新聞中心
過去12個月里,30%的贖金要求高達3000萬美元。但嘗試談判的受害者能夠大幅降低贖金。

創(chuàng)新互聯(lián)主營西安網(wǎng)站建設(shè)的網(wǎng)絡(luò)公司,主營網(wǎng)站建設(shè)方案,重慶App定制開發(fā),西安h5小程序開發(fā)搭建,西安網(wǎng)站營銷推廣歡迎西安等地區(qū)企業(yè)咨詢
當今勒索軟件的唯一真正問題并非威脅活動滾滾向前的步伐是否有一點點減緩,而是在于特定時間段內(nèi)勒索軟件威脅的數(shù)量、波及范圍和贖金要求增長了多少。
安全公司Barracuda本周發(fā)布的報告圍繞勒索軟件威脅的各個方面提供了一些新的見解。從2020年8月到2021年7月,這家安全公司的研究人員識別并分析了總共121起勒索軟件攻擊,同比增長64%。其中30%的事件所涉贖金要求超過3000萬美元,6%的事件所涉贖金要求甚至高達5000萬美元之多。
盡管市政機構(gòu)、醫(yī)療行業(yè)和教育產(chǎn)業(yè)仍然是勒索軟件攻擊的重災(zāi)區(qū),Barracuda卻發(fā)現(xiàn)了一個不好的兆頭:之前遭受勒索軟件攻擊相對較少的行業(yè),比如金融服務(wù)業(yè)、旅游業(yè)和基礎(chǔ)設(shè)施行業(yè),漸漸吸引了更多攻擊火力。事實上,Barracuda過去12個月來分析的所有勒索軟件攻擊中,針對這些行業(yè)的攻擊占據(jù)了57%,而去年這一數(shù)字僅為18%。
Barracuda發(fā)現(xiàn),勒索軟件運營者越來越關(guān)注供應(yīng)鏈攻擊,比如那些針對可信軟件供應(yīng)商和IT服務(wù)提供商的攻擊,其目的是通過一次攻擊就拿下多家企業(yè)。近幾個月來,最引人注目的案例就是7月份Kaseya遭受的攻擊。這場攻擊中,勒索軟件成功滲透進該公司多家下游托管服務(wù)提供商客戶的系統(tǒng)。
Barracuda首席技術(shù)官Fleming Shi稱:“這些攻擊的復(fù)雜程度越來越高?!?/p>
網(wǎng)絡(luò)釣魚攻擊可為攻擊者帶來受害者的登錄憑證,仍然是最常見的初始感染途徑。但是,某些情況下,攻擊者也會利用從暗網(wǎng)上買來的被盜憑證。
一些其他網(wǎng)絡(luò)安全供應(yīng)商也報告稱,利用銀行木馬和其他惡意軟件下載器分發(fā)勒索軟件的情況同樣顯著增加。
Barracuda和其他多家安全供應(yīng)商指出,最近幾個月,勒索軟件攻擊數(shù)量大幅增多。7月,SonicWall報告稱,相比2020年上半年,今年上半年勒索軟件攻擊數(shù)量增長了151%。SonicWall在今年第二季度錄得近1.89億起勒索軟件攻擊,為其史上最糟情況??傮w上看,安全供應(yīng)商在2021年上半年記錄的勒索軟件攻擊嘗試達3.047億之多,而2020年全年也就3.046億而已。SonicWall稱,該攻擊量使2021年有望成為勒索軟件史上最糟糕的一年。
今年迄今為止,最值得關(guān)注的攻擊包括5月份Colonial Pipeline遭到的攻擊,該攻擊導(dǎo)致美國東海岸出現(xiàn)暫時性的天然氣短缺;還有之后不久,肉類加工巨頭JBS Foods遭遇的襲擊;以及上個月發(fā)生在Kaseya身上的攻擊。
名稱欄目:調(diào)查 | 勒索軟件攻擊數(shù)量和贖金要求數(shù)額雙雙暴漲
本文鏈接:http://fisionsoft.com.cn/article/cdeccid.html


咨詢
建站咨詢
