勒索病毒攻擊推動網路保險索賠激增

根據Cowbell Cyber的一項新報告,過去十八個月中,網路保險理賠激增了40%,而勒索軟體支付金額則下降了44%。其中最常見的三種類型事件為資料外洩、網路犯罪(包括釣魚與商業電子郵件詐騙)以及勒索攻擊(包括勒索軟體)。

報告指出:「美國的網路保險保費首次下降至91.4億美元,而理賠卻上升了40%,這顯示即使保費減少,損失活動仍在增加。這標誌著風險環境更加活躍,儘管價格正在調整。勒索軟體仍然是這個環境中的一個穩定因素,在2022年至2025年間佔Cowbell理賠的19%。同時,平均勒索金額已下降約44%,這反映出更強的談判策略和更有效的理賠處理。」

社交工程仍然是最有效的初步進入向量,AI工具進一步放大了這些威脅的潛在影響。

報告中提到:「人為錯誤和操控仍然是威脅行為者最常見的進入點。根據2025年APWG數據顯示,全球約有380萬起釣魚攻擊,釣魚和偽裝仍然是最普遍的網路威脅,這凸顯了加強員工意識、電子郵件安全以及主動威脅偵測作為防禦的關鍵首道防線的必要性。這些攻擊通常是大規模發送,並設計成看起來可信,威脅行為者繼續利用AI來改進這些詐騙手法,使信息更具說服力且更難以察覺。」

研究人員補充道:「釣魚的變體,例如短信釣魚(smishing)或語音釣魚(vishing),這些風險遍及多個通路。這些手法旨在利用信任並創造緊迫感,以繞過安全協議。實用的防禦措施如多重身份驗證(MFA)、員工訓練以及快速反應,仍然是減少暴露的最有效途徑之一。」

《風險與保險》有相關報導:勒索支付下降44%,即使網路理賠卻激增,Cowbell報告中指出

文章來源: Ransomware Attacks Drive a Surge in Cyber Insurance Claims

You cannot copy content of this page