80%支付贖金的企業會遭到二次勒索攻擊
據外媒,一份來自市場調查機構Censuswide的最新報告顯示,企業在遭遇勒索軟件攻擊之后,由于無法正常展開工作,因此會有相當一部分企業會選擇向黑客支付贖金,但大約80%選擇支付贖金的組織會遭到第二次攻擊,其中46%被認為是來自同一個團伙。一家在勒索軟件事件后支付了數百萬美元的公司,在交出加密貨幣后的兩周內,又被同一黑客攻擊了。
這其中,即使受害者支付了贖金以重新獲得其加密文件的訪問權,也經常出現問題。46%的支付者發現一些數據被破壞,51%的人重新獲得了訪問權,但沒有數據損失;3%的人根本沒有拿回他們的數據。由于越來越多的受害者拒絕支付,贖金軟件的平均支付額正在下降。
之前Sophos也發布了2021年勒索軟件狀況調查報告,報告顯示過去一年,針對組織機構的勒索軟件攻擊數量從51%下降到了37% 。受嚴重數據加密攻擊的受害組織數量,也從73%減少到了54% 。即便如此,新調查結果還是顯示出了令人擔憂的上升趨勢,尤其在勒索軟件攻擊的影響方面。企業停機、訂單損失、運營成本在內的補救開銷從2020年的平均761106美元、增加到了2021年的185萬美元。