勒索软件一般索要多少赎金?来看看这份报告
2021年第一季度勒索与数据泄露变得更加常见,赎金的平均值和中位数也都逆势上扬。
2021年第一季度赎金的平均值为220298美元,相比上个季度上涨43%。赎金的中位数为78398美元,相比上个季度上涨59%。
少数勒索软件团伙(尤其是CloP)将赎金的平均值和中位数拉高了。
在攻击中威胁不交付赎金就对外公布数据的勒索软件,从第四季度的70%增长到第一季度的77%。有些攻击组织的唯一目标就是从受害者处窃取数据,例如CloP通过Accelion FTA漏洞并不部署勒索软件只窃取数据。
最常见的勒索软件
一些RaaS运营者正在将精力转向为Unix和Linux平台,例如Defray777、Mespinoza、Babuk、Nephilim和Darkside。
最常见的攻击媒介
RDP仍然非常受攻击者青睐,钓鱼邮件也是攻击者常用的技术手段。对企业来说,权限最小化和双因子认证可以较好地限制攻击者快速扩散。
常见的勒索软件所使用的攻击媒介
第一季度出现了很多关于虚拟专用网设备的漏洞,例如Fortinet和Pulse Secure,这些漏洞被勒索软件攻击者大量使用。
受害者规模对攻击媒介的影响
勒索软件的供应链也在不断发展,不断变得更加专业化,从而降低了整体的运营成本。
受勒索软件影响较大的行业
受影响最大的行业是专业服务行业,尤其是律师事务所。处于税务的考虑,许多律师事务所都是有限合伙制,这意味着公司每年要将全部利润分配给合作伙伴。这样,网络安全的投资可能会被边缘化。与此同时,律所与第三方的关联甚密,可能增大被入侵的风险。
受害者的规模
勒索软件对小公司的影响仍然很大,小型企业是阻止勒索软件扩张的最大挑战。
持续与业务中断时间
第一季度,勒索软件的持续时间为23天,时间主要耽误在确认数据泄露上和应对数据破坏带来的影响上。最近,勒索软件越来越倾向于故意破坏,这种行为不仅会造成业务中断,也可以向受害者施压。
参考来源:Covewave

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
手机“寿命”排行榜出炉,华为无缘前三,榜首在意料之中
伴随着智能手机的普及,功能也越来越多,广告弹窗也让手机的寿命大大缩减,能够使用2年以上基本算是好手机,在众多的智能手机中,你认为哪个品牌最耐用? 手机智能参差不齐,「寿命」长短不一 智能手机的更新换代比较频繁,不少用户每次推出新款手机都愿意选择尝鲜,也有一部分用户等到老手机不能使用了才选择更换新手机,以iPhone6S、小米6和华为Mate9为例,即使过去了这么多年过去了,我们仍然能在大街上看到他们的身影,电池不耐用了可以换一块新电池继续使用。 手机的「寿命」与芯片、系统以及软件优化有着密切的关系,这也导致了手机的价格存在着明显的差异,以iPhone6S为例的,这款手机当年的起售价格超过了5000元,这在同等级中价格处于顶尖层次,而iPhone6S如此高昂的价格也没有让用户失望,即使过去了6年仍然可以流畅市面上主流的应用,唯一的不足就是储存太小。 苹果手机的流畅主要归功于iOS系统封闭性和对软件的监管制度,iOS系统的封闭性可以避免恶意程序的侵入,同时App Store的严格的审核制度可以避免用户下载到恶意的应用,在双重安全保障下,iPhone可以保证在长时间使用下一直流畅不卡。 在华...
- 下一篇
俄罗斯政府否认与Colonial Pipeline攻击有关
俄罗斯政府坚决否认其参与了针对美国Colonial Pipeline公司的勒索软件攻击,攻击迫使该公司关闭运输管道并促使拜登政府在上周日发布紧急声明。 美国Colonial Pipeline公司此次受影响的管道全长超过5500英里,承载着美国东海岸45%的柴油、汽油和喷气燃料供应,该管道已于上周末关闭,这破坏了美国东部地区的燃料供应,并推高了相关燃料的价格。 此后,黑客组织DarkSide声称对这次攻击负责,甚至发表了道歉声明,称其目标不是“为社会制造问题”,而只是为了“赚钱”。但是,仍有许多人推测俄罗斯政府指使/资助了这次黑客攻击。 克里姆林宫发言人Dmitry Peskov在星期二对记者发表讲话时否认了此类指控。据俄罗斯通讯社塔斯社报道,Dmitry Peskov说:“俄罗斯政府与这些黑客攻击毫无关系,也与以前美国政府所指控的的黑客攻击无关”,“我们坚决拒绝因此对我们的任何指控”。 许多网络安全研究人员都推测网络犯罪团伙可能是俄罗斯人,因为他们的软件对将语言设置为俄语的任何计算机系统都不会加密。 在周一的白宫简报会上,美国总统Joe Biden表示,尽管美国情报部门没有发现与攻击事...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2全家桶,快速入门学习开发网站教程
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS8编译安装MySQL8.0.19
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Red5直播服务器,属于Java语言的直播服务器