2025年勒索软件趋势和主动策略报告显示,勒索软件威胁持续演变,但组织韧性建设取得积极进展。报告基于对1300家组织的调查,分析了勒索软件攻击的六大趋势和关键成功因素。
核心观点:
- 勒索软件攻击持续存在,但受害者比例从75%下降至69%,部分归因于组织韧性提升和IT/安全团队协作加强。
- 执法部门打击大型勒索软件组织(如LockBit、BlackCat)迫使攻击者转向中小型企业(SME)和“独狼”行为者。
- 勒索软件支付意愿下降,仅36%的受害者支付赎金,其中82%支付金额低于初始要求,平均赎金降至11万美元。
- 法律后果(如CRI倡议、多国立法禁止支付赎金)进一步降低支付率。
- 组织间协作增强,但52%的受访者认为IT/安全团队协作需重大改进。
- 安全和恢复预算增加(94%增加预防预算,95%增加恢复预算),但恢复预算仍低于安全预算。
关键数据:
- 69%的支付赎金组织遭受多次攻击,印证了防御不足的后果。
- 89%的备份存储库被攻击者修改或删除,仅32%使用不可变备份,28%进行沙盒扫描。
- 26%的组织有赎金支付决策流程,仅30%有预定义指挥链,26%缺乏通知执法部门程序。
- 成功恢复组织恢复率超90%,而仅51%恢复大部分服务器。
研究结论:
- 成功组织将韧性融入日常IT运营,主动更新备份恢复方案,加强员工培训和软件更新策略。
- 勒索软件韧性建设需关注“人”的因素(如赎金决策流程、指挥链、第三方协助),而非仅依赖技术。
- 建议组织制定事件响应计划、3-2-1-1-0数据韧性规则,增加威胁检测和备份解决方案投入,并利用数据韧性平台(如Veeam Data Platform)提升防御能力。
- 董事会需重视网络安全,采取主动措施降低风险,避免被动应对攻击带来的声誉和财务损失。