科技TechCrunch·Zack Whittaker··AI 生成
支付黑客赎金后,他们很可能会再次找上门来
网络安全公司Proofpoint的一项调查显示,超过三分之一支付勒索赎金的公司会遭遇第二次勒索。这证实了安全研究人员的长期认知:与勒索团伙谈判没有诚信基础,他们没有理由收钱后真正离开。文章通过Klue和Change Healthcare等真实案例,揭示了黑客在收到赎金后仍会保留或转卖受害者数据的普遍现象,打破了“支付赎金可解决问题”的幻想。适合关注网络安全风险的企业决策者、安全从业者阅读。原文 ↗原文 ↗
核心观点
- ▍支付勒索赎金不仅无法解决问题,反而会招致更频繁的勒索,因为黑客没有诚信履约的动机。
- 01Proofpoint 调查了 953 家公司,发现超过三分之一支付赎金的公司遭遇了第二次勒索。
- 02勒索攻击已从单次交易演变为多重杠杆策略,包括保留被盗数据威胁公开。
- 03市场研究公司 Klue 在支付赎金并与黑客达成删除数据协议后,其数据仍被另一黑客团伙窃取,导致客户面临二次勒索风险。
- 042024 年,Change Healthcare 向两个不同的犯罪团伙分别支付赎金,以阻止 1.92 亿人的敏感医疗数据被泄露。
- 05英国执法机构在 2024 年打击 LockBit 勒索软件团伙时发现,其服务器上仍存有受害者已支付赎金后的数据。
前置背景
平行视角
未来推演
延伸追问