25%的安全负责人遭遇勒索攻击后被撤换
研究报告发现,在成功抵御勒索软件攻击后,CISO职位得以保留的概率仅为四分之一,即使攻击来自CISO无法直接控制的因素,利益相关者仍然期望CISO能够防止任何最坏情况的发生。

根据Sophos公司最近的一份报告,在成功抵御勒索软件攻击后,CISO职位得以保留的概率仅为四分之一。行业专家表示,无论CISO是否被认定有过失,或是否有实质性权力阻止此类攻击,该报告的调查结果都给CISO们敲响了警钟。
“这一数据并不令人意外,但它反映出,无论这种判断是否公正,当安全部门未能取得成效时,董事会层面的挫败感与日俱增,”Info-Tech研究集团的技术顾问Erik Avakian表示,“即使攻击来自他们无法直接控制的因素,利益相关者仍然期望CISO能够防止任何最坏情况的发生。”
Avakian补充说,在勒索软件攻击后罢免CISO,有时是必要且恰当的,但企业往往过快做出解雇决定。
“解雇CISO对CIO或董事会来说,看似是必要的重新开始,但并不总是战略之举。如果遵循了事件响应计划,检测工具发挥了作用,且恢复工作在服务水平协议(SLA)范围内完成,那么替换CISO往往会在内部传递错误信号,”Avakian坚持认为,“这表明安全角色更注重表面功夫而非实质内容,但如果忽视了基本的安全措施——例如没有进行网络分段、没有备份、没有进行桌面推演——那么进行人事变动可能是合理的。”
IDC安全部门集团副总裁Frank Dickson认同Avakian的看法,但他补充说,一些CISO在勒索软件攻击后选择主动离职,导致替换率上升。
“应对勒索软件事件极其耗费精力,安全人员可能因过度劳累而选择离职,或因修复过程中产生的冲突(而非攻击本身)而被要求离职。”Dickson说。
权威之问
Dickson还认为,CISO的权威应得到重视,如果决策是在业务线(LOB)层面做出的,且可能违背了CISO的建议,那么将责任归咎于CISO是否合理?
他说,有些人“认为勒索软件攻击是CISO的错,CISO是领导者,但不是唯一的领导者,漏洞是许多人决策模式的结果。”
Info-Tech的Avakian将企业的这种反应比作房主因自身过错导致房屋烧毁,却责怪消防部门。
“你上次见到消防队长因火灾发生而被解雇,或他们的团队被指责是什么时候?是他们响应了火灾、减轻了损失、进行了教育,并帮助降低了未来火灾发生的风险,”Avakian说,“看看那边的安全团队,包括你的CISO,他们就是你的消防员。无论何时发生事件,他们都会支持你,并随时提供帮助。”
Dickson还强调,许多企业业务部门——甚至一些首席执行官(CEO)和首席运营官(COO)——出于担心CISO会减缓某些业务流程的考虑,会故意不邀请他们参加关键会议,从而绕过CISO。
“他们会主动决定不将安全部门纳入考虑范围,”Dickson说,“我告诉[那些高管],‘如果你不想要你的CISO,别人会要的。’”
Sophos的报告指出,勒索软件攻击后的取证调查经常发现CISO忽视或本应知晓的问题。
“连续第三年,受害者指出,在总体32%的攻击中,被利用的漏洞是勒索软件事件渗透组织的最常见根本原因。尽管使用这种方法发动的攻击比例从2024年的29%降至2025年的23%,但受损凭证仍是第二大常见攻击途径,”报告称,“电子邮件仍是主要攻击途径,19%的受害者报告恶意邮件是根本原因,另有18%的受害者提到网络钓鱼——这一比例较去年的11%显著上升。”
Sophos董事兼全球现场CISO Chet Wisniewski表示,公司研究显示,40%的受访者表示勒索软件攻击源于“一个我们已知但未解决的漏洞”。
“如果你遭遇了价值数百万美元的事件,这将是很难挺过去的一关。”他说。
相关攻略
近期我们发现两种旨在长期获取情报的攻击活动,其攻击路径直指企业内部关键节点。CISO的挑战在于确保企业不会仅因网络连接方式就成为他人的情报通道。 共享服务带来的安全困境现代企业依赖的共享服务、统一身
勒索软件攻击正从高调加密转向隐蔽潜伏与数据窃取,报告显示,攻击者更侧重持久化与防御规避,甚至利用OpenAI、AWS等受信任平台隐藏C2流量。 攻击者正从“掠夺式”的快速攻击转向“寄生式”的长期潜伏
研究报告发现,在成功抵御勒索软件攻击后,CISO职位得以保留的概率仅为四分之一,即使攻击来自CISO无法直接控制的因素,利益相关者仍然期望CISO能够防止任何最坏情况的发生。 根据Sophos公司最
报告显示,勒索软件威胁在2025年上半年再创新高,受害者数同比飙升67%。RaaS模式让攻击组织数量激增且频繁更迭,令防御者难以追踪。随着备份和恢复能力提升,黑客正从加密转向数据窃取施压,并借助初始
网络攻击的焦点正从技术漏洞转向更易获利的“身份经济”:被窃取的用户名、密码和访问权限像商品般被交易,成为绕过防火墙的最快捷径。 攻击者不再追逐软件漏洞或网络弱点,而是将目标锁定在更容易窃取的东西上:
热门专题
热门推荐
以太坊基金会成立隐私研究集群,旨在推动私密支付与匿名投票等关键隐私技术的发展。该集群将整合研究资源,探索相关技术的最新趋势与潜在应用,为构建更安全、保护用户数据的去中心化生态系统提供支持。
MetaMask宣布将推出永续合约交易功能,允许用户进行双向开仓交易,覆盖多种加密资产。该功能伴随高波动性与爆仓风险,需谨慎操作。平台计划于十月底启动奖励计划,以吸引用户参与。投资者可通过主流交易平台注册并利用APP查看交易数据,同时需注重仓位管理、止盈止损及资金安全。
Meme币“币安汽车”市值近期大幅上涨,其背后与币圈知名人物贾跃亭的操盘策略密切相关。该现象揭示了当前加密货币市场中Meme币作为一种投机资产的波动性与关注度,反映了市场对特定人物影响力的高度敏感。
访问欧易官网需核对域名,防范钓鱼风险。建议通过官方渠道下载最新版APP。注册后需完成实名认证并绑定安全设备以提升安全。首次购币可通过C2C交易区进行,平台提供担保。此外,平台还提供合约交易、理财及行情分析等功能。新手应从官方渠道入手,逐步完成安全设置与交易。
币安交易所提供官网及移动应用两种访问方式,用户可通过官方渠道下载应用并完成注册,以使用其交易服务。平台支持多种数字资产交易,操作便捷,适合不同需求的投资者。





