Coveware 刚刚公布 2021 年 1 季度的勒索软件事件响应趋势报告,尽管数据泄露和勒索事件仍相当普遍,但我们似乎看到了一个拐点,且受害者多为企业。至于勒索软件的平均赎金和中位数,今年 1 季度都迎来了一个拐点。分别从 2020 年 4 季度的 154108 / 49450 美元,增加到了 220298 / 78398 美元,增幅在 43% / 58% 。
[[396474]]
Coveware 刚刚公布 2021 年 1 季度的勒索软件事件响应趋势报告,尽管数据泄露和勒索事件仍相当普遍,但我们似乎看到了一个拐点,且受害者多为企业。至于勒索软件的平均赎金和中位数,今年 1 季度都迎来了一个拐点。分别从 2020 年 4 季度的 154108 / 49450 美元,增加到了 220298 / 78398 美元,增幅在 43% / 58% 。
![](https://s5.51cto.com/oss/202104/28/00bd54ce83b27d6f62ee92911d1c73d0.png)
勒索软件赎金的季度变化(来自:Coveware)
尽管专家们并不鼓励受害者支付赎金,但少数威胁参与者群体(尤其是 CloP)还是显著抬升了平均值和中位数。其在在 2021 年 1 季度相当活跃,受害者中包括了许多大企业。
![](https://s2.51cto.com/oss/202104/28/f11aab94577221a3c49c882a135f270f.png)
2021 年 1 季度“十大常见”勒索软件
![](https://s5.51cto.com/oss/202104/28/7b649efc798bcab72bcede7d15901955.png)
勒索软件攻击的主要类型:RDP 漏洞 / 钓鱼邮件 / 软件缺陷
![](https://s6.51cto.com/oss/202104/28/3b6c96eed03c67cf3bc8f3344773793b.png)
前三大勒索软件类型为 Sodinokibi / Conti v2 / Lockbit
![](https://s2.51cto.com/oss/202104/28/90e5f77afa75d9abf61ba3493370d901.png)
勒索软件破坏规模
![](https://s2.51cto.com/oss/202104/28/64122045aab91980ea5c53bdfa903758.png)
常见针对工业目标的勒索软件
![](https://s2.51cto.com/oss/202104/28/bd31915bf55d40f297c0da25b20108bc.png)
遭受勒索软件攻击的企业规模(中位数)
![](https://s6.51cto.com/oss/202104/28/dac4ede0e1c1680e6b0a4ee1b8c0d90a.png)
勒索软件受害企业的规模(员工数)分布