美国勒索软件现状:2021 年报告和统计数据

2021 年全年,美国公共部门继续受到以经济为动机的勒索软件攻击的轰炸。本报告着眼于数字和成本。文章《美国勒索软件现状:2021 年报告和统计数据》首先出现在 Emsisoft | 网络安全博客上。

来源:Emsisoft _恶意软件实验室

又是网络犯罪分子大获成功的一年

可以预见的是,2021 年在很大程度上是前两年的重演,美国公共部门再次遭遇了一系列以经济为动机的勒索软件攻击。这些攻击共影响了 2,323 个地方政府、学校和医疗保健提供者。

    77 个州和市政府及机构。 1,043 所学校。 1,203 家医疗保健提供者。
  • 77 个州和市政府及机构。
  • 1,043 所学校。
  • 1,203 家医疗保健提供者。
  • 这些攻击破坏性强、代价高昂,并导致至少 118 起数据泄露,其中大部分导致敏感信息被发布在网上。

    州和市政府及机构

    如上所述,2021 年有 77 个地方政府和机构受到勒索软件的影响。虽然很难将此视为胜利,但事实上,这比 2019 年和 2020 年受到攻击的 113 个政府有所改善。

    此外,虽然巴尔的摩和亚特兰大等大城市在前几年受到攻击,但 2021 年的情况并非如此,受害者通常是较小的市镇和县。这可能表明,较大的政府明智地使用了较大的预算并加强了防御。

    这些事件的成本很难计算。也许对潜在成本的最佳估计来自 Winnebago 县的首席信息官 Gus Genter,他在 2019 年表示:“统计数据告诉我们,勒索软件事件的平均成本为 810 万美元,恢复需要 287 天。”使用相同的数字,2021 年第 77 起事件的成本为 623,700,000 美元。

    表示

    Genter 的统计数据还表明,这些事件总共造成了 22,099 天的中断——在某些情况下,这种中断非常严重,甚至危及生命。例如,调度服务至少在一个案例中受到影响。

    教育

    810 万美元

    医疗保健

    2020 年,运营 560 个站点的 80 家提供商受到影响。

    1.127 亿美元

    总结