<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國公司遭勒索軟件攻擊支付贖金為全球最高

    VSole2021-11-12 08:51:39

    據Mimecast稱,在過去兩年中,超過80%的全球組織受到勒索軟件的襲擊,但高管們仍然對能夠防止未來的攻擊抱有錯誤的安全感。

    這家電子郵件安全公司對全球742名網絡安全專業人士進行了調查,以編制其最新報告《勒索軟件準備狀況:面對現實差距》。

    報告顯示,美國的受害組織為安全漏洞付出了更高的代價。美國的平均贖金為630萬美元,而英國只有84.8萬美元,澳大利亞只有5.9萬美元。平均而言,39%的受害者表示他們支付了費用。

    然而,贖金本身僅為勒索攻擊所帶來的財務損失和聲譽風險的一個要素。受訪者提到的其他因素包括運營中斷(42%)、重大停機時間(36%)、收入損失(28%)和現有客戶流失(21%)。

    五分之二(39%)的高管還聲稱他們可能會因攻擊而失去工作,而四分之一(24%)的高管認為在違規后高管人員發生了變化。

    然而,盡管有這樣的認識,但高管們似乎對他們的組織抵御攻擊的能力過于自信。大約83%的受訪者認為他們可以在不支付贖金的情況下取回所有數據,而超過四分之三(77%)的受訪者認為他們可以在短短五天內恢復正常運營。

    Mimecast戰略情報與安全研究負責人喬納森·邁爾斯(Jonathan Miles)表示:“勒索軟件攻擊從未如此普遍,威脅行為者在其復雜性和部署便利性方面每天都在改進。”

    “提前做好防御準備是打擊這些攻擊的關鍵。網絡安全領導者必須繼續積極主動并努力改進流程。這份報告清楚地表明勒索軟件攻擊是有高額代價的,這讓網絡犯罪分子沒有放慢腳步的動機。”

    報告指出,最常見的威脅媒介被列為網絡釣魚電子郵件中的惡意附件(54%)。

    許多受訪者認為,他們的組織需要更高級的安全性(45%)和更頻繁的最終用戶培訓(46%)來應對威脅。

    網絡安全軟件安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    軟件供應鏈安全風險解析 隨著互聯網的迅猛發展,軟件供應鏈安全事件近年來頻繁發生。軟件供應鏈安全具有威脅對象種類多、極端隱蔽、涉及緯度廣、攻擊成本低回報高、檢測困難等特性。軟件供應鏈中的任意環節遭受攻擊,都會引起連鎖反應,甚至威脅到國家網絡安全
    智通財經APP獲悉,IDC近日發布的《2022年V1全球網絡安全指出指南》預測顯示,中國網絡安全相關支出將以20.5%的年復合增長率位列全球第一,在2025年達到214.6億美元。從安全軟件的角度來看,中國網絡安全軟件(Network Security Software)市場將成為增速最快的一級子市場,而SaaS化軟件安全網關無疑將成為重要驅動力之一。
    大數據安全研究
    2021-09-26 08:14:19
    隨著人工智能、云計算、移動互聯網和物聯網等技術的融合發展,傳統的基于邊界安全域和基于已知特征庫的網絡安全防護方式已經無法有效應對大數據環境下新的安全威脅。
    針對軟件供應鏈的網絡攻擊,常常利用系統固有安全漏洞,或者預置的軟件后門開展攻擊活動,并通過軟件供應鏈形成的網鏈結構將攻擊效果向下游傳播給供應鏈中所有參與者。近年來,軟件供應鏈網絡攻擊事件頻發,影響越來越大。據 Accenture 公司調查,2016 年 60% 以上的網絡攻擊是供應鏈攻擊。裝備軟件供應鏈安全事關國家安全、軍隊安全,一旦出現安全風險將會給國家和軍隊帶來重大安全挑戰,產生的后果不堪設想。
    僅約半數公司制定了開源軟件安全策略用以指導開發人員使用開源組件和框架,這些公司確實展現了更好的安全態勢。
    據彭博社(Bloomberg)報道,白宮國家安全顧問杰克·沙利文(Jake Sullivan)已邀請主要科技公司討論如何改進開源軟件網絡安全。這些科技公司包括“主要的軟件公司和開發者”。報道稱云服務提供商也在受邀公司之列。美國國家安全委員會(National Security Council)發言人拒絕透露哪些公司受到了邀請。邀請信的內容也沒有公開。負責網絡和新興技術的副國家安全顧問安妮·紐伯格
    消費者軟件供應商很快就可以選擇將他們的軟件貼上符合國家標準與技術協會(NIST)軟件安全標準的標簽。2021年11月1日,NIST在題為《消費類軟件網絡安全標識基線標準草案》的白皮書中公布了該標準的初稿。
    開源軟件網絡安全的法律問題受到境外的進出口監管和境內《網絡安全法》的雙重考驗。境外國家基于主權的出口規則穿透并從軟件、源碼、人員、平臺等角度分別對開源進行監管,本國《網絡安全法》的體系規則則對開源的繁榮與安全之間的平衡重新設定了評價機制。在兩者多因素作用下, 開源軟件網絡安全實踐活動需要審慎調整以迎合或規避監管規則變化帶來的深刻挑戰。
    為進一步推動產業發展,更好地匯聚產學研用各方力量,聚焦關鍵軟件領域密碼應用核心問題,不斷夯實軟件產業發展基礎,共同推動軟件產業和密碼技術融合發展,12月18日,“2021年商用密碼應用創新高端研討會”在經開區國家信創園成功召開。在會上,中關村網絡安全與信息化產業聯盟EMCG工作組組長王克帶來題為《密碼在軟件供應鏈安全中的應用》的演講。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类