犯罪是没有代价的。 或者,至少,它的支付比以前减少了 40%。
研究人员表示,勒索软件团体在 2022 年的收入仅为 4.568 亿美元,低于前一年 7.656 亿美元的峰值。
对于关注这种特殊类型的网络犯罪的人来说,这是难得的好消息,这种犯罪近年来急剧上升,而且仍然如此构成相当大的威胁对世界各地的企业来说,特别是考虑到尖锐的远程工作的兴起。
支付赎金的公司减少
研究人员在链分析追踪了过去六年的勒索软件支付情况,到 2022 年,整个行业的勒索软件支付情况多年来首次出现下降。
这些金额是指研究人员确定的总金额,因此所有付款的真实金额可能更高。 尽管如此,趋势线显然已经开始向下弯曲。
对于那些不知情的人来说,勒索软件攻击是指旨在锁定企业敏感数字数据的恶意软件。 一旦支付了赎金,攻击者表面上就会将数据释放回公司。
按照“不要与恐怖分子谈判”的逻辑,大多数专家都认为企业应该始终拒绝支付赎金。 然而,研究表明企业并不总是同意这一点。2021 年的一项调查对“300 名美国 IT 决策者”进行调查后发现,85% 的人在成为勒索软件事件的受害者后实际上已经支付了赎金。
现在,情况正在改变。
勒索软件仍然是一个大问题
诚然,犯罪仍然付出了相当大的代价,因为 4.568 亿美元对任何人来说都是一笔巨款。 更糟糕的是,赎金只是此类网络犯罪造成的金钱损失的冰山一角。
毕竟,任何成为受害者的企业也会因锁定数据而损失收入,其中部分或全部数据可能永远无法恢复。 仅 2021 年,总成本就超过 12 亿美元,一数。
2019 年至 2020 年间勒索软件付款的大幅增长也值得注意。 新冠大流行可能是罪魁祸首,原因有两个。 首先,由于需要隔离和保持距离而造成意想不到的干扰,许多公司陷入混乱。 但第二个原因更为持久:疫情引发了向灵活且完全远程工作的更大转变,这为网络犯罪分子获取公司数据开辟了更多途径。
扩大远程工作绝对是一件好事:拥有远程工作选择的员工更快乐、更健康。 但它确实增加了企业对网络安全投资的需求。 类似的工具商业VPN,密码管理器, 和远程访问软件可以保护员工免受不安全网络或网络钓鱼的侵害,并可以提醒企业注意安全漏洞。
企业支付的赎金减少,这最终将使勒索软件对全球犯罪分子的吸引力降低。 但投资在线安全会让企业一开始就不太可能决定是否需要付费。
我们很高兴你喜欢! 像这样将更多内容发送到您的收件箱。
很抱歉今天这篇文章对您没有帮助 - 我们欢迎反馈,因此如果您认为我们可以改进我们的内容,请发送电子邮件至 [email protected]