最新報告:1/7的“納斯達克100指數”企業(yè)易受勒索軟件攻擊
根據IT安全公司Black Kite發(fā)布的研究數據顯示,大約92%的公司由于系統(tǒng)過時而至少存在一個高危漏洞。該公司的勒索軟件易感性指數還顯示,15%的公司非常容易受到勒索軟件事件的影響,財富100強公司中有60%的公司過去曾經歷過違規(guī)行為。
研究人員計算出,網絡攻擊的平均年度財務風險可能使“納斯達克100指數”企業(yè)損失4130萬美元。
Cyber Security Ventures發(fā)布的另一份報告還發(fā)現,2020年的勒索軟件事件比上一年增加了兩倍,預計2021年將達到200億美元。報告稱,這些攻擊不僅頻率成倍增加,而且還采取了新的“雙重勒索”策略,即如果受害者不支付贖金,勒索軟件攻擊者便會威脅公開發(fā)布被盜數據。
Black Kite公司首席安全官Bob Maley表示,“對企業(yè)第三方生態(tài)系統(tǒng)的威脅比以往任何時候都發(fā)展得更快。任何企業(yè)都可能成為勒索軟件團伙甚至另一個團伙的目標。雖然避免成為勒索軟件的受害者是一項重要的商業(yè)戰(zhàn)略,但更重要的是以惡意行為者的方式看待您的生態(tài)系統(tǒng),并在攻擊發(fā)生前搶先采取行動。”
Cybereason公司首席安全官Sam Curry驚訝地表示,運營過時系統(tǒng)的企業(yè)比例并沒有想象得高。這是因為數字足跡正在不斷擴大,過去18個月因COVID-19大規(guī)模轉向遠程工作而增加的安全風險,以及狡猾、資金充足的攻擊者每天都在向防御者提出新的挑戰(zhàn)。
勒索軟件并非企業(yè)組織面臨的唯一風險,但越來越多的公共和私人實體受到攻擊的新聞時刻提醒人們:沒有人能幸免!無論你是在經營小型業(yè)務,還是在財富前10強企業(yè)監(jiān)控安全,都無關緊要,你必須面對自己隨時會被擊中的現實,而你的反應將決定你的企業(yè)是否會發(fā)生利益損失。2021年,面對勒索軟件攻擊,越來越多的企業(yè)正在支付贖金,因為對于許多人來說,他們認為支付贖金是最快恢復業(yè)務運營的方式。