网络钓鱼依然是勒索软件的“主干道”
Cloudian发布的一项针对过去两年经历过勒索软件攻击的200名IT决策者进行的新调查报告显示,网络钓鱼依然是勒索软件团伙的主要攻击方式之一。
根据调查数据,超过一半的受访者对员工进行了反网络钓鱼培训,但仍有65%的勒索软件事件中的攻击者将网络钓鱼作为切入点。而且49%的受访者表示在受到攻击时已经采取了边界防御措施。
近25%的调查受访者表示,他们遭受的勒索软件攻击是通过网络钓鱼开始的,在这些受害者中,65%曾进行过反网络钓鱼培训课程;对于员工少于500人的企业,41%的攻击始于网络钓鱼;大约三分之一的受害者表示,他们的公共云是勒索软件组织用来攻击他们的入口点。
“调查结果反映了网络钓鱼技术的日益复杂,攻击者现在会假冒可信赖的同事(例如高级管理人员)发送电子邮件(称为“捕鲸”攻击)。这些电子邮件有时会包含攻击者在社交媒体上收集到的员工个人详细信息,即使是非常谨慎的员工也往往会中招。”报告解释说。
勒索软件组织的攻击速度也令人吃惊,56%的人表示勒索软件攻击者设法在12小时内获得了他们的数据并发送了赎金要求;30%的人表示他们的数据仅在24小时内就被攻击者获取了;对于通过网络钓鱼受到攻击的企业的调查显示,76%的企业12小时内就被攻击者接管了系统。
报告补充说:“44%的受访者在遭遇攻击后,包括财务、运营、客户和员工数据在内的全部数据均被加密。企业因勒索软件攻击导致停机的平均时长为三天。”
受访者遭到勒索软件攻击后造成的财务损失总体平均接近50万美元。55%的人表示他们最终支付了赎金,平均赎金成本为22.3万美元。近15%的人表示他们支付了50万美元或更多。但即使在付款后,也只有57%的人取回了所有数据。
报告指出:“调查结果揭示了勒索攻击的冷酷事实,即使企业已做好准备,也很难阻止它们。勒索软件可以迅速渗透,会对一半以上的受害企业的财务、运营、客户、员工和声誉产生重大影响。即使受害者支付了赎金,以此造成的其他相关损失也可能很大。”
企业受到的与响应勒索软件攻击相关的其他整体平均损失为18.3万美元。受害者通过网络保险获得了60%的费用赔偿,但近90%的受害者表示,他们的网络保险费率在受到攻击后有所增加,平均增加了25%。
Cloudian首席营销官Jon Toor表示:“如果勒索软件威胁的攻防态势和方法不发生根本改变,勒索软件攻击将继续困扰世界各地的企业。”
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
美国司法部牵头成立StopRansomware.gov网站 遏制勒索软件攻击
应对勒索软件的威胁,美国政府今天成立推出了一家新网站--StopRansomware.gov。在官方发布的新闻稿中,该网站由美国司法部、国土安全部和联邦合作伙伴共同推进,旨在“帮助私人和公共组织减轻他们的勒索软件风险”。 该网站汇集了来自多个联邦机构的资源。个人和组织以前必须访问多个政府网站才能找到勒索软件指南、警报和更新。美国国土安全部部长亚历杭德罗·马约卡斯 (Alejandro Mayorkas) 在新闻稿中表示:“随着勒索软件攻击在全球范围内持续上升,企业和其他组织必须优先考虑他们的网络安全。网络犯罪分子将关键基础设施、小企业、医院、警察部门、学校等作为目标。这些攻击直接影响了美国人的日常生活和我们国家的安全”。 该公告是在美国发生几起著名的勒索软件攻击之后发布的。上个月,该国最大的肉类生产商之一 JBS 向攻击该公司服务器的网络犯罪分子支付了 1100 万美元的比特币。几周前,Colonial Pipeline 运营着美国最大的天然气管道之一,向黑客支付了 500 万美元,他们迫使一条主要石油管道关闭。
- 下一篇
CKEditor 5 v29.0.0 发布,已支持内联图片
CKEditor 5 是一个强大的富文本编辑器框架,具有模块化架构、现代集成和协作编辑等功能。CKEditor 5 v29.0.0 正式发布,更新内容如下: 这个版本引入了几个新的功能: 内联图片——支持单个区块中的多个图片; 查找和替换功能; 经典编辑器的源代码编辑功能; 创建新的代码块时会记住语言; 通用 HTML 支持功能; 还有一些错误修复: 移除格式功能不会再重置图片大小; 嵌套的标记高亮将不会破坏鼠标的文本选择; 更多详情可查看:https://github.com/ckeditor/ckeditor5/releases/tag/v29.0.0
相关文章
文章评论
共有0条评论来说两句吧...