勒索软件每隔 11 秒就会发起攻击

网络威胁地图

 
 
 
 
 
 
*2017-2021 年全球勒索软件统计
获得
  • 美国

    10 家医疗保健提供商沦为勒索软件受害者

    随着 2020 年 3 月 COVID-19 疫情爆发,美国的 10 家医疗保健提供商遭受 Ryuk 勒索软件团伙的攻击。考虑到在这种情况下,一线医疗人员亟需访问系统和患者病例,勒索软件团伙认为这些人员在遭受攻击后会迅速支付赎金。

  • 法国

    建筑公司被索要 1 千万欧元勒索赎金

    全球建筑公司 Bouygues 遭受 Maze 勒索软件攻击。该公司的数百个系统被感染,导致公司全球业务接连几天无法正常运营。据公开消息称,Bouygues 并未支付 1 千万欧元的赎金。

  • 英国

    金融科技公司被迫关闭服务器

    作为全球最大的金融科技公司之一,Finastra 在遭受勒索软件攻击后被迫暂时关闭其关键业务系统。尽管该公司表示,没有证据表明敏感数据已被泄露,但此次攻击确实中断了为许多客户提供的服务。

  • 德国

    科技巨头面临创纪录的 2 千万美元勒索赎金

    德国科技巨头 Software AG 遭受 Clop 勒索软件攻击,并被索要 2 千万美元的赎金,这是有史以来索要赎金最高的一次勒索软件攻击。在围绕赎金开展的谈判失败后,Clop 开始通过暗网泄漏该公司的敏感数据。

  • 丹麦

    助听器制造商损失 9500 万美元

    作为全球最大的助听器制造商之一,Demant 在 2019 年第三季度因勒索软件感染而损失了令人难以置信的 9500 万美元,这使其成为有史以来最昂贵的攻击之一。

  • 墨西哥

    墨西哥石油被索要 500 万美元

    墨西哥石油的计算机系统在感染后,被要求在一个月内交纳 500 万美元的赎金。幸运的是,该公司能够化解攻击,而无需支付一分一厘。

  • 7/10

    的公司承认没有准备好应对攻击

    *Hiscox

  • 31%

    的企业报告每天都遭到网络攻击

    *Acronis

  • 13,000 美元

    是企业机构被勒索的平均赎金

    *ZDNet

  • 每小时 250 万美元

    是计划外停机时间的平均成本

    *IDC Report

何为勒索软件?

勒索软件是一种特定的、极其有害的恶意软件,网络犯罪分子用它来向个人、组织和企业勒索金钱。感染会阻止您访问数据,直到您付出赎金为止,此时您才能重获访问权

事实上,近 40% 支付赎金的受害人从未要回其数据,付赎金的那些受害人中有 73% 以后又再次成为勒索目标 – 这就是为什么每个人必须防范勒索软件。

臭名昭著的勒索软件类型

  • Dharma
  • Ryuk
  • Sodinokibi
  • Netwalker
  • Maze

勒索软件与加密劫持的联系

网络犯罪分子使用劫持计算资源的恶意软件感染 Windows 和 Linux 计算机,在用户不知情的情况下挖掘加密货币。加密劫持不仅会降低计算机性能、增加能源成本并损坏硬件,而且这种感染通常会注入勒索软件,以最大化恶意软件的盈利能力。

值得庆幸的是,Acronis 实时自动检测并阻止勒索软件和加密劫持者 – 通常比很多领先的端点网络安全解决方案更胜一筹。

最可靠、最容易使用的备份

  • 面向家庭

    Cyber Protect Home Office

    世界排名第一的个人网络保护解决方案,被独立证明为最快、最易用且最安全的解决方案。

    立即购买
  • 面向企业

    Cyber Protect

    唯一一款本机集成网络安全保护、数据保护以及管理功能的解决方案,可保护端点、系统和数据安全。这种集成和自动化可提供无与伦比的安全防护,不仅可以降低总拥有成本 (TCO),还可以提高生产效率

    免费试用

公认的防勒索软件保护

独立实验室、网络安全分析师和行业团体一致认为,Acronis 针对现代网络威胁提供了一流防护。

不要成为牺牲品

Acronis 解决方案如何保护您的数据、应用程序和系统

  • Acronis 使用人工智能实时监视您的系统 – 检查进程堆栈来识别相应的活动,这些活动表现出通常在勒索软件和加密劫持攻击中出现的行为模式。.

    检测攻击
  • 如果有进程试图加密数据或注入恶意代码,Acronis 会立即将其阻止,并即刻通知您发现了可疑内容。然后您就可以阻止活动或允许其继续。

    阻止加密
  • 如果在攻击受阻之前,任何文件被篡改或加密,Acronis Cyber Protection 解决方案会自动从备份或缓存中还原这些文件 – 几乎立即抵消任何攻击的影响。

    还原受影响的文件
  • 现代网络保护必须确保所有数据的安全性、可访问性、隐私性和真实性(也称为 SAPAS)。只有 Acronis 将所有必要的技术 – 混合云、人工智能、加密和区块链 – 统一到一个轻松、有效且安全的解决方案中。

    针对网络保护的五个向量

保护行业

  • 值得自豪的 AMTSO 成员

    作为反恶意软件测试标准组织 (AMTSO) 的一员,Acronis 正在帮助制定测试安全解决方案的正确标准,并且我们参与了符合 AMTSO 标准的测试。

  • VirusTotal 的机器学习贡献者

    AMTSO 的成员身份让 Acronis 将机器学习引擎贡献给 VirusTotal,这使全世界的所有用户都能得益于我们的技术检测各种在线数据威胁的能力。

Joel S.

网络管理员

"通过防范勒索软件的 Acronis Active Protection 之类的创新功能,我们正在实现当今市场上最强大的网络保护解决方案。"

需要帮助?

常见问题

  • 勒索软件是什么?

    勒索软件是网络犯罪分子用于向个人、组织或企业敲诈钱财的一种恶意软件。虽然勒索软件的种类十分繁多,但最典型的攻击是加密受害者的数据,然后发送消息给该用户,提出支付赎金的要求 – 通常要求以数字货币(如比特币或门罗币)支付。

    支付赎金后,犯罪分子应该提供解密密钥 – 不过需要注意的是,有将近 40% 支付了赎金的受害者永远没有取回其数据的访问权限。

  • 如何防范勒索软件?

    勒索软件通常通过电子邮件和受感染的网站进行分发。大部分勒索软件使用称为“网络钓鱼”的恶意软件感染技术分发,其中您会收到一封看似来自您认识或信任的人员发来的电子邮件。其目的是为了欺骗您打开该电子邮件中的附件或点击其中的链接,一旦您这样做,勒索软件就会注入您的系统。

    请保持警惕,避免点击可疑的链接或打开可疑的附件是第一道防线,但网络犯罪分子非常善于欺骗,即便是最谨慎的人也可能百密一疏。利用勒索软件保护软件来防止系统遭到入侵才是关键。

    遗憾的是,传统防病毒解决方案只能寻找已知的勒索软件系列,无法应对当今不断演变的威胁。不管是 Windows 10 还是 Mac 设备需要勒索软件保护,请务必使用根据可疑活动检测攻击的防勒索软件技术,因为基于行为的防御在识别和阻止零日攻击方面效果更佳。

  • 如何删除勒索软件?

    如果您是勒索软件受害者,将会发现删除勒索软件十分困难。您基本上只有三个选择:

    首先,您可以从备份恢复系统。但是,您需要确保备份没有遭到篡改,因为新勒索软件系列会将备份文件和备份软件作为目标。

    第二个选择是重新格式化硬盘驱动器,擦除所有数据(包括受感染的数据),然后重新安装操作系统和应用程序。但是,如果没有备份,您将丢失所有个人数据,而且还会面临未来的勒索软件攻击。

    最后,您可以支付赎金,祈祷解密密钥有效,以便恢复数据。但您要知道,有 40% 支付了赎金的用户永远没有取回数据,所以在损坏发生之前阻止攻击才是更好的方法。

  • 勒索软件背后的犯罪分子是谁?

    一般来说,开发和分发勒索软件的犯罪分子是有组织的犯罪集团或民族国家的攻击者。

    有组织的犯罪分子的动机是敲诈尽可能多的金钱。他们越来越频繁地将恶意软件作为勒索软件包分发给任何有能力使用的人 – 尽管这些人没有多少专业技术知识。这种勒索软件即服务 (RaaS) 模型可以迅速扩散其软件。这些犯罪分子为付款、解密和其他运营需求提供了便利,而他们也可以从获得的赎金中抽取一定的比例。

    发起勒索软件攻击的民族国家通常是一些遭到国际社会严厉制裁的流氓国家/地区。一方面,他们使用勒索软件向受害者勒索钱财,另一方面,也可以破坏对手的经济、社会和政府福利。

  • 如何解密文件?

    考虑到勒索软件系列种类繁多,以及这些系列中单独的变种,攻击后如何解密数据会有所不同。

    某些情况下,网上会提供针对特定种类的勒索软件的解密软件包。之所以会创建它们,是因为变种自出现以来得到了深入的研究,或者因为研究人员发现了犯罪分子使用的加密方法中的缺陷。如果您能确定加密您文件的勒索软件的类型,那么就可以了解解密器是否可用。

    但是,很多情况下,流行的勒索软件变种有很强的加密功能,这使得解密文件毫无可能,很大程度上,现代勒索软件系列没有解密选项。

    更好的选项是从安全备份还原系统 – 这会恢复文件,并且绝大多数情况下,会删除恶意软件,这样您就没有了再次感染的风险。

    确保您有基于行为的勒索软件阻止程序也会防止将来受到感染。