Cybersecurity
Ransom Tinatanggihan: 5 Kumpanyang Lumaban Laban sa mga Cyberattack

Isa sa pinaka kritikal at magastos na banta sa mga modernong negosyo ay ang mga cyberattack. Ang mabilis na digitalisasyon, mga pag-unlad sa artificial intelligence (AI), pagtaas ng pag-asa sa teknolohiya, at pagtaas ng global na tensyon ay lubos na nagpalala ng banta ng cybercrime, na nagiging mas madaling target ang mga negosyo kaysa dati sa mga pagnanakaw, paglabag, at pag-atake.
Sa mga cyberattack, ang mga threat actor ay nakakakuha ng hindi awtorisadong pag-access sa isang network o digital na sistema sa layuning magnakaw, magbunyag, o sirain ang data o iba pang ari-arian.
Ayon sa isang IBM report, ang global na average na gastos ng isang data breach noong 2024 ay tumaas ng 10% mula sa nakaraang taon at umabot sa pinakamataas nitong kabuuan kailanman, $4.88 milyon. Kasama rito ang gastos sa pagtuklas ng paglabag at pagtugon dito, downtime, nawalang kita, at pinsala sa reputasyon ng negosyo.
Ang mga pag-atake na nakompromiso ang personal na impormasyon (PII) ng mga customer ay maaaring magdulot ng pagkawala ng tiwala ng customer at legal na aksyon.
Ang ilang cyberattack, tulad ng ransomware, ay maaaring mas magastos kaysa sa iba. Sa kabuuan, tinatantya na ang cybercrime ay aabutin ang pandaigdigang ekonomiya ng napakalaking $10.5 trilyon kada taon pagsapit ng 2025.
Habang ang industriya ng cybersecurity ay palaging nagtatangka na umangkop sa pinakabagong mga banta, ang pagsabay sa mga trend ay maaaring hamon. Ang mga masamang aktor, sa huli, ay gumagamit ng iba’t ibang taktika upang makakuha ng hindi awtorisadong pag-access sa mga target na sistema.
Mga Taktika na Ginagamit ng mga Cyber Criminal upang Bantaang ang mga Modernong Negosyo

Ang pagtingin sa mga cyber incident na naganap sa paglipas ng mga taon ay nagpapakita na walang ligtas mula sa mga cybercriminal. Mula sa mga high-tech na kumpanya at bangko hanggang sa mga ahensya ng gobyerno at mga kagawaran ng depensa, tinarget ng mga cybercriminal ang lahat.
Ngayon, ilan sa mga pinaka-karaniwang uri ng cyber attack ay kinabibilangan ng malware, na isang mapanirang software tulad ng virus na sinasamantala ang kahinaan upang makapasok sa isang network. Halimbawa, sa pag-click sa isang mapanganib na link o attachment ng email, maaari kang mag-install ng masamang software na, kapag nasa loob ng iyong system, nagbabawal ng iyong access, nag-iinstall ng karagdagang mapaminsalang software, o palihim na kumukuha ng sensitibong impormasyon.
Isang uri ng sopistikadong malware ay ransomware na gumagamit ng malakas na encryption upang harangan ang pag-access sa ilang mga file sa isang computer system hanggang sa bayaran ang pera. Ang ransomware ay patuloy na nagiging mas mahal dahil ang average na bayad sa ransom ay tumaas ng 500% hanggang $2 milyon noong 2024.
Sa DNS tunneling, ang mapanlinlang na trapiko ay nakatago sa loob ng mga DNS packet upang makalusot sa mga firewall at iba pang mga hakbang sa seguridad. Ang Domain Name System (DNS) ay ginagamit upang isalin ang domain name ng isang website sa isang IP address. Dahil dito, pinapayagan ng mga kumpanyang may firewall na makalusot ito, ngunit siyempre, nagbubukas ito ng puwang para sa mga cybercriminal. Sa pamamagitan ng pag-encode ng mapanlinlang na data sa loob ng mga DNS query upang magmukhang regular na trapiko, ginagamit ng mga cybercriminal ang teknik na ito upang tahimik na kunin ang data.
Mayroon ding mga DDoS attack na binabaha ang iyong mga sistema ng trapiko upang maubos ang iyong mga mapagkukunan.
Ang phishing ay isa ring karaniwan. Sa ganitong uri ng social engineering attack, ang mapanlinlang na komunikasyon ay nagkukunwaring lehitimong pinagmulan upang lokohin ang gumagamit na ibigay ang kanilang personal o pinansyal na impormasyon sa mga attacker. Ang iba pang uri ng phishing ay kinabibilangan ng spoofing, baiting, at whaling.
Ang social engineering ay isa sa pinaka-mapanganib na banta sa cybersecurity ngayon, na umaasa sa pagkakamali ng tao upang makalusot sa isang security system. Ang mga teknolohikal na pag-unlad tulad ng Gen AI at deepfakes ay nagpadagdag sa pagiging sopistikado at mapaminsala ng mga social engineering attack.
Ang mga inside threat ay isa pang malaking banta. Sa ganitong uri ng cyber threat, ang attacker ay isang tao na nagtatrabaho sa organisasyon. Maaaring sinasadya ng empleyado o kontratista na gamitin ang kanilang access upang magnakaw ng sensitibong impormasyon o maaaring aksidenteng magdulot ng security breach, halimbawa, sa pamamagitan ng pagkapaniwala sa isang phishing scam.
Sa ngayon, ang mga mobile device ay naging malaking panganib din. Bagaman ang mga maliit na computer ay naglalaman ng napakaraming sensitibong impormasyon, wala silang kaparehong mga hakbang sa seguridad tulad ng ibang mga device. Ang mga cyber criminal ay patuloy na sinasamantala ang mga kahinaan sa cloud, ang network ng magkakaugnay na mga device (IoT), mahina na pamamahala ng data, at maling cyber hygiene.
Kaya, tulad ng nakita natin, napakaraming paraan ang mga cybercriminal upang atakihin ang mga negosyo. At habang mas malaki ang organisasyon, mas kaakit-akit itong target para sa mga cybercriminal. Ito ay nangangailangan ng mga kumpanya na magpatupad ng matibay na hakbang sa seguridad at patuloy na i-update ang mga ito upang matiyak ang proteksyon ng kanilang mga negosyo at mga gumagamit.
Mga Kumpanyang Tumitindig Laban sa mga Cyber Criminal
Ang iba’t ibang uri at sopistikasyon ng mga cyber attack ay patuloy na umuunlad araw-araw, ngunit may ilang kumpanya na tumatanggi na matakot. Sa katunayan, pinili nilang lumaban sa halip na magbayad. Kaya, tingnan natin ang ilang kilalang pangalan na nagpakita ng matibay na posisyon laban sa mga cyber criminal.
1. Coinbase
Noong Mayo 2025, ang Coinbase, ang pinakamalaking cryptocurrency exchange sa US, nag-ulat ng isang pagtatangka ng extortion laban sa kumpanya at sa mga gumagamit nito. Ngunit sa halip na sumunod sa mga kriminal at pondohan ang kanilang gawain, pinili ng exchange na parusahan ang mga kriminal, patatagin ang kontrol, at bayaran ang mga customer.
Ayon sa opisyal na anunsyo na naglalahad ng insidente, tinarget ng mga kriminal ang isang maliit na grupo ng kanilang mga overseas support agents. Binayaran nila ang mga insider upang kopyahin ang data ng customer na may layuning gamitin ang impormasyon upang kontakin ang mga gumagamit ng exchange habang nagpapanggap na Coinbase at lokohin sila na ibigay ang kanilang crypto. Ayon sa Coinbase, na agad na pinatalsik ang mga responsable:
“Ginamit ng mga insider ang kanilang access sa mga customer support system upang nakawin ang account data ng isang maliit na subset ng mga customer.”
Kasama sa data na nakompromiso ang pangalan, email, telepono, address, mga larawan ng government ID, huling apat na digit ng social security, nakamaskarang numero ng bank‑account, mga identifier ng bank account, at data ng account tulad ng balanse at mga rekord ng transaksyon.
Sinubukan ng mga kriminal na extort ng $20 milyon kapalit ng hindi paglalantad ng pagnanakaw ng data sa publiko. Ang kahilingan ay ginawa ng isang hindi kilalang threat actor sa pamamagitan ng email, na nag-angkin na may impormasyon tungkol sa mga account ng customer pati na rin ilang corporate data, ayon sa filing sa Securities and Exchange Commission (SEC).
Sa halip na pondohan ang krimeng gawain, iniimbestigahan ng Coinbase ang insidente at nakikipagtulungan sa mga awtoridad upang maghain ng kaso at “habulin ang pinakamabigat na parusa na posible.” Nagtatag din ito ng $20 milyong reward fund para sa impormasyon na magdadala sa pag-aresto at pagkukonvict ng mga attacker.
“Naabisuhan na namin at nakikipagtulungan kami sa DOJ at iba pang US at internasyonal na ahensya ng pagpapatupad ng batas at tinatanggap namin ang paghabol ng mga awtoridad sa mga krimen laban sa mga masamang aktor na ito.”
– Coinbase’s Chief Legal Officer, Paul Grewal
Bukod pa rito, nagtatag ang platform ng bagong U.S.-based support hub at nagpatupad ng mas mahigpit na hakbang sa seguridad.
Una itong natuklasan ng kumpanya nang mag-isa noong unang bahagi ng taon, at ang Coinbase ay nakapagpadala na ng mga abiso sa mga apektadong customer at nangakong babayaran ang mga nagpadala ng pondo sa scammer bilang resulta ng mga social engineering attack.
Ayon sa mga pahayag ng Coinbase, mas mababa sa 1% ng kanilang buwanang transacting users ang apektado ng breach, at tinatayang aabutin ng $180 milyon hanggang $400 milyon ang kumpanya upang ayusin ang isyu.
Bagaman sa simula, ang paglalantad ng data breach ay negatibong nakaapekto sa mga stock ng kumpanya, ang kanilang mga presyo ay ganap nang nakabawi. Ang kumpanya na may market cap na $67.24 bilyon ay may mga share na nagte-trade sa paligid ng $267, tumaas ng 6.32% YTD. Mayroon itong EPS (TTM) na 5.37, P/E (TTM) na 49.17, at ROE (TTM) na 15.83%.
COIN Tsart ng Presyo
Sa pananalapi, iniulat ng Coinbase ang $2 bilyon na kita at $66 milyon na net income para sa Q1 2025 at $9.9 bilyon na USD na resources.
2. MGM Resorts International
Ang global na gaming at entertainment company ay tinamaan ng cyberattack noong Setyembre 2023. Ang pag-atake ay malubhang nakasira sa teknolohiya ng MGM sa buong bansa, ngunit tumanggi itong magbayad ng ransom. Bilang resulta, napilitan ang MGM na isara ang mga sistema nito sa ilang mga hotel at casino.
Ang American hospitality company ay may mga resort sa China, Japan, at United States, partikular sa Las Vegas, Atlantic City, at Detroit. Iniulat ng MGM na ang pag-atake ay may isang “predominantly” negatibong epekto sa Las Vegas operations.
Ang pag-atake ay nagdala ng ganap na kaguluhan sa mga resort sa Las Vegas strip. Mula sa mga slot machine hanggang sa mga escalator at hotel key card, iba’t ibang sistema ang naapektuhan sa panahon ng pag-atake. Bilang isang ulat na sumisid nang malalim sa MGM hack, binanggit ng isang customer na:
“Tinanong ko sila kung gaano katagal ito, at sinabi nila na maaaring isang araw, maaaring tatlong linggo.”
Ang data ng customer na ninakaw sa hack ay kinabibilangan ng mga pangalan, numero ng telepono, numero ng driver’s license, at petsa ng kapanganakan. Isang “limitadong bilang” ng mga customer din ang ninakaw ang kanilang Social Security numbers at numero ng pasaporte.
Hindi iniulat ng MGM ang eksaktong bilang ng mga taong apektado ng pag-atake, ngunit binanggit nito na ninakaw ng mga hacker ang data mula sa mga customer na nakipagtransaksyon bago ang Marso 2019.
Gayunpaman, hindi ninakaw ng mga hacker ang mga password, detalye ng card, o numero ng bank account, ayon sa anunsyo ng MGM noon. Sa mga apektado, nangako itong magbigay ng libreng credit monitoring at serbisyo ng proteksyon laban sa identity theft.
Iniulat ng kumpanya na gumastos ng mas mababa sa $10 milyon sa “technology consulting services, legal fees and expenses of other third party advisors” kaugnay ng pag-atake. Gayunpaman, isang regulatory filing ng MGM ay tinantiya na ang pagkaantala mula sa pag-atake, pati na rin ang mga pagsisikap na lutasin ang isyu, ay aabutin ng higit sa $100 milyon sa kabuuan.
Sa kasunod, maraming kaso ang isinampa laban sa MGM, at inilunsad din ng U.S. Federal Trade Commission ang isang imbestigasyon sa epekto ng hack sa seguridad ng data nito, na kinontra ng kumpanya sa pamamagitan ng pagsasampa ng kaso laban sa FTC.
Inilipat ng regulator ang lahat ng legal na aksyon laban sa MGM bilang isang class action para sa mga biktima ng breach, na nagsettle ng $45 milyon. Dinadala rin ng Justice Department ang mga kaso laban sa limang tao na inaakusahan na sangkot sa pag-atake.
Tungkol sa pagganap ng merkado ng MGM, ito ay nagkaroon ng magandang pagbangon sa nakaraang dekada at kalahati. Sa market cap na $9 bilyon, ang mga share ng MGM ay kasalukuyang nagte-trade sa $33.16, bumaba ng 2.83% YTD, habang may EPS (TTM) na 2.23, P/E (TTM) na 14.84, at ROE (TTM) na 21.38%.
MGM Tsart ng Presyo
Ipinapakita ng pinansyal na pagganap nito ang $4.28 bilyon na kita at $148.6 milyon na net income para sa 1Q25 habang may cash at cash equivalents na $2.27 bilyon.
3. Mondelez International
Ang snack company na Mondelez International (MDLZ ) ay naapektuhan ng parehong malware na tumama sa mga pangunahing organisasyon tulad ng Rosneft, Nuance Communications, Reckitt Benckiser (3RB0.DE ) (RKT ), AP Moller‑Maersk, at Saint‑Gobain, na bawat isa ay nawalan ng daan‑daang milyong dolyar dahil sa cyberattack.
Ang malware na responsable para dito ay NotPetya, na nagresulta sa hindi paggana ng humigit‑kumulang 1700 na server ng Mondelez at 24,000 ng mga laptop nito. Ang pag‑atakeng ito, na nagdulot ng higit sa $10 bilyong pinsala sa buong mundo, ay nag‑encrypt ng mga makina ng biktima at nag‑iwan ng kahilingan para sa ransom payment. Gayunpaman, hindi ito dinisenyo upang ma‑decrypt.
Ang malware ay ipinakilala sa mga server ng M.E.Doc, isang Ukrainian accounting software firm, at nakapag‑infekta sa lahat ng organisasyon na gumamit ng kanilang software, kaya kumalat ito sa buong mundo.
Ang may‑ari ng U.K. chocolate maker na Cadbury, Mondelez, ay tinantiya ang gastos ng pag‑atake sa higit $150 milyon sa nawalang benta at karagdagang gastusin.
Sa huling bahagi ng 2018, nagsampa ng kaso ang Mondelez International laban sa Zurich American Insurance Company matapos tanggihan ng huli ang $100 milyong insurance claim para sa pinsalang dulot ng malware.
Mayroon ang kumpanya ng insurance policy sa Zurich para sa “lahat ng panganib ng pisikal na pagkawala o pinsala.” Kabilang dito ang “pisikal na pagkawala o pinsala sa electronic data, mga programa, o software, kabilang ang pisikal na pagkawala o pinsala na dulot ng mapanlinlang na pagpapakilala ng machine code o instruction…”
Gayunpaman, tinanggihan ng Zurich ang mga claim ng Mondelez batay sa karaniwang ‘act of war’. Pinaniniwalaang ang NotPetya ay nagmula sa mga aktor na may kaugnayan sa estado ng Russia, na itinanggi ng Russia.
Ang labanan sa pagitan ng Zurich at Mondelez ay tumagal ng ilang taon bago nagkasundo ang dalawa noong Oktubre 2022, na ang mga detalye ay hindi ibinunyag.
MDLZ Tsart ng Presyo
Ang Mondelez na may market cap na $85.6 bilyon, na may portfolio ng mga brand kabilang ang Oreo, Ritz, Milka, Toblerone chocolate, at iba pa, ay nagbebenta ng mga produkto nito sa higit 150 bansa. Ang mga share nito, sa oras ng pagsulat nito, ay nagte‑trade sa $65.86, tumaas ng 10.79% YTD. Mayroon itong EPS (TTM) na 2.69, P/E (TTM) na 24.49, at ROE (TTM) na 13.27%. Nag‑aalok din ito ng dividend yield na 2.85%.
4. FedEx
Tinawag ng pamahalaan ng US noong 2018 bilang “pinakamasalimuot at pinakamahal na cyberattack sa kasaysayan,” ang NotPetya ay nakaapekto sa mga kumpanya sa 65 bansa. Kabilang sa mga apektado ang European division ng FedEx (FDX ), ang TNT Express, na nakuha nito isang taon bago ito para sa $5 bilyon.
Inilarawan ng higanteng shipping company ang $300 milyong pagkawala sa ransomware attack at wala itong cybersecurity insurance, bagaman ang pagkakaroon nito ay hindi nakatulong kay Mondelez International. Gayunpaman, binigyang‑diin ng isang executive ng FedEx noong panahong iyon na, bilang resulta ng NotPetya attack, sila ay “muling sinusuri ang merkado ng cyber‑insurance upang matukoy kung may coverage na maaari naming paunlarin na magdadagdag ng proteksyon para sa aming kumpanya sa makatwirang presyo.”
Sa agarang pagkatapos ng pagkahawa ng NotPetya ransomware virus, kinailangang pansamantalang suspindihin ng FedEx ang kanilang share trading dahil ang Netherlands‑based na TNT Express ay “malaking apektado dahil sa pagpasok ng virus sa information system.”
Bagaman nagpatuloy muli ang TNT sa kanilang mga serbisyo, hindi ito nang walang mga kahihinatnan. Ayon sa FedEx noong panahong iyon, naapektuhan ang volume, revenue, at profit.
Habang nagtatrabaho ang kumpanya upang maibalik ang mga sistemang naapektuhan ng malware, dahil ang NotPetya ay isang wiper na nangangahulugang walang recovery, binigyang‑diin ng FedEx na “makatuwirang posible” na hindi ganap na maibalik ng TNT ang lahat ng apektadong sistema at ma‑recover ang kritikal na business data na na‑encrypted ng virus.
Kaya, nagtuon ang kumpanya sa muling pagtatayo ng kanilang “technical environment upang maging mas matatag,” kahit na ang mga sistemang hindi naapektuhan.
Bukod sa malaking pag‑atakeng ito, naranasan din ng FedEx ang ilang iba pang mga pagkaantala sa mga taon. Isang buwan bago inatake ang TNT ng NotPetya, ang FedEx ay inatake ng WannaCry virus, na kumalat sa higit 150 bansa. Pagkatapos, noong Hulyo 2024, isang global na IT outage ay nakakaapekto sa operasyon nito.
FDX Tsart ng Presyo
Ang $53.27 bilyong market cap na FedEx ay nagbibigay ng transportasyon, e‑commerce, at mga serbisyong pang‑negosyo sa pamamagitan ng mahusay nitong global network. At sa oras ng pagsulat, ang mga share ng FDX ay nagte‑trade sa $222.45, bumaba ng 20.64% YTD. Ang EPS (TTM) nito ay 15.93, P/E (TTM) ay 13.97, at ROE (TTM) ay 14.74% habang nag‑aalok ng 2.48% dividend yield.
Ang kita ng kumpanya ay talagang tumaas ng 2% YoY sa $22.2 bilyon sa kabila ng “napakahirap na operating environment, kabilang ang compressed peak season at matinding mga pangyayari sa panahon.”
5. Garmin Ltd
Ang Garmin na nakabase sa Switzerland ay kilala sa mga GPS navigation device at wearable technology para sa fitness, aviation, marine, automotive, at outdoor markets.
Noong 2020, naranasan ng kumpanya ang isang ransomware attack, na nagdulot ng pagsasara ng kanilang website, call centres, at ilang online services. Pinili rin ng kumpanya na isara ang lahat ng kanilang device upang maiwasan ang pag‑encrypt.
Ang pag‑atake ay hindi lamang nakaapekto sa kakayahan ng Garmin na tumanggap ng anumang email, tawag, o online chat, kundi pati na rin sa maraming flyGarmin services na ginagamit ng mga piloto ng eroplano. Nagtatag ang kumpanya ng isang “multi‑day maintenance window” upang harapin ang epekto ng pag‑atake habang tinitiyak sa mga gumagamit na walang personal identifying information (PII) ang nakompromiso.
Ang outage na ito ay sanhi ng ransomware strain na tinatawag na WastedLocker. Ang tool na ito ay nag‑encrypt ng mahahalagang impormasyon sa system at nagiging walang silbi ang mga programa tulad ng user applications at customer support, sa kaso ng Garmin, hanggang sa ma‑decrypt.
Ang WastedLocker ay naiuugnay sa Evil Corp, isang Russian hacking group, na ang US Treasury Department ay pinatawan ng parusa noong 2019 dahil nagdulot ng higit sa $100 milyon na pinsalang pinansyal gamit ang Dridex malware.
Humiling ang mga hacker ng $10 milyong ransom mula sa Garmin. Sa loob ng apat na araw mula sa pag‑atake, nagsimulang ibalik ng Garmin ang kanilang mga serbisyo. Ilang ulat, gayunpaman, ay nagpapahiwatig na nagbayad ang Garmin sa mga hacker, bagaman walang pagtanggi o kumpirmasyon mula sa kumpanya mismo.
GRMN Tsart ng Presyo
Sa market cap na $39.2 bilyon, ang mga share ng GRMN ay nagte‑trade sa 203.58, bumaba ng 1.18% YTD at halos 17.4% mula sa tuktok na naabot nito noong Pebrero ngayong taon. Ang mga stock ng kumpanya ay nakaranas ng malaking pagtaas sa nakaraang dalawa at kalahating taon. Ngayon, ang EPS (TTM) nito ay 7.58, P/E (TTM) ay 26.84, at ROE (TTM) ay 19.04%, habang nag‑aalok din ng magandang 1.77% dividend yield.
Tungkol sa pinansyal ng kumpanya, iniulat ng Garmin ang rekord na consolidated revenue na $1.54 bilyon at rekord na operating income na $333 milyon sa Q1 2025. Nagtapos din ito ng quarter na may $3.9 bilyon sa cash at marketable securities.
Sa hyper digitized at konektadong mundo na ating ginagalawan, tanong na lamang kung kailan, at hindi kung, haharap ang mga negosyo sa buong mundo sa panganib ng mga cyberattack.
Ang mga pag‑atakeng ito ay nagiging mas sopistikado din habang ginagamit ng mga cyber criminal ang advanced na teknolohiya, na lalong nagpapahirap sa mga negosyo na i‑decrypt ang mga ito. At ang pagbabayad ng ransom ay hindi palaging matalinong pagpili. Ang pakikipaglaban sa mga attacker ay isang kapaki‑pakinabang na opsyon tulad ng nakita natin sa Coinbase, na pinili na tumindig sa halip na yumuko sa mga kahilingan ng kriminal.
Ngunit habang ang pagbabayad ng ransom ay nagiging dahilan upang maging mataas na target para sa isa pang pag‑atake, sa ilang kaso, ito rin ang tanging paraan upang maibalik ang access sa mga sistema at protektahan ang iyong mga customer.
Ang kailangang gawin ng mga kumpanya ay mag‑invest ng malaking oras at pera sa pagbuo ng isang holistic na solusyon. Kabilang dito ang paglikha ng kamalayan tungkol sa mga panganib, pagsasagawa ng pagsasanay sa mga empleyado, pagpapanatiling up‑to‑date ng software, mga device, at mga sistema, paglimita ng administrative rights sa mga computer, pagpapatupad ng zero‑trust strategy, at pagkakaroon ng data backups.
Ang pagiging handa sa lahat ng posibleng pangyayari ay ang tanging paraan upang umusad sa digital na mundo, kung saan ang mga pusta ay hindi kailanman naging mas mataas!
I-click dito para sa listahan ng mga nangungunang cybersecurity stocks.












