报告:黑客利用勒索软件每年得手约3400万美元

美国思科系统公司日前发布报告说,目前黑客利用勒索软件攻击呈上升趋势,据推算每年可得手约3400万美元,而机构和个人等被侵犯对象对此尚无准备。

勒索软件攻击从2013年开始出现,是近年来最主要的网络威胁之一。作为网络解决方案供应商,思科在《2016年中网络安全报告》中推算,黑客利用勒索软件攻击平均每次得手300美元,平均每月超过9500人为此支付“赎金”。

报告说,网络黑客使用的系列勒索手段包括:频繁创建虚假网站,用以吸引潜在勒索对象浏览;借助网站内钓鱼软件扫描用户电脑操作系统及浏览器所含安全漏洞;向用户电脑内输送勒索软件,继而锁死电脑或加密数据,要求用户支付“赎金”,以换取解除锁定的“秘钥”。

作为报告依据,思科分析了11.5万台企业所用网络装置,发现“其中10.6万台装置处于运行状态的软件存在已知漏洞”。另外,研究人员发现,2015年9月至2016年3月,与恶意软件相关的网站数据流量急剧增加,其中一个原因是即使软件供应商针对漏洞发布了“补丁”,众多用户依然没有及时下载安装。

“缺乏透明度,是这方面问题的症结,因而让用户暴露在攻击面前。”思科认为,网络安全专业人士过于依赖就事论事的单点解决方案和用于确定落实解决方案优先顺序的特定“预诊”方法,尝试以零星、分散的方式阻止攻击,而没有以全局眼光审视各种安全挑战,结果导致用户落入攻击者的圈套,让攻击方屡屡得手。

这家硅谷企业的结论是,现有系统保护方式无法对称处置网络攻击。即便防守方调整应对策略、升级防范工具,黑客仍有充足余地从事犯罪活动,并且“下一轮勒索软件攻击预期侵入能力和抵御(查杀)能力会更强”。

思科建议,企业用户应制定并测试应对方案,不轻易相信网页链接及所谓“安全证书”,提醒员工浏览器遭受恶意软件感染的风险;同时,“机构和个人现在就着手准备,备份关键数据并且保障这类备份不会失手”。

有别于其他一些网络安全机构先前所作评估,思科对勒索软件攻击造成损失的金额估算相对较低。这家企业发布报告前不足一个星期,欧洲刑警组织宣布将与两家跨国企业联手,为应对勒索软件设立一家网站。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-10-30 21:15:48

报告:黑客利用勒索软件每年得手约3400万美元的相关文章

俄罗斯与亚美尼亚黑客联手从澳大利亚多家银行窃取约18万美元

3月27日讯 一个由俄罗斯与亚美尼亚公民组建的网络犯罪集团于2016年8月至12月期间利用计算机技术从澳大利亚多家银行的客户帐户当中总计窃取得8500万德拉姆资金. 俄罗斯与亚美尼亚黑客联手从澳大利亚多家银行窃取约18万美元-E安全 今年3月20日,亚美尼亚国家安全局成功捣毁了这一犯罪集团. 亚美尼亚国家安全委员会新闻社指出: "通过亚美尼亚国家安全局刑事案件框架之内的广泛调查与情报追踪举措,我们发现了这一由亚美尼亚与俄罗斯两国公民利用计算机设备实施的大规模盗窃案件." 根据初步数据,

勒索软件每年能挣多少钱?报告:大约3400万美元

美国思科系统公司日前发布报告说,目前黑客利用勒索软件攻击呈上升趋势,据推算每年可得手约3400万美元,而机构和个人等被侵犯对象对此尚无准备. 勒索软件攻击从2013年开始出现,是近年来最主要的网络威胁之一.作为网络解决方案供应商,思科在<2016年中网络安全报告>中推算,黑客利用勒索软件攻击平均每次得手300美元,平均每月超过9500人为此支付"赎金". 报告说,网络黑客使用的系列勒索手段包括:频繁创建虚假网站,用以吸引潜在勒索对象浏览:借助网站内钓鱼软件扫描用户电脑操作系

帮助企业监测管理大数据,软件开发商StreamSets获2000万美元B轮融资

日前,数据管理软件开发商StreamSets获2000万美元B轮融资,New Enterprise Associates(NEA)和Battery Ventures联合领投,原投资人Accel继续参投. "你可以把StreamSets看成数据领域的'空中交通管制员'."该公司联合创始人兼CEO Girish Pancha说道,"它能够帮助企业设计应用内的数据填充,然后持续监控数据质量和及时性." 比方说,该公司可以将工厂.农场或建筑设备的物联网传感器数据填充到应用中

迅雷确定IPO定价区间 最高融资约9250万美元

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 6月13日,迅雷今日向美国SEC提交了IPO招股书增补文件.文件显示:迅雷IPO发行价区间设定为每股ADS为9-11美元,IPO发售731.5万股ADS(迅雷每股ADS=5股普通股),最高融资约9250万美元.迅雷计划在纳斯达克全球市场上市,股票代码为"XNET". 此外,迅雷还授予承销商30天的超额配售选择权,允许后者出

美软件厂商被罚1450万美元:涉嫌行贿中国官员

PTC公司 北京时间2月17日消息,据路透社称,美国司法部周二在一份声明中表示,美国软件制造商--美国参数技术公司(PTC)需要支付2800万美元,从而就司法部.美国证券交易委员会(SEC)对其涉嫌向中国官员提供旅游招待问题所展开调查达成和解协议. 在2800万美元和解费用当中,包括向司法部缴纳的1450万美元罚款,以及返还不当获利1190万美元及相关利息180万美元. PTC公司总部位于马塞诸塞州尼德姆(Needham).PTC公司从事开发.销售和支持的软件整体解决方案,帮助制造企业先于其竞争

暴雪赢得私设魔兽服务器诉讼案,并获赔约8800万美元

北京时间8月16日消息,据国外媒体报道,暴雪近日赢得了一场私设<魔兽世界>网游服务器的诉讼案,并获赔约8800万美元. 暴雪于去年10月份对艾利森·里维斯(Alyson Reeves)和她成立的公司Scapegaming提起诉讼,指控其设私服并为自己谋利的行为违反了<魔兽世界>的终端用户许可协议.近日,美国加州中央地区法院判定暴雪胜诉,并要求Scapegaming公司返还30.5万美元的非法所得,支付6.36万美元的诉讼费用,并支付8548万美元的法定赔偿,总计约8800万美元.

印度企业软件制造商SquadRun获210万美元A轮融资

印度一家企业软件制造商SquadRun获210万美元A轮融资.该公司曾推出工作流程自动化平台Squad.本轮融资的投资方包括Blume Ventures.Contrarian Capital.91springboard和Emergent Ventures等. SquadRun通过人工智能和独立承包者来实现数据密集型运营. 公司将会利用这轮融资去开发技术.产品以及数据科学功能,同时帮公司在美国的销售团队进行扩招. 公司的主要客户包括数字商务公司(如Uber.Flipkart).美容产品零售商(如S

金融数据软件公司 Bison 完成 300 万美元 A 轮融资

   昨天(10月11日),美国金融数据软件公司 Bison 完成 300 万美元 A  轮融资,由 Hamilton Lane 领投,GrandBanks Capital 和 Accomplice 参投.该公司目前累计融资 434 万美元. Bison 是一家成立于 2011 年的初创公司,致力于通过透明的数据和先进的技术为私募市场带来创新的软件解决方案.该公司总部位于美国马萨诸塞州波士顿,其产品服务于行业领先的私募股权公司和投资者,其中包括大型收购公司.风险投资公司基金会以及私人和公共养老金

宏碁前CEO兰奇离职金约4300万美元

[搜狐IT消息]6月15日消息,宏碁前CEO兰奇(Gianfranco Lanci)的退职退休金首度 曝光,高达12.84亿台币(12.84亿人民币,约4300万美元),比外界预估3亿台币高出3倍以上,也远高于菲奥莉娜.赫德离开惠普时支领的遣散费,是全球PC业界高层主管离职金的最高纪录.宏碁股东会今日将开幕,根据最新出炉的宏碁年报资料,一直备受外界高度关注的兰奇离职金曝光,这笔一般称为"黄金降落伞"的大额款项,预期将是股东会中引人注目的话题.兰奇去年4月闪电请辞,从宏碁手中获得一笔丰厚