尽管公司在网络安全方面的预算有所增加,但勒索软件攻击在去年仍然影响了十分之九的美国、英国和加拿大组织。

推动新闻:网络安全公司 SpyCloud 今天发布了一份报告,该报告基于对至少拥有 500 名员工的组织中的 310 名 IT 专业人员的调查。该调查于 2021 年 9 月至 2022 年 8 月期间进行。

数字:在调查中,90% 的人表示他们在过去 12 个月内受到勒索软件的影响——高于前一年的 72.5%。

与此同时,至少有一半的受访者表示,经典的勒索软件预防工具——例如多因素身份验证和网络钓鱼电子邮件检测——在他们的公司中“已经处于良好状态”。
拥有超过 25,000 名员工的公司的勒索软件数量增幅最大:去年 82% 成为目标,而前一年为 52%。
重要性:公司为防止勒索软件而投资的工具和计划似乎不起作用,

许多人严重依赖多因素身份验证和数据备份系统等经典解决方案,而忽略了其他问题,如网络会话受损和暗网上出售的登录凭据被盗。
大约四分之一的 IT 专业人士表示,他们的公司计划在明年投资于凭证监控工具。
阴谋:去年,越来越多的公司转向了替代的勒索软件响应方法。

72% 的人表示他们购买了针对网络保险的勒索软件附加险,而去年这一数字仅为一半。
45% 的人保留了第三方加密支付经纪人,而去年这一比例为 36%,因为大多数勒索软件团伙在攻击期间都需要比特币。
言外之意:65% 的公司遭到勒索软件攻击的受访者最终向黑客支付了赎金。但只有一半的人在付款后完全恢复了数据。

💭 Sam 的思想泡沫:随着他们的工具和技术越来越广为人知,勒索软件黑客与大多数网络犯罪分子一样,正在寻找闯入公司的新途径。

但公司仍然可以领先一步:提高对针对员工个人设备的攻击的认识并监控暗网以查找被盗的员工凭证是保持领先一步的好方法。

Leave a Reply

Your email address will not be published. Required fields are marked *

You May Also Like

通讯、能源项目成为优先事项

中国建筑第五工程局有限公司(CSCEC5B)计划部署更多资源,以在参与“一带一路”倡议的经济体的新型基础设施中抢占更大的市场份额,该公司高管表示。

马斯克的“推特档案”聚焦亨特·拜登报道禁令

埃隆马斯克的 Twitter 周五晚上将矛头对准了公司的前任管理层,并发布了“Twitter 文件”演示文稿,旨在展示“压制言论自由”。

芯片制造商 ASML 将在日本北海道设立基地,以支持新的 Rapidus 工厂

欧盟一位高级官员周二表示,社交网络 X(以前称为 Twitter)是假新闻的最大来源,并敦促其所有者埃隆·马斯克遵守欧盟旨在打击虚假信息的法律。 欧盟委员会副主席维拉·朱罗娃表示,谷歌、TikTok、微软和 Meta 还需要采取更多措施来应对虚假信息,其中大部分来自俄罗斯,俄罗斯正在利用社交媒体发动反对民主的“思想战”。 她在布鲁塞尔举行的新闻发布会上表示,莫斯科的虚假信息行动“是一种耗资数百万欧元的大规模操纵武器,既针对俄罗斯内部,也针对欧洲和世界其他地区”。 她说,斯洛伐克和波兰将在未来几周内举行选举,明年将举行全欧盟范围内的投票,主要在线平台必须解决在线干预的风险。 乔罗娃说,克里姆林宫和其他恶意行为者“将尝试利用平台的设计特征进行操纵”。 她提供了欧盟 27 国…

史努比与其他孩子的最爱一起执行登月任务

美国宇航局的阿尔忒弥斯一号任务可能没有人类宇航员乘坐将于周一发射的火箭,但航天局确实计划将一些深受喜爱的儿童角色送上月球。