勒索软件团伙已经重拾攻击,面对越来越多的攻击,企业必须加倍努力保护自己。”
数据泄露调查不便宜
如果决定支付赎金,那受害者增加的支出可不仅仅是赎金,数据泄露事件取证调查的总体费用也大幅上涨了。从 2021 年到一年后的 2022 年,20 大网络入侵事件的平均调查费用从 445926 美元增加到了 550987 美元,增幅达 24%。 不过,各行业情况不尽相同。金融与保险业、商业及专业服务、零售业、餐饮业和酒店业的平均调查费用和中位费用都有所下降。而在另外两个行业,政府和能源及技术行业,调查的平均费用较高,而中位费用较低。BakerHostetler 表示,“这反映出大多数客户的调查费用普遍下降,但被某些客户的一些重大勒索软件事件所抵消。” 不过,2022 年,医疗保健行业和制造业用于取证调查的平均费用和中位费用都有所上升。尤其是医疗保健行业,由于拥有大量患者和员工的个人数据,且运行诸多联网设备,已经成为 Royal 和其他勒索软件团伙的目标。 甚至美国政客及其幕僚也未能免遭攻击。
诉讼与数据泄露
资金外流的另一根源是公司因不得不通告受害者其数据遭犯罪分子窃取而招致的法律诉讼。隐私相关诉讼的上升趋势尤为明显,医院被诉案例猛增。2022 年 8 月以来,针对医院系统的此类诉讼超过了 50 起,原告指控这些实体通过第三方网站分析工具,在未经网站浏览者同意的情况下,跟踪并披露了其身份和线上活动。
其中许多都涉及违反合同或背弃信任,以及违反国家隐私和消费者保护法。BakerHostetler 表示,目前律所参与了超过 200 起隐私或数据安全诉讼的辩护。
单单以上两项我们就可以看出被勒索入侵、数据泄露的代价有多大,所以我们不要对网络数据安全掉以轻心。通过CDN加速,SSL证书,高防服务器ip等加强防护,免受网络入侵