【卡巴斯基】2025年勒索软件状况_37页_666kb
报告摘要
Sophos2024年勒索软件状况报告总结
2024年4月发布的白皮书基于对14个国家5000名IT/网络安全负责人的独立调查(2024年1-2月)。报告显示,尽管过去两年勒索软件攻击率小幅下降,但全球仍有59%的组织遭遇攻击,超过半数企业面临持续威胁。攻击率与组织规模呈正相关,营收超50亿美元企业攻击率高达67%,而营收低于1000万美元的中小企业仍有47%成为攻击目标。勒索软件攻击呈现三大趋势:
-
攻击向量变化:未修补漏洞连续两年成为主要攻击起点(99%的攻击组织能识别此原因),但低技能攻击者使用廉价工具的比例上升。超过90%的攻击中,攻击者试图破坏备份系统(2024年达99%),且成功破坏率高达57%。教育行业攻击率显著下降,高等教育和低等教育的攻击率分别为66%和63%,但医疗保健行业攻击率上升至67%。能源、石油/天然气和公用事业行业因大量遗留系统成为高危领域,平均62%的设备被攻击。
-
数据加密与恢复:49%的组织因勒索软件加密数据,其中67%的加密攻击导致数据泄露。加密数据恢复成本中位数达75万美元(2023年为375万美元),且恢复时间延长至平均45%的组织需超一个月。暴力破解攻击仅占7%,但能源行业因系统复杂性受影响比例达49%。IT、技术及电信行业因强防御措施,数据加密与泄露同时发生率最低(53%)。
-
经济损失与赎金支付:全年勒索要求中位数为200万美元,平均达432万美元。中央/联邦政府成为最高金额勒索目标(中位数770万美元),但支付率仅61%。保险成为赎金支付主要来源(占比48%),其中26%由保险公司直接支付,21%通过第三方专家处理。仅1%的企业完全依靠保险支付,但79%案例中保险覆盖不足一半。医疗保健和高教育行业支付率最高(67%和70%),而IT/电信行业支付率仅53%。
-
恢复策略演变:组织恢复方式呈现多元化趋势。47%的加密企业采用混合恢复策略(支付+备份),是2023年的两倍。尽管备份使用率下降(从68%降至63%),但赎金支付率上升至71%(2023年为67%)。能源行业备份破坏率最高(79%),导致恢复难度倍增。零售和IT行业因技术防护,备份破坏率最低(47%)。
-
法律与响应机制:97%的勒索事件与执法机构接触,但仅59%认为流程简便。政府机构介入率最高(49%),主要通过技术指导(61%)和调查支持(60%),而教育资源行业仅19%的组织获得协助。影响报告显示,组织更关注支付赎金(31%)和备份恢复(39%),但数据取证能力不足导致部分企业隐瞒数据泄露。
-
防御建议:核心策略包括漏洞管理(高收入企业需加强补丁部署)、多因素认证(防止凭证滥用)、事件响应计划(含定期备份恢复演练)、以及提升检测能力(减少攻击破坏备份机会)。报告强调,企业需平衡技术防护与恢复准备,因攻击复杂性持续增加,且60%的组织认为恢复准备不足。
关键数据变化:全球勒索要求中位数从2023年的40万美元升至200万美元,恢复成本增加50%(平均273万美元),攻击后平均耗时45天。高收入企业更易承受攻击影响,但5亿美元以上行业恢复成本下降,可能因更完善的防御体系。能源行业在攻击量、影响范围及恢复难度上均居首位,而巴西、日本和澳大利亚的攻击率最低(44%-54%)。
试读结束,高清完整版pdf/doc/ppt,请点下载