调查 | 勒索软件攻击数量和赎金要求数额双双暴涨
过去12个月里,30%的赎金要求高达3000万美元。但尝试谈判的受害者能够大幅降低赎金。
当今勒索软件的唯一真正问题并非威胁活动滚滚向前的步伐是否有一点点减缓,而是在于特定时间段内勒索软件威胁的数量、波及范围和赎金要求增长了多少。
安全公司Barracuda本周发布的报告围绕勒索软件威胁的各个方面提供了一些新的见解。从2020年8月到2021年7月,这家安全公司的研究人员识别并分析了总共121起勒索软件攻击,同比增长64%。其中30%的事件所涉赎金要求超过3000万美元,6%的事件所涉赎金要求甚至高达5000万美元之多。
尽管市政机构、医疗行业和教育产业仍然是勒索软件攻击的重灾区,Barracuda却发现了一个不好的兆头:之前遭受勒索软件攻击相对较少的行业,比如金融服务业、旅游业和基础设施行业,渐渐吸引了更多攻击火力。事实上,Barracuda过去12个月来分析的所有勒索软件攻击中,针对这些行业的攻击占据了57%,而去年这一数字仅为18%。
Barracuda发现,勒索软件运营者越来越关注供应链攻击,比如那些针对可信软件供应商和IT服务提供商的攻击,其目的是通过一次攻击就拿下多家企业。近几个月来,最引人注目的案例就是7月份Kaseya遭受的攻击。这场攻击中,勒索软件成功渗透进该公司多家下游托管服务提供商客户的系统。
Barracuda首席技术官Fleming Shi称:“这些攻击的复杂程度越来越高。”
网络钓鱼攻击可为攻击者带来受害者的登录凭证,仍然是最常见的初始感染途径。但是,某些情况下,攻击者也会利用从暗网上买来的被盗凭证。
一些其他网络安全供应商也报告称,利用银行木马和其他恶意软件下载器分发勒索软件的情况同样显著增加。
Barracuda和其他多家安全供应商指出,最近几个月,勒索软件攻击数量大幅增多。7月,SonicWall报告称,相比2020年上半年,今年上半年勒索软件攻击数量增长了151%。SonicWall在今年第二季度录得近1.89亿起勒索软件攻击,为其史上最糟情况。总体上看,安全供应商在2021年上半年记录的勒索软件攻击尝试达3.047亿之多,而2020年全年也就3.046亿而已。SonicWall称,该攻击量使2021年有望成为勒索软件史上最糟糕的一年。
今年迄今为止,最值得关注的攻击包括5月份Colonial Pipeline遭到的攻击,该攻击导致美国东海岸出现暂时性的天然气短缺;还有之后不久,肉类加工巨头JBS Foods遭遇的袭击;以及上个月发生在Kaseya身上的攻击。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
T-Mobile服务器被黑,1亿客户数据在黑客论坛出售
上周日(8月15日),T-Mobile方面证实,它正在调查黑客论坛上发布的一篇声称出售大量个人数据的帖子。发帖者声称,他们已经设法从运营商运营的服务器中获取了超过1亿的客户数据。 这些数据来自“T-Mobile USA 完整的客户信息”。帖子还称,为了获取这些数据,T-Mobile多台服务器遭到了入侵。 这些数据包括社保号码、电话号码、姓名、实际地址、IMEI号码和驾照信息。Motherboard方面已经获取了部分样本,并且确认其中包含了运营商客户的准确信息。 根据网络安全公司Cyble的说法,攻击者声称已经窃取了多个数据库,在此过程中获取了大约106GB的数据。 卖家通过论坛公开提供有关3000万个社会安全号码和驾驶执照的数据,并要价6比特币(约合283000美元)。他们还表示,其余数据正在通过其他交易渠道私下出售。 可以确定的一点是,T-Mobile已经获悉了入侵行为,正如卖家所言,“我认为它们已经发现了入侵行为,因为我们丧失了后门服务器的访问权限。但好在我们在很多地方都有备份。” T-Mobile在其声明中表示,“我们已经注意到一个黑客论坛上的帖子,并正在积极调查其真实性。目前我...
- 下一篇
Windows端iCloud更新:新增iCloud Keychain密码管理应用
适用于 Windows 的 iCloud 于今天获得更新,升级到了 12.5 版本。本次更新重点为 Windows 用户新增了名为 iCloud Keychain 的密码管理应用。通过该应用,用户可以添加、编辑、复制、粘贴、删除和查看用户名和密码。事实上早在今年 1 月的 iCloud 更新中,苹果就已经预告了该功能,但直到现在才正式上线。 全新的 iCloud Keychain 能作为扩展程序的形式兼容 Edge 和 Chrome 浏览器,从而能够像在 Safari 那样自动填写 iCloud 密码。为网站创建的用户名和密码会自动添加到 Passwords 应用程序中。Windows 上的 iCloud Keychain 密码存储在一个加密的数据库中,并使用加密通道传输到浏览器扩展,密码不以明文存储。 iCloud for Windows Passwords 是 iCloud for Windows 12.5 的一部分,Windows 用户可以从 Microsoft Store 下载它。适用于 Windows 的 iCloud 应用程序旨在让 Windows 用户从 Windows ...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2全家桶,快速入门学习开发网站教程
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- MySQL8.0.19开启GTID主从同步CentOS8
- CentOS8编译安装MySQL8.0.19
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Windows10,CentOS7,CentOS8安装Nodejs环境
- CentOS7设置SWAP分区,小内存服务器的救世主