去年全球勒索软件攻击收入达10亿美元

近日,云服务提供商Timico和数据备份公司Datto共同发布了一份名为《勒索软件的严峻现实》的报告称,勒索软件已成为非常有利可图的网络犯罪方式,网络犯罪分子仅2016年一年就赚取了10亿美元,然而大多数企业机构对可能沦为潜在的勒索软件受害者仍准备严重不足。

报告通过对过去一年里成为勒索软件受害者的1000家企业机构的相关数据进行分析指出,85%受到勒索软件感染的企业被迫离线至少一周,而1/3的企业甚至会出现至少一个月的时间不能访问数据。令人担忧的是,15%勒索软件受害者的数据完全不可恢复。

尽管勒索软件犯罪活动造成的威胁越来越大,实施也变得越来越容易,但许多机构仍然没有制定出任何妥善的策略来处理勒索软件攻击。事实上,数字表明,63%的机构完全没有应对勒索软件的正式政策。这是特别危险的,因为勒索软件攻击的影响几乎是实时的。68%的受访企业表示,他们的网络从正常工作到被加密而无法运行仅仅发生在数分钟内。而近1/4的企业发现锁定发生后数秒,操作系统就陷入了瘫痪。

也许是因为企业担心无法访问他们的数据而会产生经济损失,一半的勒索软件受害者最终满足了黑客的赎金要求,以恢复网络正常运行。近1/4的受访者承认,他们的机构曾支付过5000英镑以上的赎金以恢复数据访问;还有1/4的受访者则表示,他们支付给黑客的金额在3000~5000英镑之间。大型组织更愿意支付大额赎金,但他们不是勒索软件唯一的攻击目标。在中小型企业中,最常见的支付金额在500~1500英镑之间。

本文转自d1net(转载)

时间: 2024-09-20 14:32:08

去年全球勒索软件攻击收入达10亿美元的相关文章

报告称去年全球移动广告营收达89亿美元

新浪科技讯 北京时间7月9日晚间消息,美国互动广告局(以下简称"IAB")与调研公司IHS周二联合发布报告称,2012年全球移动广告营收为89亿美元. 报告显示,去年全球移动广告营收为89亿美元,与2011年的53亿美元相比增长83%.其中,搜索广告的市场份额为52.8%,约为47亿美元.而显示广告的市场份额为38.7%,信息广告(messaging)的市场份额为8.5%. 按地区划分,在这89亿美元的移动广告营收中,40.2%来自亚太,39.8%来自北美,16.9%来自西欧. IAB

勒索软件攻击:对黑客的追捕开始了

当局正在寻找Wannacry勒索软件幕后的人--这是迄今为止最大的勒索软件攻击. 全球各地的机构受到了勒索软件的攻击并受到破坏,目前已知共有150多个国家的20多万受害者,其中包括英国的National Health Service(国家卫生服务机构)以及俄罗斯.中国和美国的企业和政府机构. 受到勒索软件感染的PC被锁定,用户被勒索支付300比特币的赎金才能解密其文件.如果三天内没有满足其要求,赎金将会翻番达到600比特币,如果一周内没有支付赎金,犯罪分子威胁称可能将会把受害者的文件永久删除.

解读全球最严重的5起勒索软件攻击

本文讲的是解读全球最严重的5起勒索软件攻击, 在最近几年间,说起令人厌烦的软件攻击类型,勒索软件已经成为不容忽视的一种存在了. 所谓勒索软件其实就是一种恶意软件,可以感染设备.网络与数据中心并使其瘫痪,直至用户或机构支付赎金使系统解锁.勒索软件至少从1989年起就已经存在,当时的"PC Cyborg"木马对硬盘上的文件名进行加密并要求用户支付189美元才能解锁. 到了00年代中期,勒索软件已经逐渐发展成为最普遍的一种网络威胁形式.其中Archievus成为第一个使用RSA加密技术的勒索

SamSam勒索软件攻击不断增长,勒索赎金也在不断提高

本文讲的是SamSam勒索软件攻击不断增长,勒索赎金也在不断提高,根据美国联邦调查局(FBI)的统计显示,2015年至2016年期间,美国报告的勒索软件攻击事件增加了三倍,支付的赎金也增至10亿美元. 其中,近半数的勒索软件攻击是从说服一名员工点击一封电子邮件开始的.有时网络犯罪分子会使用更复杂的方法.例如,"水坑攻击"是将勒索软件代码植入一个网站.用户访问该网站时,该代码就会被下载到他们的计算机上. 另一半攻击者以"暴力"方式锁定受害者:黑客搜索一个组织的软件漏洞

Check Point支招防御Petya勒索软件攻击 避免下一次攻击

Check Point以色列捷邦安全软件科技有限公司的安全事故应对小组一直关注由Petya恶意软件变体引发的多起全球大型感染威胁.Petya在2016年首度肆虐,目前正在用户网络中横向移动策动攻击,它利用危险漏洞"EternalBlue"进行传播,这与在五月爆发的WannaCry攻击相同.它首先对乌克兰的金融机构发起攻击,之后迅速蔓延,特别是在欧洲.美洲和亚洲. Petya勒索软件像先前发生的WannaCry攻击一样迅速在企业网络中蔓延.然而,它有一点与WannaCry及其它勒索软件不

你的大数据安全么?“Hadoop集群遭遇勒索软件攻击 ”

免费开通大数据服务:https://www.aliyun.com/product/odps 近期,各大安全组织检测到勒索软件正在攻击Hadoop集群,再次表明黑客正在尝试从"大数据"中获利,你的数据资产有没有被黑客get了? ◇◆◇◆◇ 勒索软件攻击Hadoop事件综述 最近,部分黑客组织针对几款特定产品展开了勒索攻击.截止到上周,已有至少34000多台MongoDB数据库被黑客组织入侵,数据库中的数据被黑客擦除并索要赎金.随后,在2017年1月18日当天,又有数百台ElasticSe

CNNVD关于WannaCry勒索软件攻击事件的分析报告

本文讲的是CNNVD关于WannaCry勒索软件攻击事件的分析报告,北京时间2017年5月12日,一款名为"WannaCry"(也称WannaCrpt.WannaCrpt0r.Wcrypt.WCRY)的勒索软件在全球范围内爆发,造成极大影响. 针对本次攻击事件,国家信息安全漏洞库(CNNVD)进行了分析研究,情况如下: 一.网络攻击事件背景 此次爆发的"WannaCry"勒索软件来自"永恒之蓝"(EternalBlue),主要利用微软Window

CNNVD:关于WannaCry勒索软件攻击事件的分析报告

北京时间2017年5月12日,一款名为"Wanna Cry"(也称WannaCrpt.WannaCrpt0r.Wcrypt.WCRY)的勒索软件在全球范围内爆发,造成极大影响.针对本次攻击事件,国家信息安全漏洞库(CNNVD)进行了分析研究,情况如下: CNNVD:关于WannaCry勒索软件攻击事件的分析报告-E安全 一.网络攻击事件背景 此次爆发的"WannaCry"勒索软件来自"永恒之蓝"(EternalBlue),主要利用微软Window

对抗勒索软件攻击 CryptoDrop系统亮相

近年来,勒索软件(Ransomware)已经成为不法黑客广泛使用的一种恶意攻击,在针对各大行业IT基础设施的攻击中屡屡得手,并有进一步增长的趋势.对此,来自美国维拉诺瓦大学(Villanova University)和佛罗里达大学(University of Florida)的4名研究人员在近期召开的IEEE分散式系统国际会议上,公布了一个能够对抗勒索软件攻击的防御系统--CryptoDrop. 对抗勒索软件攻击 CryptoDrop系统亮相 据悉,CryptoDrop系统可用来监控电脑上的数据