国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

勒索軟件恢復困境:支付贖金的受害者中仍有40%難逃數據丟失
2025-10-28   企業網D1Net

  根據保險提供商Hiscox對數千家中小企業進行的調查,40%支付勒索軟件解密贖金的公司未能成功恢復數據。

  調查還顯示,勒索軟件仍是主要威脅,27%的受訪企業表示在過去一年中遭受過攻擊。在受影響的企業中,80%(包括投保和未投保的企業)都支付了贖金,試圖恢復或保護關鍵數據。

  但Hiscox的《網絡準備情況報告》發現,只有60%的企業成功恢復了全部或部分數據。

  QBE保險公司本月早些時候發布的一份關于網絡犯罪和基于云端的威脅的報告顯示,2025年第一季度勒索軟件事件數量同比增長近兩倍,達到1537起,而去年同期為572起。CrowdStrike本月發布的《2025年勒索軟件現狀調查》也發現,93%支付贖金的受害者仍遭遇了數據被盜。

  有缺陷的勒索軟件加密常使數據恢復受挫

  行業專家表示,Hiscox關于勒索軟件受害者困境的統計數據,只是凸顯了組織在試圖從勒索軟件攻擊中恢復時所面臨的眾多困難之一。

  網絡安全公司Bridewell的應急響應經理James John表示:“60%的數據恢復率反映了在應急響應中經常遇到的幾種技術和操作現實情況。首先,勒索軟件操作者的技術復雜程度差異很大。雖然像LockBit或ALPHV這樣成熟的團伙通常會提供可用的解密器,因為他們要維護自己的‘聲譽’,但較小的團伙往往會部署有缺陷的加密實現,或者在收到贖金后直接消失。”

  John補充道,解密器通常速度慢且不可靠。

  他解釋說:“在企業環境中進行大規模解密可能需要數周時間,而且往往無法解密已損壞的文件或復雜的數據庫系統。還存在解密過程本身導致更多數據損壞的情況。”

  即使提供了解密工具,這些工具也可能包含漏洞,或者導致文件損壞或無法訪問。許多組織還依賴未經測試(且存在漏洞)的備份。更糟糕的是,許多勒索軟件受害者發現他們的備份在攻擊過程中也被加密了。

  英國托管安全服務提供商Avella Security的合伙人兼英國政府網絡安全顧問Daryl Flack表示:“犯罪分子經常使用有缺陷或不兼容的加密工具,許多企業缺乏干凈恢復數據的基礎設施,特別是當備份不完整或系統仍存在漏洞時。”

  額外的恢復壓力

  如今的現代勒索軟件攻擊通常涉及雙重或三重勒索,即攻擊者威脅在收到贖金后仍要泄露被盜數據或發起DDoS攻擊。

  這從根本上改變了受害者在決定支付贖金時對結果的預期,因為支付贖金往往無法解決勒索軟件攻擊帶來的許多問題。

  Bridewell的John指出:“支付贖金只能解決加密問題,而無法解決更廣泛的安全漏洞。”

  此外,勒索軟件事件會給組織帶來巨大壓力,法律、運營和聲譽問題往往在數小時內集中爆發。

  這些因素,再加上與犯罪分子打交道時本身就存在的不確定性,有助于解釋為什么支付贖金往往無法實現數據的完全恢復。

  Harper James律師事務所數據保護與隱私團隊的高級律師Lillian Tsang警告說,即使收到了解密密鑰,一些數據也可能已經永久損壞、被篡改或被盜。

  Tsang解釋說:“這不僅會造成運營上的挑戰,還會引發數據保護方面的擔憂,特別是涉及個人數據時。如果記錄丟失或被泄露,根據英國《通用數據保護條例》(UK GDPR),這可能構成個人數據泄露,需要履行報告義務,并可能面臨監管審查。”

  Tsang警告說,如果犯罪分子未能兌現承諾,支付贖金并不能為企業提供任何法律追索權,更糟糕的是,“如果資金在不知情的情況下被轉移給了受制裁的團伙,支付贖金可能會帶來進一步的風險。”

  財務承受能力和法律問題

  一家日本中型物流公司Kantsu的高管講述了該公司在遭受勒索軟件攻擊后恢復運營的經歷,這從實際角度說明了勒索軟件攻擊的影響。Kantsu總裁Hisahiro Tatsujo向記者講述了該公司在遭受勒索軟件攻擊后恢復運營的努力。

  Kantsu(未支付贖金)不得不向金融機構申請貸款以支付恢復運營的費用,因為盡管該公司投保了,但其保險公司仍需經過理賠流程才能賠付。這一事件表明,企業要想成功從勒索軟件攻擊中恢復,不僅需要運營計劃,還需要財務計劃。

  此外,當系統因勒索軟件攻擊而中斷時,幾乎會立即產生通知監管機構和受影響個人的法律義務,特別是當個人數據因泄露而受到影響時。

  Harper James的Tsang表示:“最大的挑戰之一是在只有零碎信息的情況下迅速做出高風險的決策。高級領導必須權衡支付贖金的法律風險、對業務連續性的影響以及對個人的潛在后果,而往往在技術上并不明確。”

  未雨綢繆

  一些專家建議,作為災難恢復計劃的一部分,企業應與應急響應公司保持合作,以應對勒索軟件攻擊這一太過現實的威脅。

  專注于直接威脅情報的網絡安全公司Blackwired的首席執行官Jeremy Samide表示:“與一家信譽良好的應急響應或談判公司保持合作至關重要,這類公司應具備處理加密貨幣交易的能力。這類公司可以管理談判,能夠使用多種加密貨幣(如比特幣、門羅幣、Zcash),并在支付成為唯一恢復途徑時安全執行轉賬。”

  Samide補充道:“做好準備并不意味著屈服,而是意味著為每種情況做好準備。”

  Harper James的Tsang警告說,不要為支付勒索軟件攻擊的贖金而預留資金。

  Tsang表示:“為支付贖金而預留資金越來越被視為有問題。雖然支付贖金本身并不違法,但它可能違反制裁規定,可能助長進一步的犯罪活動,而且并不能保證取得積極結果。”

  Tsang建議,通過強有力的安全措施、經過充分測試的恢復計劃、明確的報告協議和網絡保險來增強抵御能力,從而獲得更安全的法律和戰略地位。

  Tsang解釋說:“網絡保險對勒索軟件攻擊至關重要,因為它不僅提供財務保護,還能讓組織獲得專業支持,從而顯著減少損失和停機時間。”

  網絡保險政策通常提供積極的危機管理服務,涵蓋以下方面:

  • 立即應急響應和取證調查

  • 受感染系統的控制和修復

  • 與攻擊者的談判和法律協調

  • 數據恢復和業務連續性支持

  Blackwired的Samide表示:“保險不能阻止攻擊,但它可以減輕攻擊帶來的沖擊,為混亂局面帶來秩序,并確保組織不會獨自應對勒索軟件危機。”

  但其他專家警告說,網絡保險仍存在一些注意事項。

  Avella Security的Flack表示:“保險費正在上漲,保險公司在提供或續保前現在要求更強的網絡安全措施基礎,包括多因素身份驗證、補丁管理和經過測試的備份。這一轉變鼓勵組織將更好的安全實踐作為其風險管理方法的一部分。”

  網絡恢復

  專家建議,勒索軟件攻擊后的網絡恢復應像災難恢復一樣對待,制定完善的內部恢復計劃,并做好充分記錄,以便能夠自信地恢復未受損害的數據。

  Index Engines的首席營銷官Jim McGann解釋說:“當企業遭受勒索軟件攻擊時,首要且緊迫的挑戰之一是評估攻擊的全部范圍,確定哪些數據已被泄露,哪些系統受到影響,以及現有備份是否可信。即使有備份可用,驗證其完整性也是一大障礙,因為備份中可能包含在恢復過程中會重新引入威脅的損壞或篡改文件。”

  McGann建議:“企業現在需要制定內部恢復計劃,其中包括對數據進行法醫級別的驗證,而不僅僅是恢復。”

熱詞搜索:勒索軟件 網絡安全 DDoS攻擊

上一篇:Gartner 預測將重塑 2026 年的關鍵技術趨勢
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品日日摸夜夜摸av| 亚洲色欲色欲www在线观看| 青草av.久久免费一区| 91国偷自产一区二区三区成为亚洲经典| 国产精品美女一区二区| 粉嫩欧美一区二区三区高清影视| 26uuu国产电影一区二区| 久久99精品久久久久久| 欧美一级夜夜爽| 日本不卡视频在线| 日韩欧美你懂的| 裸体一区二区三区| 欧美成人伊人久久综合网| 美女网站一区二区| 欧美xxxx在线观看| 国产乱码一区二区三区| 久久九九久精品国产免费直播| 国产麻豆精品一区二区| 国产午夜精品理论片a级大结局| 国产精一品亚洲二区在线视频| 精品国产免费一区二区三区四区| 狠狠网亚洲精品| 久久久久久影视| 成人黄色软件下载| 亚洲婷婷综合色高清在线| 91啦中文在线观看| 亚洲国产成人av网| 欧美一级日韩一级| 国内精品嫩模私拍在线| 亚洲国产精品成人综合色在线婷婷| 成人午夜又粗又硬又大| 亚洲免费观看视频| 欧美日韩电影一区| 久久精品国产久精国产| 国产日本欧洲亚洲| 精品国产电影一区二区| 国产成人av福利| 亚洲精品国产一区二区精华液| 欧美日韩视频在线一区二区| 日韩精品视频网站| 久久久国产综合精品女国产盗摄| 成人精品视频一区二区三区 | 欧美一区二区三区小说| 经典三级一区二区| 1区2区3区国产精品| 欧美日韩一区中文字幕| 九九**精品视频免费播放| 国产精品乱码久久久久久| 91福利视频在线| 精品亚洲成a人在线观看| 国产精品私人自拍| 欧美人伦禁忌dvd放荡欲情| 精品一区二区三区免费播放 | 久久综合资源网| 99久久婷婷国产精品综合| 天堂精品中文字幕在线| 国产亚洲综合色| 欧美视频在线一区| 国产乱人伦偷精品视频免下载| 一级中文字幕一区二区| 欧美成人精品福利| 91美女蜜桃在线| 六月丁香婷婷久久| 玉足女爽爽91| 2017欧美狠狠色| 欧美性视频一区二区三区| 国产麻豆视频一区| 亚洲成人精品一区二区| 中文一区在线播放| 777久久久精品| www.亚洲免费av| 蜜桃av噜噜一区| 亚洲精品乱码久久久久久久久 | 国产精品国产三级国产| 欧美一区二区在线免费观看| 福利一区二区在线观看| 日韩成人av影视| 亚洲美女免费视频| 精品99999| 欧美日韩极品在线观看一区| 懂色av一区二区三区蜜臀| 视频一区国产视频| 亚洲欧美日韩国产中文在线| www国产精品av| 欧美日韩国产高清一区二区| 波多野结衣一区二区三区| 美日韩黄色大片| 亚洲自拍偷拍麻豆| 国产精品国产馆在线真实露脸| 精品国产网站在线观看| 欧美三级在线播放| 91网站视频在线观看| 国产美女精品人人做人人爽| 日韩高清在线观看| 一区二区成人在线视频 | 成人免费小视频| 久久综合网色—综合色88| 欧美日韩电影在线| 色妹子一区二区| 菠萝蜜视频在线观看一区| 激情文学综合网| 日韩不卡一二三区| 91在线观看免费视频| 国内精品视频666| 麻豆91免费观看| 日韩激情一二三区| 午夜精品在线看| 一区二区欧美国产| 亚洲色欲色欲www| 国产精品久久久久毛片软件| 久久精品人人做| 久久久国产午夜精品| 欧美精品一区二区三区久久久 | 国产欧美日韩在线视频| 欧美成人福利视频| 日韩亚洲欧美一区二区三区| 欧美日韩三级在线| 91久久精品网| 色成年激情久久综合| 99热99精品| 成人国产在线观看| 成人精品国产免费网站| 懂色av一区二区三区免费观看| 国产成人精品1024| 国产成人精品三级麻豆| 国产成人在线视频网址| 国产精品自在在线| 国产69精品久久99不卡| 国产99久久久精品| 成人深夜在线观看| 99精品视频一区二区| 91丨porny丨户外露出| 91蜜桃网址入口| 91国偷自产一区二区开放时间 | 日韩一区二区精品在线观看| 91精品国产一区二区三区香蕉| 日韩一区二区免费在线电影| 日韩欧美亚洲国产另类| 日韩欧美资源站| 精品粉嫩超白一线天av| 久久一区二区三区四区| 欧美国产亚洲另类动漫| 中文字幕制服丝袜一区二区三区 | 欧美伊人精品成人久久综合97 | 久久精品夜色噜噜亚洲a∨| 日本一区二区三区四区| 国产精品成人一区二区三区夜夜夜 | 欧美大片国产精品| 久久午夜老司机| 欧美高清在线视频| 亚洲欧美日韩在线不卡| 亚洲国产中文字幕| 日本欧美加勒比视频| 久草在线在线精品观看| 国产69精品久久久久777| 99re这里只有精品视频首页| 欧美日韩一区二区三区四区五区| 欧美区视频在线观看| 日韩精品中文字幕在线不卡尤物| 26uuu色噜噜精品一区二区| 欧美国产日韩精品免费观看| 最新国产の精品合集bt伙计| 午夜精品一区在线观看| 久久国产日韩欧美精品| 成人午夜电影网站| 欧美在线你懂的| 精品粉嫩aⅴ一区二区三区四区| 国产精品色婷婷| 五月激情六月综合| 国产九九视频一区二区三区| 日本精品一区二区三区高清| 日韩女优制服丝袜电影| 国产精品麻豆久久久| 亚洲成人一区在线| 国产一区 二区| 91成人免费网站| 26uuu亚洲综合色欧美| 亚洲精品视频在线观看网站| 免费人成在线不卡| av午夜一区麻豆| 日韩一区二区三区免费看| 中文字幕成人网| 日韩av高清在线观看| 成人在线综合网| 91精品国产色综合久久久蜜香臀| 欧美激情在线免费观看| 天天亚洲美女在线视频| 岛国一区二区三区| 欧美一区二区三区在线观看视频| 国产精品乱人伦中文| 亚洲国产视频一区二区| 国产在线一区观看| 91传媒视频在线播放| 久久精品无码一区二区三区| 亚洲午夜久久久久久久久电影网 | 成人自拍视频在线观看| 欧美喷潮久久久xxxxx| 国产精品色噜噜| 麻豆精品视频在线| 欧美午夜精品久久久久久超碰|