0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

勒索软件攻击将在2021年全面爆发

如意 来源:嘶吼网 作者:~阳光~ 2021-02-12 16:20 次阅读

“2021年,将是勒索软件爆发的一年”考虑到2020年勒索软件的攻击情况,这样的预言应该很容易理解。为了阻止COVID-19传播,全球范围的远程办公社会趋势,为网络犯罪分子提供了大量的攻击目标。

大幅度增加

关于勒索软件,比如VMware Carbon Black的高级网络安全策略师格雷格-福斯就在年终网络研讨会上透露,与2019年相比,2020年此类攻击显著增加,增幅高达900%以上。虽然有些人可能会对具体的统计数字有异议,但是情况确实是如此。

除了Garmin科技公司在7月份遭到了WastedLocker勒索的1000万美元外,发现去年被攻击的组织还包括:

· 阿根廷电信公司收到了来自REvil的750万美元的赎金要求。

· 法国航运巨头CMA CGM的中国分公司,被Ragnar Locker攻击。

· 日本相机和光学厂商佳能和柯尼卡美能达,分别受到Maze和RansomEXX的攻击。

· 数据处理公司Equinix,它本身就是Netwalker的攻击目标。

与此同时,英国足球队曼联队也在11月份与意大利酒类生产商Campari一起遭受了不明勒索软件的攻击。随后,加拿大电信公司Sangoma Technologies在圣诞节前夕证实了是被勒索软件攻击,年末又传出了美国家电制造商Whirlpool也受到了攻击的消息。

卫生和教育

虽然Positive Technologies指出,勒索软件攻击者一般倾向于选择将目标锁定在 “能够提供大笔付款的大公司,或者是无力承受任何攻击的小机构”,但勒索软件的受害者绝对不局限于商业领域。2020年,在欧洲和美国,众多勒索软件还以卫生部门和教育部门为攻击目标。

此外,这类攻击不可能很快停止,美国财政部的金融犯罪执法网络(FinCEN)在12月底警告说,“包括勒索软件攻击者在内的网络犯罪分子还将继续利用COVID-19进行攻击”。 FinCEN表示,它知道有直接针对疫苗研究进行攻击的勒索软件,因此,FinCEN敦促金融机构要对那些专门针对疫苗运输业务和疫苗供应链进行攻击的勒索软件保持警惕“。

事实证明,网络犯罪分子更倾向于利用COVID-19大流行导致远程学习人员爆炸性增长这一特点。在1月至7月期间,美国中小学受到的攻击占多州信息共享和分析中心(MS-ISAC)报告的所有勒索软件攻击的28%,但在8月和9月新学年开始时,这一数字达到了57%,同时,CISA将Ryuk、Maze、Nefilim、AKO和Sodinokibi/REvil确定为今年前9个月发动攻击的五个最常见的勒索软件变种。

同时,英国国家网络安全中心(NCSC)也在9月发布了针对该国教育部门的勒索软件攻击警告,并指出自上个月以来,该中心一直在 ”调查英国教育机构被勒索软件攻击数量增加的原因“。

不仅仅是加密

虽然一些机构会进行数据的安全备份,这样能够使企业从这些攻击中恢复过来,但由于勒索软件攻击数量增长迅速,并非所有的攻击受害者都能够恢复。

Sophos报告称:”他们不仅会加密文件,还会窃取这些机器上的数据,并威胁说,如果不支付赎金,他们就会向全世界公布这些数据。“

此外,该公司的分析师还发现了勒索软件攻击的一种新的发展趋势,就是通过 ”使用常见的工具集 “从受害者的网络中窃取数据,但是这些合法的程序不会被终端的安全软件查杀。除了Total Commander、7zip和WinRAR之外,这些工具还包括psftp(PuTTY的SFTP客户端)和Windows cURL。

此外,勒索软件攻击还表现出了其他的倾向,比如把窃取的数据发送到云存储服务器上,最著名的就是Google Drive,亚马逊S3(简单存储服务),Mega.nz。由于这样做是合法的访问行为,从而使得这种攻击行为很难被发现。

Sophos警告说,那些进行数据窃取的勒索软件的种类”还在继续增加“,包括Doppelpaymer、REvil、Clop、DarkSide、Netwalker、Ragnar Locker和Conti。网络犯罪分子还在经营着进行数据销售网站,人们在那里可以购买这些被盗取的数据。

问题解决的壁垒

这种在暗网上推广出售数据的行为,与2020年观察到的另一个趋势紧密联系了起来,正如福斯所说,勒索软件作为一种商品进行出售成为了一种新的趋势(RaaS)。RaaS为网络犯罪分子开辟了一个全新的领域。福斯也指出,这也凸显了 ”进入这个领域的门槛是如何降低的“,这样一来,就会使其 ”更具有破坏性“。

同时,也有证据表明,勒索软件攻击者之间更加倾向于进行合作和分享知识技能。Sophos报告显示,随着去年网络攻击的加剧,勒索软件的类型越来越多。然而,随着时间的推移,在调查过更多的攻击事件之后,该公司的分析师 ”发现一些勒索软件代码似乎已经开始在各个团伙之间共享了“,这表明各个团伙之间更倾向于合作,而不是相互竞争。

当然,到底多大程度上情况是这样,还有待商榷。不过,有一点是一样的,就是赎金都是在逐渐上升。根据Sophos的计算,在2019年底,赎金平均支付额达到了8.4万美元。到了去年第三季度,勒索赎金已经上升到了将近23.4万美元,比上一季度的17.8万美元增长了21%。

报告称:”勒索软件攻击者明白被攻击后时间对于企业来说有多宝贵,他们一直在想办法如何让勒索攻击获利最大。“

本文翻译自:https://cybernews.com/security/ransomware-attacks-will-explode-in-2021/如若转载,请注明原文地址。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2939

    浏览量

    58654
  • 网络攻击
    +关注

    关注

    0

    文章

    325

    浏览量

    23272
  • 勒索病毒
    +关注

    关注

    1

    文章

    68

    浏览量

    9395
收藏 人收藏

    评论

    相关推荐

    勒索病毒的崛起与企业网络安全的挑战

    在数字化时代,网络安全已成为企业维护信息完整性、保障业务连续性的关键。然而,勒索病毒以其不断进化的攻击手段和商业化模式,成为全球网络安全领域最严峻的威胁之一。本文将概述勒索病毒带来的危害与挑战
    的头像 发表于 03-16 09:41 87次阅读

    施耐德电气遭勒索软件攻击,大量机密数据泄露

    Cactus是一种新颖的勒索软件,首次出现于2023年5月,其独有的加密机制可避免常规检测。此外,Cactus具备多种加密选项,包含快速模式。若攻击者选择连贯执行两种模式,受害方文件将被双重加密,附件会添加两个不同的扩展名。
    的头像 发表于 01-31 10:51 679次阅读

    台湾半导体公司遭遇勒索软件攻击

    来源:The Record 台湾一家半导体制造商受到网络攻击,据称该攻击是由臭名昭著的LockBit勒索软件团伙发起的。 黑客在京鼎精密科技(Foxsemicon)的网站上发布了一条威
    的头像 发表于 01-18 16:15 262次阅读

    全球勒索攻击创历史新高,如何建立网络安全的防线?

    勒索软件攻击猖獗黑灰产商业模式日渐成熟
    的头像 发表于 11-20 14:32 209次阅读

    华为HiSec智能安全解决方案,帮您对勒索说“No”

    近年来,勒索病毒攻击量倍增,且隐蔽性极强、变种频繁,给诸多行业尤其是金融、建筑、能源、关基等造成严重损失。新型勒索软件变种非常迅速,根据过去一年统计数据来看,新型
    的头像 发表于 11-16 20:20 259次阅读

    勒索金额再创新高,企业应如何防范?

    勒索攻击呈五大趋势
    的头像 发表于 09-25 13:55 134次阅读

    华为安全大咖谈 | 华为终端检测与响应EDR 第04期:如何对高级勒索攻击说“不”

    本期讲解嘉宾     0 1 勒索软件攻击,一种经久不衰的威胁,依然让全球企业倍感恐慌   万物相生相成,数字化转型提高了生产效率,但也给攻击者提供了更多的机会和手段,增加了网络安全风
    的头像 发表于 09-19 18:45 472次阅读
    华为安全大咖谈 | 华为终端检测与响应EDR 第04期:如何对高级<b class='flag-5'>勒索</b><b class='flag-5'>攻击</b>说“不”

    使用 AI 增强的网络安全解决方案强化勒索软件检测

    勒索软件攻击变得越来越普遍,越来越复杂,也越来越难以检测。例如,在 2022 年,一次破坏性的勒索软件
    的头像 发表于 09-14 17:40 233次阅读
    使用 AI 增强的网络安全解决方案强化<b class='flag-5'>勒索</b><b class='flag-5'>软件</b>检测

    勒索病毒“漫谈”(下篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access at
    的头像 发表于 07-24 14:41 490次阅读
    <b class='flag-5'>勒索</b>病毒“漫谈”(下篇)

    勒索病毒“漫谈”(中篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access at
    的头像 发表于 07-13 16:14 300次阅读

    勒索病毒“漫谈”(上篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access at
    的头像 发表于 07-04 11:28 348次阅读

    网络攻击者将物联网设备作为攻击目标的原因

    物联网设备受到网络攻击是因为它们很容易成为目标,在正常运行时间对生存至关重要的行业中,它们可以迅速导致大量的勒索软件攻击。制造业受到的打击尤其严重,因为网络
    发表于 06-14 14:46 379次阅读

    HNS 2023 | 华为数通创新峰会:一图看懂多层联动勒索攻击防护解决方案

    点击“阅读原文”,了解更多华为数据通信资讯! 原文标题:HNS 2023 | 华为数通创新峰会:一图看懂多层联动勒索攻击防护解决方案 文章出处:【微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。
    的头像 发表于 06-05 02:35 275次阅读
    HNS 2023 | 华为数通创新峰会:一图看懂多层联动<b class='flag-5'>勒索</b><b class='flag-5'>攻击</b>防护解决方案

    自动移动目标防御|为什么EDR不足以防止勒索软件|虹科分享

    现在平均每10秒就会有一次新的勒索软件攻击。威胁行为者已经变得足够强大和老练,足以成功地勒索爱尔兰和哥斯达黎加等国家政府。这并不意味着州级实体是他们的主要目标。恰恰相反,
    的头像 发表于 05-31 09:34 479次阅读
    自动移动目标防御|为什么EDR不足以防止<b class='flag-5'>勒索</b><b class='flag-5'>软件</b>|虹科分享

    如何提高勒索软件攻击后的恢复性?

    NIST网络安全框架侧重于通过五大主要支柱成功打造全方位的网络安全计划,帮助增强数据基础架构的弹性。培养这些支柱能力可以帮助企业制定全面的风险管理策略。这五大主要支柱分别是识别、保护、监控、响应和恢复。
    的头像 发表于 05-18 14:40 331次阅读