
现在这个时代,几乎所有公司都在“网上飘”,但黑客可不飘,他们下手快、套路深、动不动就来一波狠的。
最近,技术咨询公司Expleo做了一份调查,结果让人直呼“离谱”:爱尔兰的大企业,去年平均支付的网络勒索赎金,居然高达68.3万欧元!
关键是,这还不是最夸张的。调查发现,有些公司干脆提前就把赎金预算准备好了,平均一准备就是——270万欧元!
是的你没听错,现在的企业已经不是在问“万一被勒索怎么办”,而是在问“我大概需要准备多少钱?”
花钱不是认怂,是提前认命!
这份调查采访了200家员工在250人以上的大企业,里面透露出的信息比数字更刺痛:
-
29%的企业去年被黑客勒索过,而且乖乖交了保护费;
-
24%的企业觉得自己接下来一年大概率还要再交一回;
-
63%的企业开始担心,国家层面的黑客搞事比以前更猛了。
也就是说,网络攻击已经不是“有没有”的问题,而是“啥时候轮到我”的问题。
于是有22%的公司开始“见招拆招”——直接提前准备好赎金预算,想着一旦中招,就快速“付款走人”,别耽误太久。
但问题来了:这不是花钱消灾,这是把黑客当业务合作对象了。你给了钱,他们走了,下次还回来。这波操作简直像是在和劫匪签年度协议。
AI加入战局,黑客更聪明了,企业还在犹豫投不投钱?
这次报告里还有个关键词特别扎心:AI攻击。
-
去年有41%的企业中招;
-
可只有30%的企业表示会增加防御AI攻击的投入。
意思就是:明知道自己打不过对面AI,却还不太想升级装备。
说起攻击手段,大家可能以为是那种高大上的系统漏洞,其实不是,最致命的方式叫“鲸钓”(Whaling)——
简单来说,就是黑客盯上你家高管,用伪装邮件或社交套路来钓他的信息、账号、权限。
结果是这样的:
-
50%的企业过去一年因为鲸钓被攻破过;
-
85%的企业遭遇过至少一次鲸钓攻击。
有的黑客甚至直接冒充老板给财务发邮件:“赶紧把这笔款转一下,客户着急。”财务一看是老板邮箱,二话不说就转账了……
这不是技术战,这就是骗术战。而你家最有钱、最忙、最不设防的高管,刚好就是最好的目标。
虽然大家表面上都在说“我们重视安全”,但真问起来,还是很多企业问题一箩筐:
-
有22%的公司流程和技术早就过时了;
-
有17%的公司说白了就是投入不到位,心里明白,就是舍不得砸钱。
于是眼下这局面就很魔幻:花了钱、请了人、搞了培训,结果呢?还是招架不住……