网易首页 > 网易号 > 正文 申请入驻

勒索软件攻击加速 从潜伏到“打砸抢”式入侵 企业防御面临新挑战

0
分享至

近年来,勒索软件攻击的演变速度令人瞠目结舌。从早期的潜伏数周到如今的“打砸抢”式快速入侵,攻击者正以惊人的效率突破企业防线。根据网络安全公司Huntress最新发布的《2025年威胁报告》,勒索软件团伙在首次入侵后,平均仅需17小时即可完成系统加密,而像Akira和RansomHub这样的团伙更是将这一时间缩短至4-6小时。这种加速趋势使得企业用于检测和响应的时间大幅减少,网络安全防御面临前所未有的压力。

攻击者如何实现“闪电式”加密?

勒索软件团伙的加速攻击并非偶然,而是依赖于一系列先进工具和技术的组合。

首先,攻击者利用Mimikatz和PowerShell脚本等工具从内存中导出凭据,从而快速获取域管理员权限,并在网络中横向移动。这种技术使得攻击者能够在短时间内控制大量关键系统。

其次,远程工具中的漏洞成为攻击者的主要突破口。2024年,超过60%的勒索软件事件与远程工具漏洞相关。例如,ScreenConnect(CVE-2024-1709)的路径遍历缺陷和CrushFTP(CVE-2024-4040)的身份验证绕过漏洞,均为攻击者提供了未经授权即可执行远程代码的机会。

此外,勒索软件家族本身也在不断进化。以CryptNet为代表的新型勒索软件通过优化加密算法,在保持加密效果的同时,将加密时间缩短了70%。这种技术上的进步进一步压缩了企业的响应窗口。

勒索软件经济模式的转变

勒索软件攻击的加速不仅源于技术升级,还与攻击者经济模式的转变密切相关。

近年来,联盟模式的兴起推动了攻击的规模化发展。在这种模式下,攻击者通过高额报酬激励更多的参与者,导致攻击数量激增。

另外值得注意的是,38%的勒索软件事件已不再依赖传统的加密手段,而是转向纯数据勒索。例如,BianLian团伙通过威胁公开敏感数据,迫使受害者支付赎金,而无需对数据进行加密。

医疗保健和教育行业成重灾区

在勒索软件攻击的浪潮中,医疗保健和教育行业首当其冲。Huntress的报告显示,45%的医疗保健行业攻击使用了基于Java的远程访问木马(RAT),如STRRAT,而24%的教育行业事件则涉及Chromeloader信息窃取程序。这些行业的系统通常包含大量敏感数据,且安全防护相对薄弱,因此成为攻击者的主要目标。

企业如何应对?

面对日益猖獗的勒索软件威胁,企业必须采取更加主动的防御策略。首先,限制对远程监控和管理(RMM)工具的访问至关重要。数据显示,74.5%的勒索软件攻击利用了ConnectWise ScreenConnect的漏洞。其次,通过注册表修改阻止LOLBin(Living-off-the-Land Binaries)执行,可以有效防止攻击者滥用系统原生工具。此外,启用AES-NI硬件加密功能可以缓解部分文件加密攻击,降低数据丢失的风险。

Huntress的研究人员强调:“这17小时的窗口期不是宽限期,而是倒计时。”随着全球勒索软件市场规模已超过300亿美元,企业必须加快响应速度,确保每小时进行备份验证,并主动缓解潜在威胁。

结语

勒索软件攻击的加速和演变正在重塑网络安全格局。从技术升级到经济模式转变,攻击者的策略愈发复杂和高效。对于企业而言,传统的被动防御已不足以应对当前的威胁,唯有通过快速响应、主动防御和多层次防护,才能在这场与时间的赛跑中占据先机。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
大雪+中雪!河北大范围降雪将上线

大雪+中雪!河北大范围降雪将上线

鲁中晨报
2026-01-15 14:51:39
黎笋之子黎坚诚坦言:父亲选择同中国开战,是其毕生最大的失策

黎笋之子黎坚诚坦言:父亲选择同中国开战,是其毕生最大的失策

磊子讲史
2025-12-24 11:04:05
台北市长蒋万安:“我是台湾人,我就是中华民国的国民。”

台北市长蒋万安:“我是台湾人,我就是中华民国的国民。”

百态人间
2026-01-14 16:37:11
夺东北头功、拥兵十万的曾克林为何屡遭贬?林彪的话揭秘核心

夺东北头功、拥兵十万的曾克林为何屡遭贬?林彪的话揭秘核心

唠叨说历史
2026-01-04 14:55:46
伏明霞也没想到,和73岁丈夫生的,23岁大女儿已经开始为她争光了

伏明霞也没想到,和73岁丈夫生的,23岁大女儿已经开始为她争光了

查尔菲的笔记
2025-12-29 14:06:45
番禺宜家闭店清仓,现场堪比行花街

番禺宜家闭店清仓,现场堪比行花街

新快报新闻
2026-01-15 18:03:03
8年前,那个用“公式相声”叫板郭德纲的李宏烨,如今活成了笑话

8年前,那个用“公式相声”叫板郭德纲的李宏烨,如今活成了笑话

顾史
2026-01-15 16:09:56
聂卫平前妻孔祥明:二婚住四川老家,儿子跟她姓,在日本结婚生子

聂卫平前妻孔祥明:二婚住四川老家,儿子跟她姓,在日本结婚生子

揽星河的笔记
2026-01-15 16:16:10
输上海40分!杜锋点评,道出了广东队输球的5大原因

输上海40分!杜锋点评,道出了广东队输球的5大原因

体育哲人
2026-01-15 23:48:12
38岁女子在家带两个孩子呕吐一夜后突发脑梗瘫痪, 丈夫:结婚19年没有带她出去旅游过,我不能没有她

38岁女子在家带两个孩子呕吐一夜后突发脑梗瘫痪, 丈夫:结婚19年没有带她出去旅游过,我不能没有她

观威海
2026-01-15 15:06:04
皮尔斯:最好的能力是上场打球,而浓眉加盟独行侠1年内伤3次

皮尔斯:最好的能力是上场打球,而浓眉加盟独行侠1年内伤3次

懂球帝
2026-01-15 11:54:37
你家鼠标自带的驱动,快和流氓软件没区别了。。。

你家鼠标自带的驱动,快和流氓软件没区别了。。。

差评XPIN
2026-01-15 00:07:38
郑丽文将访陆,赖清德对话被拆穿,国台办公布清单:台独无路可逃

郑丽文将访陆,赖清德对话被拆穿,国台办公布清单:台独无路可逃

乐享人生风雨
2026-01-16 04:22:01
外媒:乌前总理季莫申科所在政党办公室突遭整夜搜查

外媒:乌前总理季莫申科所在政党办公室突遭整夜搜查

参考消息
2026-01-14 22:08:06
“反向带娃”悄然兴起,不报兴趣班,不抢学区房,孩子反而优秀了

“反向带娃”悄然兴起,不报兴趣班,不抢学区房,孩子反而优秀了

老红点评社
2025-11-29 16:04:58
92岁演员陶玉玲去世,丧夫丧女三度抗癌,家中又破又小很多药瓶!

92岁演员陶玉玲去世,丧夫丧女三度抗癌,家中又破又小很多药瓶!

古希腊掌管月桂的神
2026-01-15 21:27:18
重磅爆料!闫学晶被举报偷税上亿,证据已提交税务局,这次真完了

重磅爆料!闫学晶被举报偷税上亿,证据已提交税务局,这次真完了

文史旺旺旺
2026-01-15 21:16:04
牛鬼蛇神现原形!聂卫平去世不到24小时, 私生活被扒, 恶心的事发生

牛鬼蛇神现原形!聂卫平去世不到24小时, 私生活被扒, 恶心的事发生

东方不败然多多
2026-01-16 05:35:54
邓莎发文疑似官宣离婚:再也不愿困在一潭死水中,感谢一路陪伴

邓莎发文疑似官宣离婚:再也不愿困在一潭死水中,感谢一路陪伴

素素娱乐
2026-01-15 18:13:38
美开始出售委内瑞拉石油!第一笔5亿美元交易已完成,资金暂存卡塔尔账户

美开始出售委内瑞拉石油!第一笔5亿美元交易已完成,资金暂存卡塔尔账户

红星新闻
2026-01-15 17:36:00
2026-01-16 06:44:49
安全419 incentive-icons
安全419
中国网络安全产业资讯媒体
1296文章数 203关注度
往期回顾 全部

科技要闻

阿里最狠的一次“自我革命”

头条要闻

白宫:特朗普正密切关注伊朗局势 并保留所有选项

头条要闻

白宫:特朗普正密切关注伊朗局势 并保留所有选项

体育要闻

聂卫平:黑白棋盘上的凡人棋圣

娱乐要闻

92岁陶玉玲去世,冯远征曹可凡悼念

财经要闻

央行再次结构性降息0.25个百分点

汽车要闻

吉利帝豪/缤越推冠军一口价 起售价4.88万

态度原创

时尚
数码
旅游
亲子
教育

年度最扎心电影,看得中年男女坐立难安

数码要闻

部分内存条价格暴涨超300% 报告称存储市场进入超级牛市

旅游要闻

信念同向,沙漠亦可开花(旅人心语)

亲子要闻

宝妈必学,让孩子警惕身边的这种朋友!

教育要闻

喜提三天假期!南京多校通知......

无障碍浏览 进入关怀版