• 登入
  • 註冊網站會員
CIO Taiwan
  • 活動
  • 影音
  • 趨勢分析
  • CIO 雜誌
  • CSO精選
  • 電子報
  • 下載
  • 聯繫我們
沒有結果
查看所有結果
CIO Taiwan
沒有結果
查看所有結果
首頁 新聞速寫

調查顯示:製造業最不可能支付勒索軟體攻擊贖金

2021-10-01
分類 : 新聞速寫
0
A A
0

 Sophos 發布最新的行業調查報告《2021 年製造業勒索軟體現況》,顯示在該行業的公司最不可能付錢來復原被加密的檔案 (19%),並且最有可能從備份復原資料 (68%)。但資料備份可能也是該行業受敲詐型勒索軟體攻擊影響最大的一個原因。透過這種施壓的手法,攻擊者不會加密檔案,而是威脅若沒有拿到贖款,就要將竊得的資料公布在網路上。該調查還研究了勒索軟體攻擊在 2020 年的範圍和影響。

對製造業的勒索軟體調查發現包括:

  • 2020 年,受訪企業中有 36% 受到勒索軟體攻擊
  • 其中 9% 的企業遭到敲詐型勒索軟體攻擊,而全球平均為 7%
  • 平均勒索軟體復原成本為 152 萬美元,低於全球平均 185 萬美元

Sophos 首席研究科學家 Chester Wisniewski 表示:「該行業從備份中復原資料的能力很強,因此許多公司在面對傳統的加密型勒索軟體攻擊時會拒絕支付贖金。然而,這也意味著攻擊者將被迫尋找其他方法從受害者那裡牟利,例如竊取資料並威脅如果不付錢就外洩公司資訊。備份非常重要,但它無法防範這種風險,因此製造業不應利用備份作為對抗敲詐型勒索的防禦措施。企業應該尋找結合技術和人為引導的威脅捕獵來消除當今先進的人為引導網路攻擊,以提升自己的反勒索軟體防禦能力。」

調查結果還表明,製造業比任何其他行業都更擔心未來會受到勒索軟體的攻擊。60% 的受訪者表示今日的攻擊過於複雜,他們越來越難加以阻止。46% 的人認為,勒索軟體到處肆虐,他們遲早會被網路犯罪攻擊。

根據調查結果,Sophos 專家建議所有行業的企業採用以下最佳作法:

  1. 假定公司即將遭受攻擊、勒索軟體仍然非常流行,以及任何行業、國家或規模的企業都無法避免這種風險。最好做好準備,而且預防勝於治療。
  2. 經常製作備份。定期備份是企業受到攻擊後復原資料的首選方法。即使企業支付贖金,攻擊者也很少歸還所有資料,因此備份是不可或缺的。最佳作法是製作至少三個不同副本,使用至少兩種不同的備份系統,並離線存放一個副本 (最好是存放在異地)。
  3. 部署分層式保護。面對敲詐型攻擊激增,第一時間就將攻擊者拒之門外比以往更為重要。使用分層式保護盡可能阻止攻擊者入侵所有資產。
  4. 結合人類專家和反勒索軟體技術。阻止勒索軟體的關鍵是將專用的反勒索軟體技術與人為主導的威脅捕獵結合起來的深度防禦。技術可提供所需的規模和自動化,而人類專家則有能力偵測出象徵攻擊者試圖入侵環境的策略、技術和程序。為了提升內部技能,請尋求專業網路安全公司的支援。安全營運中心 (SOC) 現已成為各種規模組織的實際選項。
  5. 如果有選擇,不要支付贖金。這無關任何道德考量,只因支付贖金並不是取回資料的有效方法。Sophos 研究表明,在支付贖金後,攻擊者平均只會復原三分之二的被加密檔案。
  6. 制定惡意軟體復原計畫並持續進行測試和更新。避免網路攻擊變成完全破壞的最佳方法是提前做好準備。遭受攻擊的企業都是遭到入侵後才意識到,如果他們事先制定事件回應計畫,就可以避免重大的財務損失、影響和破壞。

《2021 年製造業勒索軟體現況》是一份針對 5,400 名 IT 決策者進行的調查,包含 438 名分布在歐洲、美洲、亞太地區和中亞、中東和非洲等 30 個國家/地區的決策者。

標籤: Sophos
上一篇文章

VMware與中華電信攜手部署hicloud雲端服務 優化企業混合雲體驗 全面提升競爭力

下一篇文章

Aruba 與 Silver Peak連續四度成為Gartner 2021 年廣域網路邊緣基礎架構魔力象限領導者

相關文章

華碩及旗下電競知名品牌 ROG玩家共和國宣布,於第 34 屆台灣精品獎一舉斬獲 23 項產品獎,名列全台企業之首。(圖後排左一為華碩顯示器事業部產品企劃處副處長林敬欣)
新聞速寫

橫掃 23 項大賞 華碩榮登台灣精品獎最大贏家

2025-11-28
台達亮相2025台北國際自動化工業大展
新聞速寫

趨勢科技將推出業界最完整的企業AI風險管理方案

2025-11-28
120063011288
新聞速寫

達梭 2025 SIMULIA 創新技術年會 以模擬創新技術驅動 AI 智慧研發

2025-11-28
下一篇文章

Aruba 與 Silver Peak連續四度成為Gartner 2021 年廣域網路邊緣基礎架構魔力象限領導者

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

追蹤我們的 Facebook

近期文章

  • 資安雙面刃 生成式 AI 三大風險與機會
  • 從技術走向治理,CISO 重新定義資安責任邊界
  • 防範威脅三關鍵:零信任、韌性、IT/OT 防線
  • 供應鏈動搖企業防線 資安治理問責全面升級
  • 預算是迎戰 AI 與量子風險的主力配置

📈 CIO點閱文章週排行

  • I173s23webp

    優化人力與組織的 AI 轉型,7 大案例一次看明

    0 分享
    分享 0 Tweet 0
  • 個資法翻修:邁向獨立監管、統一治理

    0 分享
    分享 0 Tweet 0
  • 硬體到底要怎麼選,才能「不花冤枉錢」?

    0 分享
    分享 0 Tweet 0
  • 藝術殿堂下的生命未來對話:亞洲大學「量子 AI 與生命未來」國際研討會的腦力激盪

    0 分享
    分享 0 Tweet 0
  • 【專訪】數位發展部部長林宜敬

    0 分享
    分享 0 Tweet 0
  • 從防禦到誘敵,生成式對抗網路(GANs)驅動的資安新戰場

    0 分享
    分享 0 Tweet 0
  • 台灣邁向主權 AI 新紀元

    0 分享
    分享 0 Tweet 0
  • 台灣量子電腦發展的國安級建言:從 Quantum Taiwan 2025 看見的契機與警訊

    0 分享
    分享 0 Tweet 0
  • 企業 AI 應用成熟度

    0 分享
    分享 0 Tweet 0
  • 台積電頒發 30 家優良供應商 建廠安全首列獨立獎項

    0 分享
    分享 0 Tweet 0

數位及平面

  • CIO Taiwan 網站
  • CIO 雜誌紙本
  • CIO 雜誌 HYREAD 版
  • CIO 雜誌 Zinio 版

關注社群

  • Line 加入好友
  • Facebook 粉絲頁

合作夥伴

  • CIO 協進會

關於我們

  • 公司介紹及工作機會
  • 隱私權政策

旗訊科技股份有限公司|統編:84493719|台北市 100 中正區杭州南路一段 15-1 號 19 樓|TEL: 886-2-23214335
Copyright © Flag Information Co.,Ltd. All Rights Reserved.

CIO Taiwan 歡迎你回來!

可用 使用者名稱 或 Email 登入

忘記密碼 註冊

歡迎註冊 CIO Taiwan 網站會員

請設定 Email 及 使用者名稱(使用者名稱不接受中文、將來無法更改)

欄位皆為必填 登入

找回密碼

請輸入 使用者名稱 或 Email 以重設密碼

登入
  • 登入
  • 註冊
沒有結果
查看所有結果
  • 活動
  • 影音
  • 最新文章
  • 產業速報
  • 新聞速寫
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 專欄
  • 精選文章
  • 原生現場
  • 供應商視野
  • 線上調查
  • CIO 雜誌
  • 電子報
  • 下載
  • 聯繫我們

© 2020 CIO Taiwan 版權所有

7/28 活動延期通知

因高雄市政府於7/28早上宣布全日停班停課,因此「智慧醫療研討會高雄場」活動延期舉辦。主辦單位將另行公告研討會相關訊息,歡迎報名參加!

您已閒置超過 3 分鐘了,為您推薦其他文章!點擊空白處、ESC 鍵或關閉回到網頁

I173d06

企業 AI 應用成熟度

文/洪為璽 當代企業的數位轉型已逐漸普遍,而 AI 技術正快速成為驅動變革的核心

Club Med 的人本 AI 賦能員工

透過「Happy Digital」策略,這家全包式旅遊巨頭如何讓 AI 成為營收

1200630

臺灣智慧醫療學校 11/19上線 培訓四大 CMIO 職能

文/鄭宜芬 為了培育跨越臨床與科技的關鍵人才,衛生福利部資訊處推動國內首個專為醫

文章至頂圖 05 1

從技術走向治理,CISO 重新定義資安責任邊界

2025-2026 CISO Insight 資安調查解析-5 全球監管與法遵壓

文章至頂圖 04 1

防範威脅三關鍵:零信任、韌性、IT/OT 防線

2025-2026 CISO Insight資安調查解析-4 組織面臨的威脅態勢

1200630

【專訪】鄧白氏國際市場首席營運長鮑文安

三大信任架構 打造全球化數據生態 面對資料爆炸與監管壓力升高的雙重挑戰,企業唯有

文章至頂圖 01 1

資安雙面刃 生成式 AI 三大風險與機會

2025-2026 CISO Insight資安調查解析-1 生成式 AI 正改

12006301104

聯發科攜手歐洲太空總署 全球首例 R19 5G-Advanced 衛星寬頻實網連線

文/鄭宜芬 聯發科技與歐洲太空總署(European Space Agency)

12006301120

先試用後採購 數發部 TryAI 平台明年將本土 AI 上架共契

文/鄭宜芬 為協助公務機關導入 AI 時面臨「不敢用、成本高、應用少」的三大痛點

Ciotaiwan logo 600 white

文章分類

  • 產業速報
  • 專欄
  • 影音
  • 風雲人物
  • CXO分享
  • 產業瞭望
  • 原生現場
  • 精選文章
  • 趨勢分析
  • 供應商視野
  • 新聞速寫
  • 下載
  • Sponsors

熱門標籤

  • 最新文章
  • 雲端運算
  • 人工智慧
  • 數位轉型
  • 製造業
  • 物聯網
  • 資料與分析
  • 資安
  • 區塊鏈
  • 5G
  • 儲存
  • 基礎架構

活動

  • CIO價值學院 四堂課
  • 智慧醫療研討會 台北/高雄場
  • 金融科技高峰會 春季/秋季場
  • 製造業CIO論壇 台北/台中/高雄場
  • 商業服務科技論壇
  • 亞太CIO論壇
  • CISO資安學院 金融/醫療/新竹場
  • CIO Insight 調查

影音

  • 影音