针对东南亚中小企业的勒索软件攻击急剧下降
根据卡巴斯基的数据,今年针对东南亚中小型企业的勒索软件攻击数量急剧下降。
数据显示,在东南亚地区发现和阻止的勒索软件攻击数量从2019年1月至6月的140万次下降至2020年上半年的50万次左右,降幅超过64%。
检测量降幅最大的是新加坡(89.79%),其次是马来西亚(87.65%)和印度尼西亚(68.17%)。
此外,菲律宾、泰国和越南的攻击数量也大幅下降。
尽管如此,在2020年第二季度,印度尼西亚和越南的勒索软件攻击仍然在全球排名第四和第八,中国、巴西和俄罗斯则在卡巴斯基的勒索软件攻击全球排名中名列前茅。
卡巴斯基高级恶意软件分析师费多尔·西尼辛(Fedor Sinitsyn)指出,整个地区的攻击率下降反映了WannaCry勒索软件活动的下降,该活动利用过时的微软Windows系统中的安全缺陷,在2017年造成了全球混乱。
他说:“造成攻击减少的主要因素是WannaCry勒索软件的减少。最有可能的是,随着越来越多的系统得到修补,这种不受控制的蠕虫随着时间的推移获得的目标越来越少。”
然而,随着一个威胁的消退,另一个更复杂的威胁正在出现,卡巴斯基东南亚区总经理杨思勇警告说:“勒索软件攻击者撞大运式的密码喷雾攻击可能已经结束,但我们也观察到更危险的针对性勒索软件正在兴起。”
杨补充说:最近发生的Maze勒索软件攻击,以及“WastedLocker”单次攻击获得1000万美元赎金,为所有公司敲响警钟,无论企业规模大小,现在都需要加强网络安全,以抵御这种代价高昂的攻击。
虽然勒索软件攻击在全球呈下降趋势,但根据卡巴斯基的报告,2018年初至2020年第一季度之间只是“温和下降”。
由于许多国家的政治局势动荡和广泛的安全漏洞,非洲和中东是受勒索软件影响最严重的地区。
勒索软件集团还继续以医疗、政府和教育机构为主要目标,这些机构通常存在严重的安全漏洞,且无法承受停机或敏感个人数据丢失的损失。
根据Sophos的报告,去年约有45%的公共部门组织受到勒索软件的打击。
报告还发现,被勒索软件加密数据的公司中,94%成功找回了数据,其中56%是通过备份数据,26%通过支付赎金。
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
FBI警告:ProLock勒索软件再次升级,又来搞事?
据报道,这是该部门针对ProLock勒索软件的威胁发布的第二次警报。 让我们先看一下今年年初的一则关于新勒索软件 ProLock的新闻: 新勒索软件 ProLock 使用木马攻击政府和公司,赎金高达 35 BTC? 据5月17日发布的一份报告,网络安全公司 Group-IB 警告说该勒索软件采用了木马攻击。 根据 Group-IB 的研究,该勒索软件被称为 ProLock,它依靠 Qakbot banking木马发起攻击,并要求目标客户以 BTC 支付的六位数(十万级别)美元勒索赎金,来解密文件。 受害者名单包括:地方政府、金融、医疗保健和零售组织。其中,Group-IB 认为最值得注意的攻击对象是:ATM 供应商 Diebold Nixdorf 。 ProLock 赎金额为 35 BTC ? FBI 详细介绍说,ProLock 攻击最初是通过:通常发送 Microsoft Word 文档的网络钓鱼电子邮件,来访问受害者网络。然后,Qakbot会干扰配置远程桌面协议,并窃取具有单因素身份验证的系统登录凭据。 勒索软件攻击要求支付 35 BTC 的赎金,其价值为 337,750 美元。不...
- 下一篇
英国政府发布工具包,帮助公司改进漏洞披露流程
英国国家网络安全中心(NCSC)发布了一项指南——“漏洞披露工具包”,以帮助公司实施漏洞披露流程或在已建立漏洞披露流程的情况下进行改进。该指南强调,各种规模的组织都需要为鼓励负责任的漏洞披露。 这份指南并不是让漏洞披露更容易,而是提供了更好的流程建议及必要信息。 如今,大多数网络攻击持续发生,同时研究人员也在不断发现新的安全漏洞风险,所以,漏洞披露程序非常有必要。 不过,现状是,披露这些问题可能特别困难。因为在多数情况下,需要花费大量精力来寻找可以采取相关措施的联系人。NCSC表示,人们希望能够直接向负责的主体报告发现的漏洞。 该指南的内容包括:如何将外部漏洞信息定向给到合适的人;此外该指南遵循明确的标准,该标准定义了公认的关闭漏洞的框架。 NCSC建议设置易于查找的专用联系人(电子邮件地址或安全的Web表单)。这可以通过security.txt轻松完成,该文件是发布在域根目录/.well-known目录中的纯文本文件。security.txt可以存储覆盖公司的安全联系人和漏洞披露政策,也可以链接到这些信息。 确认并非网络钓鱼的情况下,企业应该及时响应未经请求的漏洞披露做出响应,可以与...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- SpringBoot2整合Redis,开启缓存,提高访问速度
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS7设置SWAP分区,小内存服务器的救世主
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- MySQL8.0.19开启GTID主从同步CentOS8
- Hadoop3单机部署,实现最简伪集群
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题