国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

勒索軟件恢復困境:支付贖金的受害者中仍有40%難逃數據丟失
2025-10-28   企業網D1Net

  根據保險提供商Hiscox對數千家中小企業進行的調查,40%支付勒索軟件解密贖金的公司未能成功恢復數據。

  調查還顯示,勒索軟件仍是主要威脅,27%的受訪企業表示在過去一年中遭受過攻擊。在受影響的企業中,80%(包括投保和未投保的企業)都支付了贖金,試圖恢復或保護關鍵數據。

  但Hiscox的《網絡準備情況報告》發現,只有60%的企業成功恢復了全部或部分數據。

  QBE保險公司本月早些時候發布的一份關于網絡犯罪和基于云端的威脅的報告顯示,2025年第一季度勒索軟件事件數量同比增長近兩倍,達到1537起,而去年同期為572起。CrowdStrike本月發布的《2025年勒索軟件現狀調查》也發現,93%支付贖金的受害者仍遭遇了數據被盜。

  有缺陷的勒索軟件加密常使數據恢復受挫

  行業專家表示,Hiscox關于勒索軟件受害者困境的統計數據,只是凸顯了組織在試圖從勒索軟件攻擊中恢復時所面臨的眾多困難之一。

  網絡安全公司Bridewell的應急響應經理James John表示:“60%的數據恢復率反映了在應急響應中經常遇到的幾種技術和操作現實情況。首先,勒索軟件操作者的技術復雜程度差異很大。雖然像LockBit或ALPHV這樣成熟的團伙通常會提供可用的解密器,因為他們要維護自己的‘聲譽’,但較小的團伙往往會部署有缺陷的加密實現,或者在收到贖金后直接消失。”

  John補充道,解密器通常速度慢且不可靠。

  他解釋說:“在企業環境中進行大規模解密可能需要數周時間,而且往往無法解密已損壞的文件或復雜的數據庫系統。還存在解密過程本身導致更多數據損壞的情況。”

  即使提供了解密工具,這些工具也可能包含漏洞,或者導致文件損壞或無法訪問。許多組織還依賴未經測試(且存在漏洞)的備份。更糟糕的是,許多勒索軟件受害者發現他們的備份在攻擊過程中也被加密了。

  英國托管安全服務提供商Avella Security的合伙人兼英國政府網絡安全顧問Daryl Flack表示:“犯罪分子經常使用有缺陷或不兼容的加密工具,許多企業缺乏干凈恢復數據的基礎設施,特別是當備份不完整或系統仍存在漏洞時。”

  額外的恢復壓力

  如今的現代勒索軟件攻擊通常涉及雙重或三重勒索,即攻擊者威脅在收到贖金后仍要泄露被盜數據或發起DDoS攻擊。

  這從根本上改變了受害者在決定支付贖金時對結果的預期,因為支付贖金往往無法解決勒索軟件攻擊帶來的許多問題。

  Bridewell的John指出:“支付贖金只能解決加密問題,而無法解決更廣泛的安全漏洞。”

  此外,勒索軟件事件會給組織帶來巨大壓力,法律、運營和聲譽問題往往在數小時內集中爆發。

  這些因素,再加上與犯罪分子打交道時本身就存在的不確定性,有助于解釋為什么支付贖金往往無法實現數據的完全恢復。

  Harper James律師事務所數據保護與隱私團隊的高級律師Lillian Tsang警告說,即使收到了解密密鑰,一些數據也可能已經永久損壞、被篡改或被盜。

  Tsang解釋說:“這不僅會造成運營上的挑戰,還會引發數據保護方面的擔憂,特別是涉及個人數據時。如果記錄丟失或被泄露,根據英國《通用數據保護條例》(UK GDPR),這可能構成個人數據泄露,需要履行報告義務,并可能面臨監管審查。”

  Tsang警告說,如果犯罪分子未能兌現承諾,支付贖金并不能為企業提供任何法律追索權,更糟糕的是,“如果資金在不知情的情況下被轉移給了受制裁的團伙,支付贖金可能會帶來進一步的風險。”

  財務承受能力和法律問題

  一家日本中型物流公司Kantsu的高管講述了該公司在遭受勒索軟件攻擊后恢復運營的經歷,這從實際角度說明了勒索軟件攻擊的影響。Kantsu總裁Hisahiro Tatsujo向記者講述了該公司在遭受勒索軟件攻擊后恢復運營的努力。

  Kantsu(未支付贖金)不得不向金融機構申請貸款以支付恢復運營的費用,因為盡管該公司投保了,但其保險公司仍需經過理賠流程才能賠付。這一事件表明,企業要想成功從勒索軟件攻擊中恢復,不僅需要運營計劃,還需要財務計劃。

  此外,當系統因勒索軟件攻擊而中斷時,幾乎會立即產生通知監管機構和受影響個人的法律義務,特別是當個人數據因泄露而受到影響時。

  Harper James的Tsang表示:“最大的挑戰之一是在只有零碎信息的情況下迅速做出高風險的決策。高級領導必須權衡支付贖金的法律風險、對業務連續性的影響以及對個人的潛在后果,而往往在技術上并不明確。”

  未雨綢繆

  一些專家建議,作為災難恢復計劃的一部分,企業應與應急響應公司保持合作,以應對勒索軟件攻擊這一太過現實的威脅。

  專注于直接威脅情報的網絡安全公司Blackwired的首席執行官Jeremy Samide表示:“與一家信譽良好的應急響應或談判公司保持合作至關重要,這類公司應具備處理加密貨幣交易的能力。這類公司可以管理談判,能夠使用多種加密貨幣(如比特幣、門羅幣、Zcash),并在支付成為唯一恢復途徑時安全執行轉賬。”

  Samide補充道:“做好準備并不意味著屈服,而是意味著為每種情況做好準備。”

  Harper James的Tsang警告說,不要為支付勒索軟件攻擊的贖金而預留資金。

  Tsang表示:“為支付贖金而預留資金越來越被視為有問題。雖然支付贖金本身并不違法,但它可能違反制裁規定,可能助長進一步的犯罪活動,而且并不能保證取得積極結果。”

  Tsang建議,通過強有力的安全措施、經過充分測試的恢復計劃、明確的報告協議和網絡保險來增強抵御能力,從而獲得更安全的法律和戰略地位。

  Tsang解釋說:“網絡保險對勒索軟件攻擊至關重要,因為它不僅提供財務保護,還能讓組織獲得專業支持,從而顯著減少損失和停機時間。”

  網絡保險政策通常提供積極的危機管理服務,涵蓋以下方面:

  • 立即應急響應和取證調查

  • 受感染系統的控制和修復

  • 與攻擊者的談判和法律協調

  • 數據恢復和業務連續性支持

  Blackwired的Samide表示:“保險不能阻止攻擊,但它可以減輕攻擊帶來的沖擊,為混亂局面帶來秩序,并確保組織不會獨自應對勒索軟件危機。”

  但其他專家警告說,網絡保險仍存在一些注意事項。

  Avella Security的Flack表示:“保險費正在上漲,保險公司在提供或續保前現在要求更強的網絡安全措施基礎,包括多因素身份驗證、補丁管理和經過測試的備份。這一轉變鼓勵組織將更好的安全實踐作為其風險管理方法的一部分。”

  網絡恢復

  專家建議,勒索軟件攻擊后的網絡恢復應像災難恢復一樣對待,制定完善的內部恢復計劃,并做好充分記錄,以便能夠自信地恢復未受損害的數據。

  Index Engines的首席營銷官Jim McGann解釋說:“當企業遭受勒索軟件攻擊時,首要且緊迫的挑戰之一是評估攻擊的全部范圍,確定哪些數據已被泄露,哪些系統受到影響,以及現有備份是否可信。即使有備份可用,驗證其完整性也是一大障礙,因為備份中可能包含在恢復過程中會重新引入威脅的損壞或篡改文件。”

  McGann建議:“企業現在需要制定內部恢復計劃,其中包括對數據進行法醫級別的驗證,而不僅僅是恢復。”

熱詞搜索:勒索軟件 網絡安全 DDoS攻擊

上一篇:Gartner 預測將重塑 2026 年的關鍵技術趨勢
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
97精品超碰一区二区三区| 色网综合在线观看| 亚洲国产精品一区二区久久恐怖片 | 99re这里只有精品首页| 国产伦精品一区二区三区在线观看| 欧美aaa在线| 激情小说欧美图片| 国产二区国产一区在线观看| 成人白浆超碰人人人人| kk眼镜猥琐国模调教系列一区二区| 成人综合激情网| 91丝袜呻吟高潮美腿白嫩在线观看| 91蜜桃网址入口| 欧美性xxxxxx少妇| 日韩免费电影网站| 国产女主播一区| 亚洲精品欧美专区| 天天综合网天天综合色| 激情欧美一区二区| av亚洲精华国产精华| 欧美日韩免费观看一区二区三区| 欧美一区二区三区小说| 久久久久久久久久久久久女国产乱| 欧美国产亚洲另类动漫| 夜夜嗨av一区二区三区| 蜜臀av在线播放一区二区三区| 国产精品影音先锋| 欧洲精品视频在线观看| 精品国免费一区二区三区| 国产精品电影一区二区| 日韩经典一区二区| fc2成人免费人成在线观看播放| 在线亚洲一区观看| 久久免费美女视频| 亚洲高清免费在线| 岛国一区二区在线观看| 91精品国产色综合久久久蜜香臀| 国产女人aaa级久久久级| 亚洲一区二区三区小说| 国产精品一区二区x88av| 欧洲av一区二区嗯嗯嗯啊| 久久精品人人做人人综合| 亚洲一区二区在线观看视频| 国产精品影视网| 91麻豆精品国产| 国产精品黄色在线观看| 另类人妖一区二区av| 在线观看91精品国产入口| 国产欧美精品区一区二区三区| 亚洲 欧美综合在线网络| 国产很黄免费观看久久| 日韩欧美www| 日韩电影在线一区| 在线观看亚洲一区| 国产精品国模大尺度视频| 国产精品69久久久久水密桃| 日韩三级在线观看| 亚洲成av人影院| 在线观看av一区二区| 最新不卡av在线| av午夜一区麻豆| 国产精品福利一区二区| 懂色中文一区二区在线播放| 欧美精品一区二区三区视频 | 久久久久久久网| 免费久久精品视频| 51午夜精品国产| 日韩激情av在线| 91精品国产综合久久小美女| 亚洲国产精品久久久男人的天堂| 99国内精品久久| 亚洲欧美一区二区久久| 色拍拍在线精品视频8848| 亚洲精品水蜜桃| 在线亚洲精品福利网址导航| 亚洲最大色网站| 欧美视频精品在线| 日韩和欧美一区二区| 日韩午夜精品视频| 美女网站在线免费欧美精品| 精品久久久三级丝袜| 国产在线不卡一区| 国产精品色哟哟网站| 99天天综合性| 亚洲最大的成人av| 911精品国产一区二区在线| 奇米综合一区二区三区精品视频| 精品久久久久久久久久久久久久久| 麻豆久久久久久久| 中文久久乱码一区二区| 91欧美一区二区| 丝袜美腿亚洲一区| 久久综合九色综合欧美98| aaa欧美日韩| 婷婷一区二区三区| 久久久久久久久99精品| 91丨九色丨黑人外教| 天堂午夜影视日韩欧美一区二区| 精品少妇一区二区三区视频免付费| 国产激情一区二区三区四区 | 国产成人亚洲精品青草天美| 国产精品久久久久久久裸模| 欧美午夜一区二区三区| 免费成人在线视频观看| 国产精品乱码妇女bbbb| 欧美日韩亚洲综合在线| 久久精品国产成人一区二区三区 | 精品一区二区三区在线视频| 久久精品视频一区二区| 欧美午夜片在线观看| 国产激情一区二区三区四区| 亚洲国产日韩av| 中文字幕一区二区三区不卡在线| 欧美精品三级日韩久久| 国产久卡久卡久卡久卡视频精品| 一区二区三区中文在线观看| 精品国产一区二区三区四区四 | 精品在线你懂的| 亚洲精品美国一| 久久精品这里都是精品| 91麻豆精品91久久久久同性| 成人网男人的天堂| 国内外成人在线| 午夜av一区二区三区| 亚洲人成7777| 国产精品黄色在线观看| 久久久精品影视| 91精品国产综合久久久蜜臀图片 | 国产日韩av一区| 538prom精品视频线放| 在线精品视频免费播放| 成人免费观看男女羞羞视频| 蜜桃视频免费观看一区| 亚洲大片一区二区三区| 亚洲精品国产a久久久久久| 中文字幕一区三区| 国产婷婷色一区二区三区四区| 欧美一区二区精品久久911| 在线观看亚洲a| 91福利精品视频| 色老头久久综合| 色综合天天综合| 色偷偷88欧美精品久久久| 91免费小视频| 成人激情黄色小说| 9久草视频在线视频精品| 成人免费毛片高清视频| 成人精品免费看| 成人毛片老司机大片| 国产精品1024久久| 国产·精品毛片| 成人午夜电影小说| 97成人超碰视| 欧美性欧美巨大黑白大战| 在线观看亚洲一区| 91精品婷婷国产综合久久性色| 在线成人午夜影院| 日韩一区二区在线观看| 欧美成人女星排名| 久久久亚洲国产美女国产盗摄| 久久精品人人做人人爽人人| 中文字幕国产一区二区| 亚洲免费av在线| 水野朝阳av一区二区三区| 欧美bbbbb| 成人在线综合网| 日本道免费精品一区二区三区| 欧美熟乱第一页| 精品久久久久久无| 国产精品久久久一本精品| 综合亚洲深深色噜噜狠狠网站| 亚洲精品国产视频| 麻豆精品在线视频| 丁香婷婷综合激情五月色| 99久久99久久精品免费看蜜桃 | 久久av老司机精品网站导航| 九色综合国产一区二区三区| 不卡的电影网站| 欧美男女性生活在线直播观看| 日韩视频在线观看一区二区| 国产精品热久久久久夜色精品三区| 一色桃子久久精品亚洲| 丝袜美腿成人在线| 成人综合激情网| 欧美精品成人一区二区三区四区| 精品理论电影在线观看| 亚洲三级电影网站| 老色鬼精品视频在线观看播放| 成人v精品蜜桃久久一区| 欧美日韩精品久久久| 国产欧美va欧美不卡在线| 视频一区视频二区中文| 成人午夜在线视频| 91麻豆精品国产| 亚洲私人黄色宅男| 国产福利一区二区| 欧美久久一区二区| 亚洲天堂精品在线观看| 国产精品一二三区在线| 欧美精品 日韩|