全球攻擊的按地區(qū)分析:
2023 年第一季度,非洲地區(qū)每個機構平均每周所遇攻擊次數最多,高達 1,983 次,與 2022 年第一季度相比略微減少 2%;亞太地區(qū)每個機構平均每周所遇攻擊次數的同比增幅最大、攀升 16%,平均每周遭受 1,835 次攻擊;其次是北美地區(qū),同比增幅高達 9%,每個機構平均每周遭受 950 次攻擊。
地區(qū) | 每個機構平均每周所遇攻擊次數 | 同比變化 |
非洲地區(qū) | 1983 | -2% |
亞太地區(qū) | 1835 | 16% |
拉丁美洲地區(qū) | 1585 | -2% |
歐洲地區(qū) | 1025 | 6% |
北美地區(qū) | 950 | 9% |
全球超3%的企業(yè)與機構平均每周遭受一次勒索軟件攻擊
在Check Point的 2023 年網絡安全報告中,CPR 詳細說明了勒索軟件攻擊歸因和攻擊者跟蹤的難度可能會加大。Check Point Research 指出了一個需要安全從業(yè)者注意的趨勢,即攻擊者正轉而使用專為破壞受感染系統(tǒng)而設計的復雜惡意軟件,并建議用戶采取適當的防御措施。
勒索軟件攻擊的按行業(yè)分析:
2023 年第一季度,政府/軍事部門是勒索軟件攻擊的首要目標,每周平均5%的機構遭到勒索軟件攻擊,與去年相比略微減少 2%。金融/銀行業(yè)是受勒索軟件影響第二嚴重的行業(yè),每周平均約4%的機構遭到勒索軟件攻擊,與去年相比增加 32%。教育/研究行業(yè)是受勒索軟件影響第三嚴重的行業(yè),每周平均3.8%的機構遭到勒索軟件攻擊,與去年相比減少 8%。
Check Point認為,盡管上述數據表明一些國家和地區(qū)出現了網絡攻擊增長放緩的跡象,但主管部門與企業(yè)決不能掉以輕心。構建預防為主的綜合網絡彈性框架對于緩解與網絡威脅相關的風險至關重要。網絡完全從業(yè)者應從“預防為先”的理念著手,加強實施自動化威脅檢測和防御,以最大限度地增強安全防護。同時,用戶在網絡安全領域應進行技術投資,以便在網絡遭到入侵后能盡早檢出并減輕損失。這樣才可以幫助企業(yè) 真正在面對諸如零日攻擊和未知惡意軟件時,利于不敗之地。Check Point也將繼續(xù)監(jiān)控和研究不斷演變的網絡形勢,并強烈呼吁公共和私營部門加強合作,從而更加有效地打擊網絡犯罪和保護我們的數字資產。