公司比以往任何时候都更愿意支付赎金
一份新的报告调查了全球17个国家的1200名IT安全专业人员,揭示了愿意向敲诈勒索者支付赎金的组织数量急剧上升。
CyberEdge Group发布的第九份年度网络威胁防御报告(CDR)显示,支付赎金的公司比例不仅大幅增加,而且勒索软件的平均支付规模也大幅增加。
2022年CDR表示,最新数据显示,62.9%的受害组织支付赎金,而CyberEdge为45%,s 2019年报告。

勒索软件攻击者通过过滤数据并威胁将其出售给他人或在互联网上发布,施加额外压力,这很可能是造成这种增长的部分原因。公开披露敏感数据显然会给个人和公司带来极大的尴尬和不便,也会对公司造成极大的损害#8217品牌。
此外,一些公司可能会简单地评估,在攻击发生后向攻击者付款的成本较低,而不是试图自己重建系统和声誉。
与此同时,Coveware的统计数据表明,平均赎金支付额继续上升,2021最后一个季度达到322168美元。

当然,这对参与勒索软件攻击的网络罪犯来说都是好消息。受害组织比以往任何时候都更有可能支付更多的资金。
不可避免地,这会导致攻击升级,更多的网络犯罪分子进入竞技场(毫无疑问,由于勒索软件即服务运营的兴起),将其视为,轻松赚钱,几乎没有被抓住的风险。
毫无疑问,CDR发现,过去12个月内被勒索软件攻击的公司比例创下了新纪录,达到71%,而两年前为62.4%。

所以压力很大,但是,也许令人惊讶,勒索软件攻击者通常不会针对那些资金最雄厚的组织。
CDR报告,最佳点,勒索团伙是雇佣5000-25000人的组织。理论上,他们比规模越来越大的对手更容易成为攻击目标,因为尽管他们能够支付高额赎金,但袭击不太可能关闭重要的基础设施,或引起执法机构和政府的一致关注。
但在勒索软件方面,任何人都不应放松。随着越来越多的攻击比以往任何时候都能赚到更多的钱,没有迹象表明勒索软件事件可能会很快减少。
以下是30个勒索软件预防技巧,有助于防止勒索软件感染。