網(wǎng)絡(luò)安全軟件公司 Semperis 周二發(fā)布的《2024年勒索軟件風(fēng)險(xiǎn)報(bào)告》,本報(bào)告對(duì)四個(gè)國家/地區(qū)的企業(yè) IT 高管的調(diào)查,在過去 12 個(gè)月中,遭受勒索軟件攻擊的公司中,有近三分之一的公司支付了四次或更多次贖金,以重新獲得對(duì)其系統(tǒng)的訪問權(quán)限。
01
在過去的一年中,勒索軟件攻擊已成為全球企業(yè)面臨的嚴(yán)峻挑戰(zhàn)。在法國、德國、英國和美國等地區(qū),多個(gè)行業(yè)的32%的企業(yè)在遭受網(wǎng)絡(luò)攻擊后,作出了多次付款的決策。
在接受調(diào)查的德國企業(yè)中,有將近一半(49%)的公司選擇支付了四次或以上的贖金。而在美國的受訪企業(yè)中,這一比例是21%。
企業(yè)對(duì)勒索軟件攻擊的反應(yīng)
近四分之三(74%)的公司表示,他們?cè)馐芰硕啻喂簦?7%的公司表示這些攻擊造成了一定程度的破壞。Semperis表示,美國和英國的公司遭受勒索軟件攻擊的可能性略高,每個(gè)國家都有85%的公司在過去12個(gè)月內(nèi)報(bào)告了此類攻擊。
在參與調(diào)查的900家公司里,有約75%的公司選擇了支付贖金來恢復(fù)對(duì)其數(shù)據(jù)的控制權(quán);其中,約有10%的公司透露,它們支付的贖金超過了60萬美元。
報(bào)告指出:“勒索軟件最初被視為一種偶爾出現(xiàn)的威脅,然而如今它已蛻變?yōu)橐粋€(gè)難以對(duì)付的強(qiáng)敵。攻擊行為變得愈發(fā)頻繁,不再僅限于個(gè)別孤立事件。”
根據(jù)報(bào)告,超過80%的勒索軟件攻擊對(duì)組織的IT身份管理系統(tǒng)造成了破壞,這包括了Microsoft Active Directory和Entra ID。然而,令人擔(dān)憂的是,超過一半(61%)的被攻擊者表示,他們并未擁有針對(duì)這些關(guān)鍵系統(tǒng)的備份方案。
勒索軟件攻擊的演變與應(yīng)對(duì)策略
勒索軟件攻擊已經(jīng)從單個(gè)行為者群體演變?yōu)椤耙粋€(gè)松散聯(lián)盟中的多個(gè)團(tuán)體共同進(jìn)行的活動(dòng)”,Semperis顧問、前美國國家網(wǎng)絡(luò)總監(jiān)克里斯?英格利斯(Chris Inglis)說。這意味著一家公司通常必須與多個(gè)攻擊者進(jìn)行談判并支付費(fèi)用。因此,企業(yè)需要采取更為積極的安全措施,包括建立備份和恢復(fù)計(jì)劃,以及培養(yǎng)持續(xù)應(yīng)對(duì)攻擊的心態(tài)。
他說:“那些僅依賴付款策略的公司,實(shí)際上正步入一條更為崎嶇的道路,他們的挑戰(zhàn)將遠(yuǎn)超預(yù)期。”
根據(jù)這家位于新澤西州霍博肯的公司Semperis的觀點(diǎn),公司應(yīng)當(dāng)采取“持續(xù)遭到攻擊”的心態(tài)來應(yīng)對(duì)安全威脅。
報(bào)告指出,不法分子通過信息共享和購買現(xiàn)成的勒索軟件即服務(wù)(RaaS)工具包來實(shí)施攻擊。他們還利用監(jiān)管罰款這一手段,對(duì)以往未受影響的行業(yè)進(jìn)行攻擊。
報(bào)告稱,在遭受網(wǎng)絡(luò)攻擊的公司中,超過三分之一的公司(35%)支付了贖金,要么沒有從攻擊者那里收到解密密鑰,要么獲得了損壞的密鑰導(dǎo)致數(shù)據(jù)無法恢復(fù)。
轉(zhuǎn)載自:數(shù)世咨詢
作者:陳發(fā)明