歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
74%勒索軟體受害者,在一年內遭多次攻擊
2024 / 08 / 16
編輯部
針對近1000名資訊科技和資安專業人員的調查顯示,83%的組織在過去一年內遭受高成功率的勒索軟體攻擊,在攻擊頻率、嚴重程度和後果方面的趨勢令人擔憂。
企業在同一年內多次遭受勒索軟體攻擊,導致公司倒閉、裁員、損失收入與客戶信任,甚至被取消資安險。
Semperis策略顧問兼首任美國國家網路總監Chris Inglis表示,考慮到當今企業組織隨時面臨的威脅,沒有人能倖免於此或放鬆警惕。唯一能做的就是創造能有效防禦的環境以防範這些威脅,而核心就是企業生存能力。攻擊者試圖威脅企業生存,以說服企業付費,若成功攻擊企業識別,這些攻擊者就擁有優勢,並能以此謀利。
勒索軟體攻擊並非一次性威脅
儘管網路安全和災難復原計畫已被廣泛採用,許多公司每年仍支付多次贖金。
74%的受訪對象在過去12個月內,遭受多次勒索攻擊,更有許多發生於一週內。
78%的受攻擊企業會支付勒索款:72%多次繳納贖金的企業中,更有 33%支付了四次以上。87%的攻擊造成業務中斷 (即使已支付贖金),中斷原因包含資料遺失及系統下線。對16%的受訪者來說,這些攻擊造成了攸關企業存亡的困境。
35%支付贖金的受害者沒有收到解密金鑰,或是收到損壞的金鑰。49%的受訪者在勒索軟體攻擊後,需要 1到 7天才能將IT設備系統恢復到最低維持業務運作的限度,而有 12%的企業需要 7天或更長時間。
企業識別成為新的外圍防護
雖然70%的受訪者表示他們有企業識別復原計畫,但只有 27%專設 Active Directory 復原備份系統。沒有專設 Active Directory 、無惡意程式備份和經測試的特定復原計畫,會延長復原速度外,更提高企業支付贖金的機率。
企業面對網路攻擊的挑戰中,缺乏董事會支援位居榜首。其他因素包含預算限制、人員短缺、系統過時以及相關網路安全法令。
專家更建議,科技能不間斷的幫助企業分析與評估正在發生的事,快速採取行動及修復,並與所有人息息相關。這項認知需從董事會開始落實,而非資訊部門,並為面臨多重甚至同時發生的資安攻擊做好準備。
本文轉載自HelpNetSecurity。
企業識別
Active Directory
勒索軟體攻擊
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話