2025 年勒索软件风险报告显示,尽管勒索软件攻击频率和成功率有所下降,但组织仍面临持续的网络安全挑战,尤其是在身份基础设施和遗留系统方面。报告的主要发现包括:
勒索软件攻击情况
- 78% 的组织在过去 12 个月内遭受勒索软件攻击,其中 73% 的受攻击组织遭受多次攻击(31% 三次或以上)。
- 50% 的成功攻击导致勒索支付,其中 55% 支付多次。
- 德国(66%)和亚太地区(61%)的受攻击率最高,IT/电信行业受攻击率最高(超过 81%)。
- 尽管攻击成功率下降,但业务中断持续存在,23% 的组织需要一天以上才能恢复运营。
网络安全挑战
- 组织认为网络安全威胁是业务弹性的最大威胁,其中攻击频率和复杂性的增加、身份基础设施威胁以及遗留系统漏洞是主要挑战。
- 身份基础设施被攻击的比例高达 83%,但只有 66% 的组织制定了 AD 恢复计划,60% 维护了专门的 AD 备份系统。
应对策略
- 建立假设入侵的心态,加强身份基础设施防护,包括实施多因素认证、网络隔离和定期演练。
- 投资于业务弹性,包括数据备份、灾难恢复计划和员工培训。
- 评估合作伙伴和供应链的安全性,确保符合监管要求。
- 利用 AI 和机器学习技术自动化防御、响应和恢复功能。
报告强调,组织需要平衡人员、流程和技术,以应对不断变化的勒索软件威胁,并建立持续的业务弹性。