吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

勒索軟件攻擊將在2021年全面爆發

如意 ? 來源:嘶吼網 ? 作者:~陽光~ ? 2021-02-12 16:20 ? 次閱讀

“2021年,將是勒索軟件爆發的一年”考慮到2020年勒索軟件的攻擊情況,這樣的預言應該很容易理解。為了阻止COVID-19傳播,全球范圍的遠程辦公社會趨勢,為網絡犯罪分子提供了大量的攻擊目標。

大幅度增加

關于勒索軟件,比如VMware Carbon Black的高級網絡安全策略師格雷格-福斯就在年終網絡研討會上透露,與2019年相比,2020年此類攻擊顯著增加,增幅高達900%以上。雖然有些人可能會對具體的統計數字有異議,但是情況確實是如此。

除了Garmin科技公司在7月份遭到了WastedLocker勒索的1000萬美元外,發現去年被攻擊的組織還包括:

· 阿根廷電信公司收到了來自REvil的750萬美元的贖金要求。

· 法國航運巨頭CMA CGM的中國分公司,被Ragnar Locker攻擊。

· 日本相機和光學廠商佳能和柯尼卡美能達,分別受到Maze和RansomEXX的攻擊。

· 數據處理公司Equinix,它本身就是Netwalker的攻擊目標。

與此同時,英國足球隊曼聯隊也在11月份與意大利酒類生產商Campari一起遭受了不明勒索軟件的攻擊。隨后,加拿大電信公司Sangoma Technologies在圣誕節前夕證實了是被勒索軟件攻擊,年末又傳出了美國家電制造商Whirlpool也受到了攻擊的消息。

衛生和教育

雖然Positive Technologies指出,勒索軟件攻擊者一般傾向于選擇將目標鎖定在 “能夠提供大筆付款的大公司,或者是無力承受任何攻擊的小機構”,但勒索軟件的受害者絕對不局限于商業領域。2020年,在歐洲和美國,眾多勒索軟件還以衛生部門和教育部門為攻擊目標。

此外,這類攻擊不可能很快停止,美國財政部的金融犯罪執法網絡(FinCEN)在12月底警告說,“包括勒索軟件攻擊者在內的網絡犯罪分子還將繼續利用COVID-19進行攻擊”。 FinCEN表示,它知道有直接針對疫苗研究進行攻擊的勒索軟件,因此,FinCEN敦促金融機構要對那些專門針對疫苗運輸業務和疫苗供應鏈進行攻擊的勒索軟件保持警惕“。

事實證明,網絡犯罪分子更傾向于利用COVID-19大流行導致遠程學習人員爆炸性增長這一特點。在1月至7月期間,美國中小學受到的攻擊占多州信息共享和分析中心(MS-ISAC)報告的所有勒索軟件攻擊的28%,但在8月和9月新學年開始時,這一數字達到了57%,同時,CISA將Ryuk、Maze、Nefilim、AKO和Sodinokibi/REvil確定為今年前9個月發動攻擊的五個最常見的勒索軟件變種。

同時,英國國家網絡安全中心(NCSC)也在9月發布了針對該國教育部門的勒索軟件攻擊警告,并指出自上個月以來,該中心一直在 ”調查英國教育機構被勒索軟件攻擊數量增加的原因“。

不僅僅是加密

雖然一些機構會進行數據的安全備份,這樣能夠使企業從這些攻擊中恢復過來,但由于勒索軟件攻擊數量增長迅速,并非所有的攻擊受害者都能夠恢復。

Sophos報告稱:”他們不僅會加密文件,還會竊取這些機器上的數據,并威脅說,如果不支付贖金,他們就會向全世界公布這些數據。“

此外,該公司的分析師還發現了勒索軟件攻擊的一種新的發展趨勢,就是通過 ”使用常見的工具集 “從受害者的網絡中竊取數據,但是這些合法的程序不會被終端的安全軟件查殺。除了Total Commander、7zip和WinRAR之外,這些工具還包括psftp(PuTTY的SFTP客戶端)和Windows cURL。

此外,勒索軟件攻擊還表現出了其他的傾向,比如把竊取的數據發送到云存儲服務器上,最著名的就是Google Drive,亞馬遜S3(簡單存儲服務),Mega.nz。由于這樣做是合法的訪問行為,從而使得這種攻擊行為很難被發現。

Sophos警告說,那些進行數據竊取的勒索軟件的種類”還在繼續增加“,包括Doppelpaymer、REvil、Clop、DarkSide、Netwalker、Ragnar Locker和Conti。網絡犯罪分子還在經營著進行數據銷售網站,人們在那里可以購買這些被盜取的數據。

問題解決的壁壘

這種在暗網上推廣出售數據的行為,與2020年觀察到的另一個趨勢緊密聯系了起來,正如福斯所說,勒索軟件作為一種商品進行出售成為了一種新的趨勢(RaaS)。RaaS為網絡犯罪分子開辟了一個全新的領域。福斯也指出,這也凸顯了 ”進入這個領域的門檻是如何降低的“,這樣一來,就會使其 ”更具有破壞性“。

同時,也有證據表明,勒索軟件攻擊者之間更加傾向于進行合作和分享知識技能。Sophos報告顯示,隨著去年網絡攻擊的加劇,勒索軟件的類型越來越多。然而,隨著時間的推移,在調查過更多的攻擊事件之后,該公司的分析師 ”發現一些勒索軟件代碼似乎已經開始在各個團伙之間共享了“,這表明各個團伙之間更傾向于合作,而不是相互競爭。

當然,到底多大程度上情況是這樣,還有待商榷。不過,有一點是一樣的,就是贖金都是在逐漸上升。根據Sophos的計算,在2019年底,贖金平均支付額達到了8.4萬美元。到了去年第三季度,勒索贖金已經上升到了將近23.4萬美元,比上一季度的17.8萬美元增長了21%。

報告稱:”勒索軟件攻擊者明白被攻擊后時間對于企業來說有多寶貴,他們一直在想辦法如何讓勒索攻擊獲利最大。“

本文翻譯自:https://cybernews.com/security/ransomware-attacks-will-explode-in-2021/如若轉載,請注明原文地址。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    10

    文章

    3193

    瀏覽量

    60204
  • 網絡攻擊
    +關注

    關注

    0

    文章

    331

    瀏覽量

    23534
  • 勒索病毒
    +關注

    關注

    1

    文章

    69

    瀏覽量

    9491
收藏 人收藏

    評論

    相關推薦

    節日將至,您的數據上保險了嗎

    前言 在當今高度數字化時代,數據誤刪事件時有發生,勒索攻擊也處于高發態勢。每一次攻擊都可能導致數據丟失、業務停擺、重大經濟損失,以及造成不可挽回的聲譽損失。2022 ,國內某知名新能
    的頭像 發表于 01-23 18:01 ?85次閱讀
    節日將至,您的數據上保險了嗎

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數據,恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發,一系
    的頭像 發表于 09-19 15:00 ?501次閱讀

    華為云 CodeArts 12 大安全防護機制,端到端全面保障軟件供應鏈安全!

    全球網絡安全事件頻發不斷,企業紛紛損失慘重。2021 11 月,知名 logo4j 漏洞波及全球多達 6 萬款開源軟件,70%以上企業受影響。2022 3 月, 大型加油站服務
    的頭像 發表于 07-12 18:04 ?834次閱讀
    華為云 CodeArts 12 大安全防護機制,端到端<b class='flag-5'>全面</b>保障<b class='flag-5'>軟件</b>供應鏈安全!

    如何預防云服務器被攻擊

    服務器被攻擊的應急措施 當然,預防總是勝于治理。調查表明,如果遵循網絡安全建議,最近頻發的WannaCry勒索軟件對英國國家醫療服務體系(NHS)的攻擊可能得到有效的阻止。 為了避免未
    的頭像 發表于 07-05 11:16 ?328次閱讀

    微軟Windows快捷助手被黑客濫用,遠程管理軟件或成攻擊突破口

    該安全公司指出,此次攻擊可能出自勒索軟件黑客組織Black Basta之手。自四月中旬以來,他們通過網絡釣魚手段誘使受害者開啟快速助手并輸入安全驗證碼,因為此功能集成于Windows系統內,故能輕易取得受害者信任。
    的頭像 發表于 05-16 16:27 ?864次閱讀

    美國醫療巨頭Ascension遭勒索軟件攻擊,涉及140家醫院

    據報道,美國非營利性醫療機構 Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導致其旗下140家醫院和40家養老院的系統服務受到影響。
    的頭像 發表于 05-14 11:37 ?673次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網絡罪犯通過LockBit勒索軟件平臺于202310月展開攻擊,并在11月初成功竊取了43GB的波音機密文件,后將其上傳至LockBit網站。
    的頭像 發表于 05-10 10:41 ?549次閱讀

    應對勒索病毒,群暉數據保護黃金架構,多維度保護企業安全

    數據丟失? 根據 Zscaler 安全威脅實驗室發布的《2023 全球勒索軟件報告》,截至 2023 10 月,全球勒索
    的頭像 發表于 04-22 13:57 ?538次閱讀
    應對<b class='flag-5'>勒索</b>病毒,群暉數據保護黃金架構,多維度保護企業安全

    勒索病毒防護解決方案---預防、監測、處置、理賠,實現全面網絡安全

    在數字化時代,網絡安全威脅日益嚴峻,尤其是勒索病毒的泛濫成為了企業和個人用戶的一大痛點。隨著攻擊手法的不斷進化,傳統的安全措施已經難以應對這些復雜多變的威脅。因此,打造一個全面勒索
    的頭像 發表于 04-18 14:30 ?819次閱讀
    <b class='flag-5'>勒索</b>病毒防護解決方案---預防、監測、處置、理賠,實現<b class='flag-5'>全面</b>網絡安全

    蘋果警告iPhone用戶可能成為間諜軟件攻擊目標

    雖然蘋果并未披露攻擊者以及受害用戶所在的具體國家或地區信息,但警告信明確指出:“蘋果已探測到您正成為間諜軟件攻擊的受害者,此種攻擊意在遠程破壞Apple ID關聯的iPhone。”
    的頭像 發表于 04-11 16:25 ?644次閱讀

    沙丘世界,如何抵抗勒索病毒的入侵?

    當《沙丘》遇上“勒索病毒”怎么辦?沙丘星球企業打響安全第一槍!
    的頭像 發表于 04-10 14:29 ?503次閱讀
    沙丘世界,如何抵抗<b class='flag-5'>勒索</b>病毒的入侵?

    勒索病毒的崛起與企業網絡安全的挑戰

    在數字化時代,網絡安全已成為企業維護信息完整性、保障業務連續性的關鍵。然而,勒索病毒以其不斷進化的攻擊手段和商業化模式,成為全球網絡安全領域最嚴峻的威脅之一。本文將概述勒索病毒帶來的危害與挑戰,并
    的頭像 發表于 03-16 09:41 ?526次閱讀

    IBM發布AI增強版FlashCore模塊與新版Storage Defender軟件

    IBM近日為其新一代IBM Storage FlashSystem產品系列帶來了兩大創新:AI增強版的IBM FlashCore模塊技術,以及全新版本的IBM Storage Defender軟件。這兩項技術的結合,旨在幫助各類組織更有效地檢測和應對勒索
    的頭像 發表于 03-06 10:05 ?796次閱讀

    知語云全景監測技術:現代安全防護的全面解決方案

    可以幫助實現政務數據的安全保護,防止敏感信息泄露;對于個人用戶而言,知語云全景監測技術可以提供更加全面的網絡安全保護,防范網絡釣魚、惡意軟件等安全威脅。 總之,知語云全景監測技術作為現代安全
    發表于 02-23 16:40

    京鼎遭黑客集團入侵,多國執法組織抓捕黑客集團

    據趨勢科技的數據分析,LockBit自2022以來穩坐全球勒索軟件組織榜首,從2020至2023第一季度已
    的頭像 發表于 02-21 16:53 ?1309次閱讀
    大发888官| 大发888下载 34| 六合彩聊天室| 百家乐官网娱乐城网站| 加多宝百家乐官网的玩法技巧和规则 | 大发888游戏平台下载| 务川| 鼎龙百家乐官网的玩法技巧和规则| 百家乐金海岸软件| 德州扑克边池| 百家乐官网里和的作用| 百家乐视频多开| 太阳城团购| 百家乐官网大眼仔用法| 澳门百家乐官网开户投注| 百家乐大赢家小说| 大发888 娱乐| 兴国县| 888百家乐官网的玩法技巧和规则| 百家乐博赌城| 南宫市| 赌百家乐心里技巧| 998棋牌游戏| 百家乐官网任你博娱乐场开户注册| 新天地百家乐的玩法技巧和规则 | 德州扑克论坛| 新澳门百家乐官网娱乐城| 至尊百家乐奇热| 鼎盛娱乐城开户| 模拟百家乐官网下| 大发888国际娱乐平台| 百家乐官网哪条下路好| 百家乐赌场论坛在线| 昌图县| 百家乐波音平台开户导航| 365外围网| 太子百家乐官网的玩法技巧和规则 | 百家乐官网有没有绝| 百家乐怎么下注能赢| 1368棋牌游戏平台| 百家乐官网赌场策略论坛|