March 08, 2025 • By KWD
一份新发布的报告显示,80% 的勒索软件受害者遭遇二次攻击,其后果广泛,包括品牌损害、经济损失、数据损坏和运营中断,即使在支付赎金之后也是如此。
关键要点
- 80% 支付赎金的勒索软件受害者遭遇了二次攻击。
- 46% 的受害者即使支付了赎金,数据仍然遭到损坏。
- 42% 的受害者发现其网络保险不覆盖勒索软件损失。
- 53% 的受害者报告品牌受损,66% 遭遇了重大经济损失。
- 钓鱼攻击仍然是最常见的初始攻击手段,需要进行安全意识培训。
勒索软件攻击的影响深远,远超过炒作的赎金支出。新数据揭示了勒索软件对受害者业务造成的损害程度。
随着勒索软件前景日益暗淡,像您这样的业务必须切实了解单次成功勒索软件攻击的财务影响。
有一些令人震惊的统计数据支持勒索软件攻击存在严重的运营和业务后果的观点。
以下是本月早些时候发布的报告中的内容:
- 53% 表示其品牌受到损害;
- 66% 表示损失了大量资金;
- 42% 表示其网络保险未涵盖其损失;
- 46% 表示即使支付赎金后,其全部或部分数据仍被破坏;以及
- 25% 表示他们不得不停业一段时间才能恢复营业。
最糟糕的是,80% 支付赎金的受害者遭到了另一次攻击。
根据 Cyberreason 首席执行官 Lio Div 的说法,预防是管理勒索软件风险的最佳技术,可以避免首先成为勒索软件攻击的受害者。网络钓鱼仍然是最常见的初始攻击渠道之一,因此组织需要为用户提供安全意识培训,使他们了解当前的网络钓鱼尝试、欺诈、社会工程方法和活动主题。
常见问题
根据该报告,80% 支付赎金的组织都遭遇了另一次勒索软件攻击。
不保证。46% 的受害者报告称,即使支付了赎金,他们的部分或全部数据仍遭到损坏。
不覆盖。42% 的受害者表示其网络保险不覆盖勒索软件相关损失。
受害者报告了品牌损害(53%)、重大经济损失(66%)、临时业务关闭(25%)和数据损坏(46%)。
根据 Cyberreason 首席执行官的观点,预防是最好的防御技术。进行安全意识培训以教育用户了解钓鱼、社会工程和欺诈至关重要,因为钓鱼仍然是最常见的攻击渠道。