999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

勒索軟件攻擊的損失為何越來越大?

2021-05-19 06:13:40JaikumarVijayan沈建苗
計算機世界 2021年19期
關鍵詞:受害者

Jaikumar Vijayan 沈建苗

United Health Services(UHS)去年承受勒索軟件攻擊所導致的最終損失高達6700萬美元!2020年9月的一起攻擊導致其網絡癱瘓。盡管能達到如此高額損失的組織為數并不多,但是,它卻是一個典型案例,表明勒索軟件攻擊在過去兩年已開始給受害者造成越來越嚴重的經濟損失。

一直跟蹤分析勒索軟件攻擊趨勢的安全專家指出,幾個因素導致與勒索軟件攻擊有關的損失不斷上升,對于醫療保健行業的組織而言更是如此。其中一個最明顯的因素就是,攻擊者向受害者索要的平均贖金數額在上漲。

網絡保險公司Coalition去年分析了投保人的索賠數據,結果發現攻擊者索要的平均贖金從2020年第一季度的230000美元,猛增至2020年第二季度的338669美元,增幅高達47%。一些攻擊者向受害者索要的平均贖金為420000美元,比如Maze勒索軟件背后的團伙。Coveware的研究發現,實際支付的勒索軟件贖金也直線上升,從2019年第四季度的84000美元,飆升至2020年第三季度的逾233817美元。

然而,贖金本身只是總損失的一小部分,拒不支付贖金對組織而言常常不是首選項。對受到攻擊的組織來說,攻擊損失在過去兩年左右的時間中穩步增加。據安全專家們聲稱,以下這五個最常見的原因可以解釋為什么會出現這種情況。

1. 宕機損失

宕機就算不是勒索軟件攻擊造成的最大損失,至少也是最大損失之一。遭到勒索軟件攻擊之后,受害者常常要花數天、有時乃至數周的時間來恢復系統。而在此期間,平常的服務可能受到嚴重干擾,導致業務流失、失去機會造成的損失、客戶好感度下降、服務級別協議(SLA)無法履行、品牌受損以及其他一大堆問題。比如說,由于無法正常提供患者護理服務,加上計費延遲,UHS的損失大部分與收入減少有關。

這類問題甚至可能更嚴重。近幾個月來,不法分子已開始攻擊運營技術網絡,企圖盡量延長受害者的宕機時間,并加大壓力以迫使對方支付贖金。今年早些時候包裝巨頭WestRock Company遭遇攻擊就是一個例子,該公司旗下的多家制造廠和加工廠的運營因而受到了影響。本田公司在2020年遭到了一起類似的攻擊,這家汽車制造商在日本境外的幾家工廠出現了運營暫時中斷。

維爾公司去年委托第三方對近2700名IT專業人士開展了一項調查,三分之二的受訪者估計,遭到勒索軟件攻擊后,所在組織至少要花五天的時間才能恢復正常。Coveware的另一份報告估計平均宕機時間要長得多,估計2020年第四季度平均宕機21天。

Datto的首席信息安全官Ryan Weeks表示,該公司去年開展的調查顯示,2020年與勒索軟件攻擊有關的宕機造成的平均損失比前一年整整高出了93%。他說:“宕機造成的損失常常比贖金本身高得多。宕機損失迅速上漲,我們不得不認真看待猖獗的勒索軟件攻擊?!?/p>

該公司的數據顯示,勒索軟件攻擊引起的宕機造成的損失平均超過274200美元,比索要的平均贖金高得多。Weeks表示,這就導致許多組織忍不住干脆按攻擊者的要求支付贖金。他說:“比如在2018年,佐治亞州亞特蘭大市遭遇勒索軟件攻擊,該市花費了逾1700萬美元才恢復過來。然而,贖金本身只有區區51000美元。”

Weeks表示,這些數據表明,組織需要有一項考慮周全的網絡彈性策略和業務連續性計劃。組織在考慮業務連續性計劃時,需要考慮幾個問題,比如恢復時間目標(RTO),即業務運營最長在多少時間內必須恢復正常,比如恢復點目標(RPO),即需要回溯到多久之前以取回仍然可用的數據。他說:“計算RTO有助于確定公司在無法訪問數據的情況下最多能運營多長時間。另外,確定RPO后,你可以確定需要對數據進行備份的頻次。”

2. 與雙重勒索有關的損失

一個特別令人不安的動向是,勒索軟件團伙已在鎖住受害者組織的系統前,開始竊取大量的敏感數據,然后將這些竊取而來的數據作為另外的籌碼以勒索贖金。如果受害者拒不支付,攻擊者就通過專門設立的暗網來泄露數據。

日本《日經新聞》與趨勢科技聯合開展的一項調查發現,僅2020年頭10個月,全球超過1000家組織淪為了這種雙重勒索攻擊的受害者。據稱,這種攻擊手法的始作俑者是Maze勒索軟件背后的黑客,但隨后眾多團伙紛紛仿而效之,包括Sodinokibi、Nemty、Doppelpaymer、Ryuk和Egregor等勒索軟件團伙。上個季度Coveware響應的勒索軟件事件中70%涉及數據竊取。

Acronis的網絡防護研究副總裁Candid Wuest說:“事實上,如今許多勒索軟件團伙先竊取數據后加密數據,加大了數據泄露的風險。這意味著即便沒有任何嚴重的宕機就能恢復系統,公司也更有可能需要承擔所有的相關損失,比如品牌受損、法務費用、監管部門罰款和數據泄露清理服務費。”

這個趨勢已顛覆了與勒索軟件攻擊有關的傳統估算方法。即使有再好的數據備份和恢復流程,如今勒索軟件受害者也必須面對這種可能性:敏感數據被公開披露,或者被賣給競爭對手。Digital Shadows的高級網絡威脅情報分析師Xue Yin Peh認為,勒索軟件攻擊的受害者可能不得不承受監管機構實施的經濟懲罰。按照歐盟《通用數據保護條例》(GDPR)、美國《加州消費者隱私法》(CCPA)和《健康保險可攜性及責任性法案》(HIPAA)等監管法規,發布和泄露從受害者竊取的數據構成數據泄露事件。

Peh特別指出:“受害者還可能面臨第三方索賠或集體訴訟帶來的法律后果。”如果攻擊者竊取和發布的數據涉及其他組織,比如第三方數據文件或客戶數據,面臨這類麻煩的可能性隨之加大?!叭绻M者數據被泄露,相應公司就要準備承受泄露數據的成本。網絡保險費也可能因勒索軟件攻擊而上漲?!?h3>3. IT升級成本

猜你喜歡
受害者
悲傷的力度:案件受害者的情緒表達效應*
應用心理學(2022年6期)2022-03-07 17:34:41
向家庭暴力“亮劍”
英政府砸一億英鎊應對家暴
“目睹家暴也是受害者”,彰顯未成年人保護精細化
公民與法治(2020年5期)2020-05-30 12:33:40
受害者敏感性與報復、寬恕的關系:沉思的中介作用
兒童霧霾的長期受害者
母子健康(2015年1期)2015-02-28 11:21:37
兒童和婦女在巴以沖突中最易成為受害者
關注恐怖主義受害者
主站蜘蛛池模板: 国产日韩久久久久无码精品| 亚洲天堂网2014| 精品成人一区二区三区电影 | 亚洲综合色婷婷中文字幕| 97人妻精品专区久久久久| 国产成人免费手机在线观看视频 | 欧美国产综合视频| 亚洲欧洲日韩综合色天使| 日韩欧美中文字幕一本| 自拍欧美亚洲| 国产精品无码影视久久久久久久| 国产午夜不卡| 99精品影院| 成人福利在线观看| 国产精品美女在线| 国产免费羞羞视频| 日韩免费毛片视频| 国产H片无码不卡在线视频| 国产成+人+综合+亚洲欧美 | 欧美一级一级做性视频| 亚洲国产精品不卡在线| 日韩一区二区在线电影| 亚洲男人天堂久久| 亚洲中文字幕国产av| 国产无码性爱一区二区三区| 日本a∨在线观看| 色综合天天操| 热99精品视频| 大香网伊人久久综合网2020| 国产91丝袜在线播放动漫| 久久一本精品久久久ー99| 国产精品美女自慰喷水| 欧美高清国产| 久久黄色免费电影| 欧美97欧美综合色伦图| 国产成人综合在线视频| 91视频区| 最新加勒比隔壁人妻| 国内丰满少妇猛烈精品播 | 国产免费自拍视频| 国产精品网拍在线| 激情综合网激情综合| 欧美亚洲国产精品第一页| 中国丰满人妻无码束缚啪啪| 中文字幕 日韩 欧美| 婷婷99视频精品全部在线观看| 久久精品国产免费观看频道| 人人爽人人爽人人片| 色老头综合网| 亚洲色偷偷偷鲁综合| 日韩毛片免费视频| 香蕉网久久| 国产迷奸在线看| 亚洲欧美一区二区三区蜜芽| 91系列在线观看| 香蕉色综合| 99久久人妻精品免费二区| 特级毛片免费视频| 婷婷开心中文字幕| 伊人无码视屏| 91无码人妻精品一区二区蜜桃 | 老色鬼欧美精品| 人妻21p大胆| 日韩欧美国产另类| 亚洲欧美日韩久久精品| 欧美精品在线看| 日韩毛片在线播放| 国产97视频在线观看| h视频在线播放| 午夜电影在线观看国产1区| 国产特一级毛片| 亚洲伊人电影| 国产超碰在线观看| 亚洲天堂免费在线视频| 亚洲性视频网站| 国产亚洲欧美日本一二三本道| 97超碰精品成人国产| 思思热在线视频精品| 伊人婷婷色香五月综合缴缴情| 91成人免费观看在线观看| 色成人综合| 亚洲不卡网|