Sophos發布一份針對零售業的調查報告《2023 年零售業勒索軟體現況》。該調查發現,過去一年僅有 26% 的零售業者能夠在資料被加密之前中斷勒索軟體攻擊。這個數字是該業界三年來最低,從 2021 年的 34% 下降到 2022 年的 28%,再到 2023 年的 26%,表明該行業越來越難以阻擋進行中的勒索軟體攻擊。

Sophos 全球現場技術長 Chester Wisniewski 指出:「在對抗勒索軟體的戰鬥中,零售業者正在失去優勢。過去三年來,勒索軟體犯罪分子加密零售業者的比例越來越高,這從零售商的網路犯罪攻擊阻擋率不斷下降就可見一斑。零售業者必須提高他們的防禦能力,架設起能夠在攻擊早期就偵測和回應入侵的安全措施。」

此外,報告還發現,對支付贖金的零售業者而言,復原成本中位數 (不包括贖金) 是使用備份復原資料者復原成本的四倍 (300 萬美元 vs. 75 萬美元)。

Wisniewski 表示:「根據我們的調查,43% 的零售業受害者支付了贖金,然而這些受害者的復原成本中位數卻是使用備份和其他復原方法業者的成本的四倍。在這些案例中沒有捷徑可走,幾乎都需要重建系統。所以最好的作法是別讓犯罪分子得逞,然後更穩健地進行重建。」

報告的其他主要發現包括:

  • 與跨行業的大趨勢一致,零售業資料被加密的情況是過去三年來最高,其中 71% 勒索軟體攻擊受害者回報攻擊者加密了他們的資料

  • 受到勒索軟體攻擊的零售業者比例從去年的 77% 下降到今年的 69%

  • 在零售業者中,復原時間不用一天的比例從去年的 15% 下降到今年的 9%,而需要超過一個月才能復原的比例則從 17% 上升到 21%

Sophos 建議採用以下最佳作法來幫助組織防禦勒索軟體和其他網路攻擊:

  • 強化防禦措施,包括:

    • 採用能夠防禦最常見攻擊管道的安全工具,包括具有強大反勒索軟體和反漏洞利用功能的端點保護

    • 零信任網路存取 (ZTNA),以防止外洩憑證被濫用

    • 自適應技術能夠自動回應攻擊、干擾攻擊者,為防禦人員爭取回應的時間

    • 24/7 全天候的威脅偵測、調查和回應,無論是由公司內部還是由專業的託管式偵測和回應 (MDR) 供應商提供

  • 最佳化攻擊準備,包括定期備份、練習從備份中復原資料,以及保持最新的事件回應計畫

  • 保持安全保健習慣,包括及時安裝修補程式和定期檢查安全工具設定

若要了解 2023 年零售業勒索軟體現況的更多資訊,請從 Sophos.com 下載完整報告。

《2023 年勒索軟體現況調查》是針對美洲、歐洲、中東和非洲和亞太地區 14 個國家/地區,擁有 100 至 5,000 名員工的組織中的 3,000 名 IT/網路安全領導者進行的調查,其中包括 355 個零售業者。

了解更多資訊

關於 Sophos

Sophos 是先進網路安全解決方案的全球領導者和創新者,提供託管式偵測和回應 (MDR) 和事件回應服務,以及可幫助企業抵禦網路攻擊的多種端點、網路、電子郵件和雲端安全產品組合。作為最大型的純網路安全供應商之一,Sophos 保護全球超過 50 萬個組織和超過 1 億個使用者免受主動攻擊者、勒索軟體、網路釣魚、惡意軟體等的攻擊。Sophos 的服務和產品可經由雲端式 Sophos Central 管理主控台連線,並由旗下跨領域威脅情報部門 Sophos X-Ops 提供支援。Sophos X-Ops 情報會最佳化整個 Sophos 自適應網路安全生態系統,包括一個提供一整組開放式 API 的集中式資料湖,可供客戶、合作夥伴、開發人員和其他網路安全和資訊技術廠商使用。Sophos 為需​​要完全託管、一站式安全解決方案的組織提供了網路安全即服務,客戶還可以使用 Sophos 的安全營運平台直接管理網路安全,或是採用混合式作法,利用 Sophos 的服務來補強自己的內部團隊,包括威脅捕獵和補救措施。Sophos 透過全球經銷商合作夥伴和託管服務供應商 (MSP) 進行銷售。Sophos 總部位於英國牛津。如需詳細資訊請瀏覽 www.sophos.com

熱門新聞

Advertisement