全球范围内,勒索软件攻击持续对各类组织构成严重威胁。2024年调查数据显示,59%的组织遭受攻击,较前两年的66%有所下降,但攻击影响范围广泛,几乎所有行业和收入规模的组织都未能幸免。攻击源头主要源于漏洞利用(99%),其中恶意邮件(34%)和未修复漏洞(49%)是主要途径。数据加密率高达70%,其中政府和医疗保健行业受影响最为严重。受攻击组织中有32%的数据同时被窃取。恢复方面,近半数组织采用备份和支付赎金相结合的方式,但平均恢复成本高达273万美元,中位数为75万美元,且恢复时间显著延长。赎金支付金额持续增长,平均为432万美元,中位数为200万美元,其中63%的勒索要求金额超过100万美元。支付赎金的资金主要来源于组织自身(40%)和保险公司(83%),但保险公司通常仅支付部分赎金。执法机构参与度较高,97%的受攻击组织与其接触,其中61%获得应对建议,60%获得调查协助。