新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
研究:勒索攻擊受害者3個月內二次受害機率高達6倍
2023 / 08 / 14
編輯部
Akamai 阿卡邁的新研究顯示,曾經遭受過勒索軟體攻擊的組織,未來3個月再次遭受攻擊的機率高達六倍。
Akamai在2021年10月到2023年5月之間研究了約90個勒索組織後發現,這些勒索攻擊的受害者,即使復原了,仍可能是未來勒索攻擊的首要目標,且攻擊可能來自同一或不同攻擊組織。Akamai表示,當受害組織忙於應對初次勒索攻擊時,其他惡意同行組織正在掃描攻擊目標或監控同行攻擊行動者,可能利用此機會,對該受害者進行二次或三次攻擊。
報告中引用了某個匿名組織的攻擊事件,在遭受到Cl0p勒索組織的首次攻擊後,隨後又受到另外兩個勒索組織RansomHouse和Abyss的攻擊。2023年7月,勒索組織Cl0p和ALPHV/BlackCat分別聲稱在不同的攻擊中入侵了雅詩蘭黛化妝品公司。
研究員表示,攻擊事件發生後的3個月內,遭受勒索的受害公司仍然處於脆弱狀態。如果遭受勒索的公司沒有及時消除網路邊界的缺挳或者修復攻擊者在第一次入侵網路時利用的漏洞,這些漏洞就有可能被再次利用。即使遭勒索的公司選擇支付贖金,他們仍會成為同一勒索組織的下一次攻擊目標。
Akamai建議組織單位,要意識到自己可能沒有時間復原,第二波攻擊可能在第一次攻擊的恢復期之間就來襲。因此,企業組織一定要防備潛在的二次攻擊。
研究說明, Conti被滅亡後,LockBit迅速成為主要的勒索組織。Akamai的20個月研究期間,勒索受害者遭受LockBit攻擊占39%。LockBit的受害企業數量比第二、第三名的勒索組織ALPHV/BlackCat和Cl0p高出四倍之多。
Akamai提醒,攻擊者正在轉變策略,從加密受害者的系統轉向把竊取的資料作為威脅籌碼。MoveIT攻擊事件就是一個例子,Cl0p勒索組織利用竊取的資料,對數以百計的受害公司進行勒贖,而不是加密被入侵公司的系統。這一策略對受勒索企業支付贖金增加了壓力。
備份. 勒索軟體攻擊
RPO
最新活動
2026.04.21
【2026 資安趨勢講堂】敲碗加開場✨ Java 應用效能實戰:從啟動加速到資源節省
2026.04.21
SEMI E187 半導體設備資安合規實踐研討會
2026.04.23
大世科南區【 IT 轉型實務研討會-解決人力困境與架構現代化】
2026.05.12
2026網路週
2026.05.14
資安新戰略研討會
看更多活動
大家都在看
前 CISA 局長等多位資安領袖聯合示警:企業須重新校準風險指標迎戰 AI 漏洞潮
Adobe 緊急修補 Acrobat Reader 零日漏洞 遭駭客利用長達四個月 攻擊鎖定能源產業
【實錄】2026必須關注的資安大趨勢
SailPoint 推出 Shadow AI 整治方案 即時監控未授權 AI 工具使用行為
Palo Alto Networks 推出新世代信任安全解決方案 實現自動化並強化數位韌性
資安人科技網
文章推薦
MITRE推出共享詐騙與資安框架F3,以真實攻擊資料建立共同語言
Palo Alto Networks 完成收購 Koi,強化代理型端點安全防護
物聯網攻擊月增50% Exein執行長示警:AI將大幅降低實體系統攻擊門檻