Proofpoint 報告|953 家公司樣本中,付了贖金的公司超三分之一遭第二次勒索
一句話總結
Proofpoint 對 953 家公司樣本調查:付了黑客贖金的公司超三分之一遭第二次勒索要求。
Proofpoint 報告|953 家公司樣本中,付了贖金的公司超三分之一遭第二次勒索
網安巨頭 Proofpoint 週三發布年度報告,對 953 家公司的調查顯示:超三分之一支付了黑客贖金的公司隨後遭遇第二次勒索要求。勒索軟件生態已從一次性交易演變成利用多重杠杆的持續操作——公開泄露、二次贖金、以刪庫存數據威脅是常規動作。
黑客過去聲稱付款後刪除或銷毀受害者數據,實際情況並非如此。英國執法部門 2024 年針對 LockBit 勒索軟件團伙的搗毀行動證實了這一點:警方在 LockBit 服務器上發現受害者被盜數據仍完整存儲,其中很多受害者已在多年前付過贖金。
執行層面對 CISO 是明確訊號:付贖金不是關閉事件的動作,而是為下一次攻擊付定金。Proofpoint 沒直接建議「不要付」,但把二次勒索率放到報告封面位置,意在改變當前企業側「付了就完結」的決策慣性。
via TechCrunch
網安巨頭 Proofpoint 週三發布年度報告,對 953 家公司的調查顯示:超三分之一支付了黑客贖金的公司隨後遭遇第二次勒索要求。勒索軟件生態已從一次性交易演變成利用多重杠杆的持續操作——公開泄露、二次贖金、以刪庫存數據威脅是常規動作。
黑客過去聲稱付款後刪除或銷毀受害者數據,實際情況並非如此。英國執法部門 2024 年針對 LockBit 勒索軟件團伙的搗毀行動證實了這一點:警方在 LockBit 服務器上發現受害者被盜數據仍完整存儲,其中很多受害者已在多年前付過贖金。
執行層面對 CISO 是明確訊號:付贖金不是關閉事件的動作,而是為下一次攻擊付定金。Proofpoint 沒直接建議「不要付」,但把二次勒索率放到報告封面位置,意在改變當前企業側「付了就完結」的決策慣性。
via TechCrunch
