未來十年勒索軟件攻擊所致?lián)p失將超2650億美元
全球勒索軟件攻擊事件所造成的損失預計將急劇上升,到2031年可超過2650億美元。
勒索軟件如今已成為最具破壞性也十分流行的一類惡意軟件。如果勒索軟件登陸脆弱系統(tǒng),系統(tǒng)上的文件通常會被加密,用戶被鎖在系統(tǒng)之外,只有支付了贖金(一般以加密貨幣支付)才能獲得解密密鑰。
最近一段時間,勒索軟件應用更新?lián)Q代,其背后的黑客還會在攻擊過程中盜取信息,威脅稱將在暗網(wǎng)泄密網(wǎng)站上公開這些信息,或者轉(zhuǎn)手賣給他人,從而給受害者支付贖金施加雙重壓力。
目前,最著名的幾個將勒索軟件轉(zhuǎn)變?yōu)槔麧欂S厚的“商業(yè)”機會的網(wǎng)絡犯罪團伙是Maze、Nefilim、Clop和DarkSide。后者對Colonial Pipeline實施破壞性攻擊造成美國燃油供應中斷,卷走該公司440萬美元贖金后銷聲匿跡了(至少是沒再頂著DarkSide的名頭作案了)。
美國投資咨詢機構Cybersecurity Ventures預測,鑒于勒索軟件以幾秒鐘一次的速度攻擊企業(yè)和消費者,到2031年,此類網(wǎng)絡犯罪攻擊可導致全世界損失2650億美元。
這家網(wǎng)絡安全機構還估測,今年勒索軟件將給我們帶來約200億美元的損失,比2015年跳漲57倍。
該公司公布的這一最新估計數(shù)據(jù)是基于勒索軟件事件同比增長30%得出的。
勒索軟件感染可造成高額保險費用和賠付,引發(fā)聘請網(wǎng)絡取證公司調(diào)查事件、限制破壞范圍或修復系統(tǒng)的需求,還有潛在的數(shù)據(jù)丟失和支付贖金以求尋回關鍵系統(tǒng)或防止數(shù)據(jù)泄露所造成的損失。
Cybersecurity Ventures最新的預測還包含攻擊過程中和攻擊后的業(yè)務中斷、商譽損害,以及針對勒索軟件攻擊的員工培訓費用。
Palo Alto Networks指出,2019年到2020年,僅勒索軟件贖金平均支出就從就115,123美元飛漲到312,493美元,年度同比增長171%。近年來最大的贖金支付要求是3000萬美元。
盡管全世界的政府都參與到遏制網(wǎng)絡犯罪的行動中來,包括美國總統(tǒng)拜登最近都簽署了要求聯(lián)邦機構改善國家網(wǎng)絡安全狀態(tài)的行政令,但勒索軟件攻擊事件只會越來越嚴重。
Cybersecurity Ventures指出:“盡管當局最近成功搗毀了幾個勒索軟件犯罪團伙,這類惡意軟件已然確認是九頭蛇無疑,砍掉一個腦袋就會在原來的地方再長出幾個腦袋,所有跡象都表明,未來十年的問題不會少。”