安全扫描使勒索软件网络保险索赔减少了65%
网络保险公司在承保阶段和承保后的安全扫描使勒索软件索赔减少了65%。
在今年的RSA安全会议上,FBI特工Joel DeCapua指出,70-80%网络攻击事件的是由攻击者侵入互联网上公开暴露的远程桌面服务器引起的。
然后,这些违规行为将被黑客用于自己的操作或在地下市场或论坛上出售。
由于没有一家公司愿意承受勒索软件攻击带来的损失,因此企业通常都会购买相关网络保险,以支付恢复设备的费用或潜在的勒索费用。
为了应对由暴露的RDP服务器和其他易受攻击的设备引起的勒索软件保险索赔的上升趋势,网络保险公司Corvus开始将安全扫描作为其承保流程的一部分。
Corvus Scan是一种非侵入式安全扫描,可检查客户网络中是否存在暴露的RDP服务器、网关设备和服务器中的漏洞以及其他面向公众的资产暴露问题。
然后,保险公司向客户提供有关需要保护哪些设备(包括暴露的RDP服务器)的报告。
Corvus公司声称,向每个客户提供的保险报价会附上Corvus Scan的安全扫描报告,客户购买保险后还会收到详细的安全报告和建议。
自4月份推出Corvus Scan 2.0以来,Corvus指出,与勒索软件相关的索赔额已下降了65%,其中新客户中,没有发生一例因RDP服务器暴露造成的索赔。
“自2020年4月发布Corvus Scan 2.0以来,Corvus已签订或续签了几千份网络保险保单。该公司的勒索软件索赔总额已下降了65%,在所有索赔的占比从26%下降到了9%。新政策实施后因RDP造成的勒索软件索赔为零。”Corvus今天宣布。
据悉,Corvus的安全扫描将每季度进行一次,以警告现有客户新的威胁。
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】
点赞 0

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
美国网络安全基础设施安全局网站遭入侵
据外媒,美国当局表示,在黑客使用有效的访问凭据后,美国网络安全与基础设施安全局遭到了黑客的入侵,当局称,黑客植入了恶意软件,该恶意软件逃避了该机构的保护系统,并通过对多个用户的Microsoft 365帐户和域管理员帐户使用有效的访问凭据来获得对网络的访问权限。 目前根据调查人员的说法,无法确定黑客最初是如何获得证书的。但是该机构表示,黑客有可能通过利用Pulse Secure虚拟专用网络服务器中的一个已知漏洞来获取它们。 CISA发布了有关该漏洞的技术细节,但未提供有关窃取了哪些数据或该黑客是否由一个另一个国家实施的信息。美国政府有时会公开此类“技术指标”,以便公司或其他政府可以检查自己的系统是否受到攻击。 【责任编辑: 赵宁宁 TEL:(010)68476606】
- 下一篇
面对危机,如何实现削减预算的同时确保安全性?
由于新冠疫情(COVID-19)等危机事件的影响,全球业务遭受重创,众多企业开始骤然削减预算,此举可能会对安全性产生长期负面的影响。本文将为大家介绍5个削减成本的同时确保安全性的方法。 信息安全领域长期以来一直面临“人手不足”和“资金短缺”的困境,而这种情况的存在远早于COVID-19。在当前经济进入低迷时期,这种压力越来越大,研究公司Pulse于6月4日发布的一份报告中指出,23%的安全预算目前正处于冻结状态,并且整体预算削减了49%。 因此,当首席执行官要求您削减本就资源不足的预算时,首席信息安全官(CISO)应该从何入手呢?更具体地说,是否存在一种方法可以使这些削减措施在经济衰退结束后也同样具有存在的意义?以下是安全顾问、供应商和CISO们总结的5大参考意见: 1. 识别重叠技术 在人员、流程和技术的“金三角”中,首先需要考虑的就是技术——即公司已经拥有的软件。Cyxtera Federal Group总裁兼首席信息安全官Leo Taddeo表示: “寻找那些已经将创新转化成效率的领域。由于许多技术供应商都在不断添加新功能,因此在初次启动时可能尚不存在重叠之处。以您当前的端点保护...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- CentOS7,8上快速安装Gitea,搭建Git服务器
- 设置Eclipse缩进为4个空格,增强代码规范
- SpringBoot2全家桶,快速入门学习开发网站教程
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Red5直播服务器,属于Java语言的直播服务器
- CentOS8安装Docker,最新的服务器搭配容器使用
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2更换Tomcat为Jetty,小型站点的福音