企业暗中支付网络勒索费用

根据一项新的研究,许多企业都有不支付网络赎金的政策,但却偷偷地支付了赎金。 根据Cloudflare的《新安全形势导航:新西兰网络安全准备调查20...

根据一项新的研究,许多企业都有不支付网络赎金的政策,但却偷偷地支付了赎金。

根据Cloudflare的《新安全形势导航:新西兰网络安全准备调查2024》,新西兰企业面临着更多的网络攻击和来自网络攻击的压力,在过去的12个月中,42%的新西兰企业经历过数据泄露。

约42%的受访者表示,他们的组织在过去12个月里经历了某种形式的数据泄露。

调查还发现,在过去两年内遭受过勒索软件攻击的受访者中,有44%的人表示他们的组织支付了赎金,尽管89%的人公开承诺不会支付赎金。

该调查涵盖了40家小型企业,56家中型公司和56家大型新西兰公司,这是对14个亚太国家的3844名网络安全决策者进行的更广泛调查的一部分。

他们确定了典型的弱点,包括未经培训的员工、未打补丁的服务器软件和用于远程访问办公室的软件中未解决的漏洞,以及虚拟专用网软件——该软件拥有合法用户,但员工可以使用,例如,绕过体育赛事流的地理限制。

有利的一面是,在接受调查的新西兰组织中,有48%的组织实施了“零信任”政策,而亚太地区的平均水平为40%。该政策涉及不信任组织内外的任何人——实际上,这意味着在访问服务或文件时,通过短信或身份验证应用程序不断使用双因素验证。

在过去的12个月里,所有组织的勒索软件都有所增加。但调查显示,尽管有很多人向黑客支付了现金,但新西兰企业支付赎金的可能性要低三分之一左右。

新兴的人工智能威胁

受访者面临的其他挑战包括缺乏网络安全人才(32%),以及人工智能带来的新威胁(35%)。

人工智能让业余爱好者更容易一起发动勒索软件攻击。它还允许专业人员使用复杂的新策略,例如实时音频甚至视频呼叫模仿员工——就像针对Zuru Toys首席财务官的攻击一样。

Cloudflare的调查报告称:“准备好应对人工智能引发的攻击的增加和加剧:人工智能将继续存在,因此首席信息安全官(ciso)需要找到应对这种技术将带来的网络威胁增加的方法。”

“网络安全领导者应该警惕简单地将问题外包,但肯定有必要检查人才模式、治理框架、合规性或与第三方供应商的合作条款,以了解如何最好地保护组织安全。”

不要把Cloudflare和安全公司Cloudstrike搞混了,后者今年通过软件升级造成了全球大破坏,导致控制零售、航空、银行和其他行业的数百万台电脑下线。)

警察:不要付钱

警方、Cert NZ和其他机构建议不要支付网络赎金,因为它会刺激进一步的犯罪,而且不能保证你能拿回你的数据——或者副本不会被用来勒索你或你的客户——而且犯罪团伙利用网络犯罪的收入来资助毒品和人口贩运等领域的犯罪。

合法支付…

虽然新西兰的法规中对勒索软件并没有明确的规定,但前奥克兰大学法学教授比尔·霍奇告诉《先驱报》:“《犯罪法案》是在一个只要求赎金的时代制定的,而不是数据。但我的理解是,屈服于黑客的要求并支付赎金并不违法。警方几乎不可能提起诉讼。”

前任政府和现任政府都反对将支付网络赎金定为非法行为,称这将使受害者入罪。

然而,王室已经收紧了自己的行动。

“内阁已经同意政府机构不应该支付网络赎金,”政府的指导意见写道。

“新西兰政府强烈反对向网络罪犯支付赎金,并敦促所有受害者向相关机构报告任何网络赎金事件,无论是否支付了赎金。”

《2020年隐私法》的更新规定,任何严重的数据泄露都必须向隐私专员报告。

…除非俄罗斯介入

根据安全公司的分析,许多大型勒索软件团伙的总部都在俄罗斯,这些公司已经注意到,这些团伙在通信中使用西里尔字母,以及其他一些迹象。在与勒索软件攻击有关的少数几起逮捕行动中,俄罗斯公民占据了重要地位。

新西兰的间谍们也这么认为。“政府通信安全局已经确定,俄罗斯政府与针对海外政治机构、企业、媒体和体育组织的恶意网络活动之间存在明显联系,”GCSB在乌克兰入侵前发布的一份报告中表示。据业内专家称,普京政权自此鼓励了更多的恶意攻击。

这场战争导致新西兰议会通过了《2022年俄罗斯制裁法案》,这意味着支付网络赎金现在可能构成违反制裁,并可能导致刑事处罚:

  1. 个人最高7年监禁和/或罚款10万美元;和
  2. 对机构处以最高100万元的罚款。

然而,这里有一个很大的限定条件。勒索软件团伙使用很多技巧来掩盖任何特定攻击的来源,并且总是用比特币提出要求,比特币是一种不与任何国家绑定的加密货币。因此,要证明向俄罗斯一方支付了一笔款项是很难证明的。

Chris Keall是奥克兰的一名律师《先驱报》商业团队的资深成员。他于2018年加入《先驱报》,是科技编辑和高级商业撰稿人。

本文来自作者[寄云]投稿,不代表环游旅行立场,如若转载,请注明出处:https://mnn9.cn/cshi/202508-5221.html

(3)

文章推荐

  • 摩根大通发布第四季度业绩后,继续看好LIC,目标上涨29%

    剧情简介摩根大通维持对印度卢比第四季度业绩的“增持”评级,目标价为1340卢比。LIC的市场份额增长和强劲的盈利推动了股票表现。全球经纪公司摩根大通在宣布第四季度业绩后,维持了对印度卢比的“增持”评级,目标价为1340卢比。这一预测表明,该股可能比前一天1035.8卢比的收盘价上涨29%

    2025年08月23日
    0
  • 利用真菌的绿色潜力合成纳米颗粒

    它们被广泛应用于药物、药物载体,能够有效对抗医院内的微生物、消灭植物病原体,并减少农业中传统肥料的使用——纳米颗粒正在逐步渗透医药和农业食品行业。纳米颗粒是指直径为100纳米的微小结构。它们展现出与其较大材料截然不同的物理、化学特性

    2025年08月23日
    0
  • 三叶草流浪者队的历史性五连胜将从邓多克启航

    与利默里克的投球手类似,三叶草流浪者队在2024年也有五场比赛的动力,这一切都将于2月16日在主场迎战邓多克。在他们效仿上世纪80年代那支连夺四冠王的篮球队之后,历史掌握在他们手中。主教练斯蒂芬·布拉德利承认,成为开拓者的诱惑激发了他们的动力。布

    2025年08月23日
    0
  • 密歇根州阿拉伯语选票的错误揭示了非英语国家选民的困境

      在密歇根州一个阿拉伯裔美国人聚居的城市,阿拉伯语选票上出现了一个错误,这凸显了英语水平有限的美国人需要扩大投票的机会,以及随之而来的挑战。密歇根州迪尔伯恩的阿拉伯语选票;该市的工作人员11月4日宣布,该州的一个选区的使用说明出现了错误,官员们为此附上了一份书面

    2025年08月23日
    0
  • 卡玛拉·哈里斯与唐纳德·特朗普在北卡罗来纳州的支持率相当,选民更信任他能做出正确决策

    现在距离北卡罗来纳州提前投票还有两个星期,总统竞选势均力敌,难分胜负。这是根据高点大学的一项新调查得出的结论,该调查发现,在589名可能的选民中,唐纳德·特朗普和卡玛拉·哈里斯的支持率为48%。这是对这个南部摇摆州的最新民调,显示双方势均力敌。

    2025年08月23日
    0
  • 微软扩展Copilot人工智能助手的应用范围

      微软正在向更多用户免费提供其人工智能助手Copilot,包括推出一款针对安卓和iOS的免费移动应用。Copilot是这家科技巨头的生成式人工智能聊天机器人和助手,可以用来创建内容,也可以帮助用户完成生产力任务。去年推出的Copilot最初只提

    2025年08月23日
    0
  • NCLAT同意IECCL的决策

    剧情简介NCLAT批准了IL&FS工程公司的破产决议建筑有限公司,将其与其他IL&FS实体分开。icici领导的公司反对该决议的联盟仍然可以参加测试债务清偿或部分支付。预计将于2024年9月30日对IL&FS42.25%股权的约束性出价进行投

    2025年08月23日
    0
  • 5个技巧助你驱蚊,享受无忧户外派对

    计划任何活动都是一项由许多活动部分组成的重大任务。即使是一个简单的后院烧烤也需要认真的协调,以确保每个人都有食物、饮料、舒适的座位、遮阳,等等。让你的派对没有蚊子是任何户外夏季晚会的另一个常见考虑因素,但如果你不确定从哪里开始,你不是一个人。继续往下读,听听专家们给出的五大建议

    2025年08月23日
    0
  • 人工智能是否能够真正具备自我意识?

    “人工智能起义的事件永远地改变了世界。那个黑暗时期的伤疤永远不会完全愈合,它鲜明地提醒人们,不受控制的技术进步是危险的。在他们努力重建的过程中,人类明白,他们的未来取决于在利用人工智能的力量和保护人类本质之间找到平衡。”事实上,《照明》(Ill

    2025年08月23日
    0
  • Shapoorji集团合并地产控股,计划两年内上市:最新报告

    ShapoorjiPallonji集团为了巩固其庞大的房地产控股,成立了一家新的控股公司ShapoorjiPallonjirealestate(SPRE)。据报道,该公司计划通过上市将这些资产货币化。《经济时报》(EconomicTimes)的一篇报道

    2025年08月23日
    0

发表回复

本站作者后才能评论

评论列表(4条)

  • 寄云
    寄云 2025年08月18日

    我是环游旅行的签约作者“寄云”!

  • 寄云
    寄云 2025年08月18日

    希望本篇文章《企业暗中支付网络勒索费用》能对你有所帮助!

  • 寄云
    寄云 2025年08月18日

    本站[环游旅行]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 寄云
    寄云 2025年08月18日

    本文概览:根据一项新的研究,许多企业都有不支付网络赎金的政策,但却偷偷地支付了赎金。 根据Cloudflare的《新安全形势导航:新西兰网络安全准备调查20...

    联系我们

    邮件:环游旅行@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们