<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    FBI年度網絡犯罪報告:84.7萬投訴 損失69億美元

    VSole2022-03-24 20:38:03

    聯邦調查局的互聯網犯罪投訴中心(IC3)發布2021年度報告,該報告基于收到的847376份投訴報告撰寫,各機構因網絡犯罪導致69億美元的損失。

    2021年比2020年投訴增加了7%,2020年是791790起。2019年這一數字僅為467361,意味著2020年出現了大幅躍升,而且沒有跡象表明未來的增速會放緩。其中一大原因是,新冠疫情導致的遠程辦公和遠程教育,成為新的攻擊載體。

    自2019年以來,網絡釣魚成為最流行的攻擊方法,并且“地位”穩固,已經超過了電信欺詐。2021年的IC3報告顯示,網絡釣魚>電信欺詐>個人信息泄露>身份盜竊>勒索。

    上述五個領域并非按照發生次數排序,而是按照損失排序。

    BEC(商業郵件欺詐)

    報告統計,共收到19954個BEC投訴,損失約為24億美元。好的一面是,IC3 RAT(資產恢復團隊)挽回了一些損失。

    IC3 RAT是一個流程化的與金融機構打交道的組織,其目的是在欺詐事件發生后立即凍結資金。到目前為止,該團隊已經追回了3.2832億美元,并在其介入的所有事件中,阻止了74%的欺詐行為。

    加密貨幣欺詐

    2021年度加密貨幣欺詐損失達到16億美元,是2020年的七倍,盡管投訴數量有所減少。

    殺豬盤

    雖然在攻擊次數上排名第二,但殺豬盤的總收入排在第三位,其中包括了勒索收入的9.56億美元。此外,加密貨幣也“貢獻”了4.29億美元。

    報告地址:

    https://www.ic3.gov/Media/PDF/AnnualReport/2021_IC3Report.pdf

    網絡犯罪
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    網絡犯罪已經進入人工智能時代,勒索軟件、APT等高級威脅正在經歷一次“網絡犯罪技術革命”。
    2024 年的網絡犯罪市場正處于激增的邊緣,開啟了變革的時代。每種網絡威脅都在積極轉變為“即服務”的模式,該模式將特定功能或者工具作為服務對外提供,可以是訂閱制也可以是即用即付制。網絡威脅變得分散化,借助這種方式那些沒有技術水平的人也能進行復雜攻擊。
    一個新的網絡攻擊活動正在利用與合法的紅色團隊工具關聯的PowerShell腳本,從主要位于澳大利亞,波蘭和比利時的受感染Windows系統中掠奪NTLMv2哈希。
    上一季度,陶朗集團在再生資源回收、采礦業和食品行業收入超過3億美元。陶朗集團在本周一發布聲明,宣布遭受網絡攻擊。陶朗集團沒有回答此次攻擊是否為勒索軟件攻擊,但表示首要任務是“盡快恢復所有系統的正常運行”。處理此事件期間,該公司將繼續提供更新,并與利益相關方保持聯系。目前尚無黑客組織聲稱對此次攻擊負責。2022年,勒索軟件團伙加大了對食品和飲料供應鏈公司的攻擊頻率。
    人工智能領域剛剛發生了劃時代的發展,如果你從事網絡安全工作,你很快就會意識到它的影響。
    一個名為Muddled Libra的威脅行為者正在針對業務流程外包行業進行持續攻擊,這些攻擊利用先進的社會工程策略來獲得初始訪問權限。
    ThreatFabric在上周發布的一份報告中表示, BrasDex 具有“復雜的鍵盤記錄系統,旨在濫用輔助功能服務專門從一組巴西目標應用程序中提取憑據,以及一個功能強大的自動傳輸系統 ( ATS ) 引擎” 。
    網絡犯罪分子越來越多地轉向一種名為“Aurora”的基于 Go 的新型信息竊取程序,以從瀏覽器和加密貨幣應用程序中竊取敏感信息,直接從磁盤中竊取數據,并加載額外的有效負載。Aurora 受歡迎程度突然上升的原因是它的低檢測率和普遍未知的狀態,使得它的感染不太可能被發現。Aurora 提供了先進的數據竊取功能以及可能的基礎設施和功能穩定性。
    The Hacker News 網站披露, 國際刑警組織宣布,在一項全球打擊網絡犯罪的活動中,逮捕近 1000 名嫌疑人并扣押價值 1.3 億美元的虛擬資產。值得一提的是,逮捕嫌疑人中包括兩名被韓國通緝的逃犯,這兩人涉嫌參與龐氏騙局,從 2000 名受害者身上騙取近 2800 萬歐元。
    據報道,一篇LinkedIn關于發布工作職位的帖子變成了一個潛在的網絡釣魚騙局,類似的事件比人們想象的更加常見。要求迅速完成一項任務。網絡攻擊者通過監控LinkedIn等商業網站,將一名新聘用的會計實習生與企業的一名合伙人聯系起來。他們再次要求新員工提供手機號碼,以便發送短信。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类