Coveware 剛剛公布 2021 年 1 季度的勒索軟件事件響應(yīng)趨勢(shì)報(bào)告,盡管數(shù)據(jù)泄露和勒索事件仍相當(dāng)普遍,但我們似乎看到了一個(gè)拐點(diǎn),且受害者多為企業(yè)。至于勒索軟件的平均贖金和中位數(shù),今年 1 季度都迎來了一個(gè)拐點(diǎn)。分別從 2020 年 4 季度的 154108 / 49450 美元,增加到了 220298 / 78398 美元,增幅在 43% / 58% 。
[[396474]]
Coveware 剛剛公布 2021 年 1 季度的勒索軟件事件響應(yīng)趨勢(shì)報(bào)告,盡管數(shù)據(jù)泄露和勒索事件仍相當(dāng)普遍,但我們似乎看到了一個(gè)拐點(diǎn),且受害者多為企業(yè)。至于勒索軟件的平均贖金和中位數(shù),今年 1 季度都迎來了一個(gè)拐點(diǎn)。分別從 2020 年 4 季度的 154108 / 49450 美元,增加到了 220298 / 78398 美元,增幅在 43% / 58% 。

勒索軟件贖金的季度變化(來自:Coveware)
盡管專家們并不鼓勵(lì)受害者支付贖金,但少數(shù)威脅參與者群體(尤其是 CloP)還是顯著抬升了平均值和中位數(shù)。其在在 2021 年 1 季度相當(dāng)活躍,受害者中包括了許多大企業(yè)。

2021 年 1 季度“十大常見”勒索軟件

勒索軟件攻擊的主要類型:RDP 漏洞 / 釣魚郵件 / 軟件缺陷

前三大勒索軟件類型為 Sodinokibi / Conti v2 / Lockbit

勒索軟件破壞規(guī)模

常見針對(duì)工業(yè)目標(biāo)的勒索軟件

遭受勒索軟件攻擊的企業(yè)規(guī)模(中位數(shù))

勒索軟件受害企業(yè)的規(guī)模(員工數(shù))分布