最新報(bào)告:1/7的“納斯達(dá)克100指數(shù)”企業(yè)易受勒索軟件攻擊
根據(jù)IT安全公司Black Kite發(fā)布的研究數(shù)據(jù)顯示,大約92%的公司由于系統(tǒng)過時(shí)而至少存在一個(gè)高危漏洞。該公司的勒索軟件易感性指數(shù)還顯示,15%的公司非常容易受到勒索軟件事件的影響,財(cái)富100強(qiáng)公司中有60%的公司過去曾經(jīng)歷過違規(guī)行為。
研究人員計(jì)算出,網(wǎng)絡(luò)攻擊的平均年度財(cái)務(wù)風(fēng)險(xiǎn)可能使“納斯達(dá)克100指數(shù)”企業(yè)損失4130萬美元。
Cyber Security Ventures發(fā)布的另一份報(bào)告還發(fā)現(xiàn),2020年的勒索軟件事件比上一年增加了兩倍,預(yù)計(jì)2021年將達(dá)到200億美元。報(bào)告稱,這些攻擊不僅頻率成倍增加,而且還采取了新的“雙重勒索”策略,即如果受害者不支付贖金,勒索軟件攻擊者便會(huì)威脅公開發(fā)布被盜數(shù)據(jù)。
Black Kite公司首席安全官Bob Maley表示,“對(duì)企業(yè)第三方生態(tài)系統(tǒng)的威脅比以往任何時(shí)候都發(fā)展得更快。任何企業(yè)都可能成為勒索軟件團(tuán)伙甚至另一個(gè)團(tuán)伙的目標(biāo)。雖然避免成為勒索軟件的受害者是一項(xiàng)重要的商業(yè)戰(zhàn)略,但更重要的是以惡意行為者的方式看待您的生態(tài)系統(tǒng),并在攻擊發(fā)生前搶先采取行動(dòng)。”
Cybereason公司首席安全官Sam Curry驚訝地表示,運(yùn)營(yíng)過時(shí)系統(tǒng)的企業(yè)比例并沒有想象得高。這是因?yàn)閿?shù)字足跡正在不斷擴(kuò)大,過去18個(gè)月因COVID-19大規(guī)模轉(zhuǎn)向遠(yuǎn)程工作而增加的安全風(fēng)險(xiǎn),以及狡猾、資金充足的攻擊者每天都在向防御者提出新的挑戰(zhàn)。
勒索軟件并非企業(yè)組織面臨的唯一風(fēng)險(xiǎn),但越來越多的公共和私人實(shí)體受到攻擊的新聞時(shí)刻提醒人們:沒有人能幸免!無論你是在經(jīng)營(yíng)小型業(yè)務(wù),還是在財(cái)富前10強(qiáng)企業(yè)監(jiān)控安全,都無關(guān)緊要,你必須面對(duì)自己隨時(shí)會(huì)被擊中的現(xiàn)實(shí),而你的反應(yīng)將決定你的企業(yè)是否會(huì)發(fā)生利益損失。2021年,面對(duì)勒索軟件攻擊,越來越多的企業(yè)正在支付贖金,因?yàn)閷?duì)于許多人來說,他們認(rèn)為支付贖金是最快恢復(fù)業(yè)務(wù)運(yùn)營(yíng)的方式。