91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

勒索軟件攻擊將在2021年全面爆發(fā)

如意 ? 來源:嘶吼網(wǎng) ? 作者:~陽光~ ? 2021-02-12 16:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

“2021年,將是勒索軟件爆發(fā)的一年”考慮到2020年勒索軟件的攻擊情況,這樣的預言應該很容易理解。為了阻止COVID-19傳播,全球范圍的遠程辦公社會趨勢,為網(wǎng)絡犯罪分子提供了大量的攻擊目標。

大幅度增加

關于勒索軟件,比如VMware Carbon Black的高級網(wǎng)絡安全策略師格雷格-福斯就在年終網(wǎng)絡研討會上透露,與2019年相比,2020年此類攻擊顯著增加,增幅高達900%以上。雖然有些人可能會對具體的統(tǒng)計數(shù)字有異議,但是情況確實是如此。

除了Garmin科技公司在7月份遭到了WastedLocker勒索的1000萬美元外,發(fā)現(xiàn)去年被攻擊的組織還包括:

· 阿根廷電信公司收到了來自REvil的750萬美元的贖金要求。

· 法國航運巨頭CMA CGM的中國分公司,被Ragnar Locker攻擊。

· 日本相機和光學廠商佳能和柯尼卡美能達,分別受到Maze和RansomEXX的攻擊。

· 數(shù)據(jù)處理公司Equinix,它本身就是Netwalker的攻擊目標。

與此同時,英國足球隊曼聯(lián)隊也在11月份與意大利酒類生產(chǎn)商Campari一起遭受了不明勒索軟件的攻擊。隨后,加拿大電信公司Sangoma Technologies在圣誕節(jié)前夕證實了是被勒索軟件攻擊,年末又傳出了美國家電制造商Whirlpool也受到了攻擊的消息。

衛(wèi)生和教育

雖然Positive Technologies指出,勒索軟件攻擊者一般傾向于選擇將目標鎖定在 “能夠提供大筆付款的大公司,或者是無力承受任何攻擊的小機構(gòu)”,但勒索軟件的受害者絕對不局限于商業(yè)領域。2020年,在歐洲和美國,眾多勒索軟件還以衛(wèi)生部門和教育部門為攻擊目標。

此外,這類攻擊不可能很快停止,美國財政部的金融犯罪執(zhí)法網(wǎng)絡(FinCEN)在12月底警告說,“包括勒索軟件攻擊者在內(nèi)的網(wǎng)絡犯罪分子還將繼續(xù)利用COVID-19進行攻擊”。 FinCEN表示,它知道有直接針對疫苗研究進行攻擊的勒索軟件,因此,F(xiàn)inCEN敦促金融機構(gòu)要對那些專門針對疫苗運輸業(yè)務和疫苗供應鏈進行攻擊的勒索軟件保持警惕“。

事實證明,網(wǎng)絡犯罪分子更傾向于利用COVID-19大流行導致遠程學習人員爆炸性增長這一特點。在1月至7月期間,美國中小學受到的攻擊占多州信息共享和分析中心(MS-ISAC)報告的所有勒索軟件攻擊的28%,但在8月和9月新學年開始時,這一數(shù)字達到了57%,同時,CISA將Ryuk、Maze、Nefilim、AKO和Sodinokibi/REvil確定為今年前9個月發(fā)動攻擊的五個最常見的勒索軟件變種。

同時,英國國家網(wǎng)絡安全中心(NCSC)也在9月發(fā)布了針對該國教育部門的勒索軟件攻擊警告,并指出自上個月以來,該中心一直在 ”調(diào)查英國教育機構(gòu)被勒索軟件攻擊數(shù)量增加的原因“。

不僅僅是加密

雖然一些機構(gòu)會進行數(shù)據(jù)的安全備份,這樣能夠使企業(yè)從這些攻擊中恢復過來,但由于勒索軟件攻擊數(shù)量增長迅速,并非所有的攻擊受害者都能夠恢復。

Sophos報告稱:”他們不僅會加密文件,還會竊取這些機器上的數(shù)據(jù),并威脅說,如果不支付贖金,他們就會向全世界公布這些數(shù)據(jù)?!?/p>

此外,該公司的分析師還發(fā)現(xiàn)了勒索軟件攻擊的一種新的發(fā)展趨勢,就是通過 ”使用常見的工具集 “從受害者的網(wǎng)絡中竊取數(shù)據(jù),但是這些合法的程序不會被終端的安全軟件查殺。除了Total Commander、7zip和WinRAR之外,這些工具還包括psftp(PuTTY的SFTP客戶端)和Windows cURL。

此外,勒索軟件攻擊還表現(xiàn)出了其他的傾向,比如把竊取的數(shù)據(jù)發(fā)送到云存儲服務器上,最著名的就是Google Drive,亞馬遜S3(簡單存儲服務),Mega.nz。由于這樣做是合法的訪問行為,從而使得這種攻擊行為很難被發(fā)現(xiàn)。

Sophos警告說,那些進行數(shù)據(jù)竊取的勒索軟件的種類”還在繼續(xù)增加“,包括Doppelpaymer、REvil、Clop、DarkSide、Netwalker、Ragnar Locker和Conti。網(wǎng)絡犯罪分子還在經(jīng)營著進行數(shù)據(jù)銷售網(wǎng)站,人們在那里可以購買這些被盜取的數(shù)據(jù)。

問題解決的壁壘

這種在暗網(wǎng)上推廣出售數(shù)據(jù)的行為,與2020年觀察到的另一個趨勢緊密聯(lián)系了起來,正如福斯所說,勒索軟件作為一種商品進行出售成為了一種新的趨勢(RaaS)。RaaS為網(wǎng)絡犯罪分子開辟了一個全新的領域。福斯也指出,這也凸顯了 ”進入這個領域的門檻是如何降低的“,這樣一來,就會使其 ”更具有破壞性“。

同時,也有證據(jù)表明,勒索軟件攻擊者之間更加傾向于進行合作和分享知識技能。Sophos報告顯示,隨著去年網(wǎng)絡攻擊的加劇,勒索軟件的類型越來越多。然而,隨著時間的推移,在調(diào)查過更多的攻擊事件之后,該公司的分析師 ”發(fā)現(xiàn)一些勒索軟件代碼似乎已經(jīng)開始在各個團伙之間共享了“,這表明各個團伙之間更傾向于合作,而不是相互競爭。

當然,到底多大程度上情況是這樣,還有待商榷。不過,有一點是一樣的,就是贖金都是在逐漸上升。根據(jù)Sophos的計算,在2019年底,贖金平均支付額達到了8.4萬美元。到了去年第三季度,勒索贖金已經(jīng)上升到了將近23.4萬美元,比上一季度的17.8萬美元增長了21%。

報告稱:”勒索軟件攻擊者明白被攻擊后時間對于企業(yè)來說有多寶貴,他們一直在想辦法如何讓勒索攻擊獲利最大。“

本文翻譯自:https://cybernews.com/security/ransomware-attacks-will-explode-in-2021/如若轉(zhuǎn)載,請注明原文地址。
責編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    攻擊逃逸測試:深度驗證網(wǎng)絡安全設備的真實防護能力

    完整實施:在成功突破防御后,攻擊者能夠進行廣泛的橫向移動與持續(xù)的權(quán)限提升,從而部署勒索軟件、竊取敏感數(shù)據(jù)或建立持久化通道,最終對用戶造成實質(zhì)性損失。 攻擊逃逸測試的必要性與目標
    發(fā)表于 11-17 16:17

    電磁兼容認證管理系統(tǒng)軟件全面解析

    電磁兼容認證管理系統(tǒng)軟件全面解析
    的頭像 發(fā)表于 08-28 15:58 ?786次閱讀
    電磁兼容認證管理系統(tǒng)<b class='flag-5'>軟件</b><b class='flag-5'>全面</b>解析

    行業(yè)觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    8.x版本,允許未經(jīng)身份驗證的遠程攻擊者在虛擬環(huán)境中執(zhí)行任意代碼、提升權(quán)限或傳播勒索軟件等。更令人擔憂的是,該漏洞利用難度極低,且相關利用代碼據(jù)信已在7月底于地下論壇
    的頭像 發(fā)表于 08-14 16:58 ?1927次閱讀
    行業(yè)觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨<b class='flag-5'>勒索</b><b class='flag-5'>軟件</b>威脅

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當前,AI技術蓬勃發(fā)展,智能化轉(zhuǎn)型已成為企業(yè)發(fā)展的必由之路。各企業(yè)紛紛投身其中,在企業(yè)運營中不斷創(chuàng)造出更多的數(shù)字資產(chǎn)。這些數(shù)字資產(chǎn)如同企業(yè)的“黃金寶藏”,已成為企業(yè)至關重要的生產(chǎn)要素。然而,一旦重要數(shù)據(jù)遭勒索加密,不僅會造成財產(chǎn)損失,更可能導致業(yè)務系統(tǒng)嚴重癱瘓,給企業(yè)帶來難以估量的損失。
    的頭像 發(fā)表于 08-11 10:44 ?924次閱讀
    華為星河AI融合SASE解決方案如何防御<b class='flag-5'>勒索</b><b class='flag-5'>攻擊</b>

    Commvault Cloud平臺如何應對勒索軟件攻擊

    在之前的文章中,我們探討了可能影響AD小規(guī)模中斷的因素,例如意外刪除對象等,以及為何快速、細粒度的恢復至關重要。
    的頭像 發(fā)表于 07-29 15:07 ?779次閱讀

    芯盾時代零信任業(yè)務安全解決方案助力應對勒索軟件攻擊

    近年來,勒索攻擊活動顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關注:
    的頭像 發(fā)表于 07-29 10:18 ?868次閱讀

    Microsoft AD究竟有多重要

    勒索軟件攻防已成一場永無止境的貓鼠游戲——在IT和安全團隊不斷提升能力的同時,攻擊者也在不斷尋找新的攻擊路徑,而AD作為集中管理的核心要素,已成為
    的頭像 發(fā)表于 07-22 13:57 ?763次閱讀

    機場保障能力評估系統(tǒng)軟件全面解析

    機場保障能力評估系統(tǒng)軟件全面解析
    的頭像 發(fā)表于 07-17 22:06 ?530次閱讀
    機場保障能力評估系統(tǒng)<b class='flag-5'>軟件</b><b class='flag-5'>全面</b>解析

    Cohesity DataHawk 加強網(wǎng)絡響應和快速恢復干凈的數(shù)據(jù)

    全球各地的企業(yè)都面臨著巨大挑戰(zhàn),即如何保護數(shù)據(jù)以抵御勒索軟件或其他網(wǎng)絡攻擊,以及在遭受攻擊時恢復數(shù)據(jù)。數(shù)據(jù)泄露可能會造成嚴重后果,從運營中斷到財務損失,甚至公司倒閉。為了幫助企業(yè)抵御
    的頭像 發(fā)表于 06-26 09:47 ?592次閱讀
    Cohesity DataHawk 加強網(wǎng)絡響應和快速恢復干凈的數(shù)據(jù)

    Cohesity與Nutanix提供由AI驅(qū)動的數(shù)據(jù)安全和管理

    都在增加。2023 ,45% 的 SecOps 決策者表示,他們企業(yè)已成為勒索軟件攻擊的受害者。 傳統(tǒng)數(shù)據(jù)管理系統(tǒng)之間缺乏互操作性,從而增加了運營成本,并加劇了復雜性。如今,企業(yè)面臨
    的頭像 發(fā)表于 06-24 16:46 ?400次閱讀

    電磁環(huán)境動態(tài)監(jiān)測與分析平臺軟件全面解析

    電磁環(huán)境動態(tài)監(jiān)測與分析平臺軟件全面解析
    的頭像 發(fā)表于 04-28 16:28 ?711次閱讀
    電磁環(huán)境動態(tài)監(jiān)測與分析平臺<b class='flag-5'>軟件</b><b class='flag-5'>全面</b>解析

    IBM發(fā)布2025X-Force威脅情報指數(shù)報告

    近日,IBM(紐交所代碼:IBM)發(fā)布了《2025 X-Force 威脅情報指數(shù)報告》。報告發(fā)現(xiàn),網(wǎng)絡攻擊者正在采取更隱蔽的策略,主要體現(xiàn)在更“低調(diào)”的憑證盜竊案件激增,以及針對企業(yè)的勒索
    的頭像 發(fā)表于 04-23 10:40 ?1406次閱讀

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假一周!

    證券交易委員會(SEC)的文件顯示,該攻擊發(fā)生于4月6日,據(jù)文件披露: ? 20254月6日,森薩塔科技控股有限公司(以下簡稱“公司”)遭遇勒索軟件
    的頭像 發(fā)表于 04-15 18:27 ?902次閱讀
    美國傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國員工放假一周!

    華為聯(lián)合發(fā)布2024全球DDoS攻擊態(tài)勢分析報告

    在智能化轉(zhuǎn)型的浪潮中,企業(yè)對網(wǎng)絡的依賴程度與日俱增。與此同時,DDoS攻擊以其迅猛的增長態(tài)勢、復雜的攻擊手法,成為2024突出的網(wǎng)絡安全威脅。
    的頭像 發(fā)表于 04-10 09:59 ?1004次閱讀

    戴爾科技如何助力企業(yè)網(wǎng)絡安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_摩克利斯之劍”,隨著新技術的飛速發(fā)展,企業(yè)運營愈發(fā)依賴網(wǎng)絡與數(shù)據(jù),然而這也為網(wǎng)絡威脅和攻擊敞開了大門,特別是勒索軟件攻擊,作為其中極具破壞力的一種
    的頭像 發(fā)表于 03-10 15:51 ?851次閱讀