ETFFIN Finance >> cours Finance personnelle >  >> Financial management >> Assurance

Un ransomware bouleverse le marché de la cyberassurance

Les États-Unis doivent « trouver, réparer et perturber les groupes de piratage ':l'ancien chef de la station de la CIA Hoffman

L'ancien chef de station de la CIA et contributeur de Fox News, Dan Hoffman, sur la façon dont l'administration Biden peut lutter contre les récentes cyberattaques, arguant que « nous devons mener le combat contre l'ennemi ».

Les ransomwares sont devenus une entreprise. Et cela a un impact sur les entreprises qui fournissent une cyber-assurance.

Le secteur de la cyberassurance a fait face à "un bilan" en 2020 à la suite d'une vague d'incidents de ransomware, selon un rapport de Fitch Ratings fourni à FOX Business.

Le taux de perte directe, une statistique critique pour l'industrie, en 2020 à 73%, contre 42 % en moyenne pour les cinq années précédentes (2015-2019), selon un rapport de Fitch Ratings de mai 2021.

Et la perte moyenne payée pour une soi-disant réclamation cyber autonome clôturée a bondi à 359 $, 000 en 2020 à partir de 145 $, 000 en 2019, dit Fitch.

JBS USA a payé une rançon de 11 millions de dollars aux cybercriminels qui ont temporairement détruit des usines qui traitent environ un cinquième de l'approvisionnement en viande du pays. (REUTERS/Paulo Whitaker/Photo d'archive)

RNC REFUSE LA VIOLATION DE DONNÉES, CONFIRME LE FOURNISSEUR TIERS CIBLÉ DANS UN HACK APPARENT

Le dernier rapport de Marsh, qui propose le courtage d'assurances, indique que les taux de cybercriminalité aux États-Unis ont augmenté de 35 % au premier trimestre 2021.

Cela se produit contre une vague d'attaques de ransomware.

Le nombre d'organisations touchées par les ransomwares a bondi de 102% par rapport au début de 2020 et "ne montre aucun signe de ralentissement, " selon une note de recherche de la société de sécurité informatique Check Point en mai.

Et le paiement moyen de rançon en 2020 est en hausse de 171% à 312 $, 493 contre 115 $, 123 en 2019, selon un rapport de mars de Palo Alto Networks.

Le modèle Ransomware-as-a-Service (RaaS) est à l'origine de cette augmentation, qui s'appuie sur un programme partenaire pour exécuter des cyberattaques.

Les bénéfices sont le plus gros tirage, comme en témoignent les récentes attaques de ransomware très médiatisées. JBS USA a payé une rançon de 11 millions de dollars aux cybercriminels qui ont temporairement détruit des usines qui traitent environ un cinquième de l'approvisionnement en viande du pays. Et le gang de ransomware REvil demande 70 millions de dollars pour déverrouiller des ordinateurs lors d'une attaque de ransomware le 2 juillet.

L'assurance individuelle en forte hausse

La cyber-assurance autonome se développe plus rapidement que l'assurance globale, Gerry Glombicki, directeur chez Fitch Ratings, a déclaré à FOX Business.

"Sur un standalone, je dois écrire la rentabilité, " il a dit, ajoutant que la rentabilité de l'assurance du package ne repose pas sur une seule catégorie et est une couverture beaucoup plus large qui s'applique à un ensemble de scénarios de risque.

Historiquement, la cyber-assurance a été très rentable, mais cela pourrait changer à cause des ransomwares et du passage à une couverture plus autonome, dit Glombicki.

Les violations de données sont toujours la principale source d'exposition aux réclamations informatiques, mais les pertes liées aux attaques de ransomwares sont devenues plus importantes au cours des deux dernières années, dit le rapport.

ALORS QUE LE PRIX DU BITCOIN A ENCHAUFFÉ, IL A FOURNI L'AUGMENTATION DES CYBERATTAQUES, LES CHERCHEURS DISENT

« Alors que les taux de prime d'assurance cyber augmentent fortement, des inquiétudes subsistent quant au fait que les souscripteurs peuvent réussir à fixer le prix de cette activité à plus long terme, compte tenu des expositions aux risques et des sources de pertes en constante évolution, ", a déclaré le rapport de Fitch Ratings.

Et le fait que les ransomwares se transforment en une grande entreprise a eu un impact profond sur les entreprises à la recherche d'une cyberassurance.

« C'est passé d'un problème informatique à un problème d'exploitation commerciale, " Glombicki a dit, ajoutant qu'il est devenu une question de survie d'une entreprise.

"Ils ne veulent pas être mis en faillite, " il a dit.

Les compagnies d'assurance sont également une cible

Récemment, les criminels de ransomware ont ciblé au moins trois maisons de courtage d'assurance nord-américaines qui offrent des polices pour aider les autres à survivre, selon un rapport de l'AP.

Les cybercriminels essaient généralement de connaître le montant de la couverture d'assurance cyber dont disposent les victimes. « Savoir ce que les victimes peuvent se permettre de payer peut leur donner un avantage dans les négociations de rançon, " dit le rapport.

Mais maintenant, ces entreprises sont également devenues des victimes.

CNA Financial Corp., l'année dernière, le septième souscripteur américain de cybersécurité, a été touché en mars et aurait payé une rançon de 40 millions de dollars, selon un rapport de Bloomberg.

OBTENEZ FOX BUSINESS ON THE GO EN CLIQUANT ICI

FOX Business a contacté l'AIIC pour commentaires.

« Un cercle vicieux existe dans lequel des demandes croissantes entraînent une augmentation des niveaux de couverture d'assurance et, plus les entreprises ont de couverture, plus les rançons qu'ils sont prêts et capables de payer sont importantes, " Brett Callow d'Emsisoft, une entreprise de cybersécurité, a dit Fox Business.