勒索软件损失2年增15倍 2017年可达50亿美元

安全意识培训公司KnowBe4估测:WannaCry的大规模爆发,在其前4天里,就造成了10亿美元的损失。

然而,WannaCry赎金金额,却十分微小。各家媒体报道都将赎金支出标定在几万到几十万美元之间。而且,即便每个中招的用户都意思意思地交出了300美元赎金,总额也不会超过6000万美元。

网络安全风投公司预测,2017年,全球勒索软件损失将超50亿美元,比2015年的3.25亿可是高了不少。

这些损失包括:

数据损毁(或遗失)、生产力丧失、正常业务受损、取证调查、被劫持数据及系统的恢复和删除、信誉伤害,以及作为对勒索软件攻击直接响应的雇员培训。

尽管支付比特币以期找回数据的勒索受害者比例在下降,勒索软件攻击相关损失总额却在激增。赎金现在反而成了所有因勒索攻击造成的损失中最无关紧要的部分。

网络安全专家一直都在敦促勒索软件受害者不要支付赎金。

“拒付赎金”计划表示:我们从不建议支付赎金,主要是因为这并不能解决问题。该计划发起方包括:荷兰警方国家高科技犯罪组、欧洲刑警组织的欧洲网络犯罪中心,以及两家网络安全公司——卡巴斯基实验室和英特尔安全。该计划的目标,是帮助勒索软件受害者在不支付赎金的情况下找回自己被加密的数据。

如果赎金被支付,相当于向网络罪犯证明了勒索软件的有效性。因此,网络罪犯会继续他们的勒索活动,找寻新的方式利用系统漏洞,造成更多的感染,为他们的账户增加一笔又一笔的赎金收入。

虽然公司企业听取了该建议,但主要伤害依然存在。

关于勒索软件防护,有以下6条黄金策略可以遵循:

备份!有一套恢复系统,这样勒索软件感染就永远不会破坏到你的个人数据了;

用健壮的反病毒软件保护你的系统不感染上勒索软件;

保持自己电脑上所有软件都是最新的版本。无论是操作系统还是应用程序,只要有更新放出,立即安装;

不信任任何人。任何账户都可能被入侵,恶意链接可能发自你在社交媒体上的朋友、同事,或者在线游戏小伙伴,以及千万别打来来自陌生人邮件中的附件;

Windows系统文件夹选项的查看选项卡中,把默认的“隐藏已知文件类型扩展名”复选框的勾勾取消掉。开启显示文件扩展名的功能,可以更容易识别出潜在恶意文件如别碰带“.exe”、“.vbs”和“.scr”扩展名的文件;

如果在自己机器上发现了恶意或未知进程,马上断开与互联网或其他网络的连接(比如家庭WiFi),这将有效防止勒索软件传播扩散。

“拒付赎金”计划还有一条没讲。这里虽然在最后列出,但绝对不是最不重要的一条。事实上,这最后一条可能是最重要的——员工培训。

趋势科技称,超过90%的黑客和数据泄露事件之所以成功,是因为采用了钓鱼邮件——构造诱饵电子邮件诱惑收家点击链接、打开文档或转发信息给不应该收到这些信息的人。培训用户检测和响应此类威胁,是遏阻勒索软件的关键。

Gartner研究总监称:“对员工进行安全培训可以立即增强绝大多数公司的网络防御。因为大部分数据泄露,都基于利用普通用户知识空白,对用户进行社会工程攻击,引诱他们安装恶意软件或给出凭证。”

培训员工识别并抵御网络攻击,是网络安全产业中投资最少的部分。旨在挫败网络犯罪(包括勒索软件)的安全意识培训开支,在未来几年内,预计将攀升至数十亿美元。

本文转自d1net(转载)

时间: 2024-08-01 19:58:02

勒索软件损失2年增15倍 2017年可达50亿美元的相关文章

中国干细胞产业:5年预增15倍 下一座待挖金矿

比尔·盖茨早前曾预言,未来超过微软的公司会在生物医药领域里出现.而从干细胞(Stem Cell)治疗的诸多成功案例来看,"科技改变人类生活"并不是一句空洞的口号. 在业内人士看来,全球干细胞医疗领域是一个两年内有着800亿美元发展潜能的"金矿".中国的干细胞产业同样前景可期,预计未来5年干细胞产业收入将会从目前的20亿元增长到300亿元,年均增长率达170%.有着行业领军之称的北科生物董事长胡祥甚至向记者断言,干细胞属于下一代技术革命,在这个产业里,将产生未来的&q

IBM:今年勒索软件增 60 倍,赎金规模达 10 亿

IBM旗下安全部门IBM Security今日发布报告称,2016年带有勒索软件的垃圾邮件数量同比增长了6000%,近40%的垃圾信息中都带有勒索软件.所谓的"勒索软件"就是一种恶意软件,它能把用户的文档.邮件.数据库.源代码.图片.压缩文件等各种文件进行某种形式的加密,使之不可用.然后通过弹出窗口.对话框或生成文本文件等方式向用户发出勒索通知,要求用户向指定帐户汇款,从而获得解密文件的密码. 令人担忧的是,这种"业务模式"非常奏效:IBM Security数据显示

防不住了?勒索软件一年狂翻25倍已炸裂

北京时间10月26日,勒索软件是当今网络世界中攻击范围.频率和危害程度十分高的一种手段.而更可怕的在于,勒索软件的增长势头丝毫未有被遏制的趋势,其仅在2016-2017年间,全球勒索软件的销售数量增长达到了恐怖的2502%. 据翻病毒服务供应商Carbon Black在今年发布的报告来看,通过监督全球21个暗网平台收集数据推算,勒索软件销售量暴增2502%,销售额达到了620万美元.尽管这一数字看起来并不高,可是问题在于勒索软件的市场发展迅速,许多攻击者希望能够借助勒索软件攻击他人获取利益,这种

针对Android的勒索软件攻击在一年多的时间里增长了50%

趋势科技进行的一项调查发现,针对Android操作系统的勒索攻击在短短一年内增长了超过50%,因为越来越多的消费者从他们的PC切换到他们的智能手机,使移动操作系统生态系统成为网络犯罪分子更有价值的目标. 根据安全公司ESET的报告,加密恶意软件攻击的最大峰值来自2016年上半年.还发现锁定屏幕上的所谓"警察勒索软件"一直是Android平台上勒索软件的主要类型,可以有效地吓唬一些受害者,这类软件声称受害者犯罪,这导致许多人向攻击者支付所谓赎金. 除此之外,研究人员还发现,犯罪者通过将恶

假冒杀毒软件一年增五倍占恶意在线广告50%

4月15日消息,据国外媒体报道,据谷歌即将发表的一篇报告称,假冒的杀毒软件正在增长,目前占检测到的全部恶意软件的大约15%. 假冒的杀毒软件一般都假装对受害者的计算机进行扫描并且声称发现一些恶意软件.这时,假冒的杀毒软件要求用户付费以便清除这个不存在的恶意软件.无论用户是否付费,这个假冒的杀毒软件都可能安装更多的恶意软件. 计算机用户经常通过垃圾信息网站和在线广告联系上假冒的杀毒软件.这是谷歌度对这个话题感兴趣的原因. 除了担心保持用户的信任和安全之外,谷歌要保证在线广告不能成为广泛应用的传播恶

亚信安全观点:企业正在从与勒索软件的战争中走向失败?

2016年亚信安全曾经预测勒索软件将渗透进工控系统,基础设施可能正处在风险之中.不久前佐治亚理工学院的研究人员就制作了一种勒索软件(在一个模拟水厂环境通过勒索软件改变氯水平.关闭水阀或者发送错误的监测数值到监测系统),提醒人们关注工控网络的安全.然而,就在今年1月12日-15日期间美国华盛顿特区的警用闭路电视监控系统(CCTV)就惨遭了黑客入侵,70%的警用闭路电视监控系统的视频存储设备感染勒索软件. 面对限期缴纳赎金,To be or Not to be? 华盛顿警用闭路电视监控系统被黑案可以

勒索软件从未停止

随着计算机技术发展,勒索软件也在不断演变.从早期的基于软盘驱动器传播的勒索软件(AIDS)到常见的CrytoWall.Locky和TeslaCypt等的发展,勒索软件的攻击手段.传播方式.勒索金支付手段等都在不断的变化.随着近来"想哭(WannaCry)"勒索软件的爆发,勒索软件快速的进入了大众的视野.我们曾在去年专门着文提示勒索软件的快速发展和潜在威胁并持续观察了随后的进展.这里我们简要回顾下过去勒索软件的肆意发展. 以下是勒索软件去年发生的事情: · 正如之前预期的那样,勒索软件扩

全方位解析俄语系勒索软件的生态系统

本文讲的是全方位解析俄语系勒索软件的生态系统, 勒索软件的发家史 毫无疑问,近两年,以敲诈勒索为目的的文件加密恶意软件逐渐成为恶意软件中的主力军,勒索软件是当今网络攻击中一种最主要的攻击工具,对政府组织,公司乃至个人用户造成了极大的危害. 在刚刚过去的2016年,勒索敲诈类型的恶意攻击越来越频繁和复杂,因为勒索软件已经让攻击者获得了大量的收益.位于英国的技术服务集团与2017年2月11号发布了一张信息图,洞察了勒索软件的肆虐情况.根据数据显示,2016年勒索类型的攻击增长了3.5倍,在2015年

勒索软件肆虐之下的数据恢复

早前,备受全球关注的世界备份日(WBD)倡议大家重视数据安全,注重数据保护.在该倡议之下,梭子鱼发表系列博文阐述数据安全的重要性,同时也论述了企业在几乎没有疏漏的情况下依然存在数据丢失风险的可能. 梭子鱼对数据保护和恢复领域的各类技术人员展开了一项调研.不得不说,其中一些调研结果给我们敲响了警钟.本文将深入分析这些结果,解释它们蕴含的深意,并探讨如何解决大家关注的问题. 勒索软件 众所周知,勒索软件是一种在全球范围肆虐的安全威胁,预计2017年会造成超过50亿美元的损失.勒索软件是一种颇具危险性