0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

派拓网络帮助企业了解和防范可能面临勒索软件威胁

科技绿洲 来源:派拓网络 作者:派拓网络 2022-06-20 17:21 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

近日,全球网络安全领导企业 Palo Alto Networks(派拓网络)(纳斯达克代码:PANW)的威胁情报团队Unit 42公布最新研究结果:今年前五个月,Unit 42 事件响应者处理的案例中,勒索软件支付金额平均增至92.5162万美元,趋近史无前例的100万美元大关,较去年暴增71%。这还不包括受害者需要负担的额外损失,例如:修复费用、停工损失、名誉损害等。

更直观的感受体现在与过去几年的对比上。2020年,Unit 42处理的案例中赎金支付平均为30万美元左右(2016 年,这一数字仅约500美元甚至更少)。每天平均有7名新受害者的详细信息被发布在暗网上,勒索软件团伙以此胁迫受害者支付赎金。这种做法被称为“双重勒索”,即:通过在失去文件访问权限的基础上增加公开羞辱来向受害者施压。他们会锁定受害者并公开从其网络上窃取的敏感数据片段。根据Unit 42对泄密网站数据的持续分析,在双重勒索的威胁下,每三到四个小时就会新出现一名受害者。

网络犯罪分子肆无忌惮地引入日益复杂的攻击工具和勒索技术,助长了这股前所未有的全球数字犯罪浪潮,网络勒索危机仍将持续且愈演愈烈。勒索软件即服务 (RaaS) 的商业模式降低了技术门槛,勒索者通过简单易用的界面和在线支持就可以使用这些强大的工具。

攻击造成的后果令人触目惊心:哥斯达黎加政府今年遭受了多次勒索软件攻击。在刚刚过去的五月,一次攻击破坏了国家的公共卫生系统。拥有157年历史的林肯学院上个月受到勒索软件攻击,所有数据的访问权限被切断,导致学校不得不关闭,今年秋季的招生计划也受到影响。这对努力从疫情阴影中走出来的人们来说是沉重一击。

导致今年赎金支付激增的罪魁祸首是两笔数百万美元的勒索,始作俑者分别是Quantum Locker和LockBit 2.0。前者崛起势头迅猛,后者是今年到目前为止在双重勒索泄密网站上最活跃的勒索软件团伙。因为担心不付赎金会带来更严重的后果,企业往往不敢“忤逆”勒索者,进而放任他们愈发猖獗。

一直以来,Palo Alto Networks(派拓网络)Unit 42团队持续监控暗网,并从事件响应案例中积累了大量第一手资料,对各种传统和新兴的勒索软件、支付趋势和最佳安全实践均有深入研究,能够帮助企业更好地了解和防范可能面临的勒索软件威胁,让企业没有后顾之忧地专注业务发展。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7315

    浏览量

    93986
  • 软件
    +关注

    关注

    69

    文章

    5298

    浏览量

    90885
  • 派拓网络
    +关注

    关注

    0

    文章

    5

    浏览量

    5587
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    网络接口:数字世界的“门铃”,你了解多少?

    ;淮安移动则在某科技园区采用了FTTO(光纤到桌面)技术,使工作人员能使用高达1Gbps的专属带宽。 结语 网络接口虽小,却是连接数字世界的桥梁。了解网络接口的基础知识,不仅能帮助我们
    发表于 11-26 18:53

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范
    发表于 11-18 06:41

    SD-WAN如何帮助企业降低网络运维成本?

    巨大的成本负担。为了满足不断变化的业务需求和日益复杂的网络环境,越来越多的企业开始选择采用SD-WAN(软件定义广域网)作为其网络解决方案。SD-WAN的出现不仅改变了传统
    的头像 发表于 10-24 18:24 131次阅读

    什么是数据保护层面的最小可行性

    在当今复杂的商业环境中,企业面临威胁日益多元,从自然灾害、硬件故障到恶意网络攻击,各类突发事件都可能中断业务运营。据统计,全球数据泄露的平
    的头像 发表于 08-15 17:20 863次阅读

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    8.x版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或传播勒索软件等。更令人担忧的是,该漏洞利用难度极低,且相关利用代码据信已在7月底于地下论坛
    的头像 发表于 08-14 16:58 1622次阅读
    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台<b class='flag-5'>面临</b><b class='flag-5'>勒索</b><b class='flag-5'>软件</b><b class='flag-5'>威胁</b>

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 702次阅读

    中宇联SDWAN:重塑企业网络智能连接新纪元

    拥抱数字化转型浪潮,企业网络架构正面临连接敏捷性、成本压力与安全威胁的三重挑战。中宇联SDWAN解决方案正在深刻改变企业广域网的构建逻辑,其核心在于以
    的头像 发表于 07-16 17:56 700次阅读

    Cohesity DataHawk 加强网络响应和快速恢复干净的数据

    全球各地的企业面临着巨大挑战,即如何保护数据以抵御勒索软件或其他网络攻击,以及在遭受攻击时恢复数据。数据泄露
    的头像 发表于 06-26 09:47 425次阅读
    Cohesity DataHawk 加强<b class='flag-5'>网络</b>响应和快速恢复干净的数据

    Cohesity与Nutanix提供由AI驱动的数据安全和管理

    在日益复杂的环境中,企业面临整合、保护和确保数据安全的重大挑战。 传统解决方案导致数据分布在各个孤岛和位置。这为网络犯罪分子创建了更大的攻击面。 近年来,勒索
    的头像 发表于 06-24 16:46 284次阅读

    戴尔科技存储设备助力应对网络威胁

    网络世界“卧虎藏龙”,除了那些正儿八经的程序员,还有一些 “不走寻常路”的勒索者,而他们所发起的这些奇葩勒索事件往往因其独特的手法、离奇的情节或荒诞的背景,成为网络安全领域中令人啼笑皆
    的头像 发表于 06-06 15:29 743次阅读

    NVIDIA技术帮助科研人员与开发者应对挑战

    NVIDIA 正在帮助人们了解野生动物面临威胁、气候问题、灾害风险及应对措施。
    的头像 发表于 05-09 14:55 637次阅读

    戴尔科技如何助力企业网络安全

    数据安全如同悬在企业头顶的“达摩克利斯之剑”,随着新技术的飞速发展,企业运营愈发依赖网络与数据,然而这也为网络威胁和攻击敞开了大门,特别是
    的头像 发表于 03-10 15:51 715次阅读

    2025年需要重点防范的五个勒索手段

    在AI时代,网络安全已成为全球企业和个人无法忽视的关键议题。随着人工智能、物联网、云技术的迅猛发展,网络威胁的复杂性和多样性也在不断增加。
    的头像 发表于 01-17 09:50 880次阅读

    DHCP在企业网的部署及安全防范

    以下是关于 DHCP 在企业网的部署及安全防范的介绍: 部署步骤 规划网络与 IP 地址:根据企业网络规模、部门划分等因素,合理规划网络
    发表于 01-16 11:27

    华纳云企业建立全面的网络安全策略的流程

    企业建立全面的网络安全策略需要从识别面临网络安全风险开始,包括数据泄露、服务中断和法律诉讼等,并评估这些风险的潜在影响。接着,制定明确的网络
    的头像 发表于 12-31 15:12 757次阅读