Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心新闻

Netwrix 报告:大型企业遭受的勒索软件及其他恶意软件攻击比小型组织更多

Netwrix 报告:大型企业遭受的勒索软件及其他恶意软件攻击比小型组织更多

May 23, 2022

美国德克萨斯州弗里斯科(Frisco, TX)

攻击者主要瞄准本地(on-premises)的 IT 基础设施。

Netwrix,这家让数据安全变得轻松的网络安全厂商,今天宣布 针对企业领域的更多调查发现 (拥有超过 1,000 名员工的组织)来自其年度全球 2023 Hybrid Security Trends Report

根据这项调查,在过去 12 个月内,企业领域的组织中有 65% 遭受过网络攻击,这与所有规模公司的结果相近(68%)。最常见的安全事件也同样包括:网络钓鱼、勒索软件以及用户账户被攻陷。

不过,规模更大的组织更容易成为勒索软件或其他恶意软件攻击的频繁目标:与所有规模组织中的 37% 相比,有 48% 的企业在本地(on premises)遭遇了此类安全事件。恶意软件攻击在云端较不常见:企业领域的受访者中,过去 12 个月内经历过恶意软件攻击的仅占 21%。

企业领域遭受恶意软件攻击的比例高于规模较小的组织,这并不令人意外。毕竟,勒索软件运营者希望最大化利润,因此会考虑哪些组织最有能力支付赎金以减少业务停机时间——而组织越大,运营中断带来的成本就越高。另一方面,大型组织拥有更多工具来发现那些可能对中小企业而言难以察觉的攻击。此外,企业拥有更大的基础设施和更多终端设备,这在统计上会提高安全事件发生的几率。

Dmitry Sotnikov,Netwrix 产品管理副总裁

企业领域在遭受网络攻击后所报告的支出也比规模较小的同行更高。事实上,有 28% 的企业估计其因网络威胁造成的财务损失为 50,000 美元或以上,而整体组织中这一比例仅为 16%。

规模较小的公司往往会低估自身遭受攻击的风险,认为网络犯罪分子倾向于针对企业,因为企业存储了更多的知识产权(IP)和其他敏感数据。但我们的调查显示,不论组织规模大小,遭受网络攻击的频率相近。每个组织都拥有诸如客户和员工信息等有价值的数据,因此都会成为攻击者的目标。更重要的是,SMB 不仅会成为自身的目标,也可能作为进入那些消耗其服务的大型企业的途径。

Dirk Schrader,Netwrix 安全研究副总裁

想了解企业如何应对勒索软件挑战,请访问 Netwrix ransomware protection page

分享到