调研 | 83%的勒索软件受害者支付了赎金
最近,一项针对300名美国IT决策者的调查发现,64%的受访者在过去12个月内曾遭受过勒索软件攻击,其中83%的受害者支付了赎金。
10月19日,网络安全公司ThycoticCentrify发布了《2021年勒索软件状况调查及报告》,介绍了受访IT主管过去一年处理勒索软件攻击的感受与见解。
72%的受访者见证了网络安全预算因勒索软件威胁而增加,93%的受访者拨专款对抗勒索软件威胁。半数受访者称经历了勒索软件攻击导致的收入损失和声誉受损,42%的受访者则表示曾因勒索软件攻击而失去了客户。还有超过30%的受访者表示被迫裁员。
受访者称,勒索软件最容易侵入的途径是电子邮件(53%),其次是应用(41%)和云(38%)。
26%的受访者表示,最主要的攻击途径是特权访问,其次是易受攻击的端点(25%)。
调查报告中写道:“企业将增加的网络安全预算用于购买网络安全解决方案(49%)和云安全解决方案(41%),希望以此防范勒索软件。有趣的是,在本次调查中,身份标识与访问管理(24%)、端点安全(23%)和特权访问管理(19%)在预算支出中属于较低优先级。”
“防止勒索软件攻击最常见的措施包括备份关键数据(57%)、定期更新系统和软件(56%),以及强制施行密码最佳实践(50%)。最后才是采用最小权限原则 (34%)。”
考虑到许多公司公开了支付赎金的事实,专家对调查结果并不感到惊讶。Colonial Pipeline和JBS等大公司已承认在发生灾难性勒索软件事件后支付了赎金,也有研究表明许多企业最终支付了赎金。
Netenrich威胁情报顾问John Bambenek称:“像‘永远不要支付赎金’这样天真的说法不过是忽视了现实情况,不可能真正改变任何事情。多年来,我们在事后修复方面做得越来越好,所以攻击者在尝试用新的方式来攫取赎金。近几个月来,供应链攻击要求支付赎金才不泄露受害企业数据的情况越来越频繁。”
“坦率地说,只要经济状况撑得住赎金要求,大多数公司都会选择支付。但是,支付赎金并不能保证可以获得想要的结果。”
《2021年勒索软件状况调查及报告》:
https://thycotic.com/resources/ransomware-survey-and-report-2021/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
腾讯云Techo Hub技术巡回成都站落幕,看众专家如何解读文创产业的全栈技术实践
【51CTO.com原创稿件】天府之国成都,作为古蜀文明发祥地,古往今来一直为各派学士所喜爱。近年来,在各种新技术的加持下,成都文创产业如雨后春笋般快速发展,爆款产品频频涌现,加之政府对成都文创产业扶持力度加码,成都数字文创产业正在实现跨越发展。 10月23日,以《文创产业的全栈技术应用实践》为主题的腾讯云Techo Hub技术巡回成都站活动大幕开启,多位重量级技术专家分别讲解了支撑文创产业的全栈技术实战等内容。 标准,引领游戏和电竞行业工业化、规范化发展 我们国家高度重视标准化工作,党和国家领导人多次对标准化工作做出重要的论述。今年10月,中共中央 国务院印发《国家标准化发展纲要》,作为指导中国标准化中长期发展的纲领性文件,对我国标准化事业发展具有重要里程碑意义。在企业层面也高度重视并积极参与标准化工作。标准是打造一流企业、一流产品的基石,而企业参与标准化的水平也体现了企业在产业中的综合竞争力。 游戏和电竞是文化、艺术和科技的集大成者,是数字创意、数字娱乐、数字出版的重要构成,也是文化传播的重要载体。同时,游戏和电竞作为数字经济的新引擎和关键动力之一,在促进文化产业高质量发展和技术创...
- 下一篇
近八成企业因bot攻击蒙受经济损失
根据Kasada发布的《2021年Bot攻击变迁报告》,大多数接受调查的企业(83%)在去年至少经历过一次Bot攻击(网络机器人攻击),导致收入损失和运营成本增加。其中,77%的企业因Bot攻击损失了6%或更多的收入,39%的企业报告收入损失10%或更多。 Kasada调研时发现,Bot攻击的复杂程度越来越高,80%的企业认为这使得检测变得更加困难。由于Bot攻击者经常采用新工具或改变他们的攻击方法,只有31%的人对其解决方案检测前所未见零日Bot的能力非常有信心。事实上,76%的受访者表示他们要么在与攻击者玩猫捉老鼠的游戏,要么觉得Bot缓解已成为一种不可能完成的任务。 正如Kasada报告发现的那样,85%的企业在阻止恶意Bot方面遇到了困难,因为他们现有的解决方案在初始部署一年后就变得无效了。那些负责防止Bot攻击的人经常报告说,他们无法跟上Bot的发展速度,感到不知所措。受访者还表示,Bot攻击会导致网站停机、品牌受损、基础设施成本增加以及客户体验不佳。 尽管很多企业投资于专门的反Bot解决方案,但恶意Bot仍然给企业造成大量损失。有25%的受访者表示,单次Bot攻击给企业带来...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker安装Oracle12C,快速搭建Oracle学习环境
- Linux系统CentOS6、CentOS7手动修改IP地址
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Hadoop3单机部署,实现最简伪集群
- CentOS7,CentOS8安装Elasticsearch6.8.6
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS8编译安装MySQL8.0.19