英文_卡巴斯基_2025年勒索软件状况_37页_367kb
报告摘要
SOPHOS《2024年勒索软件状况报告》总结
根据对14个国家5000名IT/网络安全负责人的独立调查,此报告概述了全球勒索软件攻击的现状及应对措施。
基本情况
- 2024年,59%的机构遭遇勒索软件攻击,较2023年的66%略有下降,但仍超过半数。
- 攻击率在不同行业和规模的企业间存在显著差异:年收入超过50亿美元的企业($5B+)受影响最严重,但即使是小企业(年收入低于1000万美元)也经常成为目标。
攻击特征
- 大约一半的企业设备(49%)在遭受攻击时被加密。
- 未打补丁的漏洞是主要攻击入口,占32%的攻击原因;凭据滥用(29%)、电子邮件恶意攻击(23%)等紧随其后。
影响
- 备份数据被破坏的企图在87%的攻击中发生,约57%的此类企图成功,严重影响数据恢复。
- 数据加密率高达53%,但支付赎金的比例高达56%以换取解密密钥。
- 平均赎金提价为432万美元,中位数为200万美元。几乎所有行业的平均赎金均在100万美元以上。
回应措施
- 超过88%的企业使用备份或支付赎金恢复数据,多重方法的使用率显著提升。
- 恢复成本2024年平均为273万美元,比上一年增加近100万美元。
- 大多数企业在遭受攻击时约需1个月才能恢复,比2023年有所增长。
立法与执法
- 97%的企业与执法部门合作,61%获得调查协助,但59%发现这个流程较为繁琐。
- 缴纳赎金的资金主要来自企业自身(40%)和保险(23%)。
结论建议
报告强调,勒索软件攻击对所有规模的企业构成威胁,尤其是能源、教育和政府等行业较为脆弱。建议企业采取分层防御,包括漏洞修补、强身份验证、备份策略和响应计划,以减轻攻击影响。
该报告部分依赖于被调查企业的叙述,因此结果反映的是受访者的视角。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载