研究 | 數據安全工具在 60% 的情況下無法抵御勒索軟件
數據安全供應商 Titaniam 發布了一份《數據泄露和勒索狀況報告》指出,雖然超過 70% 的組織有一套現有的預防、檢測和回溯解決方案,但有近 40% 的組織在過去一年中受到了勒索軟件攻擊。
調查結果表明,傳統的數據安全工具,如安全備份和恢復工具、提供靜態和傳輸中加密的解決方案、標記化和數據掩碼等,在 60% 的情況下無法保護企業的數據免受勒索軟件威脅。該研究強調,最重要的是組織不能僅依靠傳統的數據安全工具來防御數據泄露和雙重勒索勒索軟件攻擊;他們還需要能夠對使用中的數據進行加密,以阻止惡意行為者的蹤跡。
傳統數據安全工具的問題不在于它們沒有強大的安全措施,而是攻擊者可以通過竊取憑據來繞過這些控制,從而獲得對關鍵數據資產的特權訪問。Titaniam 創始人兼首席執行官 Arti Raman 稱,這些傳統工具對勒索軟件和勒索行為無效,因為最常見的攻擊不是攻擊者 "入侵",而是攻擊者使用竊取的憑據 "登錄"。當這種情況發生時,傳統的安全工具會像看待有效用戶一樣看待攻擊者。
“在這種情況下,當攻擊者在網絡中移動時,他們可以像合法用戶或管理員在日常工作中那樣使用他們的憑據來解密、拆解和揭開數據。一旦數據被解密,攻擊者就會將其泄露,并將其用作敲詐勒索的手段。”
Raman 指出,向數據泄露的轉變發生在 2020 年中后期左右,當時網絡犯罪分子開始整合數據泄露,以便使用備份和恢復解決方案獲得對受害者的更大影響力。
防御現代勒索軟件攻擊典型入侵的唯一方法是讓組織部署使用加密的數據安全解決方案。使用中的加密可以幫助隱藏數據,使其無法被獲得企業資源特權訪問權限的攻擊者竊取。
增強數據保護的需求推動了數據加密市場的顯著增長,研究人員在 2020 年對該市場的估值為 94.3 億美元,并預計到 2030 年該市場的價值將達到 423 億美元。Gartner 還預計,數據加密在未來將越來越流行;預計到 2023 年,40% 的企業將擁有多站點、混合和多色數據加密策略,而在 2020 年這一比例還不到 5%。