外媒統計:COVID-19危機助長了各種形式的網絡犯罪的增加
犯罪分子迅速濫用當前環境來增加利潤,將觸角分散到各個領域,并暴露出與系統、醫院或個人相關的漏洞。
雖然勒索軟件集團利用了廣泛的遠程辦公,但騙子濫用COVID-19的恐懼和在網上尋找治療方法的徒勞無果,以欺騙受害者或進入他們的銀行賬戶。網上購物的增加吸引了更多的騙子。隨著孩子們花更多的時間上網,特別是在禁閉期間,自產露骨材料的梳理和傳播顯著增加。
灰色基礎設施,包括提供端到端加密、VPN 和加密貨幣的服務,繼續被濫用,以便利和擴散大量犯罪活動。這給調查犯罪活動和保護犯罪受害者帶來了重大挑戰。
除了從執法角度擴大應對這些威脅的努力外,在網絡安全方面增加另一層保護至關重要。實施多因素認證和漏洞管理等措施對減少可能遭受網絡威脅的風險至關重要。提高認識和預防是降低網絡攻擊和其他支持網絡的犯罪活動的有效性的關鍵組成部分。
歐洲刑警組織執行主任凱瑟琳·德博勒強調:"全球行動,如成功拆除E莫特僵尸網絡,顯示了國際合作的有效性。勒索軟件集團試圖破壞關鍵基礎設施,如服務提供商和政府機構,以增加利潤,而不必擔心此類攔截可能對公共安全造成損害。對此,我們國際執法界的集體反應是明確的:全世界當局和私營部門立場堅定,隨時準備共同減輕任何敲詐我們社會穩定的威脅。
主要威脅
- 勒索軟件聯盟計劃使更多的犯罪分子能夠攻擊大公司和公共機構,通過多層敲詐方法(如 DDoS 攻擊)威脅他們。
- 移動惡意軟件隨著犯罪分子試圖規避其他安全措施(如雙重身份驗證)而演變。
- 網上購物導致網上欺詐急劇增加。
- 明確的自產材料是一個日益關注的問題,也分配為利潤。
- 犯罪分子繼續濫用合法服務,如 VPN、加密通信服務和加密貨幣。
高價值目標:惡意軟件攻擊的新受害者
勒索軟件集團利用這一大流行病的優勢發動了更復雜和更有針對性的攻擊。雖然大規模分布式勒索軟件似乎在減少,但網絡犯罪組織及其附屬公司選擇精心策劃的針對大公司和政府機構的人工攻擊。
過去,犯罪分子總是以獲得更大利潤的機會為動力,將目標對準那些既有能力支付巨額贖金的公司,又在網絡攻擊成功時需要迅速恢復運營,這影響了其主要活動。
對Kaseya和SolarWinds的攻擊表明,犯罪分子已經意識到攻擊數字供應鏈的潛力,這些供應鏈往往處于"最薄弱的環節"。然而,許多最臭名昭著的團體減少了對政府和社會服務的攻擊,試圖限制執法部門對它們的關注。DDoS 攻擊再次出現,并針對服務提供商、金融機構和企業。
他們自稱是兩個眾所周知的威脅集團的成員,要求巨額贖金。這一大流行病還促進了其他威脅的突破,這些威脅已經在試圖滲透到網絡空間。移動惡意軟件,特別是銀行特洛伊木馬程序也配備了功能,以攔截Android設備上的短信,損害了雙重身份驗證安全協議。
自產露骨材料驚人崛起
虐待兒童者利用大流行期間兒童在線的增加、無人監督的存在,以增加他們的梳妝活動。加密消息應用程序和社交媒體平臺的激增也促進了兒童性剝削材料的生產和傳播。
網絡游戲和通信、減少現實生活中的社會活動以及使網上性行為正常化都是被掠食者濫用以針對更多受害者為目標的情況。這些因素為兒童在較長時間內在網上受害創造了條件。一個關鍵的威脅是生產自產材料,這是一個令人震驚的趨勢,年幼的孩子也接觸到這種趨勢。
在游戲平臺和社交媒體上使用假身份的罪犯的引誘下,越來越多的幼兒落入制作和分享露骨材料的陷阱。
在受害者不知情的情況下錄音和進一步傳播直播性材料是另一個令人震驚的威脅,稱為"封頂"。點對點網絡仍然是與黑暗網絡一起交換虐待兒童材料的關鍵渠道。