勒索软件威胁升级及应对策略
勒索软件的失地
- 勒索软件攻击持续升级,成为全球性危机,影响范围广泛,包括大学、汽车制造商等大型组织。
- 2021年66%的组织遭受勒索软件攻击,2020年为37%,攻击频率和影响程度显著增加。
- 65%的攻击中数据被加密,77%的攻击涉及双重勒索(窃取数据并威胁泄露)。
- 支付赎金的组织中,仅约60%能完全恢复数据,未支付赎金的组织中有92%通过备份恢复数据。
- 勒索软件攻击导致严重后果,包括收入损失(86%)、运营中断(90%)、裁员(37%)和高层辞职(35%)。
- 组织对自身防御能力的信心下降,18%认为不会受攻击,22%认为会多次受攻击。
可见性差距和无效对策
- 组织认为数据备份、用户意识、终端安全、入侵检测系统和电子邮件安全是重要防御措施。
- 尽管采取了这些措施,但勒索软件攻击仍频繁发生,更多组织开始采取备用措施,如开设比特币账户和购买勒索软件保险。
- 未打补丁的漏洞、钓鱼邮件和未管理的设备是风险最高的传播途径。
- 被恶意软件感染的设备是主要风险点,可被用于窃取凭证、浏览器指纹和会话cookie,使攻击者冒充员工。
- 窃取凭证恶意软件(如RedLine Stealer)的威胁增加,87%的组织认为未监控的个人设备是风险点。
克服障碍和提高准备
- 缺乏具备技能的人员、实施工具的难度和员工安全意识不足是主要障碍。
- 人才缺口严重,网络安全职位空缺增长29%,71%的SOC分析师工作负荷增加,64%可能更换工作。
- 自动化工作流程、选择合适的解决方案以减少警报疲劳是缓解人员短缺的方法。
- 建立安全网以减轻人为错误风险,并实施解决方案以降低风险。
- 数据备份、多因素认证(MFA)、用户意识培训、分段、电子邮件安全是常见防御措施。
- MFA采用率激增(从56%到96%),监控受compromized员工凭证的比例从44%上升到73%。
- 监控合作伙伴和供应商凭据的安全性成为重要措施,增幅75%。
- 第三方风险成为影响安全投资的首要因素,恶意软件和数据泄露是第二大驱动力。
- 远程工作的重要性下降,组织转向保护身份而非仅关注网络。
- 安全堆栈升级和添加成为趋势,监控受感染的网络会话和恶意软件感染的设备被列入计划。
- 感染后修复至关重要,需全面了解暴露的凭据、会话cookie等信息。
核心观点
- 勒索软件威胁持续升级,组织防御能力不足,需采取更有效的预防措施。
- 未打补丁的漏洞、钓鱼邮件和未管理的设备是主要风险点,需加强监控和管理。
- 被恶意软件感染的设备是关键风险源,需加强端点保护和凭证监控。
- MFA和凭证安全成为重要防御措施,需加强实施和监控。
- 第三方风险需重视,加强合作伙伴和供应商凭据的安全性。
- 安全投资需全面考虑风险因素,避免因削减开支而增加安全漏洞。
- 专注于预防,提高组织整体抵御网络安全威胁的韧性。