
2022
05/20
要问谁是世界第三大经济体?
聪明的你会说:日本
但是你知道吗?
另一个第三大经济体
正在暗处潜伏
它就是
网络犯罪产业
因为如果以国家衡量的话
网络犯罪在经济体量上
已经超越日本
仅次于美国和中国!
看一组黑客创收数据感受一下(2021年大型勒索攻击事件不完全列举):
向下滑动阅览
3月,美国大型保险公司CNA Financial遭到勒索软件攻击造成重大网络中断,被索取4000万美元赎金;
5月,美国最大燃油管道运营商Colonial Pipeline因勒索软件攻击暂停运营,多州进入紧急状态;
5月,全球最大牛肉供应商JBS遭REvil勒索软件组织攻击,最终支付1100万美元赎金以恢复系统;
5月,爱尔兰医疗系统遭Conti勒索软件攻击,因拒付2000万美元赎金,爱尔兰医院运营中断数周,预计勒索攻击恢复成本将超1亿美元;
7月,黑客以美国软件开发商Kaseya为主要目标发动勒索攻击,索取7000万美元赎金,波及约全球800至1500家企业
……
广泛的目标范围、巨额的勒索赎金、愈发频繁的攻击行动——时至今日,勒索攻击已演变成全球安全威胁,以令人瞠目结舌的量级快速消耗着世界财富。
《网络犯罪》杂志发布报告称,仅在2021年,黑客攻击和网络犯罪已给全球经济造成6万亿美元以上损失!预计到2025年,此类犯罪每年将使全球经济损失约10.5万亿美元!
现在我们几乎每天都可以看到组织被攻击的新闻,面对黑客的无理威胁,许多企业仍将支付赎金视为恢复运营的最简单快捷的方式。但实际情况是,支付赎金也不能保证你拿回数据!
Enterprise Strategy Group (ESG)针对2021年勒索攻击的最新调查显示,遭遇黑客勒索后,56%的受访者承认曾支付赎金,但只有14%的人在付款后取回了所有数据。
惊不惊喜?意不意外?你能跟犯罪分子讲诚信吗?
除了黑客的言而无信,ESG的调查还发现了其他结论,从中我们可以对勒索攻击的特点及趋势有所了解,并加以防范。
(ESG于2021年12月-2022年1月对北美和西欧地区私营和公共部门地区开展勒索攻击有关调查,620多名亲自经历防范勒索软件攻击相关技术和流程的IT及网络安全专业人士参与其中)
调查结果主要如下:
▶勒索攻击无孔不入,成为业务中断的重要的经常性来源。79%的受访者表示在2021年遭受过勒索软件攻击,每3个组织中就有1个被成功攻击过一次以上;
▶存储和云是最常见的勒索软件目标,薄弱的软件和误配置是最常见的攻击点。遭遇勒索软件攻击后,39%的受访者表示相关事件会影响云数据,40%表示会影响存储系统;
▶备份是网络恢复的王道,可以帮助组织拒绝攻击者提出的勒索请求。只有49%的人报告说对所有的备份副本采取了额外措施;
▶只有14%的组织做到了针对其90%以上的关键业务程序实行保护措施以免受攻击;
▶作为支付赎金的替代方案,气隙隔离备份(Air Gap,即物理上把备份数据或归档数据和在线数据分开)已成为行业领先的最佳实践,但只有30%的组织部署了这个类型的解决方案,结果为网络犯罪分子提供了可乘之机。
从以上调查可以看出,目前在防范勒索软件攻击方面,很多组织做得还远远不够。
遭受勒索攻击的代价是任何组织都不愿意承受的,那么如何避免成为黑客刀下待宰肥羊,守护业务安全呢?结合ESG调查报告,我们提供以下建议:
⒈提高全体安全意识,在员工中加强识别网络攻击常用手段的相关培训,并在发现网络钓鱼邮件等情况及时报告;
⒉消除网络安全漏洞,及时为操作系统和软件打补丁并进行安全更新;
⒊定期频繁地测试备份文件,确认数据是否安全。如组织不具备这一能力,可寻求专业供应商帮助;
⒋制定事件响应计划,当网络出现故障时,结合不同场景如何传达响应, 提前计划和进行培训练习,以降低网络攻击影响;
⒌应用Air Gap解决方案,将备份或恢复数据副本与网络其余部分分开存放。
关于Air -Gap解决方案,许多企业可能发愁如何在市场上找到一款靠谱的产品,戴尔PowerProtect Cyber Recovery就是您的理想之选。
PowerProtect DD Virtual Edition (DDVE) 利用 DDOS 的强大功能在本地和云中提供软件定义的保护存储。
参考价格:咨询客服获取特惠价
{{item.summary}}
高价值心思缜密的均衡型选手:Dell PowerEdge R760xs服务器
{{item.summary}}
高价值心思缜密的均衡型选手:Dell PowerEdge R760xs服务器
填写您的感兴趣的产品及个人信息,提交成功后会有专人与您沟通,为您提供专属底价。
请输入公司名称
请输入姓名
请输入手机
请输入邮箱
请选择
*验证码无效
恭喜您,秒杀成功!
后续工作人员会与您进行联系
抱歉,您没有抢到!
您还可以参与其他产品的秒杀活动哦
信息提交成功
感谢您参与我们本次的问卷调查活动
请补全您的身份信息
请输入姓名
请输入企业邮箱
请输入公司全称
请输入姓名
请输入企业邮箱
请输入公司全称
请输入企业邮箱
请输入手机号
订阅成功
我们将每月通过邮箱发送资料报告发给您
请输入手机号
请输入验证码
如果您对当前页面内容感兴趣,
可填写“项目咨询单”,
进行专业咨询及帮助。
* 点击确认按钮或关闭Cookie弹窗代表您已同意以上内容。
登录后发表评论
请输入您要写的评论