当企业遭遇勒索攻击……他们的言行并不一致

网络攻击愈来愈频繁了。虽然很多人都信誓旦旦地表示不会屈服于网络勒索,然而,事实证明,“花钱买平安”不是国人的专利。你看,那些老外,也是如此!

如果遭受到网络攻击,有多少企业会支付赎金?一项调查表明,这可能取决于他们是否已经成为了勒索软件的受害者。

在美国和英国未遭受到勒索攻击的企业中,约有84%的企业信息技术高管表示,他们不会支付赎金。然而,根据Radware 2016年应用及网络安全调查称,曾遭受到攻击的企业当中,有43%就支付了赎金。

严重的言行不一!

Radware公司针对美国和英国的200多名IT高管进行了调查。调查发现,美国公司更愿意承认他们会支付赎金。在未遭受到攻击的美国企业中,有23%的企业表示他们做好了支付赎金的准备,而在英国则为9%。

在美国,企业支付赎金的数目平均为7500美元,在英国则为22000英镑。

Radware安全解决方案副总裁评论说:“这预示着IT高管们在安全领域将面临的具有挑战性的决策。口头上说不会支付赎金很容易,但当企业系统被锁定、无法访问时情况就不一样了。然而,采取了积极安全措施的企业面临这种问题的机会则少得多。”

除了应对勒索攻击,Radware的2016年应用及网络安全调查还发现,安全威胁成为了最高管理层和高管们的最头疼的问题。

延伸结论如下:

将先前遭遇的黑客作为可靠的监察人:高管们将先前的攻击者们视为检测其系统的最好方法。约有59%的受访者表示愿意或者已经聘请了前黑客来帮助改进公司的安全措施,其中一个受访者表示:“没有什么比让偷猎者当猎场看守人更可靠的了。”

企业视远程办公为安全风险:居家办公被视为日益增长的风险。调查发现,远程办公策略发生了巨变,41%的受访者表示,在过去两年,他们已经加强了居家办公的安全策略。

可穿戴设备需要一个以上的着装规范:在过去两年,虽然约有三分之一的企业实现了围绕可穿戴设备的安全策略,但仍有41%的人表示他们还没有设置规则,这就使得越来越多的端点易遭受到攻击。可能是因为可穿戴设备并未被视为主要威胁目标——当被问及在接下来的三到五年间黑客们最可能攻击的对象时,只有18%的人表示是可穿戴设备。

新连接设备将会成为下一个安全边界:可穿戴设备受到的关注不多,许多接受调查的高管认为物联网(IoT)可能成为真正的安全问题。约有29%的人表示,物联网设备极有可能成为攻击的途径,与网络基础架构31%的百分比相差不大。

网络攻击发生后再进行清除的代价很高:三分之一以上的美国受访者表示,企业遭受一次攻击的开销在100万美元以上,5%的人表示他们的攻击开销为1000万美元。英国的攻击开销相对较低,63%的人表示攻击开销少于351,245英镑或在50万美元左右,6%的人则表示攻击开销高于700万英镑。

安全风险即业务风险:无论是受勒索软件或其他因素所使,攻击都会严重影响受害企业的声誉和运营成本。当高管们被问及网络攻击带来的两大风险是什么时,品牌声誉损失排在第一位,34%的受访者将其视为大忌。运营损失(31%)、收入损失(30%)、生产力损失(24%)和股价价值(18%)也是企业最为关注的几个问题。

调查背景:

2016年4月和5月,Merrill研究所代表Radware对205名IT高管(美国104名,英国101名)进行了调查。参与2016年应用及网络安全调查的受访者必须来自收入至少为5000万美元(或同等数量)的企业,且拥有高级副总裁或更高的头衔。参与调查的受访者被有意地分为了最高管理层高管和高级副总裁。参与调查的企业中约有一半企业拥有1000到9999名员工,平均员工数约为3800。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-10-10 05:53:45

当企业遭遇勒索攻击……他们的言行并不一致的相关文章

遭受勒索攻击之前,企业最高管理层都表示不会支付赎金

Radware 2016年应用及网络安全调查还发现,远程办公.物联网和可穿戴设备的安全问题也日益增多 如果遭受到网络攻击,有多少企业会支付赎金?这可能取决于他们是否已经成为了勒索软件的受害者.在美国和英国未遭受到勒索攻击的企业中,约有84%的企业信息技术高管表示,他们不会支付赎金.然而,根据Radware 2016年应用及网络安全调查称,曾遭受到攻击的企业当中,有43%就支付了赎金. 为用户提供最佳服务水平的全球领先的虚拟数据中心.云数据中心和软件定义数据中心应用交付和网络安全解决方案提供商Ra

如何能在遭遇勒索软件攻击时硬气地“拒绝支付”?

随着勒索软件(即劫持企业数据或应用直至企业为数据的解密支付钱财)威胁的不断增长,各行各业的企业发现,为了使勒索者释放公司的机密信息,需要与这些犯罪份子谈判. 例如,某医院曾为被犯罪份子加密的系统支付10多万元.在遭受攻击期间,医院的工作人员恢复了一些纸质记录,并将一些高风险的病人转移到本地医院.该医院的许多操作都依赖计算机和互联网访问,如果医院不能访问这些系统,其带来的后果将是灾难性的. 如果数据或软件无法访问,就会延误企业的运行,给企业带来金钱损失,并破坏企业信誉.因此,企业管理层将不断增长的

密码管理器OneLogin遭遇黑客攻击,企业客户敏感数据已被泄漏

本文讲的是密码管理器OneLogin遭遇黑客攻击,企业客户敏感数据已被泄漏,OneLogin是一家为用户提供SSO(单点登录)服务的公司,近日该公司发生了黑客入侵事件. OneLogin首席安全官Alvaro Hoyos在一篇简短的博客文章中表示,他们已经意识到其美国用户的数据遭到了攻击者"未经授权的访问",并已经向相关用户发出了安全通知. Hoyos表示,公司已经在发现问题的第一时间,采取行动阻断了未经授权的访问行为,并正在与执法部分进行合作彻底调查此次事件. 该公司最初发布的博客文

你的大数据安全么?“Hadoop集群遭遇勒索软件攻击 ”

免费开通大数据服务:https://www.aliyun.com/product/odps 近期,各大安全组织检测到勒索软件正在攻击Hadoop集群,再次表明黑客正在尝试从"大数据"中获利,你的数据资产有没有被黑客get了? ◇◆◇◆◇ 勒索软件攻击Hadoop事件综述 最近,部分黑客组织针对几款特定产品展开了勒索攻击.截止到上周,已有至少34000多台MongoDB数据库被黑客组织入侵,数据库中的数据被黑客擦除并索要赎金.随后,在2017年1月18日当天,又有数百台ElasticSe

Hadoop集群遭遇勒索软件攻击 据称中国有8300多个Hadoop集群暴露在互联网上

继上周绿盟科技发布 ElasticSearch专项报告 以来,又监测到勒索软件正在攻击Hadoop集群,这再次表明黑客正在尝试从"大数据"中获利,绿盟科技给出的建议是关闭端口.启用安全认证机制.使用WVSS Web应用漏洞扫描等方式进行安全扫描.绿盟科技发布的专项报告全文如下: 勒索软件攻击Hadoop事件综述 最近,部分黑客组织针对几款特定产品展开了勒索攻击.截止到上周,已有至少34000多台MongoDB数据库被黑客组织入侵,数据库中的数据被黑客擦除并索要赎金.随后,在2017年1

比特币勒索攻击技术演进与趋势威胁分析报告

一.报告摘要 2017年5月12日20时,全球爆发大规模比特币勒索感染事件.美国.英国.俄罗斯.中国等多个国家都遭到了WannaCry勒索软件的攻击.一时关于比特币勒索的相关报道呈井喷之势,充斥于媒体报端.但多数内容不是流于表面,就是过于片面化,并不系统.经过多年对比特币勒索的密切关注和深刻理解,安华金和攻防实验室总结整理出颇具技术含量的比特币勒索发展报告,以下报告以比特币勒索为研究对象,以比特币勒索的发展为纲,尝试为各位勾勒出一副全面的比特币勒索的攻击和防护建议图. 本报告主要分为四部分:第一

游戏安全资讯精选 2017年 第四期:游戏行业上周最大DDoS流量超770G, 魔兽世界遭遇DDoS攻击,开源CMS Drupal 8发布更新修复多处高危漏洞补丁

  [每周行业DDoS攻击态势]     [游戏安全动态]  魔兽世界遭遇DDoS攻击.点击查看原文   概要:此次 DDoS 攻击实际是从周日的早上开始发生,暴雪发现问题后第一时间在 Twitter 上发出通知,"我们正在对于身份验证服务缓慢的原因进行调查."目前还没有个人或组织对此次 DDoS 事件负责,暴雪目前也还未公开更多攻击细节.(引用自Freebuf) 点评:阿里云安全团队也跟踪发现,暴雪被DDoS的时长近三小时.攻击最开始,登录服出现问题,接着是支付出现问题,并在1小时后

游戏安全资讯精选 2017年第十期 英国彩票网遭遇DDoS攻击,中断90分钟 DNSMASQ多高危漏洞公告 阿里云协助警方破获国内最大黑客攻击案,攻击峰值690G

[本周游戏行业DDoS攻击态势] 国庆期间,针对游戏行业的DDoS攻击放缓,攻击者也在放"小长假",10月8日超过500G的攻击可视作攻击猛烈度恢复的表现. [游戏安全动态] 英国彩票网遭遇DDoS攻击,中断90分钟 点击查看原文 点评:10月7日,英国彩票网遭遇DDoS攻击,持续90分钟,造成大量的现金损失.攻击者在访问流量最高的周六瞄准英国最大的彩票网,可以预测是早有预谋.目前,官方还没有确认这起攻击是否与赎金有关,或者可能是经后更大攻击来袭的"前兆",也有可能

思科安全如何快速响应全球性勒索攻击

本文讲的是 思科安全如何快速响应全球性勒索攻击,在当今世界,勒索软件带来的网络安全隐患正不断增加.2016年可谓是"勒索软件爆发年",仅仅前三个月勒索软件的敲诈金额就高达2.09亿美元,攻击瞄准的目标企业户用增加了6倍.为了逃避检测,勒索软件会不断演进而且变得更加普遍且具有弹性,自我传播勒索软件将是该领域的下一步棋.2017年5月12日,全球范围内爆发的一次大规模的勒索软件感染事件正是利用了恶意软件自我传播方式进行攻击,再一次拉响了全球网络安全的警钟. 据报道,已有90多个国家多达75