site logo: www.epochtimes.com

逾半数据外泄涉勒索 中小企业成网攻目标

一项研究发现,在超过一半的数据外泄事件中,网路犯罪者都会向受害企业索取赎金。图为黑客示意图。 (Sean Gallup/Getty Images)
【字号】    
   标签: tags: , , , , ,

【大纪元2025年04月24日讯】(大纪元记者夏楚君澳洲悉尼编译报导)一项研究发现,在超过一半的数据外泄事件中,网路犯罪者都会向受害企业索取赎金,而中小型企业正成为网络攻击的主要目标。

随着澳洲网络攻击事件日益频繁,越来越多的数据外泄案件背后带有明显的财务动机。

Verizon Business周四(4月24日)发布了《年度数据外泄调查报告》,分析了全球22,000多起安全事件与12,000多起数据外泄事件,涵盖2024年对139个国家的网络攻击事件。

报告指出,勒索软件相关攻击在过去一年激增37%,占所有数据外泄案件的44%。研究发现,以经济利益为目的攻击在澳洲更为普遍,数据显示,亚太地区51%的资料外泄事件都涉及赎金勒索。

几周前,澳洲几家大型退休金公司遭到网路攻击,导致一家基金客户损失75万澳元 ,引发了国家网路安全协调员的调查。

据澳新社消息,查尔斯特大学(Charles Sturt University)人工智慧与网络未来研究所执行主任波格雷布娜(Ganna Pogrebna)表示,“小企业往往更容易受到攻击,也更有可能支付赎金,因为他们没有做好准备。”

“金融机构对勒索软件的理解和遵循指导方针非常成熟,不会支付赎金 。但你会惊讶有多少公司从未想过他们要做什么。”

尽管攻击次数有所增加,但报告发现,支付给勒索团体赎金的中位数金额从2024年的15万美元下降到11.5万美元,几乎三分之二的企业选择不支付赎金。

除勒索攻击外,报告也指出,60%的数据外泄事件涉及人为错误或第三方供应商的漏洞。

尽管生成式AI尚未如外界所忧主导威胁态势,但其已被用来制作更具欺骗性的钓鱼邮件。波格雷布娜警告,AI技术仍可能助长网络犯罪,须持续监控AI使用的进展。

她说,“下一个要注意的将是更复杂的生成式AI工具。AI本身并没有提供任何新的东西,但它能让网路罪犯做得高效、更有规模。”

Verizon Business亚太区副总裁布斯克(Robert Le Busque)强调,数据外泄数量攀升显示企业应重新检视自身防御机制。

“本年度报告再次凸显,全球企业正面对愈发复杂且持续性的网络威胁。”他说。

根据澳洲信号局年度报告,2024年当局共处理超过1,100起网络安全事件,网络安全热线来电量亦上升12%。

责任编辑:宗敏青

了解更多澳洲即时要闻及生活资讯,请点击 dajiyuan.com.au
(本文未经许可不得转载或建立镜像网站)

评论