2103家公司數據被勒索團伙在暗網泄露
據外媒,自2019年以來,勒索軟件團伙已經從暗網泄露了2103家公司的數據,并在暗網上公布,勒索軟件行動始于2013年,攻擊者的方式主要是對企業數據進行加密,然后要求支付贖金來獲得解密。自2020年年初以來,勒索軟件行動開始進行一種新的戰術,稱為雙重勒索。
雙重勒索是指勒索軟件在加密網絡值錢竊取未加密的文件。然后攻擊者會威脅說,如果企業不支付贖金,那么就會在暗網上公開被盜的文件。由于無法恢復加密文件以及數據可能被泄露、政府罰款和訴訟的額外擔憂,威脅者寄希望于這將迫使受害者更容易地支付贖金。
日前Sophos發布了2021年勒索軟件狀況調查報告,報告顯示勒索軟件攻擊的平均恢復成本,已從761106美元增至185萬美元,盡管受害者支付的平均贖金為170404美元,但只有8%的組織成功恢復了所有數據,其中29%的受害者只能恢復不到一半的數據。