勒索软件攻击的损失为何越来越大?
2021-05-19JaikumarVijayan沈建苗
计算机世界 2021年19期
关键词:受害者
Jaikumar Vijayan 沈建苗

United Health Services(UHS)去年承受勒索软件攻击所导致的最终损失高达6700万美元!2020年9月的一起攻击导致其网络瘫痪。尽管能达到如此高额损失的组织为数并不多,但是,它却是一个典型案例,表明勒索软件攻击在过去两年已开始给受害者造成越来越严重的经济损失。
一直跟踪分析勒索软件攻击趋势的安全专家指出,几个因素导致与勒索软件攻击有关的损失不断上升,对于医疗保健行业的组织而言更是如此。其中一个最明显的因素就是,攻击者向受害者索要的平均赎金数额在上涨。
网络保险公司Coalition去年分析了投保人的索賠数据,结果发现攻击者索要的平均赎金从2020年第一季度的230000美元,猛增至2020年第二季度的338669美元,增幅高达47%。一些攻击者向受害者索要的平均赎金为420000美元,比如Maze勒索软件背后的团伙。Coveware的研究发现,实际支付的勒索软件赎金也直线上升,从2019年第四季度的84000美元,飙升至2020年第三季度的逾233817美元。
然而,赎金本身只是总损失的一小部分,拒不支付赎金对组织而言常常不是首选项。对受到攻击的组织来说,攻击损失在过去两年左右的时间中稳步增加。据安全专家们声称,以下这五个最常见的原因可以解释为什么会出现这种情况。
1. 宕机损失
宕机就算不是勒索软件攻击造成的最大损失,至少也是最大损失之一。遭到勒索软件攻击之后,受害者常常要花数天、有时乃至数周的时间来恢复系统。而在此期间,平常的服务可能受到严重干扰,导致业务流失、失去机会造成的损失、客户好感度下降、服务级别协议(SLA)无法履行、品牌受损以及其他一大堆问题。……
登录APP查看全文
