三分之一的组织现在每周都会受到勒索软件攻击

VSole2022-08-04 09:40:00

图片:土坯股票

勒索软件已经变得更加普遍和更加复杂,这给组织带来了挑战,以应对更频繁和更复杂的攻击。安全提供商 Menlo Security 周三发布的一份报告着眼于组织在努力保护自己免受最新一波勒索软件攻击时所面临的障碍。

IT 领导者多久遇到一次勒索软件?

在报告“ 2022 年影响:勒索软件攻击和准备”的受访者中,三分之一的人表示他们的组织至少每周都会受到勒索软件攻击,其中 9% 的人每天报告的攻击不止一次。在过去 18 个月中,超过一半 (53%) 的组织成为勒索软件成功攻击的受害者。

勒索软件在报告的攻击中立足的前三个入口点是电子邮件,占 54%,桌面浏览器占 49%,移动设备占 39%。勒索软件攻击的其他网关包括社交媒体、USB 设备、物理安全漏洞和社会工程。但是,在过去 18 个月内报告攻击的受访者中,有 17% 无法确定攻击者如何破坏他们的组织。

IT 专业人员面临的最大勒索软件挑战

当被要求确定保护公司免受勒索软件攻击的最大挑战时,35% 的受访者提到了不断变化的威胁,而 34% 的人则指出了远程工作人员。约 43% 的受访者表示,他们认为员工是其网络安全链中最薄弱的环节。随着远程和混合工作的兴起,安全专业人员现在面临着将非托管设备纳入其安全策略的挑战。

约 41% 的受访者表示,他们担心勒索软件攻击会超出他们自己的知识和技能范围,而 39% 的受访者担心勒索软件攻击会超出其组织的安全能力。

安全团队依靠各种工具和技术来尝试对抗勒索软件攻击和其他威胁。当被问及他们用来防止勒索软件的工具时,74% 的人指出防火墙,66% 的网络外围强度,62% 的网络钓鱼防护和 61% 的移动设备防护。60% 引用了端点保护,59% 引用了员工教育,56% 引用了远程工作人员保护。

勒索软件攻击响应

IT 决策者如何应对勒索软件攻击?近一半 (45%) 的人表示他们实施了数据备份和恢复计划,39% 的人试图确定攻击的影响和损害,37% 的人隔离所有受影响的端点,37% 的人通知员工,33% 的人通知受影响的客户。大约 29% 的人表示他们会联系 CEO 或董事会并等待回复,而 10% 的人表示他们不知道他们的第一步是什么。

支付或不支付赎金始终是攻击中的关键问题。大约 65% 的受访者表示他们会支付赎金,31% 的受访者表示他们的保险公司应该支付,18% 的受访者表示政府应该支付。超过四分之一 (27%) 的人表示他们永远不会支付赎金。在所有接受调查的专业人士中,三分之一的人表示他们会担心支付赎金而无法取回数据。

越来越多的公司转向网络保险来帮助支付勒索软件攻击或其他违规行为的财务成本。在受访者中,76% 的人表示他们有网络保险,17% 的人不知道他们是否拥有,7% 的人表示他们没有。但保险赔付不一定足以弥补全部损失。受访者表示,他们认为勒索软件攻击的平均成本约为 326,000 美元。保险支出平均为 556,000 美元。然而,根据 Sophos 的数据,2021 年从攻击中恢复的平均成本为 140 万美元。

为了更好地保护您的组织免受勒索软件攻击,Menlo Security 网络安全战略高级总监 Mark Guntrip 提供了一些建议。

“防止勒索软件攻击的最佳时间和地点是在最初的入侵发生之前,”Guntrip 说。“如果此时可以预防威胁,则意味着感染链的其余部分永远不会发生。公司可以确保攻击者不在他们的网络上,并且他们不会遭受额外的再感染。这是从当今流行的检测和补救思维方式(EDR、MDR、XDR 等)转变为依赖真正预防而不是快速检测的思维方式。”

此外,报告中指出的勒索软件攻击的前三个媒介是电子邮件、桌面浏览器和移动设备。因此,组织在确定其安全工作的优先级时应关注这三个切入点。

“利用由隔离提供支持的安全功能可以作为这些勒索软件入口点的预防措施,”Guntrip 说。“例如,与其依靠沙盒或 HTML 分析等传统技术进行检测,安全隔离方法使最终用户能够在他们选择的设备上访问他们想要的资源,但没有恶意内容到达的风险终点。”

为了生成报告,Menlo Security 委托 Sapio Research 调查了 505 名 IT 安全决策者,这些决策者为拥有 1,000 名或更多员工的组织工作。调查结果包括来自美国和英国具有 IT 经理级别或 C 级身份的安全专业人员的回复。

软件软件安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。
软件供应链安全风险解析 随着互联网的迅猛发展,软件供应链安全事件近年来频繁发生。软件供应链安全具有威胁对象种类多、极端隐蔽、涉及纬度广、攻击成本低回报高、检测困难等特性。软件供应链中的任意环节遭受攻击,都会引起连锁反应,甚至威胁到国家网络安全。
由中国信通院指导、悬镜安全主办的中国首届DevSecOps敏捷安全大会(DSO 2021)现场,《软件供应链安全白皮书(2021)》正式发布。
安全要求》给出了软件供应链安全保护目标,规定了软件供应链组织管理和供应活动管理的安全要求;适用于指导软件供应链中的需方、供方开展组织管理和供应活动管理,可为第三方机构开展软件供应链安全测试和评估提供依据,也可为主管监管部门提供参考。
随着 5G、云计算、人工智能、大数据、区块链等技术的日新月异,数字化转型进程逐步推进,软件已经成为日常生产生活必备要素之一,渗透到各个行业和领域。容器、中间件、微服务等技术的演进推动软件行业快速发展,同时带来软件设计开发复杂度不断提升,软件供应链也愈发复杂,全链路安全防护难度不断加大。近年来,软件供应链安全事件频发,对于用户隐私、财产安全乃至国家安全造成重大威胁,自动化安全工具是进行软件供应链安全
随着容器、微服务等新技术日新月异,开源软件成为业界主流形态,软件行业快速发展。但同时,软件供应链也越来越趋于复杂化和多样化,软件供应链安全风险不断加剧,针对软件供应链薄弱环节的网络攻击随之增加,软件供应链成为影响软件安全的关键因素之一。近年来,全球针对软件供应链的安全事件频发,影响巨大,软件供应链安全已然成为一个全球性问题。全面、高效地保障软件供应链的安全对于我国软件行业发展、数字化进程推进具有重
随着软件技术的飞速发展和软件开发技术的不断进步,软件开发和集成过程中常会应用第三方软件产品或开源组件,其供应链中软件安全性和可靠性逐步成为软件产业面临的重要安全问题。近年来大量涌现的软件供应链安全事件则具有不同的特点,攻击软件供应链相较于攻击软件本身,难度和成本显著降低,影响范围一般显著扩大,并且由于攻击发生后被供应链上的多次传递所掩盖,难以被现有的计算机系统安全防范措施识别和处理。
针对软件供应链的网络攻击,常常利用系统固有安全漏洞,或者预置的软件后门开展攻击活动,并通过软件供应链形成的网链结构将攻击效果向下游传播给供应链中所有参与者。近年来,软件供应链网络攻击事件频发,影响越来越大。据 Accenture 公司调查,2016 年 60% 以上的网络攻击是供应链攻击。装备软件供应链安全事关国家安全、军队安全,一旦出现安全风险将会给国家和军队带来重大安全挑战,产生的后果不堪设想。
尤其是SolarWinds 事件,爆发之迅猛,波及面之大,社会影响之深,潜在威胁之严重,令世界为之震惊,堪称过去近十年来最重大的网络安全事件。据美国司法部披露,黑客已向其内部邮件系统渗透,受影响人数多达司法部员工邮件账户总数的三分之一,其第二阶段重大受害机构之一。
VSole
网络安全专家