针对IT供应商的网络攻击愈演愈烈,造成更大损失

安全
Resilience公司报告称,勒索软件犯罪分子正瞄准高回报目标,如Change Healthcare和CDK Global遭受的攻击导致巨大损失。

根据IBM的研究,2024年全球数据泄露的平均成本接近490万美元。但这一年也发生了一些成本远高于此的事件。

1月,联合健康保险(UnitedHealth)披露,去年其子公司Change Healthcare(每年处理数十亿医疗索赔)遭受了一次大规模网络攻击,公司为应对此次攻击共花费了31亿美元。这次勒索软件攻击导致医疗保健行业数周的中断。

“这是美国医疗保健史上最重要、后果最严重的网络攻击,”美国医院协会(American Hospital Association)网络安全与风险国家顾问约翰·里吉(John Riggi)去年在一篇博客文章中写道。

CDK Global是一家为美国各地汽车经销商提供服务的软件公司,去年也遭受了一次重大勒索软件攻击。根据Anderson Economic Group的估计,该事件导致汽车经销商集体损失超过10亿美元。

Resilience在报告中表示,2024年Change Healthcare和CDK的数据泄露“说明了针对高度互联组织的攻击如何波及整个行业”。Resilience表示,其分析表明,第三方风险已成为网络保险索赔的主要驱动因素,占其2024年客户提交的索赔的31%。虽然2023年的第三方索赔数量略高(37%),但这些索赔均未涉及重大损失。

研究还发现,针对供应商的勒索软件已成为引发索赔的“新的且重要的”来源,占此类索赔的18%。虽然勒索软件在2024年仍是损失的首要原因,占整体损失索赔的62%,但Resilience表示,有迹象表明,在更广泛的市场中,其发生频率可能正在下降。

报告称,这可能是因为威胁行为者正专注于规模更大、知名度更高的组织,这些组织“能带来更高的回报,而不是之前那种‘广泛撒网’的方法”。

责任编辑:庞桂玉 来源: 企业网D1Net
相关推荐

2022-01-12 06:23:23

Finalsite勒索软件网络安全

2022-03-28 11:47:12

勒索软件攻击网络袭击利司通

2013-07-29 16:09:07

2021-06-14 09:56:44

勒索软件网络攻击网络安全

2012-01-05 10:17:27

2012-06-08 09:31:34

UC整合UC

2020-03-18 19:27:09

安全指南物联网安全

2009-10-21 11:03:24

2011-09-19 09:49:48

2019-03-29 14:06:15

网络服务服务供应商NSP

2012-05-10 16:53:28

Interop私有云

2019-10-24 08:41:06

供应商安全信息安全数据泄露

2013-01-30 09:44:49

网络管理云计算VDI

2010-12-28 10:15:03

多供应商网络网络架构

2010-12-23 15:03:15

思科多供应商网络

2012-03-05 10:42:24

SaaS云计算数据存储

2022-08-05 10:52:43

SOC安全运营中心

2021-12-17 20:09:24

勒索软件攻击网络安全

2023-10-05 06:21:01

2024-03-13 14:03:53

网络安全
点赞
收藏

51CTO技术栈公众号