勒索軟件攻擊正日趨精密且無(wú)孔不入,給全球企業(yè)帶來(lái)了嚴(yán)峻挑戰(zhàn)。Veeam 的一份報(bào)告顯示,盡管受勒索軟件攻擊影響的公司比例有所下降,但形勢(shì)依然嚴(yán)峻。
勒索軟件攻擊呈現(xiàn)策略多樣化趨勢(shì),除傳統(tǒng)加密勒索外,攻擊者更多轉(zhuǎn)向數(shù)據(jù)竊取與雙重勒索模式,入侵到攻擊觸發(fā)間隔縮短至數(shù)小時(shí),尤其針對(duì)防御薄弱企業(yè)。Veeam報(bào)告顯示,盡管受攻擊企業(yè)比例從75%微降至69%,但威脅持續(xù)加劇,僅10%的受害企業(yè)能恢復(fù)90%以上數(shù)據(jù),57%僅恢復(fù)不足50%,威脅仍然存在。
面對(duì)持續(xù)升級(jí)的威脅,企業(yè)正通過(guò)強(qiáng)化協(xié)同防御與恢復(fù)能力建設(shè)尋求突破。
防御協(xié)同與恢復(fù)能力成關(guān)鍵
企業(yè)通過(guò)強(qiáng)化IT與安全團(tuán)隊(duì)協(xié)作、完善事件響應(yīng)計(jì)劃提升韌性。數(shù)據(jù)顯示,重視數(shù)據(jù)彈性的組織恢復(fù)速度提升7倍。報(bào)告鼓勵(lì)各組織采用 3-2-1-1-0 數(shù)據(jù)彈性規(guī)則,確保備份在恢復(fù)之前不可變且沒(méi)有惡意軟件。
2024年勒索軟件支付總額有所下降,36%的受影響組織選擇不支付贖金。在支付贖金的組織中,82%支付的贖金低于初始贖金金額,60%支付的贖金不到初始贖金金額的一半,這也凸顯了健全的恢復(fù)策略的重要性。國(guó)際反勒索軟件組織倡議進(jìn)一步推動(dòng)企業(yè)以防御替代贖金支付。
盡管防御協(xié)同取得成效,但戰(zhàn)略短板越發(fā)引起人們的注意,安全預(yù)算傾斜與恢復(fù)投入失衡,疊加認(rèn)知誤差與協(xié)作斷層,導(dǎo)致防御體系仍存缺口。
盡管安全預(yù)算占比增至IT總支出31%,但恢復(fù)投入僅占28%,這也暴露了能力建設(shè)失衡,表明在構(gòu)建主動(dòng)恢復(fù)能力方面存在潛在的脆弱性。
69%企業(yè)誤判自身防御水平,認(rèn)為他們?cè)谠馐芄羟耙呀?jīng)做好了準(zhǔn)備,但實(shí)際攻擊后管理層信心暴跌超20%,這暴露出應(yīng)急計(jì)劃存在重大漏洞。雖然 98% 的受訪者擁有勒索軟件攻擊手冊(cè),但只有不到一半的組織包含了關(guān)鍵技術(shù)要素,例如44%未定期驗(yàn)證備份,30%缺乏明確指揮鏈。
CIO與CISO對(duì)災(zāi)備能力的認(rèn)知差異(前者信心下降30%,后者下降15%)凸顯跨部門協(xié)作的重要性,但這表明 CISO 對(duì)其組織的安全態(tài)勢(shì)有更清晰的了解。
此外,組織協(xié)調(diào)在網(wǎng)絡(luò)彈性方面具有重要意義,定期進(jìn)行培訓(xùn)和演習(xí)對(duì)于在攻擊期間和攻擊后協(xié)調(diào)響應(yīng)至關(guān)重要。
戰(zhàn)略短板暴露防御體系脆弱性,新型攻擊的復(fù)雜化與防御滯后的矛盾加劇,企業(yè)應(yīng)突破被動(dòng)響應(yīng)模式,轉(zhuǎn)向主動(dòng)防御體系建設(shè)。
執(zhí)法機(jī)構(gòu)對(duì)LockBit等大型團(tuán)伙的打擊催生小型攻擊者激增,雙重勒索與快速駐留時(shí)間要求企業(yè)升級(jí)主動(dòng)防御。Veeam建議,需構(gòu)建涵蓋備份驗(yàn)證、跨團(tuán)隊(duì)演練及外部協(xié)作的彈性體系,以應(yīng)對(duì)2025年及以后的威脅演進(jìn)。
勒索軟件攻擊持續(xù)進(jìn)化,但企業(yè)通過(guò)協(xié)同防御與數(shù)據(jù)彈性策略筑起安全防線,規(guī)則與主動(dòng)響應(yīng)機(jī)制成為關(guān)鍵。然而,預(yù)算失衡、協(xié)作斷層與認(rèn)知偏差仍制約防御效能。面對(duì)威脅升級(jí),唯有強(qiáng)化跨部門聯(lián)動(dòng)、夯實(shí)備份并構(gòu)建彈性體系,才能實(shí)現(xiàn)長(zhǎng)效防御,直面未來(lái)的安全挑戰(zhàn)。
參考鏈接:
https://www.helpnetsecurity.com/2025/04/28/companies-impacted-ransomware-attacks/