勒索软件每年能挣多少钱?报告:大约3400万美元

美国思科系统公司日前发布报告说,目前黑客利用勒索软件攻击呈上升趋势,据推算每年可得手约3400万美元,而机构和个人等被侵犯对象对此尚无准备。

勒索软件攻击从2013年开始出现,是近年来最主要的网络威胁之一。作为网络解决方案供应商,思科在《2016年中网络安全报告》中推算,黑客利用勒索软件攻击平均每次得手300美元,平均每月超过9500人为此支付“赎金”。

报告说,网络黑客使用的系列勒索手段包括频繁创建虚假网站,用以吸引潜在勒索对象浏览;借助网站内钓鱼软件扫描用户电脑操作系统及浏览器所含安全漏洞;向用户电脑内输送勒索软件,继而锁死电脑或加密数据,要求用户支付“赎金”,以换取解除锁定的“秘钥”。

作为报告依据,思科分析了11.5万台企业所用网络装置,发现“其中10.6万台装置处于运行状态的软件存在已知漏洞”。另外,研究人员发现,2015年9月至2016年3月,与恶意软件相关的网站数据流量急剧增加,其中一个原因是即使软件供应商针对漏洞发布了“补丁”,众多用户依然没有及时下载安装。

“缺乏透明度,是这方面问题的症结,因而让用户暴露在攻击面前。”思科认为,网络安全专业人士过于依赖就事论事的单点解决方案和用于确定落实解决方案优先顺序的特定“预诊”方法,尝试以零星、分散的方式阻止攻击,而没有以全局眼光审视各种安全挑战,结果导致用户落入攻击者的圈套,让攻击方屡屡得手。

这家硅谷企业的结论是,现有系统保护方式无法对称处置网络攻击。即便防守方调整应对策略、升级防范工具,黑客仍有充足余地从事犯罪活动,并且“下一轮勒索软件攻击预期侵入能力和抵御(查杀)能力会更强”

思科建议,企业用户应制定并测试应对方案,不轻易相信网页链接及所谓“安全证书”,提醒员工浏览器遭受恶意软件感染的风险;同时,“机构和个人现在就着手准备,备份关键数据并且保障这类备份不会失手”。

有别于其他一些网络安全机构先前所作评估,思科对勒索软件攻击造成损失的金额估算相对较低。这家企业发布报告前不足一个星期,欧洲刑警组织宣布将与两家跨国企业联手,为应对勒索软件设立一家网站。

====================================分割线================================

本文转自d1net(转载)

时间: 2024-09-08 14:40:53

勒索软件每年能挣多少钱?报告:大约3400万美元的相关文章

勒索软件攻击韩国公司 受害者居然付了100万美元赎金

勒索病毒勒索金额再创新高  据CNET北京时间6月21日报道,前段时间名为"想哭"的勒索软件横扫全球,不过当时黑客索要的赎金仅为300美元.与其相比,韩国网络提供商Nayana可倒了大霉了,因为同是被勒索病毒攻击,它们支付赎金却花了100万美元. 据悉,本月10日,黑客的勒索病毒攻击了这家网络提供商153台Linux服务器,锁死了3400个网站.事发后几天,Nayana表示黑客向他们勒索550个比特币才会解锁这些服务器,而550个比特币现在价值高达162万美元. 四天后,Nayana称

赛门铁克《勒索软件与企业2016》调查报告:企业将面临更多勒索软件威胁

任何IT管理者都不愿面对企业的数百台计算机感染勒索软件,关键系统处于离线,以至于企业的全部运营活动都面临威胁的处境.尽管大多数的勒索软件犯罪组织并没有特定的攻击目标,但是,赛门铁克发现,一部分犯罪组织已经将攻击目标转向特定企业,试图通过破坏企业的整体运营以获得巨额赎金. 赛门铁克的安全团队发现,在今年年初,一家大型企业所遭受的精心策划的勒索软件攻击事件正是犯罪组织针对特定企业发起攻击的典型案例.在此类针对企业的攻击中,攻击者往往与网络间谍一样拥有高级专业知识,能够利用包含软件漏洞和合法软件的攻击

报告:黑客利用勒索软件每年得手约3400万美元

美国思科系统公司日前发布报告说,目前黑客利用勒索软件攻击呈上升趋势,据推算每年可得手约3400万美元,而机构和个人等被侵犯对象对此尚无准备. 勒索软件攻击从2013年开始出现,是近年来最主要的网络威胁之一.作为网络解决方案供应商,思科在<2016年中网络安全报告>中推算,黑客利用勒索软件攻击平均每次得手300美元,平均每月超过9500人为此支付"赎金". 报告说,网络黑客使用的系列勒索手段包括:频繁创建虚假网站,用以吸引潜在勒索对象浏览;借助网站内钓鱼软件扫描用户电脑操作系

提供基于云的商业智能软件及服务的Birst刚刚获得了6500万美元F轮融资

摘要: 提供基于云的商业智能软件及服务的Birst刚刚获得了6500万美元F轮融资. 云商业智能初创企业成立于2005年总部位于旧金山,现有员工280人左右.传统上的BI解决方案需要昂贵的本地软件 提供基于云的商业智能软件及服务的Birst刚刚获得了6500万美元F轮融资. 云商业智能初创企业成立于2005年总部位于旧金山,现有员工280人左右.传统上的BI解决方案需要昂贵的本地软件,Birst做的就是把BI云化.通过自动化数据仓储以及可视化分析等功能为客户提供商业智能解决方案.Birst在现有

高德软件公布第一季度财报:净亏损4600万美元

摘要: 查看最新行情 北京时间5月23日下午消息, 高德软件 (Nasdaq: AMAP )今天发布了截至2014年3月31日未经审计的第一季度财报.财报显示,高德软件第一季度总营收2310万美元,去年同期为3430万   查看最新行情 北京时间5月23日下午消息, 高德软件 (Nasdaq: AMAP )今天发布了截至2014年3月31日未经审计的第一季度财报.财报显示,高德软件第一季度总营收2310万美元,去年同期为3430万美元:净亏损4600万美元,去年同期净利润570万美元. 2014

勒索软件没有你想象中的那么挣钱

近日Flashpoint对当前的恶意勒索活动作出了一份报告,并在报告中对恶意勒索活动作出了独到的见解. 恶意勒索真的那么赚钱? 前一段时间有报道称, 恶意勒索软件Nuclear EK的作者每月收入高达10万美元,对此可以看出恶意软件勒索已经演变成一种生意行为了.从报告中的得到的信息,甚至还可以分析到,一个年轻人可以独自操作去骗钱.Flashpoint对去年12月份俄罗斯网络黑帮的斗争进行了分析,对招募新成员.付款流程.恶意软件分发给其成员都作出了说明. 2012年是该种勒索软件活动的一个高峰时段

十个步骤使您免受勒索软件伤害

本文讲的是 十个步骤使您免受勒索软件伤害,如果您在过去几周一直对安全方面的新闻有所关注,应该听说多家公司受到勒索软件,特别是"Locky"的影响,其中不乏国内知名公司.这款勒索软件于今年二月露面并迅速成长为全球第二大勒索软件系列,排名仅次于CryptoWall,位于TeslaCrypt之前.虽然美国.法国与日本是受Locky影响最严重的三个国家,但是勒索软件同样肆虐其他亚太地区,尤其是中国. 最近发生的这波网络攻击浪潮使许多机构与用户深表担忧,您应该也不例外.勒索软件是很龌龊的事物,但

勒索软件这门生意

勒索从来就是一门生意,大生意,只是,很不招人待见. 原理上,勒索属于一种双方或多方博弈,历史很久远,比如<史记·刺客列传>里,曹沫劫齐桓公,就是为了挽回打败仗输掉的城池,虽然当时曹沫勒索成功,但最终鲁国还是灭亡了.还有更不着调的,南梁萧衍信佛,为了给佛寺筹款修建,三次称自己被菩萨绑架,强迫群臣凑钱来赎.民间纠纷,也时有发生,但人人都知道,这是违法的. 在数字世界里,勒索这门生意,这几年却正蓬勃兴起.勒索软件的概念可以追溯到1989 年,那时人们通过人工投递的软盘,将 PC 锁定恶意代码发送给受

揭开勒索软件的真面目

一.前言 2013年9月,戴尔公司的SecureWorks威胁应对部门(CTU)发现了一种名为"CryptoLocker"的勒索软件,它以邮件附件形式分发,感染计算机并加密近百种格式文件(包括电子表格.数据库.图片等),向用户勒索300美元或300欧元.据统计,仅在最初的100天时间内,该勒索软件就感染了20万至25万个系统.[1] 2014年8月,<纽约时报>报道了这样一则消息:一种名为"ScarePackage"的勒索软件在一个月的时间内感染了约90