被a勒索软件攻击以多种方式损害一个组织,从使其无法正常运作数周,到愤怒的客户和潜在的声誉损害。但是勒索软件攻击https://www.zdnet.com/article/it-is-stressful-it-is-terraking-what-its-like-to-be-a-victive-of-hacking-and-ransomware/“target=”Βblank“>也有人力成本,影响IT和信息安全团队的信心,并可能在初始攻击后很长一段时间内受到影响。
一篇新的研究论文由网络安全公司Sophos提供他说,这种信心受到打击的程度如此之大,以至于这些公司的文化不再是以前的样子了。根据调查结果,这可能是一个更容易被攻击的领域,因为这可能是一个更容易被攻击的领域,在遭受勒索软件攻击的组织中,有近三倍的IT和信息安全员工感觉自己的组织在面对网络威胁时“明显落后”,与那些没有遭受勒索软件攻击的组织相比,
这种信心的缺乏也延伸到了商业领导层,在这种情况下,受到勒索软件攻击的公司的管理层也会认为该公司在网络威胁方面明显落后,与没有的公司相比,
超过三分之一的勒索软件受害者表示,在网络安全方面,招募和留住熟练的IT安全专业人员是他们最大的挑战,相比之下,只有19%的人没有受到攻击。
遭到勒索软件攻击似乎也对员工的再培训和培训产生了影响,调查结果表明,遭受勒索软件攻击的组织更有可能在其网络上实施“人为主导”的威胁搜索,而不是那些未受到攻击的组织。
这对那些成为勒索软件攻击受害者的组织很重要,这些组织也可能发现自己在事件发生后更容易受到额外的网络威胁。
该报告表明,几乎三分之一受到勒索软件攻击的组织有五个或更多直接连接到其网络的第三方供应商
第三方供应商已成为网络攻击者的重要切入点,因此,通过让防御者监控供应链,它可以在很大程度上防止勒索软件和其他类型的网络攻击。不幸的是,似乎在某些情况下,成为勒索软件攻击的受害者是转变安全态度的必要条件。
“资源优先级的差异可能表明勒索软件受害者总体上有更多的事件需要处理,”Sophos首席研究科学家切斯特·维斯涅夫斯基(Chester Wisniewski)说。
“然而,这同样表明,他们对高级攻击的复杂、多阶段性质更加警觉,因此投入更多资源来检测和应对即将发生攻击的信号,”他补充道。
然而,尽管有许多组织成为网络攻击的受害者,报告的结论是,信息安全团队的发展“令人鼓舞”,尤其是在应对不断演变的威胁时。
阅读更多有关网络安全的信息
什么是DDoS攻击?关于分布式拒绝服务攻击以及如何防范这些攻击,您需要了解的一切信息
通过注册,您同意
2023-03-22 10:04:21