ai.doge.tg 繁體 AI 情報 最新 專案 搜尋 Telegram ↗

貪婪勒索軟體團夥在受害者付清首波贖金後隨即捲土重來,且有人或許再也拿不回檔案

產業 1 個來源 · 15 天前
為何重要

支付贖金不僅無法終止攻擊,反而將復原的主導權交回攻擊者手中,且伴隨資料殘存的風險;同時,AI 已成為網路釣魚與身份詐欺的加速器,防禦重點必須從傳統終端防護轉向「人員、身分與可信通訊」的防禦。

根據資安業者 Proofpoint 的調查資料,持續支付贖金並不保證攻擊者會就此罷手,反而可能啟動下一輪勒索,且成效存疑。

  • 英國 58% 的受影響組織曾支付贖金,其中 22% 在首輪付款後遭再次勒索;全球平均約 54% 選擇付款。
  • 地區差異巨大,例如日本僅 19%,美國高達 93%,主因涉及監管環境、恢復能力、保險結構及文化規範。
  • 國家打擊行動 Operation Cronos 雖關閉 LockBit 幫派,但仍有 2% 的受害者在付款後完全無法復原檔案,證明攻擊者未必遵守承諾。
  • 在英國,65% 的安全從業者指出 AI 顯著提升了攻擊前的手段,如惡意連結、釣魚郵件及憑證竊取。
ProofpointransomwareExtortionOperation CronosLockBitAI attack

來源 · 1 篇報導

首發 The Register theregister.com 19:49