五分之一的中小型企业遭受勒索软件的攻击

 根据Datto对1400多名管理中小型企业(SMB)IT系统的MSP(托管服务供应商)决策者的调查,勒索软件仍然是中小型企业常见的网络威胁。

 

 

中小企业是攻击者的主要目标

尽管各种规模的企业都会遭到攻击,但SMB已成为攻击者的主要目标了。该报告揭示了一些勒索软件趋势,尤其是对SMB的影响:

勒索软件攻击无处不在。针对中小企业的勒索软件攻击数量正在上升。在过去两年中,有85%的MSP报告了针对SMB的攻击,而在2018年,有79%的MSP报告了针对SMB的攻击。仅在2019年上半年,就有56%的MSP报告了针对SMB客户的攻击。

对于勒索软件的关注度和其威胁程度不匹配。89%的MSP报告称,中小型企业应该非常关注勒索软件的威胁。但是,只有28%的MSP报告中小型企业非常担心这种威胁。

勒索软件攻击恢复成本很高。64%的MSP报告称其SMB客户的业务生产力下降,而45%的MSP报告了威胁导致业务暂停。其暂停期的平均成本为141000美元,比去年的46800美元的平均成本增加了两倍以上。该报告还发现,暂停期的成本现在比平均赎金要求(5900美元)高23倍。

业务连续性和事后恢复(BCDR)

勒索软件准备工作中最基本、最有效的控制措施之一是未得到充分利用。MSP报告称,尽管大多数MSP(67%)声称网络钓鱼电子邮件是中小型企业勒索软件违规的主要原因,但只有60%的电子邮件客户端和61%的密码管理器支持2FA。

在减少勒索软件攻击影响方面, BCDR解决方案一直被证明是最有效的。92%的MSP报告说,使用BCDR解决方案的客户在攻击过程中遭受严重损失的可能性较小。

此外,使用BCDR的被攻击客户中有五分之四能够在24小时或更短时间内从攻击中恢复,而没有BCDR的客户只有五分之一能迅速恢复。如今,MSP可以向SMB提供有关如何防范勒索软件攻击的引导,包括员工培训和工具利用。

Solūt网络运营中心经理Jason Grilo说道,“保护SMB客户免受勒索软件之类的网络攻击,需要了解他们的业务,做详细的准备工作以及正确的技术组合”。

“ IT的暂停会搞垮一家小型企业,因此主动采取网络安全防御至关重要。随着勒索软件攻击的频率和复杂程度不断提高,我们将直接与客户合作,以帮助降低攻击的风险和影响。”

 

 

备战勒索软件攻击

国土安全部于去年这个时候向MSP发出警告,MSP也是勒索软件攻击的主要目标。五分之四的MSP指出,其被攻击的风险日益上升。

但是,只有一半的MSP拥有外部专业知识,这些知识有利于在遭遇大规模攻击时为他们或客户提供帮助。但是,60%的MSP确实提供网络责任保险,以帮助抵消与勒索软件攻击相关的成本。

Datto首席信息安全官Ryan Weeks说:“ MSP必须为其SMB客户准备和响应勒索软件攻击。”首先,他们必须做好组织的“网络清洁”以确保客户安全。MSP普遍采用2FA来服务客户和组织。“在每天都发生网络攻击的环境中,所有技术解决方案中的2FA都是降低攻击的最有效控制措施之一。”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/134874.html<

(0)
运维的头像运维
上一篇2025-03-01 08:50
下一篇 2025-03-01 08:51

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注