2025勒索软件状况调查报告_21页_461kb
报告摘要
Crowdstrike《2025年勒索软件调查报告》总结
核心发现
-
认知与现实错位
- 78%的企业遭遇勒索软件攻击,但仅有22%准备好应对。50%的高管自评“非常准备”,却少于25%能在24小时内恢复。
- 攻击成功率上升:78%的受害者源于点入侵,自动化攻击速度快于传统防御。
-
AI驱动威胁升级
- 攻击者利用AI生成社交工程内容,82%组织难以通过传统培训识别仿冒信息。
- AI加速勒索扩散:45%的组织担忧无法快速检测/响应AI攻击。
-
经济落差与纵深危害
- 缴纳赎金的83%遭遇二次攻击,93%数据仍被窃取,备份失效率达39%。
- 平均停工成本$170万,公共部门超$250万,威胁演变为系统性风险。
-
防御代际升级必要性
- 基础AV防护组织已不充分,需转向端点检测响应(EDR)、AI驱动威胁分析、零信任架构。
- 修复策略:51%增加开支,却仅38%修复核心漏洞,修复盲区致使42%遭遇重袭。
区域差异
- 最高攻击率:新加坡(92%)、美国与法国能源业
- 最快恢复表现:英国(35%)、德国(25%),私营部门通过率普遍高于公共部门
- 行业弱点:制造业(58%自评高准备)、公共部门(12%24小时恢复)存在显著能力缺口
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载