近日,云服務(wù)提供商Timico和數(shù)據(jù)備份公司Datto共同發(fā)布了一份名為《勒索軟件的嚴(yán)峻現(xiàn)實》的報告稱,勒索軟件已成為非常有利可圖的網(wǎng)絡(luò)犯罪方式,網(wǎng)絡(luò)犯罪分子僅2016年一年就賺取了10億美元,然而大多數(shù)企業(yè)機(jī)構(gòu)對可能淪為潛在的勒索軟件受害者仍準(zhǔn)備嚴(yán)重不足。
報告通過對過去一年里成為勒索軟件受害者的1000家企業(yè)機(jī)構(gòu)的相關(guān)數(shù)據(jù)進(jìn)行分析指出,85%受到勒索軟件感染的企業(yè)被迫離線至少一周,而1/3的企業(yè)甚至?xí)霈F(xiàn)至少一個月的時間不能訪問數(shù)據(jù)。令人擔(dān)憂的是,15%勒索軟件受害者的數(shù)據(jù)完全不可恢復(fù)。
盡管勒索軟件犯罪活動造成的威脅越來越大,實施也變得越來越容易,但許多機(jī)構(gòu)仍然沒有制定出任何妥善的策略來處理勒索軟件攻擊。事實上,數(shù)字表明,63%的機(jī)構(gòu)完全沒有應(yīng)對勒索軟件的正式政策。這是特別危險的,因為勒索軟件攻擊的影響幾乎是實時的。68%的受訪企業(yè)表示,他們的網(wǎng)絡(luò)從正常工作到被加密而無法運行僅僅發(fā)生在數(shù)分鐘內(nèi)。而近1/4的企業(yè)發(fā)現(xiàn)鎖定發(fā)生后數(shù)秒,操作系統(tǒng)就陷入了癱瘓。
也許是因為企業(yè)擔(dān)心無法訪問他們的數(shù)據(jù)而會產(chǎn)生經(jīng)濟(jì)損失,一半的勒索軟件受害者最終滿足了黑客的贖金要求,以恢復(fù)網(wǎng)絡(luò)正常運行。近1/4的受訪者承認(rèn),他們的機(jī)構(gòu)曾支付過5000英鎊以上的贖金以恢復(fù)數(shù)據(jù)訪問;還有1/4的受訪者則表示,他們支付給黑客的金額在3000~5000英鎊之間。大型組織更愿意支付大額贖金,但他們不是勒索軟件唯一的攻擊目標(biāo)。在中小型企業(yè)中,最常見的支付金額在500~1500英鎊之間。