網(wǎng)絡安全公司Sophos近日發(fā)布了一份名為《2023年零售業(yè)勒索軟件現(xiàn)況》的調查報告。該報告顯示,零售業(yè)在應對勒索軟件攻擊方面正面臨著日益嚴峻的挑戰(zhàn),并強調了采取有效防御措施的緊迫性。
報告中的數(shù)據(jù)顯示,過去一年,僅有26%的零售業(yè)者能夠在數(shù)據(jù)被加密之前成功中斷勒索軟件攻擊。這一數(shù)字較2021年的34%和2022年的28%均有所下降,表明零售業(yè)在阻止進行中的勒索軟件攻擊方面變得越來越困難。
報告還發(fā)現(xiàn),對于那些選擇支付贖金的零售業(yè)者,其恢復成本中位數(shù)(不包括贖金)是使用備份和其他恢復方法者的四倍。這表明,在遭受攻擊后,受害者往往需要付出更高的代價來重建系統(tǒng)
此外,報告的其他主要發(fā)現(xiàn)包括:與跨產業(yè)的趨勢一致,零售業(yè)數(shù)據(jù)被加密的比例在過去三年達到了最高水平;71%的勒索軟件攻擊受害者報告稱攻擊者加密了他們的數(shù)據(jù)。同時,能夠在一天內恢復的比例從2022年的15%下降到2023年的9%,而需要超過一個月才能恢復的比例則從17%上升到21%。這些數(shù)據(jù)顯示了攻擊對于業(yè)務連續(xù)性和數(shù)據(jù)可用性的潛在影響正在增加。
為了應對這些威脅,Sophos提出了以下建議:首先,零售商應采用能夠抵御最常見攻擊手段的安全工具,如具有強大反勒索軟件和反漏洞利用功能的端點保護。其次,實施零信任網(wǎng)絡存取(ZTNA)以防止外泄憑證被濫用。
此外,面對勒索軟件攻擊日益增多的現(xiàn)狀,零售業(yè)必須采取切實有效的防御措施來保護其數(shù)據(jù)和業(yè)務連續(xù)性。通過加強防御措施、實施零信任網(wǎng)絡存取、應用適應性技術、建立全天候威脅偵測和回應機制以及最佳化攻擊準備等措施零售業(yè)可以更好地抵御勒索軟件的攻擊并降低潛在風險。
本文鏈接:http://m.www897cc.com/showinfo-27-40573-0.htmlSophos最新調查:零售業(yè)面臨勒索軟件攻擊的嚴峻挑戰(zhàn)
聲明:本網(wǎng)頁內容旨在傳播知識,若有侵權等問題請及時與本網(wǎng)聯(lián)系,我們將在第一時間刪除處理。郵件:2376512515@qq.com