0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

勒索软件攻击将在2021年全面爆发

如意 来源:嘶吼网 作者:~阳光~ 2021-02-12 16:20 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

“2021年,将是勒索软件爆发的一年”考虑到2020年勒索软件的攻击情况,这样的预言应该很容易理解。为了阻止COVID-19传播,全球范围的远程办公社会趋势,为网络犯罪分子提供了大量的攻击目标。

大幅度增加

关于勒索软件,比如VMware Carbon Black的高级网络安全策略师格雷格-福斯就在年终网络研讨会上透露,与2019年相比,2020年此类攻击显著增加,增幅高达900%以上。虽然有些人可能会对具体的统计数字有异议,但是情况确实是如此。

除了Garmin科技公司在7月份遭到了WastedLocker勒索的1000万美元外,发现去年被攻击的组织还包括:

· 阿根廷电信公司收到了来自REvil的750万美元的赎金要求。

· 法国航运巨头CMA CGM的中国分公司,被Ragnar Locker攻击。

· 日本相机和光学厂商佳能和柯尼卡美能达,分别受到Maze和RansomEXX的攻击。

· 数据处理公司Equinix,它本身就是Netwalker的攻击目标。

与此同时,英国足球队曼联队也在11月份与意大利酒类生产商Campari一起遭受了不明勒索软件的攻击。随后,加拿大电信公司Sangoma Technologies在圣诞节前夕证实了是被勒索软件攻击,年末又传出了美国家电制造商Whirlpool也受到了攻击的消息。

卫生和教育

虽然Positive Technologies指出,勒索软件攻击者一般倾向于选择将目标锁定在 “能够提供大笔付款的大公司,或者是无力承受任何攻击的小机构”,但勒索软件的受害者绝对不局限于商业领域。2020年,在欧洲和美国,众多勒索软件还以卫生部门和教育部门为攻击目标。

此外,这类攻击不可能很快停止,美国财政部的金融犯罪执法网络(FinCEN)在12月底警告说,“包括勒索软件攻击者在内的网络犯罪分子还将继续利用COVID-19进行攻击”。 FinCEN表示,它知道有直接针对疫苗研究进行攻击的勒索软件,因此,FinCEN敦促金融机构要对那些专门针对疫苗运输业务和疫苗供应链进行攻击的勒索软件保持警惕“。

事实证明,网络犯罪分子更倾向于利用COVID-19大流行导致远程学习人员爆炸性增长这一特点。在1月至7月期间,美国中小学受到的攻击占多州信息共享和分析中心(MS-ISAC)报告的所有勒索软件攻击的28%,但在8月和9月新学年开始时,这一数字达到了57%,同时,CISA将Ryuk、Maze、Nefilim、AKO和Sodinokibi/REvil确定为今年前9个月发动攻击的五个最常见的勒索软件变种。

同时,英国国家网络安全中心(NCSC)也在9月发布了针对该国教育部门的勒索软件攻击警告,并指出自上个月以来,该中心一直在 ”调查英国教育机构被勒索软件攻击数量增加的原因“。

不仅仅是加密

虽然一些机构会进行数据的安全备份,这样能够使企业从这些攻击中恢复过来,但由于勒索软件攻击数量增长迅速,并非所有的攻击受害者都能够恢复。

Sophos报告称:”他们不仅会加密文件,还会窃取这些机器上的数据,并威胁说,如果不支付赎金,他们就会向全世界公布这些数据。“

此外,该公司的分析师还发现了勒索软件攻击的一种新的发展趋势,就是通过 ”使用常见的工具集 “从受害者的网络中窃取数据,但是这些合法的程序不会被终端的安全软件查杀。除了Total Commander、7zip和WinRAR之外,这些工具还包括psftp(PuTTY的SFTP客户端)和Windows cURL。

此外,勒索软件攻击还表现出了其他的倾向,比如把窃取的数据发送到云存储服务器上,最著名的就是Google Drive,亚马逊S3(简单存储服务),Mega.nz。由于这样做是合法的访问行为,从而使得这种攻击行为很难被发现。

Sophos警告说,那些进行数据窃取的勒索软件的种类”还在继续增加“,包括Doppelpaymer、REvil、Clop、DarkSide、Netwalker、Ragnar Locker和Conti。网络犯罪分子还在经营着进行数据销售网站,人们在那里可以购买这些被盗取的数据。

问题解决的壁垒

这种在暗网上推广出售数据的行为,与2020年观察到的另一个趋势紧密联系了起来,正如福斯所说,勒索软件作为一种商品进行出售成为了一种新的趋势(RaaS)。RaaS为网络犯罪分子开辟了一个全新的领域。福斯也指出,这也凸显了 ”进入这个领域的门槛是如何降低的“,这样一来,就会使其 ”更具有破坏性“。

同时,也有证据表明,勒索软件攻击者之间更加倾向于进行合作和分享知识技能。Sophos报告显示,随着去年网络攻击的加剧,勒索软件的类型越来越多。然而,随着时间的推移,在调查过更多的攻击事件之后,该公司的分析师 ”发现一些勒索软件代码似乎已经开始在各个团伙之间共享了“,这表明各个团伙之间更倾向于合作,而不是相互竞争。

当然,到底多大程度上情况是这样,还有待商榷。不过,有一点是一样的,就是赎金都是在逐渐上升。根据Sophos的计算,在2019年底,赎金平均支付额达到了8.4万美元。到了去年第三季度,勒索赎金已经上升到了将近23.4万美元,比上一季度的17.8万美元增长了21%。

报告称:”勒索软件攻击者明白被攻击后时间对于企业来说有多宝贵,他们一直在想办法如何让勒索攻击获利最大。“

本文翻译自:https://cybernews.com/security/ransomware-attacks-will-explode-in-2021/如若转载,请注明原文地址。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62939
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    24336
  • 勒索病毒
    +关注

    关注

    1

    文章

    69

    浏览量

    9724
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    完整实施:在成功突破防御后,攻击者能够进行广泛的横向移动与持续的权限提升,从而部署勒索软件、窃取敏感数据或建立持久化通道,最终对用户造成实质性损失。 攻击逃逸测试的必要性与目标
    发表于 11-17 16:17

    电磁兼容认证管理系统软件全面解析

    电磁兼容认证管理系统软件全面解析
    的头像 发表于 08-28 15:58 472次阅读
    电磁兼容认证管理系统<b class='flag-5'>软件</b><b class='flag-5'>全面</b>解析

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    8.x版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或传播勒索软件等。更令人担忧的是,该漏洞利用难度极低,且相关利用代码据信已在7月底于地下论坛
    的头像 发表于 08-14 16:58 1612次阅读
    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临<b class='flag-5'>勒索</b><b class='flag-5'>软件</b>威胁

    华为星河AI融合SASE解决方案如何防御勒索攻击

    当前,AI技术蓬勃发展,智能化转型已成为企业发展的必由之路。各企业纷纷投身其中,在企业运营中不断创造出更多的数字资产。这些数字资产如同企业的“黄金宝藏”,已成为企业至关重要的生产要素。然而,一旦重要数据遭勒索加密,不仅会造成财产损失,更可能导致业务系统严重瘫痪,给企业带来难以估量的损失。
    的头像 发表于 08-11 10:44 724次阅读
    华为星河AI融合SASE解决方案如何防御<b class='flag-5'>勒索</b><b class='flag-5'>攻击</b>

    Commvault Cloud平台如何应对勒索软件攻击

    在之前的文章中,我们探讨了可能影响AD小规模中断的因素,例如意外删除对象等,以及为何快速、细粒度的恢复至关重要。
    的头像 发表于 07-29 15:07 570次阅读

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 689次阅读

    Microsoft AD究竟有多重要

    勒索软件攻防已成一场永无止境的猫鼠游戏——在IT和安全团队不断提升能力的同时,攻击者也在不断寻找新的攻击路径,而AD作为集中管理的核心要素,已成为
    的头像 发表于 07-22 13:57 558次阅读

    Cohesity DataHawk 加强网络响应和快速恢复干净的数据

    全球各地的企业都面临着巨大挑战,即如何保护数据以抵御勒索软件或其他网络攻击,以及在遭受攻击时恢复数据。数据泄露可能会造成严重后果,从运营中断到财务损失,甚至公司倒闭。为了帮助企业抵御
    的头像 发表于 06-26 09:47 412次阅读
    Cohesity DataHawk 加强网络响应和快速恢复干净的数据

    Cohesity与Nutanix提供由AI驱动的数据安全和管理

    都在增加。2023 ,45% 的 SecOps 决策者表示,他们企业已成为勒索软件攻击的受害者。 传统数据管理系统之间缺乏互操作性,从而增加了运营成本,并加剧了复杂性。如今,企业面临
    的头像 发表于 06-24 16:46 275次阅读

    电磁环境动态监测与分析平台软件全面解析

    电磁环境动态监测与分析平台软件全面解析
    的头像 发表于 04-28 16:28 520次阅读
    电磁环境动态监测与分析平台<b class='flag-5'>软件</b><b class='flag-5'>全面</b>解析

    IBM发布2025X-Force威胁情报指数报告

    近日,IBM(纽交所代码:IBM)发布了《2025 X-Force 威胁情报指数报告》。报告发现,网络攻击者正在采取更隐蔽的策略,主要体现在更“低调”的凭证盗窃案件激增,以及针对企业的勒索
    的头像 发表于 04-23 10:40 1194次阅读

    美国传感器巨头遭黑客敲诈勒索,中国员工放假一周!

    证券交易委员会(SEC)的文件显示,该攻击发生于4月6日,据文件披露:   20254月6日,森萨塔科技控股有限公司(以下简称“公司”)遭遇勒索软件
    的头像 发表于 04-15 18:27 680次阅读
    美国传感器巨头遭黑客敲诈<b class='flag-5'>勒索</b>,中国员工放假一周!

    华为联合发布2024全球DDoS攻击态势分析报告

    在智能化转型的浪潮中,企业对网络的依赖程度与日俱增。与此同时,DDoS攻击以其迅猛的增长态势、复杂的攻击手法,成为2024突出的网络安全威胁。
    的头像 发表于 04-10 09:59 755次阅读

    戴尔科技如何助力企业网络安全

    数据安全如同悬在企业头顶的“达摩克利斯之剑”,随着新技术的飞速发展,企业运营愈发依赖网络与数据,然而这也为网络威胁和攻击敞开了大门,特别是勒索软件攻击,作为其中极具破坏力的一种
    的头像 发表于 03-10 15:51 709次阅读

    节日将至,您的数据上保险了吗

    前言 在当今高度数字化时代,数据误删事件时有发生,勒索攻击也处于高发态势。每一次攻击都可能导致数据丢失、业务停摆、重大经济损失,以及造成不可挽回的声誉损失。2022 ,国内某知名新能
    的头像 发表于 01-23 18:01 573次阅读
    节日将至,您的数据上保险了吗