是什么让勒索软件受害者不太可能支付赎金?
创始人
2025-07-12 01:41:34
0

勒索软件团伙威胁受害者会泄露数据,而不仅仅是加密,如果受害者不支付赎金的话。通过这样做,这些犯罪分子可以获得更多的赎金。

特温特大学研究员汤姆·梅尔斯和他的同事们想知道哪些因素会影响受害者是否支付赎金,哪些因素会对企业最终支付的赎金金额产生影响。

根据荷兰国家警察和一家荷兰事件应对组织提供的关于2019年1月至2023年1月期间481起勒索软件攻击的数据,他们发现“涉及数据泄露的案件导致更高的支付赎金概率,在40%的此类事件中观察到,而在没有数据泄露的情况下,这一比例为25%。”

此外,他们指出,平均支付的金额要大得多,当数据被泄露时,约为120万欧元,而在数据未被证实泄露的情况下,约为89407欧元。

其他重要发现

研究人员发现,支付赎金的决定取决于受害企业是否有备份,以及他们是否聘请了事件响应公司来处理攻击。

拥有可恢复备份的受害企业向勒索软件攻击者支付赎金的可能性比那些没有可恢复备份的企业低27.4倍。

“此外,我们的分析表明,咨询事件响应公司的公司更愿意支付赎金,因为他们寻求指导和专家帮助,以从流氓软件攻击中恢复过来。”他们指出。

另一方面,数据外泄、保险覆盖范围和受害者的年收入是影响受害者支付赎金金额(如果他们决定支付)的因素。

他们发现:“保险导致赎金增加2.7倍,数据外泄相当于赎金增加4.4倍,受害者的年收入每增加1%,支付的赎金就会增加0.12%。”

为了降低勒索软件攻击的盈利能力,梅尔斯和他的同事们表示,政策制定者和执法部门应该考虑:

  • 强调拥有可恢复(离线)备份的重要性,并敦促公司进行勒索软件攻击模拟
  • 鼓励公司和网络保险公司减少支付(如果受害企业决定支付赎金)

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...