新聞中心
最近,一項針對300名美國IT決策者的調(diào)查發(fā)現(xiàn),64%的受訪者在過去12個月內(nèi)曾遭受過勒索軟件攻擊,其中83%的受害者支付了贖金。

創(chuàng)新互聯(lián)公司業(yè)務(wù)包括:成品網(wǎng)站、企業(yè)產(chǎn)品展示型網(wǎng)站建設(shè)、高端網(wǎng)站設(shè)計、電子商務(wù)型網(wǎng)站建設(shè)、外貿(mào)網(wǎng)站制作(多語言)、成都做商城網(wǎng)站、按需策劃設(shè)計、營銷型網(wǎng)站建設(shè)等。效率優(yōu)先,品質(zhì)保證,用心服務(wù)是我們的核心價值觀,我們將繼續(xù)以良好的信譽為基礎(chǔ),秉承穩(wěn)固與發(fā)展、求實與創(chuàng)新的精神,為客戶提供更全面、更優(yōu)質(zhì)的互聯(lián)網(wǎng)服務(wù)!
10月19日,網(wǎng)絡(luò)安全公司ThycoticCentrify發(fā)布了《2021年勒索軟件狀況調(diào)查及報告》,介紹了受訪IT主管過去一年處理勒索軟件攻擊的感受與見解。
72%的受訪者見證了網(wǎng)絡(luò)安全預(yù)算因勒索軟件威脅而增加,93%的受訪者撥??顚估账鬈浖{。半數(shù)受訪者稱經(jīng)歷了勒索軟件攻擊導(dǎo)致的收入損失和聲譽受損,42%的受訪者則表示曾因勒索軟件攻擊而失去了客戶。還有超過30%的受訪者表示被迫裁員。
受訪者稱,勒索軟件最容易侵入的途徑是電子郵件(53%),其次是應(yīng)用(41%)和云(38%)。
26%的受訪者表示,最主要的攻擊途徑是特權(quán)訪問,其次是易受攻擊的端點(25%)。
調(diào)查報告中寫道:“企業(yè)將增加的網(wǎng)絡(luò)安全預(yù)算用于購買網(wǎng)絡(luò)安全解決方案(49%)和云安全解決方案(41%),希望以此防范勒索軟件。有趣的是,在本次調(diào)查中,身份標識與訪問管理(24%)、端點安全(23%)和特權(quán)訪問管理(19%)在預(yù)算支出中屬于較低優(yōu)先級?!?/p>
“防止勒索軟件攻擊最常見的措施包括備份關(guān)鍵數(shù)據(jù)(57%)、定期更新系統(tǒng)和軟件(56%),以及強制施行密碼最佳實踐(50%)。最后才是采用最小權(quán)限原則 (34%)?!?/p>
考慮到許多公司公開了支付贖金的事實,專家對調(diào)查結(jié)果并不感到驚訝。Colonial Pipeline和JBS等大公司已承認在發(fā)生災(zāi)難性勒索軟件事件后支付了贖金,也有研究表明許多企業(yè)最終支付了贖金。
Netenrich威脅情報顧問John Bambenek稱:“像‘永遠不要支付贖金’這樣天真的說法不過是忽視了現(xiàn)實情況,不可能真正改變?nèi)魏问虑?。多年來,我們在事后修?fù)方面做得越來越好,所以攻擊者在嘗試用新的方式來攫取贖金。近幾個月來,供應(yīng)鏈攻擊要求支付贖金才不泄露受害企業(yè)數(shù)據(jù)的情況越來越頻繁?!?/p>
“坦率地說,只要經(jīng)濟狀況撐得住贖金要求,大多數(shù)公司都會選擇支付。但是,支付贖金并不能保證可以獲得想要的結(jié)果。”
《2021年勒索軟件狀況調(diào)查及報告》:
https://thycotic.com/resources/ransomware-survey-and-report-2021/
分享名稱:調(diào)研 | 83%的勒索軟件受害者支付了贖金
文章網(wǎng)址:http://www.5511xx.com/article/djcsghc.html


咨詢
建站咨詢
