0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

派拓网络帮助企业了解和防范可能面临勒索软件威胁

科技绿洲 来源:派拓网络 作者:派拓网络 2022-06-20 17:21 次阅读

近日,全球网络安全领导企业 Palo Alto Networks(派拓网络)(纳斯达克代码:PANW)的威胁情报团队Unit 42公布最新研究结果:今年前五个月,Unit 42 事件响应者处理的案例中,勒索软件支付金额平均增至92.5162万美元,趋近史无前例的100万美元大关,较去年暴增71%。这还不包括受害者需要负担的额外损失,例如:修复费用、停工损失、名誉损害等。

更直观的感受体现在与过去几年的对比上。2020年,Unit 42处理的案例中赎金支付平均为30万美元左右(2016 年,这一数字仅约500美元甚至更少)。每天平均有7名新受害者的详细信息被发布在暗网上,勒索软件团伙以此胁迫受害者支付赎金。这种做法被称为“双重勒索”,即:通过在失去文件访问权限的基础上增加公开羞辱来向受害者施压。他们会锁定受害者并公开从其网络上窃取的敏感数据片段。根据Unit 42对泄密网站数据的持续分析,在双重勒索的威胁下,每三到四个小时就会新出现一名受害者。

网络犯罪分子肆无忌惮地引入日益复杂的攻击工具和勒索技术,助长了这股前所未有的全球数字犯罪浪潮,网络勒索危机仍将持续且愈演愈烈。勒索软件即服务 (RaaS) 的商业模式降低了技术门槛,勒索者通过简单易用的界面和在线支持就可以使用这些强大的工具。

攻击造成的后果令人触目惊心:哥斯达黎加政府今年遭受了多次勒索软件攻击。在刚刚过去的五月,一次攻击破坏了国家的公共卫生系统。拥有157年历史的林肯学院上个月受到勒索软件攻击,所有数据的访问权限被切断,导致学校不得不关闭,今年秋季的招生计划也受到影响。这对努力从疫情阴影中走出来的人们来说是沉重一击。

导致今年赎金支付激增的罪魁祸首是两笔数百万美元的勒索,始作俑者分别是Quantum Locker和LockBit 2.0。前者崛起势头迅猛,后者是今年到目前为止在双重勒索泄密网站上最活跃的勒索软件团伙。因为担心不付赎金会带来更严重的后果,企业往往不敢“忤逆”勒索者,进而放任他们愈发猖獗。

一直以来,Palo Alto Networks(派拓网络)Unit 42团队持续监控暗网,并从事件响应案例中积累了大量第一手资料,对各种传统和新兴的勒索软件、支付趋势和最佳安全实践均有深入研究,能够帮助企业更好地了解和防范可能面临的勒索软件威胁,让企业没有后顾之忧地专注业务发展。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    6511

    浏览量

    87587
  • 软件
    +关注

    关注

    67

    文章

    4346

    浏览量

    85614
  • 派拓网络
    +关注

    关注

    0

    文章

    5

    浏览量

    5020
收藏 人收藏

    评论

    相关推荐

    应对勒索病毒,群晖数据保护黄金架构,多维度保护企业安全

    上海2024年4月22日 /美通社/ -- 恶性的攻击和意外事件总是防不胜防,提前部署灾备方案可以在遭遇意外时尽可能减少企业损失。那么面对无处不在的勒索病毒和潜在风险,为什么依然有很多企业
    的头像 发表于 04-22 13:57 105次阅读
    应对<b class='flag-5'>勒索</b>病毒,群晖数据保护黄金架构,多维度保护<b class='flag-5'>企业</b>安全

    勒索病毒的崛起与企业网络安全的挑战

    在数字化时代,网络安全已成为企业维护信息完整性、保障业务连续性的关键。然而,勒索病毒以其不断进化的攻击手段和商业化模式,成为全球网络安全领域最严峻的
    的头像 发表于 03-16 09:41 96次阅读

    知语云全景监测技术:现代安全防护的全面解决方案

    可以帮助实现政务数据的安全保护,防止敏感信息泄露;对于个人用户而言,知语云全景监测技术可以提供更加全面的网络安全保护,防范网络钓鱼、恶意软件
    发表于 02-23 16:40

    台湾半导体公司遭遇勒索软件攻击

    来源:The Record 台湾一家半导体制造商受到网络攻击,据称该攻击是由臭名昭著的LockBit勒索软件团伙发起的。 黑客在京鼎精密科技(Foxsemicon)的网站上发布了一条威胁
    的头像 发表于 01-18 16:15 270次阅读

    Commvault与先驱企业达成合作助力企业应对网络威胁

    Commvault Cloud与安全和AI合作伙伴之间的关键集成能够帮助客户提升数据洞察并提高客户的威胁检测、保护、缓解和恢复能力 中国北京,2023年11月10日——混合云企业数据保护和网络
    的头像 发表于 11-11 10:24 484次阅读

    勒索金额再创新高,企业应如何防范

    勒索攻击呈五大趋势
    的头像 发表于 09-25 13:55 139次阅读

    华为安全大咖谈 | 华为终端检测与响应EDR 第04期:如何对高级勒索攻击说“不”

    本期讲解嘉宾     0 1 勒索软件攻击,一种经久不衰的威胁,依然让全球企业倍感恐慌   万物相生相成,数字化转型提高了生产效率,但也给攻击者提供了更多的机会和手段,增加了
    的头像 发表于 09-19 18:45 475次阅读
    华为安全大咖谈 | 华为终端检测与响应EDR 第04期:如何对高级<b class='flag-5'>勒索</b>攻击说“不”

    使用 AI 增强的网络安全解决方案强化勒索软件检测

    检测到可能会造成不可逆转的损害。更快、更智能的检测能力对于应对这些攻击至关重要。 使用 NVIDIA DPU 和 GPU 进行勒索软件行为检测 由于敌人和恶意软件的发展速度比防御者更快
    的头像 发表于 09-14 17:40 240次阅读
    使用 AI 增强的<b class='flag-5'>网络</b>安全解决方案强化<b class='flag-5'>勒索</b><b class='flag-5'>软件</b>检测

    威胁情报在安全分析中的作用和未来位置如何

    威胁情报,也称为网络威胁情报,是网络安全的一个分支,专注于收集和分析有关组织可能面临的潜在威胁
    的头像 发表于 07-31 22:16 1147次阅读
    <b class='flag-5'>威胁</b>情报在安全分析中的作用和未来位置如何

    勒索病毒“漫谈”(下篇)

    勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access attack)。 2022年,随着俄乌战争的爆发
    的头像 发表于 07-24 14:41 493次阅读
    <b class='flag-5'>勒索</b>病毒“漫谈”(下篇)

    虹科分享|如何防范MOVEit传输漏洞|高级威胁防御

    警报和网络安全公告,CL0P勒索软件团伙一直在积极利用漏洞进行数据外泄,并在目标计算机上执行远程命令。我们对MOVEit传输漏洞的了解Progresssecurit
    的头像 发表于 06-29 10:08 702次阅读
    虹科分享|如何<b class='flag-5'>防范</b>MOVEit传输漏洞|高级<b class='flag-5'>威胁</b>防御

    了解并解决加密系统面临威胁

    我们所有的连接系统——从连接到医院患者的脉搏血氧仪到打印机墨盒再到物联网设备——都面临着来自黑客的持续威胁。在这篇文章中,我们将看看其中的一些威胁,并学习如何保护您的设备免受这些威胁
    的头像 发表于 06-27 17:27 447次阅读
    <b class='flag-5'>了解</b>并解决加密系统<b class='flag-5'>面临</b>的<b class='flag-5'>威胁</b>

    Lansweeper如何帮助企业面临的挑战

    Lansweeper帮助您最大限度地降低风险并优化您的IT 通过提供对您的整个技术资产的可行见解。 企业面临的挑战 IT复杂性 几乎没有集中库存来确保所有技术资产所在的位置。 改变超过管理员 脱节
    的头像 发表于 06-15 11:44 307次阅读
    Lansweeper如何<b class='flag-5'>帮助</b><b class='flag-5'>企业</b><b class='flag-5'>面临</b>的挑战

    自动移动目标防御|为什么EDR不足以防止勒索软件|虹科分享

    现在平均每10秒就会有一次新的勒索软件攻击。威胁行为者已经变得足够强大和老练,足以成功地勒索爱尔兰和哥斯达黎加等国家政府。这并不意味着州级实体是他们的主要目标。恰恰相反,
    的头像 发表于 05-31 09:34 498次阅读
    自动移动目标防御|为什么EDR不足以防止<b class='flag-5'>勒索</b><b class='flag-5'>软件</b>|虹科分享

    必须了解的五种网络安全威胁

    数据泄露和网络攻击呈上升趋势,任何企业都无法幸免。这就是为什么了解最常见的网络安全威胁,以及如何防范
    的头像 发表于 05-18 10:23 1389次阅读