對此,FortiGuard Labs 點出兩個助長勒索病毒盛行的關鍵,其一,勒索軟體即服務(Ransomware as a service;RaaS)已被商品化,組織型駭客出售已遭攻擊企業的機敏資料。從目標收購、定價再到資金募集,所有流程都被網路犯罪組織當作收費項目,甚至還為其客戶提供服務。其次,新聞和論壇廣泛討論勒索軟體帶來的鉅額收益,使網路犯罪者試圖從中謀取最大利益。
在勒索軟體猖獗的時代,企業除了採用如端點偵測及回應 (Endpoint Detection and Response,EDR),以偵測威脅情報,並根據駭客行為來識別惡意勒索軟體之外,還應善用其他關鍵技術,例如安全網站閘道(Secure Web Gateways)、安全存取服務前端(SASE) 及零信任網路存取(ZTNA)來加強安全應用程式存取以保護遠端工作者。此外,為了預防網路攻擊發生,企業需採用可偵測惡意連結與附件的更現代電子郵件防護系統,並在智能沙箱中加以分析,最好的情況是,企業能在釣魚郵件引誘使用者點擊或下載之前解除攻擊危機。