您现在的位置是:系统运维 >>正文
Veeam公布2022年勒索软件趋势:受害者只能恢复69%的受损数据
系统运维8人已围观
简介近日Veeam在VeeamON 2022大会上公布了Veeam 2022勒索软件趋势报告,结果显示,网络犯罪分子平均成功加密了47%的生产数据,而受害者只能恢复69%的受影响数据 ...
近日Veeam在VeeamON 2022大会上公布了Veeam 2022勒索软件趋势报告,布年结果显示,勒索网络犯罪分子平均成功加密了47%的软件生产数据,而受害者只能恢复69%的趋势受影响数据。
根据该报告,受害受损数据企业在防御勒索软件攻击方面是布年失败的 ,有72%的勒索组织对备份存储库进行了部分或完全的攻击测试,这极大地影响了他们在不支付赎金的软件情况下恢复数据的能力。该报告还发现,香港云服务器趋势已经成功的受害受损数据攻击中有80%是针对已知漏洞的 ,这凸显了修补和升级软件的布年重要性 。几乎所有攻击者都试图破坏备份存储库,勒索让受害者在不支付赎金的软件情况下无法恢复数据。

该报告公布了一家独立研究公司对1000名IT领导者进行调查的趋势结果,发现受访者所在的受害受损数据组织在过去12个月中至少有一次被勒索软件攻击成功。该报告调查了受访者从这些事件中获得重要经验、事件对IT环境的影响 、免费模板为实施现代数据保护策略以确保业务连续性而采取的措施等等,还专门调查了四中IT角色包括首席信息安全官 、安全专家、备份管理员和IT运营,以了解组织内部不同职能在网络安全方面是否准备就绪。
Veeam公司首席技术官Danny Allan表示 :“勒索软件使数据盗窃变得大众化,这就需要各个行业组织展开合作 ,加倍努力 ,以最大限度地提高他们在不支付赎金的情况下进行补救和恢复的能力 。向网络犯罪分子支付赎金去恢复数据 ,这并不是一种数据保护策略。建站模板无法保证数据成功恢复 、声誉受损、客户信心丧失,这带来的风险很高,最重要的是,这对于犯罪行为也是一种助长 。”
支付赎金并不是一种数据恢复战略在接受调查的组织中,有76%的网络安全受害者都有过支付赎金要求结束攻击并恢复数据的经历。源码库遗憾的是,虽然有52%的受访者在支付赎金之后能够恢复数据 ,但同时还有24%的受访者支付了赎金却依然无法恢复数据,也就是说 ,每支付赎金的三个人里 ,有一个人就无法恢复数据。值得注意的是 ,有19%的亿华云受访组织并没有支付赎金 ,因为他们自己可以恢复数据 ,但对于剩下81%的网络安全受害者来说,他们的最终目标就是在不支付赎金的情况下也能恢复数据。
“强大的现代数据保护战略有一个标志 ,那就是要明确一个原则,即该组织永远不会支付赎金,而是尽其所能预防 、补救和从攻击中自行恢复。云计算尽管勒索软件带来的威胁无处不在,而且是不可避免的 ,但要说企业在面对勒索软件威胁时束手无策,这是不准确的。对员工进行教育并确保他们严格实行了数据保护措施,定期对数据保护解决方案和协议进行严格测试 ,并制定详细的业务连续性计划 ,让关键利益相关者为最坏的情况做好准备 。”
有效预防需要IT和用户的共同努力网络犯罪分子的“攻击面”是多种多样的。他们通常首先通过用户点击恶意链接、访问不安全的网站 、或者打开了网络钓鱼电子邮件来访问生产环境,这也暴露出一个问题 ,那就是很多网络攻击事件其实是可以避免的 。网络犯罪分子在成功侵入环境之后 ,数据中心服务器 、远程办公平台、云托管服务器之间的感染率几乎没有差别 。
在大多数情况下 ,入侵者会利用已知漏洞,包括常见的操作系统和管理程序、NAS平台和数据库服务器,不遗余力地利用任何未修补或过时的软件。值得注意的是 ,与IT运营或CISO相比 ,安全专业人员和备份管理员报告的感染率要高得多,这意味着“那些更接近问题的人会看到更多的问题”。
补救措施始于不变性
受访者证实,有94%的攻击者试图破坏备份存储库 ,在72%的情况下 ,这种策略至少有一部分最终成功了。攻陷企业组织的数据恢复生命线 ,是一种很流行的攻击策略 ,因为这增加了受害者除了支付赎金别无选择的可能性。防止这种情况的唯一方法 ,就是在数据保护框架内至少有一个不可变的层——调查中有95%的受访者表示他们现在有这个不可变层或者离线层 。有很多组织称,他们在磁盘 、云、磁带策略中设置了不止一层的不可变层或者离线媒介。

Veeam 2022勒索软件趋势报告的其他主要发现包括 :
编排很重要:为了主动确保系统的可恢复性 ,有16%的IT团队会自动验证和恢复其备份 ,以确保服务器的可恢复性。然后,有46%的受访者在修复勒索软件攻击期间,会使用隔离的“沙箱”或者暂存/测试区域来确保他们恢复的数据在系统重新投入生产之前是干净的 。
组织上下必须一致统一 :有81%的人受访者认为 ,他们组织的网络和业务连续性/灾难恢复战略是一致的,但是52%的受访者认为 ,不同团队之间的互动方式需要改进。
存储库多样化是关键 :几乎所有(95%)的组织都至少有一个不可变的或者离线的数据保护层。有74%使用提供不变性的云存储库,67%使用具有不变性或锁定的本地磁盘存储库,22%使用的是磁带。无论是否不变,组织指出 ,除了磁盘存储库外,45%的生产数据仍存储在磁带上 ,62%的数据在数据生命周期的某个阶段进入云端 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/022b899969.html
相关文章
主动安全策略有效应用的八个关键条件
系统运维在数字化转型快速发展的背景下,企业传统的生产体系、业务环境逐渐由封闭转向开放,其业务呈现出泛在分布、移动应用、云化部署、弹性扩展等趋势。随着企业数字化发展需求不断升级、网络接入方式更加多元,以“被动防 ...
【系统运维】
阅读更多华硕K550DG8700笔记本电脑性能全面强劲(探索华硕K550DG8700的独特魅力,体验极致游戏与办公的完美结合)
系统运维华硕K550DG8700笔记本电脑是一款性能全面强劲的产品,不仅拥有出色的游戏性能,还具备优秀的办公能力。其出色的配置和设计,使其成为了许多电脑用户的首选。本文将从多个方面对华硕K550DG8700进 ...
【系统运维】
阅读更多戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求
系统运维作为一名高校人工智能专业老师,对于高效智能产品的追求是无止境的。出差的路上得知被戴尔官方企采中心选中0元试用产品用户,心情很愉悦,刚回到家就收到快递送来的产品,迫不及待拆开包装试用一番。这款Latit ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- MotoZ信号表现如何?(探索MotoZ在各种信号环境下的表现和关键特性)
- EA888发动机(卓越性能、可靠稳定、绿色环保的EA888发动机)
- 红米Note恢复出厂设置密码是什么
- U盘装64位系统教程(使用U盘轻松安装64位操作系统)
- 红米Mate4X带给你的全新体验(一部强大的智能手机,让你爱不释手)
- 万和灶质量如何?(万和灶质量评估及用户评价)
- 雨林木风系统盘教程(轻松操作,让电脑重获新生)
- 解决未安装音频输出设备的问题(如何在没有音频输出设备的情况下获得音频输出?)
- HTC M8口袋模式如何开启
- 索尼笔记本装机教程(一步步教您如何在索尼笔记本上进行硬件升级和软件安装) 企业服务器b2b信息平台亿华云网站建设香港物理机源码库云服务器