<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    派拓網絡:2021年暗網泄密事件頻發 贖金支付再創新高

    一顆小胡椒2022-03-25 08:53:11

       近日,Palo Alto Networks的研究團隊Unit 42公布最新調查結果。目前越來越多的網絡犯罪分子轉向暗網 “泄密網站”,以發布敏感數據為由,要挾受害者支付贖金。2021年勒索軟件集團索要贖金220萬美元,平均增長144%;受害者支付贖金約54.1萬美元,平均上漲78%,創下歷史新高。

         關于中國市場,此次研究的主要發現包括:

       · 就遭遇勒索軟件攻擊數量而言,中國在全球排名第16位,在亞太區排名第4位;

       · 針對中國的勒索軟件攻擊主要由Conti、CLOP、Lockbit 2.0這三大勒索軟件集團發起;

       · 科技硬件和設備、商業和專業服務行業是最常遭遇勒索軟件攻擊的主要行業

       Unit 42威脅情報部門副主任Jen Miller-Osborn 表示:“2021年,勒索軟件攻擊已經滲透到了人們的日常活動中,從購買日用品、汽車加油到緊急情況下撥打911和尋求醫療服務,都可能成為勒索軟件的攻擊目標。”

       在統計的勒索軟件集團中,Conti最為活躍。它在其暗網泄密網站上公布了511家企業的名字,占2021年Unit 42顧問工作的五分之一以上。REvil(也稱Sodinokibi)以7.1%的比例位列第二,其次是Hello Kitty和Phobos(分別占4.8%)。   

       該報告還分析了網絡勒索生態系統的發展狀況,2021年新出現了36個勒索軟件集團。同時,網絡犯罪集團針對零日漏洞發起越來越多的攻擊,并將不義之財用于創造在此類攻擊中更易使用的工具。   

       2021年,數據被發布在泄密網站上的受害者數量高達2566個,增加了85%。大約60%的受害者位于美洲,31%位于歐洲、中東和非洲,9%位于亞太地區。受影響較大的垂直行業包括專業和法律服務、建筑、批發和零售、醫療保健和制造。

    網絡攻擊暗網
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,國家計算機病毒應急處理中心和360公司對一款名為“二次約會”的間諜軟件進行了技術分析,分析報告顯示,該軟件是美國國家安全局(NSA)開發的絡間諜武器。
    盡管絡空間存在的相互攻擊現象在信息化時代已經數見不鮮,但是,在美國媒體的頻繁炒作下,美俄絡安全博弈依然成為2021 年上半年的焦點。國家間的網絡攻擊事件再次引發全球對絡安全領域的關注。2021 年上半年,美俄網絡攻擊的特點、高頻度美俄絡安全事件的出現以及美俄在絡安全領域雙邊關系的未來趨勢等問題,值得關注。
    近日,國家計算機病毒應急處理中心和360公司在西北工業大學遭受境外網絡攻擊后續調查報告中指出,對西北工業大學發起網絡攻擊的美國國家安全局(NSA)工作人員的真實身份已被鎖定。
    日前,專業絡安全廠商Comcast Business發布了《2023年絡威脅態勢報告》,旨在幫助企業及其他機構的技術和安全領導者們更深入地了解絡安全威脅的趨勢,并采取正確措施應對威脅。研究發現,大約68%的帖子與銷售RDP訪問憑據有關。數據顯示,攻擊者利用易受攻擊的RDP配置,進行了超過1.85億次嘗試,以獲得對目標絡的遠程訪問。
    技術驅動社會數字化加速,新的數字環境下,絡安全進入了攻擊復雜化、漏洞產業化、重保常態化等新常態。應對數字世界新挑戰,絡安全防護需要新的理論思考和方法論。 絡連接矩陣復雜化、絡泛攻擊化、數字資產持續沉淀化、攻防資源不對等化,這四個安全命題,在未來很長一段時間,將是產業上下游都要思考的方向,也是未來安全防護最核心的原點。接下來,筆者從這四個趨勢,簡單談談思考和看法。
    互聯網技術自誕生以來,已經走過了漫長的發展道路,并已成為現代企業組織業務開展不可或缺的一部分。目前,大多數企業都會將保護組織的互聯網應用及其中的數據資產作為一項優先事項。但是,互聯網并非都是公開可見的,對于互聯網上神秘危險的角落——,很多企業都忽視了其中潛在的危害和風險。
    NIST揭示人工智能漏洞和潛在威脅的見解。美國國家標準與技術研究院(NIST)暴露了關鍵的人工智能漏洞,威脅行為者可以利用這些漏洞來創造潛在的途徑來危害人工智能系統。
    絡安全公司 CloudSEK 報道,1月初,一個包含印度約 7.5 億個人信息的龐大數據庫被放到了上出售。
    也是犯罪集團的行動、戰術和意圖的情報來源。監控泄露數據的工具可用于這些目的。如果有必要,Brandefense還可以協助打擊威脅行為者,使組織的安全態勢領先于攻擊,而不是被動地等待響應攻擊。通過監控這些存在信任關系的企業,組織可以進一步保護供應鏈,并防止可能繞過現有安全控制的跨域攻擊。AutoFocus將深入的上下文和洞察力帶到最前沿,使安全分析師能夠對事件進行分類并確定響應工作的優先級。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类