拒保!保险巨头安盛(AXA)停止勒索软件赎金保险业务

近日,全球保险业巨头安盛公司(AXA)周四宣布将暂停向法国客户提供勒索软件赎金赔付服务的政策,这也是保险行业首次终止勒索软件赔付业务。

作为欧洲排名前五的保险公司,安盛表示,由于法国司法和网络安全官员在上个月于巴黎举行的参议院圆桌会议上对全球勒索软件的肆虐所表达的担忧,正在暂停这一服务。

[[398110]]

网络犯罪检察官约翰娜·布鲁斯(Johanna Brousse)在听证会上说:“今天,对于勒索软件,我们的态度是三个字:不付钱。”据网络安全公司Emsisoft透露,去年勒索软件对美国企业、医院、学校和地方政府攻击造成的损失方面超过了法国,据估计法国的相关总体损失超过55亿美元。

美国安盛子公司(美国网络保险的主要承销商之一)的发言人克里斯汀•韦尔斯基(Christine Weirsky)表示,此次“停服”仅适用于法国,不会影响现行政策。她说,这也不会影响针对勒索软件攻击做出反应并从中恢复的保险覆盖范围。

安盛还表示,犯罪分子只有在支付了赎金之后才提供软件密钥来解锁数据。去年开始,越来越多的勒索软件团伙开始窃取敏感数据,并以泄漏数据作为要挟,逼迫受害者付款。这促使赎金支付增加了近三倍,平均超过30万美元。勒索软件攻击的平均恢复时间为三周。

保险行业在赔付勒索软件赎金方面受到了广泛的批评。塔夫茨大学的网络安全专家约瑟芬·沃尔夫指出,它(勒索软件保险业务)已被纳入组织的风险管理实践中,“这是开展业务的成本之一。我认为这确实令人担忧,因为这助长了勒索软件业务的持续发展,人们一直在支付赎金(形成恶性循环)。”

上周,一个公私合作的工作组向白宫提交了一份长达81页的紧急行动计划,其中指出,勒索软件犯罪分子的财富增长只会助长更多的全球犯罪,包括恐怖主义。但是作者没有提倡禁止支付赎金,说支付有时可能是一家陷入困境的企业避免破产的唯一途径。美国官员则称勒索软件是对国家安全的威胁,一些立法者呼吁对缺乏IT资源易受攻击的地方当局立即进行财务救济。

美国网络保险公司Resilience首席索赔官,工作组联合主席迈克尔·菲利普斯(Michael Phillips)表示:“法国安盛(AXA France)的这一决定突显了网络安全保险市场的持续动荡”,因为保险公司正努力成功承保勒索软件赔付业务,但不断上升的索赔金额已经威胁到赢利能力。

菲利普斯表示,他并不认为美国保险公司也会加入“拒保勒索软件”的行列。但好的保险公司对客户的网络安全卫生要求越来越严格。许多受害者,例如资金短缺的州和地方政府,没有对安全进行足够的投资,并且容易成为勒索软件犯罪分子的猎物。

通常,这些罪犯会事先收集有关潜在目标的情报,并知道受害者何时投保了勒索软件赎金赔付保险,有时他们甚至知道保单的最高付款限额。

Emsisoft分析师布雷特·卡洛(Brett Callow)称,安盛公司的决定很明智,并指出,有些组织似乎更愿意支付赎金,如果这些钱不是自己掏腰包的话。“打破这种恶性循环的唯一方法是切断现金流,停止赔付赎金的做法很可能会有效。”

【本文是IDC.NET专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文 

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/149911.html<

(0)
运维的头像运维
上一篇2025-03-12 20:17
下一篇 2025-03-12 20:18

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注