将近70%的首席信息安全官预计会受到勒索软件攻击
安全知识共享组织CISOs Connect公司针对勒索软件带来的影响,对来自各种规模的企业的首席信息安全官进行了调查,他们回答了勒索软件带来的问题和亲身体验。
调查表明,勒索软件问题将会变得更糟。在接受调查的首席信息安全官中, 69%的受访者预计在未来一年将会受到勒索软件攻击,而去年预计遭受勒索软件攻击的比例为53%。
调查还表明,即使是遭到勒索软件攻击的企业,在事后也没有做好堵塞数据漏洞的准备,近四分之一(23.8%)的企业表示,他们去年曾多次遭到勒索软件攻击。
中型公司更可能成为攻击目标,拥有1000至4999名员工的中型公司遭受勒索软件攻击的比率最高,达到67.5%。雇用10000至25000人的大型公司遭受的勒索软件攻击比率第二高,达到62.2%。
规模较小的公司受到勒索软件攻击的可能性较小,但几率仍然很高,因为雇用少于100人的企业中有20%遭受了勒索软件攻击。
制造业是受到勒索软件攻击影响最大的行业,该行业有81.3%的受访者表示遭到勒索软件攻击,其次是电信和科技行业,占79.3%。专业服务行为遭受的攻击率最低,仍为43.5%。
对于首席信息安全官来说,在考虑网络攻击时,支付赎金是最后关注的事情之一。在提出的11个问题中,支付的赎金数量是倒数第二个关注的问题。相反,他们最担心的是敏感数据暴露,其次是恢复正常运营的成本,以及业务中断带来的潜在收入损失。
支付赎金的数据证明了这一点,遭受勒索软件攻击的企业中有65%支付了赎金。只有55%的支付赎金的企业恢复了所有数据。其余支付赎金的企业只恢复了一部分数据。
尽管成功率很低,但许多公司仍然愿意支付赎金。调查表明,如果他们在未来一年被攻击,35.6%的受访者表示可能会支付赎金,另有25%的受访者表示他们有50%的几率支付赎金。
一些企业(15%)甚至为此类攻击准备了比特币,还有17%的企业表示将在必要时支付加密货币。
70%以上的企业制定了事件响应计划来应对勒索软件攻击。报告中的一个令人惊讶的统计数据表示,只有60.7%的受访者认为他们拥有良好的数据备份和恢复技术。另有23.5%的受访者表示采用一些安全解决方案但希望升级,14.2%的受访者表示根本没有备份解决方案但计划采用,1.6%的受访者表示没有采用备份解决方案的计划。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
未来四年隐私法、网络安全服务、勒索软件法的预测
Gartner分析师发布了未来几年的网络安全和隐私预测清单,提出了一些关于未来几年世界将如何应对相关问题的想法和建议。 预测范围从现在到2025年市场将如何变化。Gartner分析师预测,到2025年,网络攻击者将武器化运营技术(OT)环境,从而成功地伤害或杀死人类。除了这场人类悲剧,企业将花费500亿美元,用于修复IT系统、诉讼和赔偿。该公司建议关键基础设施组织可以通过实施安全控制框架来降低风险。 到2023年,CPS攻击导致的致命伤亡造成的经济影响将超过500亿美元。即使不考虑人的生命价值,组织在赔偿、诉讼、保险、监管罚款和声誉损失方面的成本也将是巨大的。然而,值得注意的是,这一数字与全球IT支出相比很小,Gartner预计2021年全球IT支出将达到4.2万亿美元。Gartner还预测,大多数首席执行官还将对此类事件承担个人责任。 到2023年,Gartner预测世界上75%的地区将受到某种隐私法的保护,但关键是取决于隐私管理程序是否可以自动化。到2024年,Gartner表示,采用网络安全网格架构的组织将会就此类事件造成的财务影响降低平均90%。 随着越来越多的公司公司将永久转...
- 下一篇
近期发生的这10起案例,为企业应对来自内部的安全威胁敲响了警钟
对众多企业而言,来自外部的黑客始终是一个威胁,但有时候,更为严重的风险来自企业内部。根据波耐蒙研究所(Ponemon Institute)的数据,内部威胁平均每年使大型企业和组织损失1792万美元,涉及个人、企业敏感数据等信息。这些威胁的源头往往来自一些员工和合作伙伴。通过以下这些案例,生动展现了这些威胁所带来的巨大危害。 事件一 行业:医疗保健 公司:某医疗包装公司 事件类型:数据破坏 事件日期:2020 公开披露事件:2020 去年,美国联邦检察官判定,该公司一位名叫克里斯托弗·多宾斯的前员工犯有利用计算机辅助进行的犯罪破坏行为,他在被公司解雇后,以之前拥有的管理权限创建虚假账户访问了公司的运输系统,在新冠疫情爆发的高峰期干扰和延迟了了公司对个人防护设备(PPE)的正常发货。克里斯托弗还创建第二个账户编辑或删除了近12万条公司记录,为公司带来超20万美元的损失。 事件二 行业:制造 公司:通用电气公司(GE) 事件类型:知识产权盗窃、欺诈 事件日期:2011-2012 公开披露事件:2019 经过长期的调查和繁杂的法庭诉讼,FBI揭露了两位前GE员工米格尔·塞尔纳斯和让·帕特里斯·...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Hadoop3单机部署,实现最简伪集群
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS8安装Docker,最新的服务器搭配容器使用
- CentOS7,CentOS8安装Elasticsearch6.8.6
- SpringBoot2更换Tomcat为Jetty,小型站点的福音