产业数字化加速,企业面临网络安全新挑战。
近日,派拓网络发布《2023勒索软件威胁报告》,基于过去18个月近1000件勒索案件调查,展示全球勒索攻击全景。勒索软件攻击是近年来使用较多的网络攻击方式,其指的是以勒索赎金为目的的网络攻击,通常攻击者会对数据进行窃取、加密等,以此来要挟受害企业支付赎金,以获得解密密码或恢复系统正常运行。
2017年5月全球大规模爆发的WannaCry病毒即为勒索软件攻击。该病毒在侵入目标电脑之后将文档加密,只有支付比特币才能对文档进行解密。WannaCry是勒索病毒、蠕虫病毒、“永恒之蓝”的一个组合,感染能力极强。短短几日内,WannaCry就感染了150个国家超过20万受害者,许多受害者是大型企业和商业机构,包括英国国家医疗服务体系(NHS)、电信巨头西班牙电信(Telefónica)及美国联邦快递(FedEx)等机构和企业。
(资料图)
黑客发起勒索攻击以获取经济利益为主。报告显示,1000例相关案件中,受害者的最高付款赎金达700万美元。值得注意的是,黑客索要赎金与企业实际付款金额差异巨大,前者中位数为65万美元,后者则仅有35万美元,差额达46%,显示参与勒索攻击的黑客组织急于获得赎金,存在议价空间。
勒索软件组织会通过多种勒索手段,扩大攻击强度,逼迫受害企业在压力下快速支付赎金。常见手法包括加密、数据窃取、分布式阻断等。报告称,从近期趋势来看,黑客还会将勒索软件和数据泄露相结合,以增加对受害者的威胁力度,如威胁将窃取的资料公布于暗网或竞争对手,以增加受害者支付赎金的压力。截至2022年底,近70%的勒索软件组织采用此手法,较前一年增加3成。
派拓网络大中华区售前总经理董春涛告诉界面新闻,攻击者经常把企业的数据发布到网上,平均每天有7家勒索软件受害企业的数据出现在这些网站上,相当于每4个小时会新增一家。此外,勒索软件瞄准的企业,包括这些实体的性质也在发生变化,原来黑客专注于企业,近期也有黑客组织针对弱势群体,如学校和医院进行攻击,说明整个攻击的底线在降低。
报告显示,制造业和专业法律服务行业是2022年受到勒索攻击影响最严重的行业之一,此类行业通常有严格的生产排产周期或交付压力,其中制造业最受外界关注,有447家企业成为受害者。
科洛尼尔管道运输公司(Colonial pipeline,下称科洛尼尔公司)事件是近年来最有影响的制造业相关勒索攻击案例之一。2021年5月,美国大型成品油管道运营商科洛尼尔管道运输公司因受勒索病毒攻击而被迫停运五天。最终,科洛尼尔公司向网络黑客支付了将近500万美元的赎金,以恢复被攻击的系统。
董春涛称,在勒索攻击造成业务停顿、影响经营的严重后果下,因此更容易被迫支付赎金。此类行业通常坚持使用老旧软件,也会增加受到攻击的风险。此外,设备难以识别,导致无法实施有针对性的保护,数字化转型中产生的大量数据存在安全保障问题,知识产权保护以及避免核心业务中断等等,都是制造业面临的挑战和难题。
与软件即服务(SaaS)类似,勒索攻击产业也发展出“勒索软件即服务”的黑灰产商业模式。RaaS运营商负责开发底层勒索软件包、创建控制台、建立支付门户、管理泄漏点等,其通过地下论坛招募的加盟者则主要针对目标对软件进行配置,执行勒索攻击并负责与受害者沟通。报告称,最活跃的勒索软件组织包括LockBit和BlackCat (ALPHV) 。 LockBit 以加密速度快见称。 BlackCat属勒索软件即服务(Ransomware-as-a-Service, RaaS),因为其佣金分成较其他同类服务低。
中国亦面临复杂安全形势,“从收到勒索软件攻击的数量来看,中国大陆市场在亚太地区排在第六位,排前面的有澳大利亚、印度、日本、中国台湾、泰国。”派拓网络大中华区总裁陈文俊告诉界面新闻,“针对中国市场的很多攻击是来自境外组织,包括Lockbit、Hive、BlackCat等。”
(文章来源:界面新闻)
下一篇:最后一页
X 关闭
- 1、勒索软件黑灰产横行:每4小时新增一家受害企业 制造业成重灾区
- 2、从历代火影任命过程,看木叶村与火之国制度建设的完善
- 3、中州期货:焦炭第8轮提降开启,部分煤种止跌反弹
- 4、焦点短讯!人民币离岸汇率破“7”,七天跌近千点!发生了什么?专家这样解读
- 5、“贬值成这样了?”杭州夫妻看懵:3万元买入,如今只值2000元
- 6、拜登:美债违约将对美国经济和人民产生灾难性后果
- 7、江西南昌:话剧演绎别样思政课
- 8、世界微动态丨吉林省博士后工作站、流动站建设工作会议召开
- 9、全球热文:抖音增长100讲:搞不懂ROI,千万别做抖音,抖音营销的四种ROI拆解
- 10、还不快收藏!高坪百余个新能源汽车充电桩分布表来了!
-
刘天:5.17黄金一泻千里能否峰回路转?美盘如何布局?美盘现价1978附近直接多,美盘做单必看策略!-全球热点评
刘天:5 17黄金一泻千里能否峰回路转?美盘如何布局?美盘现价1978附近直接多,美盘做单必看策略!刘天:5
-
备战十六运|备战省十六运,定西正全力以赴
2022年9月15日,经省政府批准,2026年甘肃省第十六届运动会由定西市承办。这是定西市首次独立承办的一次高
-
环球热消息:斗鱼为啥频踩红线?
警钟敲醒梦中人? 作者:俊群 编辑:王凡 风品:刘雯 来源:铑财——铑财
-
“任性”停车不可取!郑州高新区梧桐办事处开展机动车违停专项整治行动-快播
把握正确舆论导向,关注百姓生活,侧重报道社会生活中的知识性、趣味性、服务性新闻;突出新闻性、可读性、
-
观焦点:cpu风扇太响了_cpu风扇声音大怎么办
1、正常情况下,散热风扇转速越高,噪音就会越大。2、造成散热风扇声音变大的原因有以下几点:天气过热,机
-
万科企业(02202.HK):“20万科04”将于5月19日付息_观焦点
万科企业(02202)公布,万科企业股份有限公司2020年面向合格投资者公开发行公
-
全球微资讯!抓获17人!广安警方近期端掉5个GOIP电诈窝点
5月15日,记者从市公安局获悉,我市警方近期经过深入剖析研究,实施精准打击,连续端掉5个GOIP电诈窝点,抓
-
塔瑞斯世界开荒攻略 塔瑞斯世界新手入门指南-环球热推荐
塔瑞斯世界是一款非常热门的开放世界类游戏,最近一段时间也涌现了不少的新人玩家,本篇文章就给大家分享一
-
新媒股份(300770)5月17日主力资金净卖出829.53万元
截至2023年5月17日收盘,新媒股份(300770)报收于43 0元,上涨0 26%,换手率2 22%,成交量5 13万手,成交额2 22亿元。
-
全球要闻:第七届世界智能大会即将开幕
第七届世界智能大会将在5月18日至21日在天津举行,5月17日,记者探访了大会的主会场——国家会展中心(天津