每一次抢占头条的企业网络攻击,都有数以千计不为人知的中小企业违规事件。虽然中小企业以前可能在网络犯罪名单上排名靠后,但它们现在正迅速成为一个主要焦点。网络安全和基础设施安全局(CISA)在今年2月发布的一份警报中强调了这一发展。根据CISA,威胁者在2021年果断地将他们的注意力从 “大型游戏 “目标转移到中小企业。
从商业角度来看,网络犯罪分子目标的这种转变是合理的。黑客攻击大型企业或像Colonial Pipeline这样的关键基础设施,可以获得令人难以置信的利润。但是,一个更快、更容易获得报酬的途径是黑掉一个防卫不严的中小企业。现在典型的赎金要求超过200万美元。因此,对于寻求高投资回报率的网络犯罪分子来说,导致 “平均 “赔付的低努力攻击可能是一条更容易的途径。
随着中小企业成为更具吸引力的目标,它们也比以往更加脆弱。虽然COVID-19在一夜之间扩大了攻击面,但缩小攻击面的速度却很慢。思科公司最近的一项调查指出,只有39%的中小企业安全专业人员说他们正在成功地管理他们的首要风险。中小企业的安全团队也比企业的安全团队更容易出现人员不足和工作过度的情况。瘦弱的IT团队往往被安全作为一项额外的责任而不是核心重点来负担。