<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    REvil/Sodinokibi占2021年第二季度勒索軟件檢測的73%

    VSole2021-10-12 09:41:03

    McAfee發布了一份報告,該報告調查了2021年第二季度與勒索軟件和云威脅相關的網絡犯罪活動。隨著向更靈活的流行病勞動力轉移和廣為人知的殖民管道攻擊,網絡犯罪分子在針對政府、金融服務和娛樂等重要部門的活動。

    2021年第二季度勒索軟件檢測

    勒索軟件的發展已經遠遠超出了它的起源,網絡犯罪分子已經變得更聰明、更迅速地將他們的策略與一系列新的惡意計劃結合起來”。邁克菲研究員和首席科學家拉吉薩馬尼表示。

    “REvil、Ryuk、Babuk和DarkSide等名稱已滲透到公眾意識中,與全球關鍵服務的中斷有關。值得一提的是,這些團體以及其他團體背后的網絡犯罪分子已經成功地勒索數百萬美元以謀取私利。”

    Colonial Pipeline事件增加勒索軟件主導地位

    2021年第二季度對勒索軟件來說是一個充滿活力的季度,在Colonial Pipeline攻擊之后,它成為美國政府備受矚目的網絡議程項目。供應鏈突然中斷的影響影響了美國東部的大部分地區,造成消費者瘋狂地消耗燃料。

    除了對供應鏈的影響之外,勒索軟件還被從歷史上安全的網絡犯罪地下論壇驅逐出境。對Colonial Pipeline攻擊的政治回應是兩個最具影響力的地下論壇——XSS和Exploit——宣布禁止勒索軟件廣告。

    這似乎也導致了DarkSide勒索軟件組織突然停止了其運營,盡管人們強烈認為,在BlackMatter組織出現的同時,它的沉默不僅僅是巧合,尤其是因為它反映了REvil之前和之后的相同舉動。沉默的時期。

    盡管行為發生了這些顯著變化,但該組織對美國法律服務、批發和制造目標的DarkSide攻擊激增。

    與DarkSide的活動同樣令人擔憂的是其他運行類似附屬模型的勒索軟件組織,包括Ryuk、REvil、Babuk和Cuba。他們部署了支持其他人參與的業務模型,以利用常見的進入向量和類似的外觀在環境中移動。事實上,REvil/Sodinokibi在2021年第二季度的勒索軟件檢測中名列前茅,占我們前10名勒索軟件檢測的73%。

    COVID-19對勞動力影響繼續增加云威脅

    在2021年第二季度,我們繼續看到轉變云安全以適應更靈活的流行病勞動力和增加的工作量所面臨的挑戰,這為網絡犯罪分子提供了更多潛在的漏洞利用和目標。

    根據te Research的研究,2021年第二季度,以下云威脅事件和目標在報告前10位的國家(美國、印度、澳大利亞、加拿大、巴西、日本、墨西哥、英國、新加坡和德國)中排名靠前:

    • 在報告的云事件中,金融服務成為最多目標,其次是醫療保健、制造、零售和專業服務。
    • 前10名云事件中有50%的目標是金融服務,包括發生在美國、新加坡、中國、法國、加拿大和澳大利亞的事件。
    • 美國針對垂直行業的云事件占記錄的事件的34%,英國下降了19%。
    • 美國報告的針對國家/地區的云事件最多,其次是印度、澳大利亞、加拿大和巴西。
    • 針對美國的云事件占記錄的事件的52%。

    2021年第二季度威脅活動

    勒索軟件焦點。2021年第二季度勒索軟件最受攻擊的行業是政府,其次是電信、能源和媒體與通信。

    攻擊向量。在2021年第二季度,惡意軟件是報告事件中最常使用的技術。從2021年第一季度到第二季度,垃圾郵件的報告事件增幅最高250%,其次是惡意腳本,增幅為125%,惡意軟件增幅為47%。

    部門活動。2021年第二季度,公開報告的針對公共部門的網絡事件增加了64%,其次是娛樂部門,增加了60%。值得注意的是,信息/通信在2011年第二季度下降了50%,制造業下降了26%。

    地區。2021年第二季度,這些事件主要發生在美國和歐洲。美國在第二季度報告的事件最多,而歐洲在第二季度報告的事件增幅最大,為52%。

    勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據The Record網站消息,1月11日,勒索軟件組織美杜莎(Medusa)在其暗網受害名單網站上列出了 Water for People——一家專為貧困地區提供清潔飲用水的非盈利組織。
    勒索組織將竊取數據存在云上,受害企業利用法律成功索回。
    Lockbit已成為2022年和2023年全球最著名的勒索軟件變種
    近期,大英圖書館、豐田金融、雅馬哈、波音、香港消費者委員會等大型組織、企業接連遭遇勒索攻擊,贖金均在百萬美元以上。
    勒索軟件已成為當今數字領域的重大威脅,網絡犯罪分子將其作為一種有效的賺錢手段,而且通常成本較低,利潤率較高。盡管犯罪者做出了承諾,受害者很少能完全恢復被盜的數據,因此大多數時候支付贖金并不是一個可行的解決方案。勒索軟件攻擊的威脅已成為許多組織日益關注的問題,它已演變為復雜的策略,例如將加密與其他策略相結合,以增加受害者支付贖金的壓力。一些最著名的變體包括 Conti、Clop 和 LockBit。
    勒索軟件組織 Ransomed.vc 聲稱成功入侵了索尼集團,竊取了數據。這一說法尚未獲得確認。該組織在其暗網網站上表示不會向索尼索要贖金,因為索尼不想支付贖金,所以它改為出售數據。Ransomed.vc 公布了部分數據作為證據,但看起來不是特別有說服力,它公布了內部登陸頁面截圖、內部 PPT 演示文件,多個 Java 文件等等。
    勒索組織 Scattered Spider 利用社交工程方法攻擊了米高梅等西方公司,此舉旨在勒索贖金。攻擊者首先從社交網絡如職業社交網站 LinkedIn 查找目標公司的員工,然后用英語冒充他們致電技術支持部門(Help Desk),索要訪問網絡所需的密碼或憑證。該組織的黑客聲稱獲取初始訪問權限僅僅花了 10 分鐘。經營賭場和酒店的米高梅集團本周遭到網絡攻擊,導致服務大規模癱瘓,到本周三仍然沒有完
    勒索軟件攻擊已經成為影響所有行業和組織的大問題,考慮到這些攻擊可能對企業造成的影響,安全專業人員正在嘗試以各種方式保護企業的網絡、應用和數據。然而,但隨著勒索攻擊威脅形勢的不斷變化,很多錯誤的做法可能會阻礙企業勒索防護計劃的有效執行,并使組織的數字化業務暴露在勒索攻擊的威脅之下。
    網絡犯罪綜述顯示,在過去五年中,勒索軟件攻擊對制造業造成的停機損失高達 460 億美元。
    數據管理解決方案提供商BigID公司日前表示,大多數企業缺乏強大的網絡彈性戰略或數據安全能力來應對威脅并保持業務連續性。87%的受訪者表示,企業和網絡安全供應商必須合作,以提供完整和集成的反勒索軟件解決方案。當供應商努力實現擊敗勒索軟件并創建支持清潔恢復工作的集成解決方案的共同目標時,企業就會從中受益。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类