勒索软件赎金该不该交?

新加坡的大多数中小型企业(SMB-Small/MediumBusiness)不相信支付赎金可以解决勒索软件攻击威胁,尽管六分之一的企业在经历勒索攻击期间,曾遭遇超过25小时的停机时间。

在被勒索软件攻击的中小型企业中,有62%认为,以勒索赎金为主的攻击不应该被满足,这个数字在全球范围来看是59%;新加坡剩余的大多数中小企业则表示,只有当勒索软件威胁到企业关键数据的时候才会支付赎金。以上数据由Malwarebytes委托Osterman进行的一项研究提供,研究还表明,约有33%的企业在拒绝支付赎金后丢失了文件数据。该研究调查覆盖了新加坡1,054家中小型企业,和来自法国,德国,澳大利亚,北美和英国的174位新加坡受访者。

调查还发现,在城市中,55%的中小企业在过去一年中遭受了Ransomware(一种用于数据绑架的勒索软件)的攻击,严峻的现实是,一次Ransomware攻击,就可造成受攻击公司总数中61%的企业停机超过9小时;另有15%的中小企业停机至少25小时。在经历Ransomware攻击的中小型企业中,21%的企业不得不立即停止所有业务。因攻击而造成的损失中,有11%是支付赎金的直接经济损失。被攻击的中小企业中约有53%缴纳的赎金不到1000美元,7%的受访者表示高于此。

为此,73%的受访者认为,溯源勒索软件、弄清楚它的来路应该作为解决问题的最高优先级,只有9%的受访者表示有信心可以阻止这种攻击;而30%的人承认他们无法识别他们是如何被感染的,20%的受访者表示这种攻击会蔓延到其他设备上去。

美国网络安全公司Malwarebytes的亚太区总经理兼地区副总裁Jeff Hurmuses表示:“不管何种规模的企业,受Ransomware攻击的风险都在提高,而中小企若遭受Ransomware攻击所承担的风险会与大型企业所承受的风险有很大的不同。中小型企业遭受攻击之必须停止经营,这是很大的‘伤害’,更糟的是,尽管他们在安全防护方面进行了大量的投资,也仍然没有抵御攻击的信心。” 

 最被关心的各种网络安全威胁

原文发布时间为:2017年8月2日

本文作者:杨昀煦 

时间: 2024-09-12 14:20:04

勒索软件赎金该不该交?的相关文章

比特币币值大幅上涨,勒索软件赎金会涨吗?

   知乎上有一个提问:大三学生手头有6000元,有什么好的理财投资建议? 2011年有个名为"blockchain"的网友对这个问题就进行了回答:买比特币,保存好钱包文件,完后忘掉你有过6000元这回事,五年后再看看.5343人对此表示了赞同. 2017年1月2日,"陈杰"网友在后面添上了一句神来之笔:2017年1月2日1bitcoin破一千刀,2011年时是1bitcoin 1刀,所以如果当时6000元人民币换成了比特币,现在应该是一百万美刀,接近700万人民币

通过“追寻赎金的流向”评估隐藏在以医院为目标的勒索软件背后的犯罪活

该调查对通过比特币帐户支付医院勒索软件赎金的情况进行了跟踪:在 2016 年第二季度,勒索软件.移动和宏恶意软件威胁激增 新闻要点 Intel Security 对通过可疑的比特币帐户支付的 10 万美元医院勒索软件赎金进行了跟踪:调查了金额高达 1.21 亿美元的勒索软件网络的运作情况Intel Security 调查显示,医疗保健和制造业在防范数据丢失方面准备最不充分在接受调查的公司中,超过 25% 的公司未对员工或客户数据的共享和访问进行监控在接受调查的公司中,仅有 37% 的公司对用户活

妻子遭黑客勒索却安然无恙,当事人亲述如何防止勒索软件

   很多用户可能只听说过木马等恶意软件,对勒索软件却知之甚少,但是在过去的几十年中,勒索软件越来越普遍,危害性也越来越大,因此防范工作也越来越重要.PCWorld的编辑Mark Hachman根据自己的亲身经历,给出了各种关于如何避免恶意软件的攻击,以及如何将自己损失降到最小的建议,雷锋网对原文做了不改变原意的编译. 首先要弄清楚,什么是勒索软件?根据"红黑联盟"的解释,勒索软件(ransomware)本质上是一种恶意木马,它感染用户计算机或者移动设备后,通常会锁定用户系统或者加密用

防不住了?勒索软件一年狂翻25倍已炸裂

北京时间10月26日,勒索软件是当今网络世界中攻击范围.频率和危害程度十分高的一种手段.而更可怕的在于,勒索软件的增长势头丝毫未有被遏制的趋势,其仅在2016-2017年间,全球勒索软件的销售数量增长达到了恐怖的2502%. 据翻病毒服务供应商Carbon Black在今年发布的报告来看,通过监督全球21个暗网平台收集数据推算,勒索软件销售量暴增2502%,销售额达到了620万美元.尽管这一数字看起来并不高,可是问题在于勒索软件的市场发展迅速,许多攻击者希望能够借助勒索软件攻击他人获取利益,这种

亚信安全观点:企业正在从与勒索软件的战争中走向失败?

2016年亚信安全曾经预测勒索软件将渗透进工控系统,基础设施可能正处在风险之中.不久前佐治亚理工学院的研究人员就制作了一种勒索软件(在一个模拟水厂环境通过勒索软件改变氯水平.关闭水阀或者发送错误的监测数值到监测系统),提醒人们关注工控网络的安全.然而,就在今年1月12日-15日期间美国华盛顿特区的警用闭路电视监控系统(CCTV)就惨遭了黑客入侵,70%的警用闭路电视监控系统的视频存储设备感染勒索软件. 面对限期缴纳赎金,To be or Not to be? 华盛顿警用闭路电视监控系统被黑案可以

1.21亿美元 这只是勒索软件作者半年的收入

本月14日发布的一份报告称,某勒索软件作者兼分发者,仅今年上半年,便从勒索软件赎金上敛财1.21亿美元,去掉各种开销,净利润达9400万美元.   英特尔安全迈克菲实验室副总裁文森特·威弗尔说:"勒索软件逐年增长,2015和2016年迎来了大爆发."威弗尔估测,勒索软件收益总额可能是几十亿美元.而且,这还是保守估计. 2016年上半年与去年同期相比,勒索软件总数增加了128%.有130万新的勒索软件样本被记录,是迈克菲自开始跟踪以来的最高值.还有近200万的新移动恶意软件样本,也是纪录

面对勒索软件,除了交赎金,还能怎么办?

(阿里云安全 正禾) 就在11月28日,又一起勒索事件出现 -- 旧金山MUNI城市捷运系统受到勒索加密勒索软件攻击,所有的售票站点都显示出"你被攻击了,所有数据都被加密",攻击者发出公告索要100比特币,也就是70000多美元. 不管对个人网络用户和企业用户来说,是个越来越显严重的犯罪问题.受影响的客户包括中小企业的业务信息系统,甚至包括个人终端,移动设备.据美国FBI的一份报告显示,2016年,勒索软件的非法收入可能达到10亿美元.这一巨大的收入数字,很大一部分都是由企业缴纳的赎金

勒索软件攻击韩国公司 受害者居然付了100万美元赎金

勒索病毒勒索金额再创新高  据CNET北京时间6月21日报道,前段时间名为"想哭"的勒索软件横扫全球,不过当时黑客索要的赎金仅为300美元.与其相比,韩国网络提供商Nayana可倒了大霉了,因为同是被勒索病毒攻击,它们支付赎金却花了100万美元. 据悉,本月10日,黑客的勒索病毒攻击了这家网络提供商153台Linux服务器,锁死了3400个网站.事发后几天,Nayana表示黑客向他们勒索550个比特币才会解锁这些服务器,而550个比特币现在价值高达162万美元. 四天后,Nayana称

RSA 2017:勒索软件成热点 收了赎金还撕票

年度安全峰会RSA2017已于美国时间2月13日盛大开幕,按照惯例,RSA组委会会根据参会组织所属领域及发言人提报议题内容提炼相关的热门词,本届大会也不例外.DATA.CLOUD.THREAT.INTELLIGENCE等一直是近几年的热点领域,从过去两天的大会议题来看,今年又多了一个热点--Ransomware(勒索软件).   为什么勒索软件会成为今年热点 根据FBI发布的信息来看,2016年Q1发生的网络勒索事件中,被攻击者向黑客支付的赎金就超过2亿美元,而2015年一整年仅有2400万美元