公司应该知道的勒索软件攻击趋势和恢复策略

网络犯罪分子经常以网络安全措施薄弱、软件过时或员工在识别和防止网络钓鱼攻击方面培训不足的公司为目标。

在本文中,你将找到我们在2023年涵盖的勒索软件攻击调查的摘录。使用这些数据,你的安全团队将获得有助于未来安全策略的知识。

勒索软件攻击将在2023年打破纪录

根据Corvus Insurance的数据,勒索软件攻击继续以创纪录的速度增长,2023年第三季度全球勒索软件攻击频率比第二季度增长11%,同比增长95%。

公司争先恐后地将立即恢复纳入勒索软件计划

公司正在重新评估其现有战略,特别是考虑到近三分之二(63.1%)的受访者拥有多种数据保护和勒索软件检测工具,这表明预防是不够的,传统数据保护不足。

勒索软件集团继续加快其运营速度

制造业和科技行业是受勒索软件影响最大的第一和第二大行业,其次是零售和批发行业,排名第三。零售和批发行业的受害者人数在全年经历了稳步的季度攀升,从第一季度的第9位(38名受害者)跃升至目前的前三名,受害者人数为98人。

更强大的勒索软件保护终于奏效了

HornetSecurity透露,92.5%的企业意识到勒索软件的潜在负面影响,不过,只有54%的受访者说,他们的领导层积极参与了有关防止此类攻击的对话和决策,39.7%的受访者表示,他们很乐意让IT部门来处理这一问题。

勒索软件集团正在将重点从更大的目标上转移

总部位于美国的公司仍然是勒索软件运营商的主要目标,2023年上半年勒索软件受害者的数量最多(949人)-占所有勒索软件攻击的近一半,这一数字比2022年下半年增长了69.94%。

勒索软件驻留时间创新低

根据Sophos的数据,2023年上半年,所有攻击的中位攻击者停留时间-从攻击开始到检测到的时间-从10天缩短到8天,勒索软件攻击缩短到5天。

新的令人不安的勒索软件趋势威胁到公司

2023年与这一增长相一致的最值得注意的趋势之一是无加密勒索的增长,这是一种将数据外泄置于破坏性加密方法之上的网络攻击风格。

75%的消费者准备抛弃受到勒索软件打击的品牌

81%的消费者报告说,他们的数据被缺乏对勒索软件的强大恢复能力的公司持有,他们感到“非常害怕或担心”。在受到攻击后,三分之一的消费者要求提供具有弹性的备份和恢复策略的证据,30%的消费者对公司的数据保护计划失去了所有信心。

勒索软件网络保险索赔增加27%

联盟发现,2023年初,所有收入区间的企业索赔频率和严重性都有所上升。收入超过1亿美元的公司的索赔数量增幅最大(20%),攻击造成的损失也更大-索赔严重程度比2022年下半年增加了72%。

勒索软件攻击不仅仅是数据

威胁行为者在他们的勒索软件要求上变得越来越大胆,这让他们的目标别无选择,只能让步并付费,以取回他们的数据并恢复日常运营。由于这一持续且日益严重的问题,80%的受访公司表示,他们预计未来12到18个月在支持勒索软件准备方面的支出将会增加。

数据外泄现在是网络勒索的主要策略

勒索软件集团越来越多地以文件外泄、未经授权提取或传输敏感信息为目标,这已成为敲诈勒索的主要来源,这一新策略表明,文件备份解决方案不再是防范勒索软件的充分策略。

勒索软件过山车仍在继续,犯罪分子推进了他们的商业模式

根据Fortinet的数据,勒索软件没有显示出放缓的迹象,勒索软件活动结束的比例是2023年初的13倍,占所有恶意软件检测的比例。

勒索软件攻击中与时间的赛跑

虽然支付赎金通常被认为是最后的行动,但90%的全球调查受访者表示,如果赎金意味着他们可以恢复数据和业务流程,或更快地恢复,他们的公司将考虑支付赎金-一些人明确表示,一些人根据成本考虑支付赎金。

12个与勒索软件新关联的漏洞

勒索软件公司正在不断地将漏洞武器化,并将其添加到他们的武器库中,以对受害者发动严重和破坏性的攻击。在2023年第一季度,研究人员发现了12个新的与勒索软件相关的漏洞。

勒索软件攻击的新策略

GRIT的分析显示,许多多产的勒索软件集团使用新的强制策略的情况有所增加,这些勒索软件集团遵循“双重勒索”操作模式,勒索软件操作员不仅加密被破坏的网络和主机上的文件,而且还窃取数据。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/147339.html<

(0)
运维的头像运维
上一篇2025-03-11 12:23
下一篇 2025-03-11 12:25

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注