數字醫學與健康大會DMHC——美創與您相約古都金陵
2025-08-12
美創科技打造縣域醫療災備新標桿|神木市醫院 HIS 系統數據庫分鐘級切換演練實錄
2025-07-02
百萬罰單警示!DCAS助力金融機構筑牢數據安全防線,實現監管合規
2025-06-20
2025中國互聯網產業年會丨《中國互聯網產業綠色算力發展倡議》正式發布
2025-02-07
美創用戶專訪 | 精細化管理:醫療行業數據分類分級的策略與實踐
2025-01-10
存儲域
數據庫加密 諾亞防勒索訪問域
數據庫防水壩 數據庫防火墻 數據庫安全審計 動態脫敏流動域
靜態脫敏 數據水印 API審計 API防控 醫療防統方運維服務
數據庫運維服務 中間件運維服務 國產信創改造服務 駐場運維服務 供數服務安全咨詢服務
數據出境安全治理服務 數據安全能力評估認證服務 數據安全風險評估服務 數據安全治理咨詢服務 數據分類分級咨詢服務 個人信息風險評估服務 數據安全檢查服務勒索軟件攻擊正日趨精密且無孔不入,給全球企業帶來了嚴峻挑戰。Veeam 的一份報告顯示,盡管受勒索軟件攻擊影響的公司比例有所下降,但形勢依然嚴峻。
攻擊精細化與持久威脅
勒索軟件攻擊呈現策略多樣化趨勢,除傳統加密勒索外,攻擊者更多轉向數據竊取與雙重勒索模式,入侵到攻擊觸發間隔縮短至數小時,尤其針對防御薄弱企業。Veeam報告顯示,盡管受攻擊企業比例從75%微降至69%,但威脅持續加劇,僅10%的受害企業能恢復90%以上數據,57%僅恢復不足50%,威脅仍然存在。
面對持續升級的威脅,企業正通過強化協同防御與恢復能力建設尋求突破。
防御協同與恢復能力成關鍵
企業通過強化IT與安全團隊協作、完善事件響應計劃提升韌性。數據顯示,重視數據彈性的組織恢復速度提升7倍。報告鼓勵各組織采用 3-2-1-1-0 數據彈性規則,確保備份在恢復之前不可變且沒有惡意軟件。
2024年勒索軟件支付總額有所下降,36%的受影響組織選擇不支付贖金。在支付贖金的組織中,82%支付的贖金低于初始贖金金額,60%支付的贖金不到初始贖金金額的一半,這也凸顯了健全的恢復策略的重要性。國際反勒索軟件組織倡議進一步推動企業以防御替代贖金支付。
盡管防御協同取得成效,但戰略短板越發引起人們的注意,安全預算傾斜與恢復投入失衡,疊加認知誤差與協作斷層,導致防御體系仍存缺口。
新興挑戰與戰略短板
盡管安全預算占比增至IT總支出31%,但恢復投入僅占28%,這也暴露了能力建設失衡,表明在構建主動恢復能力方面存在潛在的脆弱性。
69%企業誤判自身防御水平,認為他們在遭受攻擊前已經做好了準備,但實際攻擊后管理層信心暴跌超20%,這暴露出應急計劃存在重大漏洞。雖然 98% 的受訪者擁有勒索軟件攻擊手冊,但只有不到一半的組織包含了關鍵技術要素,例如44%未定期驗證備份,30%缺乏明確指揮鏈。
CIO與CISO對災備能力的認知差異(前者信心下降30%,后者下降15%)凸顯跨部門協作的重要性,但這表明 CISO 對其組織的安全態勢有更清晰的了解。
此外,組織協調在網絡彈性方面具有重要意義,定期進行培訓和演習對于在攻擊期間和攻擊后協調響應至關重要。
戰略短板暴露防御體系脆弱性,新型攻擊的復雜化與防御滯后的矛盾加劇,企業應突破被動響應模式,轉向主動防御體系建設。
行業呼吁主動防御升級
執法機構對LockBit等大型團伙的打擊催生小型攻擊者激增,雙重勒索與快速駐留時間要求企業升級主動防御。Veeam建議,需構建涵蓋備份驗證、跨團隊演練及外部協作的彈性體系,以應對2025年及以后的威脅演進。
勒索軟件攻擊持續進化,但企業通過協同防御與數據彈性策略筑起安全防線,規則與主動響應機制成為關鍵。然而,預算失衡、協作斷層與認知偏差仍制約防御效能。面對威脅升級,唯有強化跨部門聯動、夯實備份并構建彈性體系,才能實現長效防御,直面未來的安全挑戰。
參考鏈接:
https://www.helpnetsecurity.com/2025/04/28/companies-impacted-ransomware-attacks/