您现在的位置是:人工智能 >>正文
企业通过谈判策略降低赎金支付的实战经验
人工智能2人已围观
简介赎金支付与恢复成本正在下降尽管支付赎金的公司比例很高,但有53%的公司支付的赎金低于原始要求,在71%的支付赎金少于原始要求的案例中,公司是通过谈判实现的,无论是自行谈判还是借助第三方的帮助。事实上, ...

尽管支付赎金的企业公司比例很高,但有53%的通过谈判公司支付的赎金低于原始要求,在71%的策略支付赎金少于原始要求的案例中 ,公司是降低通过谈判实现的 ,无论是赎金自行谈判还是借助第三方的帮助。事实上 ,支付战经尽管2024年至2025年间赎金要求的源码下载企业中位数下降了三分之一 ,但赎金支付的通过谈判中位数却下降了50%,这表明公司在减少勒索软件影响方面正变得更加成功 。策略
总体而言 ,降低赎金支付的赎金中位数为100万美元 ,尽管初始要求因企业规模和收入而异。支付战经收入超过10亿美元的企业公司的赎金要求中位数为500万美元 ,而收入在2.5亿美元或以下的通过谈判公司,赎金要求中位数则低于35万美元。策略
被利用的漏洞仍是高防服务器勒索软件的首要原因连续第三年,被利用的漏洞是攻击的主要技术根源,而40%的勒索软件受害者表示,攻击者利用了他们未知的安全漏洞 ,这凸显了企业在识别和保护其攻击面方面持续面临的挑战。
总体而言 ,63%的企业表示资源问题是他们遭受攻击的建站模板一个因素 ,在员工人数超过3000人的企业中,缺乏专业知识被列为首要运营原因,而在员工人数为251-500人的企业中,最常被提及的原因是缺乏人力/容量 。
“对于许多企业来说,在2025年被勒索软件攻击者破坏的可能性只是做生意的一部分 ,好消息是,亿华云由于这种意识的提高,许多公司正在武装自己,利用资源来限制损失 ,这包括雇佣事件响应人员,他们不仅可以降低赎金支付,还可以加快恢复速度 ,甚至阻止正在进行的攻击。”Sophos的现场CISO总监Chester Wisniewski说道。
“当然 ,勒索软件仍然可以通过解决攻击的根本原因来‘治愈’ :被利用的漏洞、对攻击面的香港云服务器可见性不足以及资源太少。我们看到越来越多的公司认识到他们需要帮助 ,并转向托管检测与响应(MDR)服务进行防御 。MDR与主动安全策略(如多因素身份验证和补丁管理)相结合,可以在很大程度上预防勒索软件。”Wisniewski继续说道。
更多公司正在阻止正在进行的攻击在我们的六年研究中,攻击期间的数据加密率已达到最低水平,这一下降表明 ,企业在加密过程开始前就更好地阻止了攻击 。
然而 ,较大的服务器租用企业仍然面临更大的挑战 ,他们在攻击期间更有可能遭遇数据加密,这表明他们可能比小公司更难及时检测和阻止威胁,或从威胁中恢复过来 。
攻击者不仅加密数据,还经常窃取数据。大公司比小公司更有可能遭遇数据盗窃 ,可能是因为攻击者将他们视为更有价值的目标。对于较小的企业来说,检测数据何时被窃取可能也更加困难 。
大多数遭遇数据加密的企业都能够恢复数据。许多企业依赖备份来恢复数据 ,尽管这种方法的使用频率正在逐年下降 。相当数量的企业仍然选择支付赎金来取回数据,而其他企业则通过替代手段进行恢复 ,如使用公开可用的解密工具 。
公司恢复速度正在加快与前几年相比 ,企业从网络攻击中恢复的速度正在加快 。许多企业现在能够在几天内完全恢复 ,而绝大多数企业则能在几个月内恢复正常,这一趋势表明,企业在事件响应和恢复规划方面的投资正在增加。
正如预期的那样,与那些成功阻止加密过程的企业相比,数据在攻击期间被加密的企业恢复时间往往更长 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/014f299983.html
相关文章
离职也逃不掉,Uber协助司法部起诉前CSO
人工智能近日,Uber就2016年一起黑客攻击事件与美国司法部达成不起诉协议,其代价就是,Uber同意帮助美国司法部起诉其前首席安全官Sullivan。2016年,黑客对Uber进行攻击,访问了私有源代码存储 ...
【人工智能】
阅读更多数据管理创新在数据中心效率中的作用
人工智能如今,企业IT管理者的工作比以往任何时候都更具挑战性。他们必须管理不断增长的数据,并使用更小的团队利用不断发展的技术。其任务是将IT从成本中心转变为能够产生竞争优势的战略投资。随着当今全球气候危机迫在 ...
【人工智能】
阅读更多探访光子1号金融算力中心,北京最近的万座机架规模智算中心
人工智能在数字时代的今天,生成式AI火爆全网,大模型应用层出不穷。可以说,AI已经成为推动企业创新和可持续发展的源动力。不过,随着大模型应用在不同行业的持续探索,对算力网络基础设施提出了更高的要求,也成为摆在 ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵
- 戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求
- 福布斯:如何确保客户的数据安全
- W7硬盘系统安装教程(简单易懂的W7硬盘系统安装教程,让你轻松搭建个人电脑)
- 以Ghost还原教程——如何恢复丢失的数据?(通过简单操作,轻松解决数据丢失问题)
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 神舟战神K540D-i7D2笔记本电脑的性能和用户体验(一款高性能笔记本电脑的推荐及评测)
- 聊聊到底什么是BRAS?
- 苹果6s搭载iOS10.3.1
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统 亿华云源码库香港物理机企业服务器b2b信息平台网站建设云服务器