Verizon数据安全报告显示:黑客勒索软件数量创历史新高

  发布时间:2025-12-07 19:51:17   作者:玩站小弟   我要评论
美国电信公司 Verizon 本周警告称,企业勒索软件攻击正以“惊人”的速度增加。在其第 15 份年度数据泄露调查报告 (DBIR) 中,该报告分析安全事件以识别攻击类型、其来源、成功率和攻击媒介等内 。

美国电信公司 Verizon 本周警告称 ,数示黑索软企业勒索软件攻击正以“惊人”的据安件数速度增加 。

在其第 15 份年度数据泄露调查报告 (DBIR) 中,全报该报告分析安全事件以识别攻击类型 、告显其来源 、客勒成功率和攻击媒介等内容,量创历史报告显示 ,新高Verizon 发现针对组织的数示黑索软勒索软件攻击数量已增加 13同比百分比  。这比过去五年的据安件数总和还要多 。勒索软件以某种形式或形式涉及 。全报

Verizon 表示,告显勒索软件在黑客中如此受欢迎的客勒原因是 ,高防服务器一旦网络受到攻击 ,量创历史犯罪者不必去寻找信用卡或银行信息等有价值的新高凭证,他们只需要加密尽可能多的数示黑索软数据即可 。可能并发送赎金要求。

根据该报告,勒索软件最常见的两种攻击媒介是桌面共享软件和电子邮件 ,分别占事件的 40% 和 35%。供应链合作伙伴成为黑客的受害者也是一个令人担忧的主要原因 ,免费模板62% 的安全漏洞来自组织的合作伙伴。当然  ,网络安全的最终薄弱环节是人 ,他们可能会被欺骗为攻击者提供访问权限,或者由于人为错误可能使网络容易受到破坏 。事实上,Verizon 表示 ,在其分析的 82% 的违规行为中都存在人为因素 。

攻击的主要来源是香港云服务器有组织的犯罪  。 Verizon 表示  ,大约五分之四的数据泄露事件可归因于有组织犯罪,外部威胁造成的数据泄露事件大约是内部攻击者的四倍。

“在过去几年中 ,大流行暴露了许多企业被迫实时应对的关键问题 。但在网络安全领域,没有比这更需要适应的了,”Verizon 首席执行官 Hans Vestberg 在一份声明中说。建站模板 “随着我们继续加速迈向日益数字化的世界,有效的技术解决方案 、强大的安全框架以及对教育的日益关注都将在确保企业保持安全和客户受到保护方面发挥作用  。”

更糟糕的是,勒索软件团伙变得越来越贪婪  。根据网络安全专家 Group-IB 的说法 ,该组织上周在其自己的报告中声称,2021 年的服务器租用平均赎金需求达到 247,000 美元 ,比 2020 年增长 45%  。这一平均值可能受到 Hive 勒索软件组织的影响,该组织要求赎金去年 11 月 ,电子产品零售商 MediaMarkt 支付了创纪录的 2.4 亿美元 。据称 ,MediaMarkt 通过谈判将赎金降至 5000 万美元 。即便如此,之前的记录仍为 3000 万美元 。同时 ,勒索软件受害者遭受的平均停机时间也在增加,从 2020 年的源码下载 18 天上升到 2021 年的 22 天。

Verizon 表示,成功防御攻击并不是什么秘密。它只是归结为始终保持警惕 。

“安全的基本原理保持不变 ,”DBIR 的主要作者 Dave Hylender 说。 “评估您的风险敞口 ,降低您的风险 ,并采取适当的行动 。通常情况下,掌握正确的保密基础是决定成功的最重要因素。”

  • Tag:

相关文章

  • 防止AI系统受到提示注入攻击的五个方法

    译者 | 布加迪审校 | 重楼提示注入攻击是一种网络安全威胁,专门针对基于人工智能AI)的系统,包括聊天机器人、虚拟助理及其他基于AI的界面。当攻击者以某种方式操纵AI模型的输入,导致模型执行意外操作
    2025-12-07
  • 勒索软件即服务(RaaS)已成为勒索攻击的主流框架

    网络安全领域正经历重大范式转变,勒索软件即服务Ransomware-as-a-Service,RaaS)已成为网络犯罪分子通过数字勒索牟利的主要商业模式。产业化运作的犯罪生态这种订阅制模式降低了勒索攻
    2025-12-07
  • AI+OSINT:2025年最值得关注的新兴威胁

    在高度互联的数字化时代,情报工作正在经历一次深刻变革。以往依赖人类线人或有限信息源的情报收集方式已逐渐被一种新的模式取代——公开源情报Open Source Intelligence,简称OSINT)
    2025-12-07
  • 2024年发现22个新的Mac恶意软件家族

    据专门研究 Apple 产品的知名安全研究员帕特里克·沃德尔 (Patrick Wardle) 称,2024 年发现了近二十个新的 macOS 恶意软件家族。2024 年出现的 macOS 恶意软件家
    2025-12-07
  • 快速识别钓鱼网址链接的四种方法

    据统计,在网络安全信息泄露事件中,很多员工是因为点击了黑客发来的虚假钓鱼网址链接而中招。不少钓鱼网站显示页面跟真网站页面几乎一模一样,该如何识破虚假的钓鱼网址链接呢?01域名网址识别官方网站的域名地址
    2025-12-07
  • 金融机构如何最大程度地减少攻击面

    在采访中,Discover金融服务的CISO苏尼尔·马利克(Sunil Mallik)探讨了金融机构面临的网络安全威胁。他还分享了如何在合规与敏捷性之间保持平衡、监管审计中的经验教训以及Discove
    2025-12-07

最新评论