首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
勒索软件数据恢复困境:四成受害者支付赎金仍丢失数据

勒索软件数据恢复困境:四成受害者支付赎金仍丢失数据

热心网友
99
转载
2025-10-30

最新调查揭示,勒索软件正让众多企业陷入"付钱也没用"的困境。保险公司Hiscox的研究显示,高达40%支付赎金的企业最终未能恢复关键数据。与此同时,全球勒索软件攻击事件在2025年已激增近两倍。

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈

根据Hiscox对数千家中小企业的调查结果,在支付解密赎金的企业中,仍有四成无法成功恢复数据。

研究人员还发现,勒索软件仍是当前最主要的安全威胁,27%的受访企业坦言在过去一年中曾遭受攻击。在遭遇勒索的企业中,80%(包括投保和未投保的企业)都支付了赎金,试图恢复或保护重要数据。

然而,Hiscox的《网络准备情况报告》指出,最终只有60%的企业成功恢复了全部或部分数据。

QBE保险公司本月早些时候发布的网络犯罪与云威胁报告显示,2025年第一季度勒索软件事件数量同比增长近两倍,达到1537起,而去年同期仅为572起。CrowdStrike本月发布的《2025年勒索软件现状调查》同样发现,93%支付赎金的受害者仍然遭遇了数据泄露问题。

有缺陷的加密工具常使数据恢复受挫

行业专家分析认为,Hiscox关于勒索软件受害者困境的统计,恰恰凸显了企业在遭遇攻击时面临的诸多挑战之一。

网络安全公司Bridewell的应急响应经理James John表示:"60%的数据恢复率真实反映了应急响应过程中经常遇到的技术和操作困境。首先,不同勒索软件操作者的技术水平差异显著。虽然像LockBit或ALPHV这类成熟团伙通常会提供可用解密工具以维护"声誉",但规模较小的组织往往会部署存在缺陷的加密程序,或在收到赎金后直接消失。

John进一步指出,解密工具通常运行缓慢且可靠性堪忧。

他详细解释道:"在企业环境中进行大规模解密可能需要数周时间,而且往往无法修复已损坏的文件或复杂的数据库系统。更令人担忧的是,解密过程本身可能导致更多数据损坏。"

即使攻击者提供了解密工具,这些工具也可能包含漏洞,或者导致文件损坏而无法访问。许多组织仍依赖未经充分测试(且存在漏洞)的备份。更糟糕的是,不少勒索软件受害者发现他们的备份在攻击过程中也被加密了。

英国托管安全服务提供商Avella Security的合伙人兼英国政府网络安全顾问Daryl Flack指出:"犯罪分子经常使用有缺陷或不兼容的加密工具,而许多企业缺乏用于干净恢复数据的基础设施,特别是当备份不完整或系统仍存在漏洞时。"

额外的恢复压力

现代勒索软件攻击通常涉及双重或三重勒索,即攻击者威胁在收到赎金后仍要泄露被盗数据或发起DDoS攻击。

这种情况从根本上改变了受害者在决定支付赎金时对结果的预期,因为支付行为往往无法解决勒索软件攻击带来的所有问题。

Bridewell的John强调:"支付赎金只能解决加密问题,但无法根除更广泛的安全漏洞。"

此外,勒索软件事件会给组织带来巨大压力,法律、运营和声誉问题往往在数小时内集中爆发。

这些因素,再加上与犯罪分子打交道时固有的不确定性,共同解释了为什么支付赎金往往无法实现数据的完全恢复。

Harper James律师事务所数据保护与隐私团队的高级律师Lillian Tsang警告称,即使在收到解密密钥后,部分数据可能已经永久损坏、被篡改或被盗。

Tsang解释道:"这不仅会造成运营挑战,还会引发数据保护方面的担忧,特别当涉及个人数据时。如果相关记录丢失或泄露,根据英国《通用数据保护条例》(UK GDPR),这可能构成个人数据泄露,需要履行报告义务,并可能面临监管审查。"

Tsang进一步提醒,若犯罪分子未能兑现承诺,支付赎金并不能为企业提供任何法律追索权,更糟糕的是,"如果在不知情的情况下将资金转移给受制裁的组织,支付行为可能会带来进一步的风险。"

财务承受能力和法律问题

日本中型物流公司Kantsu的高管讲述了该公司在遭受勒索软件攻击后恢复运营的经历,这从实际角度说明了勒索软件攻击的影响。Kantsu总裁Hisahiro Tatsujo向记者讲述了该公司在遭遇勒索软件攻击后为恢复正常运营所付出的努力。

Kantsu(未支付赎金)不得不向金融机构申请贷款以支付恢复运营的费用,因为尽管该公司已投保,但其保险公司仍需经过理赔流程才能赔付。这一事例表明,企业要想成功从勒索软件攻击中恢复,不仅需要完善的运营计划,还需要周密的财务规划。

此外,当系统因勒索软件攻击而中断时,几乎会立即产生通知监管机构和受影响个人的法律义务,特别是当个人数据因泄露而受到影响时。

Harper James的Tsang表示:"最大挑战之一是在信息有限的情况下快速做出高风险决策。高层领导必须在支付赎金的法律风险、对业务连续性的影响以及对个人的潜在后果之间进行权衡,而这些技术层面的影响往往难以明确评估。"

未雨绸缪

专家建议,作为灾难恢复计划的一部分,企业应与专业的应急响应公司保持合作,以应对勒索软件这一日益现实的威胁。

专注于直接威胁情报的网络安全公司Blackwired的首席执行官Jeremy Samide指出:"与信誉良好的应急响应或谈判公司合作至关重要,这类公司应具备处理加密货币交易的能力,并在选择支付作为恢复途径时能够安全执行转账操作。"

Samide补充道:"做好准备并不意味着屈服,而是意味着为各种情况做好充分准备。"

Harper James的Tsang警告说,不应专门为支付勒索软件赎金而预留资金。

Tsang表示:"为支付赎金而预留资金越来越被视为有问题。虽然支付行为本身并不违法,但它可能违反制裁规定,可能助长进一步的犯罪活动,而且不能保证取得积极结果。"

Tsang建议,企业应通过实施强有力的安全措施、经过充分测试的恢复计划、明确的报告协议和网络安全保险来增强抵御能力,从而获得更安全和更具战略性的地位。

Tsang解释说:"网络安全保险至关重要,因为它不仅提供财务保障,还能让组织获得专业支持,从而显著减少损失和停机时间。"

网络安全保险政策通常提供以下危机管理服务:

• 立即应急响应和取证调查

• 受感染系统的控制和修复

• 与攻击者的谈判和法律协调

• 数据恢复和业务连续性支持

Blackwired的Samide表示:"保险虽不能阻止攻击,但可以减轻攻击带来的冲击,让混乱局面恢复秩序,并确保组织不会独自应对勒索软件危机。"

但其他专家提醒,网络安全保险仍存在一些注意事项。

Avella Security的Flack指出:"保险费正在上涨,保险公司在提供或续保前会要求更严格的安全基础,包括多因素身份验证、补丁管理和经过测试的备份。这一转变鼓励组织将更好的安全实践作为其风险管理方法的一部分。"

网络恢复

专家建议,企业应将勒索软件攻击后的网络恢复视为灾难恢复一样重要,制定完善的内部恢复计划并做好充分记录,以便能够自信地恢复未受损的数据。

Index Engines的首席营销官Jim McGann解释说:"当企业遭遇勒索软件攻击时,首要挑战之一是评估攻击的全部范围,确定哪些数据已被泄露,哪些系统受到影响,以及现有备份是否可靠。即使有可用备份,验证其完整性也是一大障碍,因为备份中可能包含在恢复过程中重新引入的威胁或篡改文件。"

McGann建议:"企业现在就需要制定内部恢复计划,其中应包括对数据进行法医级别的验证,而不仅仅是恢复。"

来源:https://www.51cto.com/article/828169.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

日本自卫队“黑回去”:和平宪法下的首支网络战部队
科技数码
日本自卫队“黑回去”:和平宪法下的首支网络战部队

日本走到这一步,不是未雨绸缪,更像是亡羊补牢。日本政府数据显示99%的网络攻击来自境外,国家级APT渗透与勒索软件围猎形成两条并行的威胁主线。 日本宣布10月1日起授权自卫队主动入侵并瘫痪网络攻击基

热心网友
03.25
勒索软件变身潜伏寄生虫,数据勒索成核心威胁
科技数码
勒索软件变身潜伏寄生虫,数据勒索成核心威胁

勒索软件攻击正从高调加密转向隐蔽潜伏与数据窃取,报告显示,攻击者更侧重持久化与防御规避,甚至利用OpenAI、AWS等受信任平台隐藏C2流量。 攻击者正从“掠夺式”的快速攻击转向“寄生式”的长期潜伏

热心网友
03.02
勒索软件年度态势报告:政企数据库成联盟化攻击核心目标
科技数码
勒索软件年度态势报告:政企数据库成联盟化攻击核心目标

封面新闻记者 雷强1月16日,360数字安全集团以2025年全年勒索软件事件监测、分析与处置数据为基石,融合国内外一线安全态势数据、权威研究报告及国际热点事件情报,经综合研判梳理后发布了《2025年

热心网友
01.16
臭名昭著的Scattered Lapsus$ Hunters推出新型勒索软件ShinySp1d3r并招揽内鬼
科技数码
臭名昭著的Scattered Lapsus$ Hunters推出新型勒索软件ShinySp1d3r并招揽内鬼

该组织目前正在推广名为ShinySp1d3r的新型勒索软件即服务(RaaS)平台,据称这是与ShinyHunters、Scattered Spider和Lapsus$有关联的黑客共同开发的成果。 在

热心网友
01.07
制定勒索软件应急手册:5个关键步骤保障数据安全
科技数码
制定勒索软件应急手册:5个关键步骤保障数据安全

勒索软件攻击持续困扰各类组织,攻击手段日趋复杂,勒索软件即服务(RaaS)模式也在快速发展。首席信息安全官(CISO)和首席安全官(CSO)必须将制定防御手册列为优先事项。 勒索软件攻击持续困扰各类

热心网友
12.17

最新APP

火柴人传奇
火柴人传奇
动作冒险 04-01
街球艺术
街球艺术
体育竞技 04-01
飞行员模拟
飞行员模拟
休闲益智 04-01
史莱姆农场
史莱姆农场
休闲益智 04-01
绝区零
绝区零
角色扮演 04-01

热门推荐

洛克王国世界彼得大道蓝水晶点位汇总
游戏攻略
洛克王国世界彼得大道蓝水晶点位汇总

《洛克王国:世界》彼得大道蓝水晶全收集指南 对于《洛克王国:世界》的探险家而言,彼得大道的蓝水晶收集是探索蒸汽朋克街区的重要目标。整个区域总计散落着5颗珍贵的蓝水晶,它们通常隐藏在建筑的窗台边缘、显眼标志物的背面,或是不易察觉的角落中,考验着玩家的观察力。通过下方这张彼得大道地图,你可以快速建立起对

热心网友
04.04
洛克王国世界11个古币兑换机详细攻略
游戏攻略
洛克王国世界11个古币兑换机详细攻略

洛克王国11个古币兑换机终极位置指南与兑换攻略 在《洛克王国》的广阔世界中探索,你是否在世界各地留意到那些造型别致的“古币兑换机”?这正是将你辛苦搜集的古代钱币,转化为海量实用资源与稀有宠物蛋的核心设施。然而,分散各处的11台兑换机具体坐标,常常让玩家耗费大量时间。本文为你带来全网最详细的古币兑换机

热心网友
04.04
三角洲行动2026年3月28日今日摩斯密码分享
游戏攻略
三角洲行动2026年3月28日今日摩斯密码分享

《三角洲行动》2026年3月28日摩斯密码大全及开门位置攻略 在《三角洲行动》这款游戏中,每日更新的密码门是获取额外奖励的关键环节。地图中隐藏的摩斯密码门每天都会变化,玩家需要先精确定位,再输入正确密码才能开启。为了方便各位玩家快速获取2026年3月28日的游戏资源,本文将完整分享今日全部五张热门地

热心网友
04.04
洛克王国世界巨灵石图鉴
游戏攻略
洛克王国世界巨灵石图鉴

洛克王国世界巨灵石图鉴详解 它的磅礴能量,深深根植于脚下无垠的大地。作为洛克王国中最古老的岩石系精灵之一,世界巨灵石不仅精通驾驭土壤与岩石的地系魔法,还拥有一个非常独特的习性——它竟然以土壤和石块作为日常零食。你常常能在野外听见它“嘎嘣嘎嘣”咀嚼岩石的清脆声响,这个趣闻在洛克王国中流传甚广,讲述得活

热心网友
04.04
暗区突围钢铁真理QBZ191终极外观是什么样-暗区突围钢铁真理QBZ191终极外观解析
游戏攻略
暗区突围钢铁真理QBZ191终极外观是什么样-暗区突围钢铁真理QBZ191终极外观解析

外观设计亮点 钢铁真理QBZ191突击步枪,其外观设计堪称视觉与功能的结合典范。枪身采用凌厉的几何线条勾勒,呈现出极具攻击性的战斗姿态。特有的金属质感涂装工艺,使得枪体在不同光照环境下能呈现出富有层次的光影变幻,冷峻的科技美感油然而生。仔细观察,部件接缝处的精密加工与战术防滑刻纹均处理得细致入微,充

热心网友
04.04