网易首页 > 网易号 > 正文 申请入驻

机密数据遭窃取,亚信安全发布《勒索家族和勒索事件监控报告》

0
分享至

本周态势快速感知
  1. 本周全球共监测到勒索事件133起,与上周相比勒索事件有所增长。
  2. 本周Darkvault是影响最严重的勒索家族,Hunters和Play恶意家族紧随其后,从整体上看Lockbit3.0依旧是影响最严重的勒索家族,近期Lockbit3.0攻击趋势有所减缓,仍需注意防范。
  3. 本周北美领先的创新定制橡胶模塑产品开发商和制造商Moldtech, Inc.的机密数据被Play组织窃取,包括客户文件,预算,工资,会计,合同,税收,id,财务信息等敏感数据,窃取数据量大小未知。

01 勒索态势

1.1 勒索事件数量

本周全球共监测到勒索事件133起,与上周相比勒索事件有所增长。勒索事件趋势见图1.1。

图1.1 勒索事件趋势图

1.2 勒索事件受害者所属行业

本周全球勒索事件受害者所属行业和历史对比趋势图如图1.2所示。从图中可知,除医疗行业外其他行业受害者数量均有所增长。

图1.2 勒索受害者行业分布趋势图

2023年下半年至今,中国区域的勒索事件受害者所属行业分布如图1.3所示,Top5为制造业,互联网,服务业,营销咨询及其他。

图1.3 2023年下半年至今中国区域勒索受害者行业分布图

1.3 勒索事件受害者所属国家

本周勒索事件受害者所属国家Top10如图1.4所示。美国依旧为受勒索攻击最严重的国家,占比64%。

图1.4 Top10受影响国家

1.4 勒索家族

本周监控到活跃的勒索家族共有23个,Top10勒索家族如图1.5所示。本周Top3和历史Top3勒索家族的累积变化趋势如图1.6所示。从图中可知,本周Darkvault是影响最严重的勒索家族,Hunters和Play恶意家族紧随其后,从整体上看Lockbit3.0依旧是影响最严重的勒索家族,近期Lockbit3.0攻击趋势有所减缓,仍需注意防范。

图1.5 Top10活跃勒索家族

图1.6 流行勒索家族的累积变化趋势图

2023年下半年至今,中国区域的勒索家族活跃情况分布如图1.7所示。

图1.7 2023年下半年至今攻击中国区域的勒索家族分布图

02 勒索事件跟踪

本周监测到勒索事件133起。其中对公共安全造成重大影响的Top10事件如表2.1所示。随后本文在勒索事件详细跟踪分析部分对表中的一些重点事件进行了描述。

表2.1 Top10勒索事件详情

勒索事件详细跟踪分析
  1. 本周北美领先的创新定制橡胶模塑产品开发商和制造商Moldtech, Inc.的机密数据被Play组织窃取,包括客户文件,预算,工资,会计,合同,税收,id,财务信息等敏感数据,窃取数据量大小未知。
  2. 本周Darkvault将wexer.com、adachikan.com、agribazaar.com、bigtoe等组织的机密数据公布到其数据泄露站点,可供公开下载。
  3. 本周Bojangles’ International公司4000名员工的敏感信息被Hunters发布到网站上,要求缴纳赎金。

03 重点勒索组织介绍

本周主要介绍这周活动频繁的恶意家族Darkvault、Hunters和Play,需要注意防范。

Darkvault

DarkVault自称是一个独特的在线社区和勒索软件操作,涉及多种非法活动,如炸弹威胁、偷拍、人肉搜索、网站诽谤、恶意软件创建、诈骗、垃圾邮件及多种欺诈行为。有报道称DarkVault可能属于LockBit或与之相关,因其数据泄露站点(DLS)模仿了LockBit 3.0的风格,但仅此并不能确认二者为同一组织。实际上,DarkVault仅数据泄露站点风格与LockBit 3.0一致。DarkVault的操作包括两个主要页面:一个发布所谓的勒索软件攻击或数据泄露受害者信息,另一个发布他们的非法活动。

Hunters

在2023年1月,Hunters International勒索组织取缔了Hive组织,后者曾是一个多产的勒索软件即服务(RaaS)组织。作为执法行动的一部分,Hive组织的活动被终止。他们的勒索软件包含了一份排除列表,指定了不应当加密的文件扩展名、文件名和目录。此外,该勒索软件还执行命令来干扰数据恢复工作,并终止可能会干扰加密过程的进程。

Play

Play又称PlayCrypt,于2022年6月被发现。该组织以巴西为主要目标,同时对印度、匈牙利、西班牙和荷兰等国展开网络攻击。其攻击手法包括恶意软件传播、网络渗透和数据泄露,采用先进的加密技术勒索受害者。这一威胁突显了网络犯罪已进入更复杂阶段,需要跨国合作、先进网络安全技术和组织内部安全意识的提升来有效应对。

04 亚信安全勒索检测能力升级

针对全球勒索事件频发的威胁态势,亚信安全推出勒索治理方案,针对近期活跃勒索事件已具备检测能力,请提醒客户及时升级产品及特征库。最新产品版本和特征库列表如下:

表4.1 本周勒索事件特征库更新列表

注:监测数据仅来源于互联网已公开信息,统计不包含亚信安全已拦截事件。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
段德昌之子对谢觉哉提一请求,毛主席知道后当即表示:我给你证明

段德昌之子对谢觉哉提一请求,毛主席知道后当即表示:我给你证明

浩渺青史
2026-05-22 17:58:09
送走高市早苗后,李在明当场发火:谁敢煽动"反华"必须追究责任

送走高市早苗后,李在明当场发火:谁敢煽动"反华"必须追究责任

爱意随风起呀
2026-05-22 15:28:34
李银桥退休享副局级待遇,弥留之际拉着外甥手:咱们去看毛主席吧

李银桥退休享副局级待遇,弥留之际拉着外甥手:咱们去看毛主席吧

阿天爱旅行
2026-05-22 14:23:01
凌晨1点!央视直播中国队决战日本,冲击U17亚洲杯冠军,首发浮现

凌晨1点!央视直播中国队决战日本,冲击U17亚洲杯冠军,首发浮现

小火箭爱体育
2026-05-22 11:40:14
英格兰世界杯首发曝光!凯恩领衔,赖斯贝林搭档,仅1位置存疑

英格兰世界杯首发曝光!凯恩领衔,赖斯贝林搭档,仅1位置存疑

奥拜尔
2026-05-22 17:09:38
U17世界杯抽签:男足与西班牙摩洛哥斐济同组

U17世界杯抽签:男足与西班牙摩洛哥斐济同组

体坛周报
2026-05-21 22:52:23
吴宜泽:现在最想和丁俊晖打一场,也想赢奥沙利文

吴宜泽:现在最想和丁俊晖打一场,也想赢奥沙利文

体坛周报
2026-05-22 14:31:29
Arm股价创新高,孙正义旗下软银赚了2200亿美元

Arm股价创新高,孙正义旗下软银赚了2200亿美元

第一财经资讯
2026-05-22 11:30:26
越南人认为:丢掉广东、广西,就像没了大门,为此感叹了千年

越南人认为:丢掉广东、广西,就像没了大门,为此感叹了千年

慕名而来只为你
2026-05-22 03:47:17
硬刚反华言论!清华AI天才愤然离职,抗议将中国列为敌对国家

硬刚反华言论!清华AI天才愤然离职,抗议将中国列为敌对国家

枫尘余往逝
2026-05-21 18:53:36
曼城官方:瓜帅出任城市足球集团全球大使,参与特定项目合作

曼城官方:瓜帅出任城市足球集团全球大使,参与特定项目合作

懂球帝
2026-05-22 18:52:21
吃里扒外、被丈夫三刀索命的女星白静,她的故事远比你想得更荒唐

吃里扒外、被丈夫三刀索命的女星白静,她的故事远比你想得更荒唐

飘飘然的娱乐汇
2026-05-20 15:45:07
丈夫和情夫争妻,抓到“滚”字退出,09年妻子哭诉他俩争我死一个

丈夫和情夫争妻,抓到“滚”字退出,09年妻子哭诉他俩争我死一个

汉史趣闻
2026-05-17 10:19:44
日本万人民众深夜围国会高喊中国对不起,高市彻底坐不住了

日本万人民众深夜围国会高喊中国对不起,高市彻底坐不住了

丁铗惊悚影视解说
2026-05-21 16:35:57
以为八竿子打不着,没想到做过夫妻,这5对明星太让人感到意外

以为八竿子打不着,没想到做过夫妻,这5对明星太让人感到意外

上官晚安
2026-05-22 09:34:59
上海一大客流地铁站,上厕所要先"人脸识别"?

上海一大客流地铁站,上厕所要先"人脸识别"?

看看新闻Knews
2026-05-20 21:38:51
王楠未曾料到,15年后,44岁张怡宁竟会因退役原因而口碑飙升

王楠未曾料到,15年后,44岁张怡宁竟会因退役原因而口碑飙升

妙娱连珠
2026-05-22 17:05:27
厉害!7个榴莲“吓跑”相亲男,女子做法,被网友认为是服从测试

厉害!7个榴莲“吓跑”相亲男,女子做法,被网友认为是服从测试

火山詩话
2026-05-22 07:08:20
沈伯洋万没想到,先等来的不是当上台北市长,大陆三部门突然行动

沈伯洋万没想到,先等来的不是当上台北市长,大陆三部门突然行动

影孖看世界
2026-05-21 21:49:11
国乒大洗牌来了!秦志戬狠砍 4 位世界冠军,3 大新星被强推上位

国乒大洗牌来了!秦志戬狠砍 4 位世界冠军,3 大新星被强推上位

寒士之言本尊
2026-05-22 17:10:50
2026-05-22 19:44:49
亚信安全
亚信安全
亚信安全官方账号
554文章数 1关注度
往期回顾 全部

头条要闻

三星让韩国人心乱 靠上班就能买保时捷刺痛打工人神经

头条要闻

三星让韩国人心乱 靠上班就能买保时捷刺痛打工人神经

体育要闻

最糟糕裁判?他想要退役当市长

娱乐要闻

周也恋情曝光!对象身份不简单

财经要闻

证监会拟对老虎、富途、长桥依法严厉处罚

科技要闻

雷军:输给特斯拉不丢人

汽车要闻

舒适智能配置满 昊铂S600开着没那么运动也挺好

态度原创

亲子
游戏
手机
公开课
军事航空

亲子要闻

广州一幼儿园毕业典礼卖门票1大1小150元,教育局:将调查核实

《黑旗重制》创意总监专访:现代剧情接在《影》之后

手机要闻

消息称华为nova 16系列6月初发布

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

俄罗斯试射具备核打击能力的高超音速导弹

无障碍浏览 进入关怀版