中文科技资讯
业界资讯 互联网 手机资讯 电脑硬件 数码产品 家电产品 APP应用 手机游戏 美通快讯

Sophos《2025勒索软件报告》:赎金下降,数据加密攻击创六年最低

2025-07-01来源:ITBEAR编辑:瑞雪

近期,Sophos公司发布了《2025勒索软件状况报告》,该报告基于一项覆盖17个国家、涉及3400名来自员工规模在100至5000人的企业的IT及网络安全领导者的独立调查。值得注意的是,所有受访者均在过去一年中遭受过勒索软件攻击。

报告指出,漏洞利用已连续三年成为勒索软件攻击的首要技术根源,占比高达32%。紧随其后的是凭证泄露和邮件相关攻击,分别占比23%和37%。其中,网络钓鱼攻击同比增幅显著,从2024年的11%增长至18%。

在探讨攻击媒介与企业规模的关系时,报告发现,对于100至250人规模的企业,凭证泄露是最常见的攻击原因,占30%。而在501至1000人规模的企业中,40%的攻击始于漏洞利用。对于1001至3000人规模的企业,近四分之一的攻击则是通过网络钓鱼邮件发起的。

报告还首次分析了导致企业成为勒索软件攻击受害者的根本原因。结果显示,平均每个受害者面临2.7个因素,这些因素均匀分布在防护问题、资源问题和安全漏洞上。具体而言,40.2%的受访者表示缺乏专业知识是首要运营原因,40.1%的受访者指出企业未意识到的安全漏洞是重要因素,而39.4%的受访者则归因于人员或能力不足。

在数据加密方面,报告带来了一个积极信号:尽管勒索软件攻击依然频发,但导致数据加密的攻击比例已从2024年的70%下降至2025年的50%,为六年来的最低水平。然而,攻击者不仅会加密数据,还会窃取数据。拥有3001至5000名员工的大型企业遭受数据加密攻击的比例最高,达到65%。在数据失窃方面,整体上14%的勒索软件受害者和28%的加密数据受害者经历过数据被盗,小型企业数据被盗的可能性比大型企业低近40%。

关于赎金支付情况,报告指出,平均赎金中位数较去年下降了34%,从200万美元降至132万美元。尽管如此,仍有57%的赎金要求超过100万美元。值得注意的是,赎金金额与企业收入呈正相关,年收入超50亿美元的企业赎金中位数高达550万美元。在实际支付方面,支付赎金的企业平均支付了最初要求的85%,但大型企业实际支付额下降幅度最大,仅为初始需求的36%。

勒索软件攻击对企业的商业影响也不容忽视。报告显示,平均恢复成本较去年降低了44%,从273万美元降至153万美元。然而,恢复成本随企业规模扩大而递增,1000至5000名员工规模的企业平均恢复成本达到183万美元。在恢复时间方面,企业从攻击中恢复的速度越来越快,超过一半的企业在一周内恢复,几乎所有受害者(97%)在袭击发生三个月后完全康复。

勒索软件攻击对IT/网络安全团队也产生了重大影响。41%的团队表示对未来攻击感到焦虑或压力增加,34%的团队因未能及时阻止攻击而感到内疚。同时,31%的团队经历过员工因袭击相关压力或心理健康问题而缺勤,四分之一的团队因攻击导致领导被替换。

针对勒索软件威胁的持续存在和不断演变,报告提出了四点防护建议:首要目标是预防,通过消除技术和操作漏洞来阻止攻击者;其次要强化基础安全,特别是端点防御和专用反勒索软件方案的部署;同时要加强检测与响应能力,全天候监控威胁并尽早阻断攻击;最后要制定并熟练执行事件响应计划,确保高质量备份并定期演练恢复流程。

未来十年科技新图景:智能硬件跃迁、AI赋能与网络无感化变革
本文将从智能硬件、AI 算法、未来网络、数字经济、安全体系等多个维度,分析科技浪潮下的核心趋势。 设备变得更聪明网络变得无形AI 成为能力底座数字经济成为主引擎安全体系成为关键支撑科技不是未来,而是现在正在发…

2025-11-15

6寸LCD显示屏:小身材大能量,技术优势与多元应用前景深度剖析
采用IPS等先进技术的6寸LCD屏,能够实现更广色域覆盖,色彩显示真实自然,更适用于图像监控、医疗设备显示、智能终端等对色彩还原要求较高的场合。 随着技术的不断发展,6寸LCD显示屏将在未来呈现更高清、更智…

2025-11-14

Valve推出Steam Frame新VR头显 正式宣告上一代Index头显停产
用户可通过无线适配器,将 PC 或 Steam Machine 上的平面屏(flatscreen)及 VR 游戏串流至 SteamFrame;与此同时,Steam Frame 本身也是一款独立设备,搭载高通…

2025-11-14

Gartner发布2026十大技术趋势:AI主导变革,从“大而全”迈向“精而实”
近日,商业与技术洞察公司Gartner发布了2026年十大战略技术趋势:AI超级计算平台、多智能体系统、特定领域语言模型、AI安全平台、AI原生开发平台、机密计算、物理AI、前置式主动网络安全、数字溯源,以及…

2025-11-14

虚拟化与超融合:从架构到应用,一文读懂如何选择适合的IT方案
超融合平台通常基于成熟的虚拟化技术,例如它可能内置虚拟机管理功能,但更强调整体资源的统一管理。性能上,虚拟化可能因资源竞争而出现波动,而超融合的分布式存储设计可以提供更一致的I/O性能,特别是在高并发场景下,…

2025-11-14

WebRTC技术赋能物联网卡:解锁工业医疗驾驶毫秒级低时延通信新路径
WebRTC(网页实时通信)技术与物联网卡的深度融合,正通过 “协议优化 + 硬件适配 + 网络升级”,破解毫秒级响应难题。本文基于行业实践,解析 WebRTC 技术原理、物联网卡协同路径及场景落地效果,为…

2025-11-13

2025微信数据保护全攻略:误删聊天记录别急,多场景恢复方案来了
提前备份是数据安全的核心,2025年微信已支持电脑、云服务、外部存储等多种备份方式,恢复时只需简单操作即可找回记录。苹果和安卓厂商的云服务早已支持微信数据备份,关键是确认误删前有有效备份记录。 2. 选择…

2025-11-13

2025年手机卡选卡指南:精准匹配需求,绕开合约套路与流量陷阱
•在运营商APP中查看过去三个月的平均流量使用量•检查你的通话时长记录•分析你最常用的APP类型(这会影响你对通用流量和定向流量的需求)有了这些数据,你就能更准确地判断自己需要什么样规模的套餐了。 •典型代…

2025-11-13

广电卡适配指南:哪些手机能用?这些旗舰机型可能不兼容!
华为P50系列是个特例,即便是4G版,也能通过软件方案支持广电5G。中国广电表示,近六年主流手机型号均已升级适配广电网络,98%以上的新入网5G手机支持700MHz频段。 判断你的手机是否适配广电卡,不仅…

2025-11-13