі, шукаючи альтернативні способи вирішення поточних кіберпроблем, досягнення бізнес-цілей і зменшення фінансових втрат через проактивні заходи реагування.

В 2024 році групи програм-вимагачів зосередилися на максимізації прибутку. Хоча частота атак знизилася з 0,31% до 0,28%, загальна збитковість зросла на 68% до середньої суми втрат у $353 тис.

У 2023 році збитковість від програм-вимагачів знизилася з $402 тис. до $239 тис., але це затишшя було коротким. Як і раніше, перше півріччя 2024 року відзначилося поверненням зловмисників до активної діяльності.

Середні вимоги викупу зросли на 1% до $1.3 млн. У випадках, коли застрахованим клієнтам Coalition доводилося платити викуп, компанія успішно знижувала його на 57% від початкової суми.

У звіті підкреслено кілька важливих тенденцій

  • Частота та складність страхових випадків зросла на 14%, що призвело до середніх збитків у розмірі $122 тис., значною мірою через зростання впливу програм-вимагачів.
  • Кіберзлочинці зосередилися на великих компаніях, що призвело до вищих виплат. Водночас частота заяв про страхові випадки знизилася на 4%.
  • Компрометація бізнес-електронної пошти (BEC) залишалася найпоширенішим типом кіберінцидентів, продовжуючи тенденцію, що спостерігалася протягом 2023 року.
  • Частота атак BEC зросла на 4%, становлячи майже третину всіх кіберстрахових заяв.

Крім того, компанії, які покладаються на веб-додатки з відкритим доступом, мали у 3,1 рази вищі шанси на подання заяви, оскільки зловмисники активно шукали легкі точки входу в мережу.

У 2024 році частота атак BEC зросла на 4%, і цей метод кіберзлочинців становив третину всіх заявлених вимог. Компанії з доходом $100M+ зазнали найбільшого удару, із зростанням частоти атак на 60%.

Деякі галузі постраждали особливо сильно:

  • У секторі фінансових послуг ($25M–$100M) частота атак зросла на 390%.
  • У сфері споживчих товарів ($100M+) частота атак зросла на 250%.

Незважаючи на різке зростання частоти, збитковість атак знизилася на 30% до середньої суми втрат у $26 тис.

ТОП-10 СТРАХОВИХ КОМПАНІЙ УКРАЇНИ

КАСКО ОСАЦВ ТУРИЗМ ДМС LIFE МАЙНО ЗК
премії виплати
  1. ARX 1 739 342 756 221
  2. АРСЕНАЛ СТРАХУВАННЯ 1 419 812 676 607
  3. УНІКА 825 526 388 451
  4. VUSO 721 495 298 640
  5. UNIVERSALNA 637 875 181 985
  6. ТАС СГ 633 445 398 419
  7. ЕКСПРЕС СТРАХУВАННЯ 540 310 317 200
  8. ІНГО 510 663 290 158
  9. PZU УКРАЇНА 307 933 159 706
  10. ПЕРША 143 414 79 330
  1. ТАС СГ 1 048 544 468 265
  2. ОРАНТА 1 003 842 350 342
  3. PZU УКРАЇНА 462 151 238 037
  4. VUSO 328 231 154 387
  5. ЄВРОІНС 303 240 144 844
  6. ІНГО 283 096 120 472
  7. АРСЕНАЛ СТРАХУВАННЯ 259 838 119 408
  8. ARX 256 141 116 083
  9. УНІКА 222 425 116 316
  10. ПЕРША 144 458 72 809
  1. VUSO 134 081 35 445
  2. PZU УКРАЇНА 76 595 44 838
  3. ARX 50 246 35 312
  4. ТАС СГ 49 315 15 746
  5. UNIVERSALNA 35 512 4 428
  6. УНІКА 35 009 21 192
  7. ІНГО 29 193 9 327
  8. ОРАНТА 23 126 4 082
  9. ПЕРША 16 342 3 203
  10. АРСЕНАЛ СТРАХУВАННЯ 7 662 3 275
  1. УНІКА 1 035 733 557 928
  2. UNIVERSALNA 569 897 308 006
  3. ІНГО 525 450 352 330
  4. VUSO 512 706 309 004
  5. ARX 374 784 230 931
  6. ТАС СГ 373 458 203 008
  7. PZU УКРАЇНА 242 519 174 236
  8. АРСЕНАЛ СТРАХУВАННЯ 209 198 113 788
  9. ЄВРОІНС 84 871 68 859
  10. ПЕРША 80 028 45 149
  1. МЕТЛАЙФ 1 968 858 382 937
  2. ГРАВЕ УКРАЇНА ЖИТТЯ 386 520 150 654
  3. УНІКА ЖИТТЯ 315 587 101 842
  4. PZU УКРАЇНА ЖИТТЯ 280 007 42 296
  5. АRХ LIFE 251 180 44 382
  1. ІНГО 571 416 51 119
  2. ARX 394 905 65 866
  3. ВУСО 279 235 123 327
  4. УНІКА 237 170 8 288
  5. АРСЕНАЛ СТРАХУВАННЯ 215 565 21 996
  6. UNIVERSALNA 142 325 4 255
  7. ТАС СГ 85 073 9 778
  8. ОРАНТА 78 658 4 479
  9. PZU УКРАЇНА 52 595 5 185
  10. ПЕРША 29 568 689
  1. ТАС СГ 1 024 894 307 978
  2. PZU УКРАЇНА 411 019 123 240
  3. ОРАНТА 334 167 68 244
  4. ПЕРША 331 836 112 581
  5. ІНГО 262 769 104 859
  6. VUSO 115 088 55 179
  7. ARX 114 302 30 574

ДІЗНАЙСЯ ВАРТІСТЬ СТРАХУВАННЯ ОНЛАЙН


Insurance News by Beinsure

©2004-2025 FORINSURER (Форіншурер) — журнал про страхування та іншуртех: новини страхового ринку, рейтинги надійних страхових компаній та банків. Для підготовки матеріалів використано огляди та дослідження Beinsure.com — Digital Media.

© Finance Media LLC. D-U-N-S Number 36-516-0096. Реєстраційний код (ЄДРПОУ) юридичної особи №5727935. Дата реєстрації 06.03.2008.
Адреса: вул. Євгена Сверстюка, 11А, Київ, 02660, Україна. Тел: +380445168560.

© Повне чи часткове використання рейтингів страхових компаній заборонено. База даних рейтингів є інтелектуальною власністю журналу Insurance TOP (УНДІ Права та економічних досліджень). Погляд Редакції не завжди може співпадати з думкою авторів, компаній чи ЗМІ. © Фото: Pexels.