數字醫學與健康大會DMHC——美創與您相約古都金陵
2025-08-12
美創科技打造縣域醫療災備新標桿|神木市醫院 HIS 系統數據庫分鐘級切換演練實錄
2025-07-02
百萬罰單警示!DCAS助力金融機構筑牢數據安全防線,實現監管合規
2025-06-20
2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務網絡安全軟件公司 Semperis 周二發布的《2024年勒索軟件風險報告》,本報告對四個國家/地區的企業 IT 高管的調查,在過去 12 個月中,遭受勒索軟件攻擊的公司中,有近三分之一的公司支付了四次或更多次贖金,以重新獲得對其系統的訪問權限。
全球勒索軟件攻擊現狀
在過去的一年中,勒索軟件攻擊已成為全球企業面臨的嚴峻挑戰。在法國、德國、英國和美國等地區,多個行業的32%的企業在遭受網絡攻擊后,作出了多次付款的決策。
在接受調查的德國企業中,有將近一半(49%)的公司選擇支付了四次或以上的贖金。而在美國的受訪企業中,這一比例是21%。
02
企業對勒索軟件攻擊的反應
近四分之三(74%)的公司表示,他們遭受了多次攻擊,87%的公司表示這些攻擊造成了一定程度的破壞。Semperis表示,美國和英國的公司遭受勒索軟件攻擊的可能性略高,每個國家都有85%的公司在過去12個月內報告了此類攻擊。
在參與調查的900家公司里,有約75%的公司選擇了支付贖金來恢復對其數據的控制權;其中,約有10%的公司透露,它們支付的贖金超過了60萬美元。
報告指出:“勒索軟件最初被視為一種偶爾出現的威脅,然而如今它已蛻變為一個難以對付的強敵。攻擊行為變得愈發頻繁,不再僅限于個別孤立事件。”
根據報告,超過80%的勒索軟件攻擊對組織的IT身份管理系統造成了破壞,這包括了Microsoft Active Directory和Entra ID。然而,令人擔憂的是,超過一半(61%)的被攻擊者表示,他們并未擁有針對這些關鍵系統的備份方案。
03
勒索軟件攻擊的演變與應對策略
勒索軟件攻擊已經從單個行為者群體演變為“一個松散聯盟中的多個團體共同進行的活動”,Semperis顧問、前美國國家網絡總監克里斯?英格利斯(Chris Inglis)說。這意味著一家公司通常必須與多個攻擊者進行談判并支付費用。因此,企業需要采取更為積極的安全措施,包括建立備份和恢復計劃,以及培養持續應對攻擊的心態。
他說:“那些僅依賴付款策略的公司,實際上正步入一條更為崎嶇的道路,他們的挑戰將遠超預期。”
根據這家位于新澤西州霍博肯的公司Semperis的觀點,公司應當采取“持續遭到攻擊”的心態來應對安全威脅。
報告指出,不法分子通過信息共享和購買現成的勒索軟件即服務(RaaS)工具包來實施攻擊。他們還利用監管罰款這一手段,對以往未受影響的行業進行攻擊。
報告稱,在遭受網絡攻擊的公司中,超過三分之一的公司(35%)支付了贖金,要么沒有從攻擊者那里收到解密密鑰,要么獲得了損壞的密鑰導致數據無法恢復。
轉載自:數世咨詢
作者:陳發明