在越來越少的人愿意為勒索買單的同時,網絡犯罪飆升。
支付勒索費用與其造成的損失相比相形見絀,需要付出的成本包括:
數據的損壞與丟失
停工
生產率下降
對正常業務的打擊
取證調查
受威脅數據、系統的恢復和刪除
聲譽受損
因受攻擊而需向員工進行的培訓
根據Cybersecurity Ventures的預測,2017年由勒索軟件造成的花費將達到50億美元,在2019年會攀升至115億美元,在2015年,這一數字僅為3.25億美元。
飆升的損失主要由愈發頻繁的攻擊導致,勒索軟件針對業務的攻擊頻率由今年的每40秒一次提高到2019年的每14秒一次。
有些行業會成為特定攻擊目標,衛生醫療企業在2020年會受到翻兩番的攻擊,但這不必然意味著他們會支付更多贖金。
國內頂尖醫療衛生公司Hartford的首席安全官Jim Routh就表示,不會為勒索軟件儲備比特幣,也不會為了恢復數據向勒索者支付贖金。
對勒索軟件說不,備份所有企業數據,對員工開展防釣魚培訓(91%的網絡攻擊源于釣魚郵件),按時打補丁,上述就是很多IT安全領先者在落實的最佳實踐。
儲備比特幣以備不時之需
然而,制定各種條條框框未雨綢繆的保護永遠說易行難。企業幾乎無法對比特幣說不,這和大多數和Routh那樣認為的專家相悖。
也有很多公司在掉入勒索軟件陷阱后都選擇購買比特幣支付給黑客。比如在英國,企業似乎很樂意向勒索就范。
據網絡安全咨詢公司Exeltek的調查,有1/3的中型英國企業表示,儲備比特幣在手以應對緊急出現的勒索,因為其他手段很難立即奏效。與些同時,不按時備份數據的英國企業也占了1/3。
殺毒軟件McAfee的創始人John McAfee,現在是MGT資本投資的首席網絡安全架構師,他表示很多企業都在儲備比特幣防御勒索攻擊,但他們是不會公開承認的。
不過,Cybersecurity Ventures的調研顯示,愿意支付勒索的企業數量是呈下降趨勢的。
在見證勒索的巨大支付潛力后,黑客高漲地投入研發新的勒索軟件之中。根據CSO最新的文章,這一趨勢不會減弱直到沒有人向勒索付賬。