遭受勒索攻击之前,企业最高管理层都表示不会支付赎金

Radware 2016年应用及网络安全调查还发现,远程办公、物联网和可穿戴设备的安全问题也日益增多

如果遭受到网络攻击,有多少企业会支付赎金?这可能取决于他们是否已经成为了勒索软件的受害者。在美国和英国未遭受到勒索攻击的企业中,约有84%的企业信息技术高管表示,他们不会支付赎金。然而,根据Radware 2016年应用及网络安全调查称,曾遭受到攻击的企业当中,有43%就支付了赎金。

为用户提供最佳服务水平的全球领先的虚拟数据中心、云数据中心和软件定义数据中心应用交付和网络安全解决方案提供商Radware (NASDAQ: RDWR)公司针对美国和英国的200多名IT高管进行了调查。调查发现,美国公司更愿意承认他们会支付赎金。在未遭受到攻击的美国企业中,有23%的企业表示他们做好了支付赎金的准备,而在英国则为9%。

在美国,企业支付赎金的数目平均为7500美元,在英国则为22000英镑。

Radware安全解决方案副总裁Carl Herberger表示:“这预示着IT高管们在安全领域将面临的具有挑战性的决策。口头上说不会支付赎金很容易,但当企业系统被锁定、无法访问时情况就不一样了。然而,采取了积极安全措施的企业面临这种问题的机会则少得多。”除了应对勒索攻击,Radware的2016年应用及网络安全调查还发现,安全威胁成为了最高管理层和高管们的最头疼的问题。

将先前遭遇的黑客作为可靠的监察人:高管们将先前的攻击者们视为检测其系统的最好方法。约有59%的受访者表示愿意或者已经聘请了前黑客来帮助改进公司的安全措施,其中一个受访者表示:“没有什么比让偷猎者当猎场看守人更可靠的了。”

企业视远程办公为安全风险:居家办公被视为日益增长的风险。调查发现,远程办公策略发生了巨变,41%的受访者表示,在过去两年,他们已经加强了居家办公的安全策略。

可穿戴设备需要一个以上的着装规范:在过去两年,虽然约有三分之一的企业实现了围绕可穿戴设备的安全策略,但仍有41%的人表示他们还没有设置规则,这就使得越来越多的端点易遭受到攻击。可能是因为可穿戴设备并未被视为主要威胁目标——当被问及在接下来的三到五年间黑客们最可能攻击的对象时,只有18%的人表示是可穿戴设备。

新连接设备将会成为下一个安全边界:可穿戴设备受到的关注不多,许多接受调查的高管认为物联网(IoT)可能成为真正的安全问题。约有29%的人表示,物联网设备极有可能成为攻击的途径,与网络基础架构31%的百分比相差不大。

网络攻击发生后再进行清除的代价很高:三分之一以上的美国受访者表示,企业遭受一次攻击的开销在100万美元以上,5%的人表示他们的攻击开销为1000万美元。英国的攻击开销相对较低,63%的人表示攻击开销少于351,245英镑或在50万美元左右,6%的人则表示攻击开销高于700万英镑。

安全风险即业务风险:无论是受勒索软件或其他因素所使,攻击都会严重影响受害企业的声誉和运营成本。当高管们被问及网络攻击带来的两大风险是什么时,品牌声誉损失排在第一位,34%的受访者将其视为大忌。运营损失(31%)、收入损失(30%)、生产力损失(24%)和股价价值(18%)也是企业最为关注的几个问题。

研究方法:

2016年4月和5月,Merrill研究所代表Radware对205名IT高管(美国104名,英国101名)进行了调查。参与2016年应用及网络安全调查的受访者必须来自收入至少为5000万美元(或同等数量)的企业,且拥有高级副总裁或更高的头衔。参与调查的受访者被有意地分为了最高管理层高管和高级副总裁。参与调查的企业中约有一半企业拥有1000到9999名员工,平均员工数约为3800。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-07-29 09:29:36

遭受勒索攻击之前,企业最高管理层都表示不会支付赎金的相关文章

遭受勒索攻击后,勒索软件接下来做什么?

随着勒索软件(Ransomware)攻击的快速传播,导致其攻击触角已从一般用户个体,逐步拓展至企事业单位和政府机构,而其造成的恶劣影响更是逐年升级.对于政企机构来说,不仅面临着失去对数据文件的掌控能力,而且还有声誉遭受损失之虞,这就让勒索攻击者往往通过恐吓手段便能迫使受害者支付赎金. 助长勒索攻击愈发猖獗的原因,不外乎其攻击过程的隐蔽性,受害者们往往不知道自己的电脑已经中毒,当他们看到勒索信息弹出在电脑屏幕后,已然为时已晚了.那么,在受害者看到勒索信息之前,勒索软件实际都展开了哪些攻击呢? 勒索

当企业遭遇勒索攻击……他们的言行并不一致

网络攻击愈来愈频繁了.虽然很多人都信誓旦旦地表示不会屈服于网络勒索,然而,事实证明,"花钱买平安"不是国人的专利.你看,那些老外,也是如此! 如果遭受到网络攻击,有多少企业会支付赎金?一项调查表明,这可能取决于他们是否已经成为了勒索软件的受害者. 在美国和英国未遭受到勒索攻击的企业中,约有84%的企业信息技术高管表示,他们不会支付赎金.然而,根据Radware 2016年应用及网络安全调查称,曾遭受到攻击的企业当中,有43%就支付了赎金. 严重的言行不一! Radware公司针对美国和

比特币勒索攻击技术演进与趋势威胁分析报告

一.报告摘要 2017年5月12日20时,全球爆发大规模比特币勒索感染事件.美国.英国.俄罗斯.中国等多个国家都遭到了WannaCry勒索软件的攻击.一时关于比特币勒索的相关报道呈井喷之势,充斥于媒体报端.但多数内容不是流于表面,就是过于片面化,并不系统.经过多年对比特币勒索的密切关注和深刻理解,安华金和攻防实验室总结整理出颇具技术含量的比特币勒索发展报告,以下报告以比特币勒索为研究对象,以比特币勒索的发展为纲,尝试为各位勾勒出一副全面的比特币勒索的攻击和防护建议图. 本报告主要分为四部分:第一

DDoS敲诈组织Armada Collective开始玩勒索软件了?怎么看都是个外行

从去年9月份开始,名为DD4BC的黑客组织开始用发送勒索邮件的方式对一些网站的负责人进行敲诈.估计他们自己也没想到,这种方式竟然会因为他们变得流行起来.同期涌现出了很多模仿这种方式进行勒索的组织,Armada Collective就是其中之一,而Armada Collective最著名的勒索事件,就是强迫Proton Mail的供应商花6000美元来终止针对他们的大型DDoS攻击. 欧洲刑警组织实际在去年冬天就逮捕了DD4BC组织的关键负责人,继负责人被抓之后,这种勒索方式似乎告一段落.直到20

勒索软件盯上了大数据 Elasticsearch服务器遭受勒索软件攻击 中国境内1956个设备可能受影响

据Sodan数据显示,暴露在公共互联网上的35,000个Elasticsearch集群可能遭受一系列勒索软件攻击,ZDNet数据显示其中中国境内有59台服务器受到影响,但据NTI绿盟威胁情报中心称,国内暴露在互联网上的ElasticSearch设备数字已经达到1956个.如今,攻击者们也很清楚"大数据"在使用者心中的分量. 受到攻击的服务器,可以看到类似下面的文本,要求支付比特币以便解密数据. 根据攻击者留下的邮件地址及比特币地址.勒索文本等信息,研究员将勒索软件的攻击者分为三类,并给

美国超过千家企业遭受信息安全攻击

北京时间8月25日上午消息,美国国土安全部上周五表示,超过1000家美国企业正受到一轮信息安全攻击.此次攻击瞄准了店内收银系统.国土安全部敦促所有公司对可能存在的恶意软件感染进行检查. UPS上周早些时候表示,该公司的系统感染了名为"Backoff"的POS恶意软件,可能导致去年1月至8月期间51家UPS门店的约10.5万条用户交易数据泄露. 在这些数据泄露事故中,恶意软件通常会攻击POS系统,当用户使用银行卡刷卡支付时窃取数据. 国土安全部周五表示,过去一年中,情报部门已经对多家感染

Radware深度解读肆虐全球的WannaCry勒索攻击

本文讲的是Radware深度解读肆虐全球的WannaCry勒索攻击,2017年5月12日,勒索软件变体WannaCrypt恶意软件(也作WCry.WannaCry或WanaCrypt0r)在全球范围内爆发,攻击目标是全球范围内的电脑,并成功击垮了全球数十家企业.攻击受害者包括中国的大学.俄罗斯联邦内政部.英国国家医疗服务系统以及包括联邦快递.西班牙电信公司Telefonica和法国汽车制造商Renault等在内的企业. Radware ERT研究团队针对这一持续肆虐的恶意软件做了深入研究分析,本

WannaCry勒索病毒,企业文件安全保护的启蒙课

5月12日晚,勒索病毒"WannaCry"感染事件在全球爆发,病毒已经扩散至全球上百个国家和地区,并造成超过7.5万起电脑病毒攻击事件 . 该勒索软件对于企业局域网或内网的主机系统破坏性尤其严重,据360数据显示,仅上周五.周六两天,国内出现了29000多个感染了该勒索病毒的IP,本次病毒事件波及教育科研单位.商业中心.医疗单位等等,情况十分严峻.据阿里云首席安全研究员吴翰清分析,"这次蠕虫式传播的病毒是 2.0 版本,而在之前还有1.0 版本."那之后是否还会出现

被勒索病毒困扰 企业开始用保险应对损失

北京时间5月22日消息,保险公司指出,类似WannaCry这样的勒索病毒让企业蒙受损失,为了挽回损失,一些没有购买网络险的企业重启购买政策,保险内容覆盖绑架.勒索和敲诈. 购买网络险费用很高,在美国之外并不是特别流行,保险公司之前曾透露说,购买数据泄露保险服务时,投资10万美元可以获得100万美元赔偿. 企业用绑赎险应对 一些企业想都没有想过购买此类保险,因为它们认为自己不会成为攻击目标. 绑架险(又叫作K&R coverage,即绑赎险)一般被跨国企业使用,它们用绑赎险保护某些地区的员工,这些