勒索软件攻击比以往任何时候都更加普遍,据 Systweak 称,美国是勒索软件攻击的主要目标。事实上,在 2016 年第一季度,每 120 秒就有一个企业易受攻击,同年第三年晚些时候,每 40 秒就有一个企业易受勒索软件攻击!
随后,在这种情况下,任何行业都无法幸免。勒索软件攻击的主要目标是娱乐、媒体、教育、IT、医疗保健和企业行业。在大多数情况下,企业通常会在决定采取行动之前评估勒索软件攻击。作为原则,大多数公司不会屈服于攻击并支付赎金。但是,某些企业、政府机构和卫生机构被迫立即采取行动支付赎金,因为在攻击中获取的数据过于重要和敏感或紧急需要。一些业务运营完全依赖于被扣押的数据,这让他们别无选择,只能支付赎金。虽然也有律师事务所、代理机构和企业不想暴露其系统和网络的脆弱性,通常是为了避免引起客户和客户的恐慌,因为姓名、号码、地址、信用卡号码、地理位置是攻击中获取的一些数据。它只会让他们成为诱人的目标。
为了衡量勒索软件攻击的危险性以及它们会造成多大程度的破坏,以 WannaCry 为例。英格兰的 NHS 遭受了 WannaCry 勒索软件攻击的爆发。据《卫报》报道,此次攻击针对大约 80 个 NHS 组织。这导致约 20,000 个预约被取消。它停止了 600 多例全科医生手术,还有五家医院被迫转移救护车,未能处理紧急情况。
WannaCry 的爆发给所有人上了一课。但它并没有就此止步。更大的麻烦在上面徘徊,这一次,航运巨头马士基是目标。Notpetya 勒索软件攻击接管了马士基的整个计算机网络。这家航运公司在袭击发生后更换了大量的计算机和服务器。主席在世界经济论坛上发表讲话(视频如下)并声称马士基必须更换 4,000 台服务器,更换 45,000 台计算机系统并安装 2,500 个应用程序。该公司处理全球 20% 的贸易,Notpetya 勒索软件攻击造成的累计损失约为 3 亿美元。这次攻击导致他们的网络完全关闭,并且在网络启动并运行之前需要很长时间。
Notpetya 在感染乌克兰并几乎破坏了该国几乎所有系统的稳定后成为了一个全球性问题。单次网络攻击的规模之大令人震惊,并引起了美国和英国等全球超级大国的关注。美国和英国公开宣称俄罗斯支持 Notpetya。这是克里姆林宫试图削弱乌克兰整个网络系统的一部分,这是两国之间持续的政治紧张局势的一部分。