网易首页 > 网易号 > 正文 申请入驻

【安全圈】勒索软件攻击将在2021年爆发

0
分享至

“2021年,将是勒索软件爆发的一年”考虑到2020年勒索软件的攻击情况,这样的预言应该很容易理解。为了阻止COVID-19传播,全球范围的远程办公社会趋势,为网络犯罪分子提供了大量的攻击目标。

大幅度增加

关于勒索软件,比如VMware Carbon Black的高级网络安全策略师格雷格-福斯就在年终网络研讨会上透露,与2019年相比,2020年此类攻击显著增加,增幅高达900%以上。虽然有些人可能会对具体的统计数字有异议,但是情况确实是如此。

除了Garmin科技公司在7月份遭到了WastedLocker勒索的1000万美元外,发现去年被攻击的组织还包括:

阿根廷电信公司收到了来自REvil的750万美元的赎金要求。

法国航运巨头CMA CGM的中国分公司,被Ragnar Locker攻击。

日本相机和光学厂商佳能和柯尼卡美能达,分别受到Maze和RansomEXX的攻击。

数据处理公司Equinix,它本身就是Netwalker的攻击目标。

与此同时,英国足球队曼联队也在11月份与意大利酒类生产商Campari一起遭受了不明勒索软件的攻击。随后,加拿大电信公司Sangoma Technologies在圣诞节前夕证实了是被勒索软件攻击,年末又传出了美国家电制造商Whirlpool也受到了攻击的消息。

卫生和教育

虽然Positive Technologies指出,勒索软件攻击者一般倾向于选择将目标锁定在 "能够提供大笔付款的大公司,或者是无力承受任何攻击的小机构",但勒索软件的受害者绝对不局限于商业领域。2020年,在欧洲和美国,众多勒索软件还以卫生部门和教育部门为攻击目标。

此外,这类攻击不可能很快停止,美国财政部的金融犯罪执法网络(FinCEN)在12月底警告说,"包括勒索软件攻击者在内的网络犯罪分子还将继续利用COVID-19进行攻击"。FinCEN表示,它知道有直接针对疫苗研究进行攻击的勒索软件,因此,FinCEN敦促金融机构要对那些专门针对疫苗运输业务和疫苗供应链进行攻击的勒索软件保持警惕"。

事实证明,网络犯罪分子更倾向于利用COVID-19大流行导致远程学习人员爆炸性增长这一特点。在1月至7月期间,美国中小学受到的攻击占多州信息共享和分析中心(MS-ISAC)报告的所有勒索软件攻击的28%,但在8月和9月新学年开始时,这一数字达到了57%,同时,CISA将Ryuk、Maze、Nefilim、AKO和Sodinokibi/REvil确定为今年前9个月发动攻击的五个最常见的勒索软件变种。

同时,英国国家网络安全中心(NCSC)也在9月发布了针对该国教育部门的勒索软件攻击警告,并指出自上个月以来,该中心一直在 "调查英国教育机构被勒索软件攻击数量增加的原因"。

不仅仅是加密

虽然一些机构会进行数据的安全备份,这样能够使企业从这些攻击中恢复过来,但由于勒索软件攻击数量增长迅速,并非所有的攻击受害者都能够恢复。

Sophos报告称:"他们不仅会加密文件,还会窃取这些机器上的数据,并威胁说,如果不支付赎金,他们就会向全世界公布这些数据。"

此外,该公司的分析师还发现了勒索软件攻击的一种新的发展趋势,就是通过 "使用常见的工具集 "从受害者的网络中窃取数据,但是这些合法的程序不会被终端的安全软件查杀。除了Total Commander、7zip和WinRAR之外,这些工具还包括psftp(PuTTY的SFTP客户端)和Windows cURL。

此外,勒索软件攻击还表现出了其他的倾向,比如把窃取的数据发送到云存储服务器上,最著名的就是Google Drive,亚马逊S3(简单存储服务),Mega.nz。由于这样做是合法的访问行为,从而使得这种攻击行为很难被发现。

Sophos警告说,那些进行数据窃取的勒索软件的种类"还在继续增加",包括Doppelpaymer、REvil、Clop、DarkSide、Netwalker、Ragnar Locker和Conti。网络犯罪分子还在经营着进行数据销售网站,人们在那里可以购买这些被盗取的数据。

问题解决的壁垒

这种在暗网上推广出售数据的行为,与2020年观察到的另一个趋势紧密联系了起来,正如福斯所说,勒索软件作为一种商品进行出售成为了一种新的趋势(RaaS)。RaaS为网络犯罪分子开辟了一个全新的领域。福斯也指出,这也凸显了 "进入这个领域的门槛是如何降低的",这样一来,就会使其 "更具有破坏性"。

同时,也有证据表明,勒索软件攻击者之间更加倾向于进行合作和分享知识技能。Sophos报告显示,随着去年网络攻击的加剧,勒索软件的类型越来越多。然而,随着时间的推移,在调查过更多的攻击事件之后,该公司的分析师 "发现一些勒索软件代码似乎已经开始在各个团伙之间共享了",这表明各个团伙之间更倾向于合作,而不是相互竞争。

当然,到底多大程度上情况是这样,还有待商榷。不过,有一点是一样的,就是赎金都是在逐渐上升。根据Sophos的计算,在2019年底,赎金平均支付额达到了8.4万美元。到了去年第三季度,勒索赎金已经上升到了将近23.4万美元,比上一季度的17.8万美元增长了21%。

报告称:"勒索软件攻击者明白被攻击后时间对于企业来说有多宝贵,他们一直在想办法如何让勒索攻击获利最大。"

END

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
张天爱自拍大秀“凶器”,身材气质绝佳!曾和娜扎联手锤渣男?

张天爱自拍大秀“凶器”,身材气质绝佳!曾和娜扎联手锤渣男?

狐飞火
2024-06-15 00:40:03
70天已过,中方舰队封锁仙宾礁,美航母主动后撤,卫星图发现异常

70天已过,中方舰队封锁仙宾礁,美航母主动后撤,卫星图发现异常

笔墨V
2024-06-16 23:04:27
《墨雨云间》中,当丫鬟的造型和女主一样,就很考验女主的颜值了

《墨雨云间》中,当丫鬟的造型和女主一样,就很考验女主的颜值了

大铁猫娱乐
2024-06-16 16:51:06
那些年手感最好的十二部手机,你用过哪几款?

那些年手感最好的十二部手机,你用过哪几款?

最潮家居评
2024-06-16 16:38:15
为什么很多足球词汇如今都已不再出现?看完你就明白了

为什么很多足球词汇如今都已不再出现?看完你就明白了

元爸体育
2024-06-15 07:25:02
注意!明日17号强降雨转移,8省大到暴雨,5省将迎大暴雨。

注意!明日17号强降雨转移,8省大到暴雨,5省将迎大暴雨。

小毅讲历史
2024-06-16 18:52:10
写字楼市场,崩了

写字楼市场,崩了

壹地产
2024-05-27 07:34:53
科曼:60分钟后我们本该4-1波兰,加克波很有威胁应多传球给他

科曼:60分钟后我们本该4-1波兰,加克波很有威胁应多传球给他

直播吧
2024-06-17 00:08:18
地方财政吃紧愈演愈烈,这两个现象却全国普遍,花钱大手大脚

地方财政吃紧愈演愈烈,这两个现象却全国普遍,花钱大手大脚

兰子记
2024-06-16 17:34:56
G7集团峰会,西方咄咄逼人,给中国划红线,意大利总理:访华在即

G7集团峰会,西方咄咄逼人,给中国划红线,意大利总理:访华在即

兰妮搞笑分享
2024-06-16 23:02:38
张本美和惨败!16岁生日夜0-3被横扫,第11次输给早田希娜

张本美和惨败!16岁生日夜0-3被横扫,第11次输给早田希娜

全言作品
2024-06-16 19:36:51
魔怔了?美国洛杉矶移除“禁止转弯”交通标志,因涉嫌歧视“弯的”

魔怔了?美国洛杉矶移除“禁止转弯”交通标志,因涉嫌歧视“弯的”

不掉线电波
2024-06-16 09:33:45
iPhone 16会杀死大模型APP吗?

iPhone 16会杀死大模型APP吗?

字母榜
2024-06-15 11:56:07
新华社消息|中国代表呼吁国际社会倡导文明对话

新华社消息|中国代表呼吁国际社会倡导文明对话

新华社
2024-06-15 11:38:52
明天周一行情大概率会怎么走?不废话,直接讲重点。

明天周一行情大概率会怎么走?不废话,直接讲重点。

风风顺顺
2024-06-16 19:35:46
这几种药可不能常吃,不然很容易会造成肝肾损伤!

这几种药可不能常吃,不然很容易会造成肝肾损伤!

护士笔记
2024-06-15 18:54:07
普京:如果乌克兰放弃加入北约,俄罗斯将立即停火

普京:如果乌克兰放弃加入北约,俄罗斯将立即停火

花非花008
2024-06-14 21:54:14
南海局势再度升温!美死神无人机常驻菲律宾,解放军实力不落下风

南海局势再度升温!美死神无人机常驻菲律宾,解放军实力不落下风

战域笔墨
2024-06-16 23:33:29
湖南省辰溪县中医医院原党支部书记、院长傅胜义接受纪律审查和监察调查

湖南省辰溪县中医医院原党支部书记、院长傅胜义接受纪律审查和监察调查

鲁中晨报
2024-06-16 10:59:05
阿里数赛全球第1名,被大家忽略的徐啸宇,到底有多优秀?

阿里数赛全球第1名,被大家忽略的徐啸宇,到底有多优秀?

冒泡泡的鱼儿
2024-06-15 10:35:02
2024-06-17 00:22:44
安全圈
安全圈
国内首家大安全概念新媒体
4454文章数 4680关注度
往期回顾 全部

科技要闻

iPhone 16会杀死大模型APP吗?

头条要闻

欧洲猪肉业界:中国若限制进口将是梦魇

头条要闻

欧洲猪肉业界:中国若限制进口将是梦魇

体育要闻

没人永远年轻 但青春如此无敌还是离谱了些

娱乐要闻

上影节红毯:倪妮好松弛,娜扎吸睛

财经要闻

打断妻子多根肋骨 上市公司创始人被公诉

汽车要闻

售17.68万-21.68万元 极狐阿尔法S5正式上市

态度原创

本地
数码
房产
艺术
家居

本地新闻

粽情一夏|海河龙舟赛,竟然成了外国人的大party!

数码要闻

酷似首饰盒,三星 Galaxy Ring 智能指环充电盒曝光

房产要闻

万华对面!海口今年首宗超百亩宅地,重磅挂出!

艺术要闻

穿越时空的艺术:《马可·波罗》AI沉浸影片探索人类文明

家居要闻

空谷来音 朴素留白的侘寂之美

无障碍浏览 进入关怀版