《电子技术应用》
您所在的位置:首页 > 通信与网络 > 业界动态 > 网络钓鱼让大型企业年均损失1500万美元

网络钓鱼让大型企业年均损失1500万美元

2021-08-21
来源:安全牛
关键词: 网络钓鱼 研究报告

  某安全供应商委托Ponemon Institute对近600名IT和IT安全从业人员进行了调查,编制了最新的网络钓鱼研究报告

  报告指出,美国大型企业平均每年因与网络钓鱼相关的网络犯罪而损失1480万美元,远高于2015年的380万美元,过去六年来,美国大型企业的网络钓鱼平均成本飙升了289%,年均损失近1500万美元。

  网络钓鱼凭据是勒索软件和商业电子邮件入侵 (BEC) 的常见起点。该研究称,勒索软件每年给大型企业造成570万美元的损失,而BEC则为600万美元。网络钓鱼造成的损失被比勒索软件和BEC损失的总和还多。

  尽管这些是平均数字,但在某些情况下它们可能会迅速升级。诸如Cognizant、Sopra Steria和Norsk Hydro在内的公司在遭受勒索软件攻击后,都造成了数千万美元的损失。

  Ponemon Institute创始人Larry Ponemon认为,企业在勒索软件攻击后的成本投入,可能远超过攻击本身的勒索赎金。他解释说:“我们发现,仅勒索软件就占勒索软件攻击成本的20%以下。网络钓鱼攻击增加了企业数据泄露和业务中断的可能性,公司投入的成本更多的是用于弥补生产力损失和问题修复,而不是支付给攻击者的实际赎金。”

  根据Proofpoint的数据,自2015年以来,解决恶意软件感染的成本翻了一番,从338,098美元增加到了807,506美元。

  然而,影响利润的不仅仅是恶意软件。该报告称,遏制初始凭证网络钓鱼攻击的平均成本从2015年的381,920美元增加到了2021年的692,531美元。企业通常每年会经历五次以上的此类事件。

  Proofpoint网络安全战略执行副总裁Ryan Kalember表示:“由于攻击者现在的目标是员工而不是网络,因此近年来凭证泄露呈爆炸式增长,为BEC和勒索软件等更具破坏性的攻击敞开了大门。”企业只有部署以人为本的网络安全方法,整合安全意识培训和集成式威胁防护,才能阻止和修复网络钓鱼攻击威胁。




电子技术图片.png

本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。