勒索軟件團伙已經(jīng)重拾攻擊,面對越來越多的攻擊,企業(yè)必須加倍努力保護自己!
數(shù)據(jù)泄露調(diào)查不便宜
如果決定支付贖金,那受害者增加的支出可不僅僅是贖金,數(shù)據(jù)泄露事件取證調(diào)查的總體費用也大幅上漲了。從 2021 年到一年后的 2022 年,20 大網(wǎng)絡(luò)入侵事件的平均調(diào)查費用從 445926 美元增加到了 550987 美元,增幅達(dá) 24%。 不過,各行業(yè)情況不盡相同。金融與保險業(yè)、商業(yè)及專業(yè)服務(wù)、零售業(yè)、餐飲業(yè)和酒店業(yè)的平均調(diào)查費用和中位費用都有所下降。而在另外兩個行業(yè),政府和能源及技術(shù)行業(yè),調(diào)查的平均費用較高,而中位費用較低。BakerHostetler 表示,“這反映出大多數(shù)客戶的調(diào)查費用普遍下降,但被某些客戶的一些重大勒索軟件事件所抵消! 不過,2022 年,醫(yī)療保健行業(yè)和制造業(yè)用于取證調(diào)查的平均費用和中位費用都有所上升。尤其是醫(yī)療保健行業(yè),由于擁有大量患者和員工的個人數(shù)據(jù),且運行諸多聯(lián)網(wǎng)設(shè)備,已經(jīng)成為 Royal 和其他勒索軟件團伙的目標(biāo)。 甚至美國政客及其幕僚也未能免遭攻擊。
訴訟與數(shù)據(jù)泄露
資金外流的另一根源是公司因不得不通告受害者其數(shù)據(jù)遭犯罪分子竊取而招致的法律訴訟。隱私相關(guān)訴訟的上升趨勢尤為明顯,醫(yī)院被訴案例猛增。2022 年 8 月以來,針對醫(yī)院系統(tǒng)的此類訴訟超過了 50 起,原告指控這些實體通過第三方網(wǎng)站分析工具,在未經(jīng)網(wǎng)站瀏覽者同意的情況下,跟蹤并披露了其身份和線上活動。
其中許多都涉及違反合同或背棄信任,以及違反國家隱私和消費者保護法。BakerHostetler 表示,目前律所參與了超過 200 起隱私或數(shù)據(jù)安全訴訟的辯護。
單單以上兩項我們就可以看出被勒索入侵、數(shù)據(jù)泄露的代價有多大,所以我們不要對網(wǎng)絡(luò)數(shù)據(jù)安全掉以輕心。通過CDN加速,SSL證書,高防服務(wù)器ip等加強防護,免受網(wǎng)絡(luò)入侵