• 
    

    
    

      99热精品在线国产_美女午夜性视频免费_国产精品国产高清国产av_av欧美777_自拍偷自拍亚洲精品老妇_亚洲熟女精品中文字幕_www日本黄色视频网_国产精品野战在线观看 ?

      勒索軟件攻擊將在2021年爆發(fā)

      2021-05-04 15:50:53張如旭
      計算機與網(wǎng)絡(luò) 2021年4期
      關(guān)鍵詞:福斯贖金勒索

      張如旭

      “2021年,將是勒索軟件爆發(fā)的一年”??紤]到2020年勒索軟件的攻擊情況,這樣的預(yù)言應(yīng)該很容易理解。為了阻止新型冠狀病毒傳播,全球范圍的遠(yuǎn)程辦公趨勢為網(wǎng)絡(luò)犯罪分子提供了大量的攻擊目標(biāo)。

      大幅度增加

      關(guān)于勒索軟件,VMware Carbon Black的高級網(wǎng)絡(luò)安全策略師格雷格·福斯在年終網(wǎng)絡(luò)研討會上透露,與2019年相比,2020年此類攻擊顯著增加,增幅高達900 %以上。雖然有人可能會對具體的統(tǒng)計數(shù)字有異議,但是情況確實如此。

      除了Garmin科技公司在7月份遭到了WastedLocker勒索的1 000萬美元外,2020年被攻擊的組織還包括:

      阿根廷電信公司收到了來自REvil的750萬美元的贖金要求;

      法國航運巨頭CMA CGM的中國分公司,被Ragnar Locker攻擊;

      日本相機和光學(xué)廠商佳能和柯尼卡美能達,分別受到Maze和RansomEXX的攻擊;

      數(shù)據(jù)處理公司Equinix本身就是Netwalker的攻擊目標(biāo);

      與此同時,英國足球隊曼聯(lián)隊也在11月份與意大利酒類生產(chǎn)商Campari一起遭受了不明勒索軟件的攻擊;

      隨后,加拿大電信公司Sangoma Technologies在圣誕節(jié)前夕證實了是被勒索軟件攻擊,年末又傳出美國家電制造商Whirlpool也受到了攻擊的消息。

      衛(wèi)生和教育

      雖然Positive Technologies指出,勒索軟件攻擊者一般傾向于選擇將目標(biāo)鎖定在“能夠提供大筆付款的大公司,或者是無力承受任何攻擊的小機構(gòu)”,但勒索軟件的受害者絕對不局限于商業(yè)領(lǐng)域。2020年,在歐洲和美國,眾多勒索軟件還以衛(wèi)生和教育部門為攻擊目標(biāo)。

      此外,這類攻擊不可能很快停止,美國財政部的金融犯罪執(zhí)法網(wǎng)絡(luò)(FinCEN)警告說:“包括勒索軟件攻擊者在內(nèi)的網(wǎng)絡(luò)犯罪分子還將繼續(xù)利用新型冠狀病毒進行攻擊?!盕inCEN表示,它知道有直接針對疫苗研究進行攻擊的勒索軟件,因此,F(xiàn)inCEN敦促金融機構(gòu)要對那些專門針對疫苗運輸業(yè)務(wù)和疫苗供應(yīng)鏈進行攻擊的勒索軟件保持警惕。

      事實證明,網(wǎng)絡(luò)犯罪分子更傾向于利用新型冠狀病毒大流行導(dǎo)致遠(yuǎn)程學(xué)習(xí)人員爆炸性增長這一特點。在2020年1~7月間,美國中小學(xué)受到的攻擊占多州信息共享和分析中心(MS-ISAC)報告的所有勒索軟件攻擊的28 %,但在8月和9月新學(xué)年開始時,這一數(shù)字達到了57 %,同時,CISA將Ryuk、Maze、Nefilim、AKO和Sodinokibi/REvil確定為近期發(fā)動攻擊的5個最常見的勒索軟件變種。

      同時,英國國家網(wǎng)絡(luò)安全中心(NCSC)也發(fā)布了針對該國教育部門的勒索軟件攻擊警告,并指出該中心最近一直在“調(diào)查英國教育機構(gòu)被勒索軟件攻擊數(shù)量增加的原因”。

      不僅僅是加密

      雖然一些機構(gòu)會進行數(shù)據(jù)的安全備份,能夠使企業(yè)從這些攻擊中恢復(fù)過來,但由于勒索軟件攻擊數(shù)量增長迅速,并非所有的攻擊受害者都能夠恢復(fù)。

      Sophos報告稱:“他們不僅會加密文件,還會竊取這些機器上的數(shù)據(jù),并威脅說,如果不支付贖金,他們就會向全世界公布這些數(shù)據(jù)。”

      此外,該公司的分析師還發(fā)現(xiàn)了勒索軟件攻擊的一種新的發(fā)展趨勢,就是通過“使用常見的工具集”"從受害者的網(wǎng)絡(luò)中竊取數(shù)據(jù),但是這些合法的程序不會被終端的安全軟件查殺。除了Total Commander、7zip和WinRAR之外,這些工具還包括psftp(PuTTY的SFTP客戶端)和Windows cURL。

      此外,勒索軟件攻擊還表現(xiàn)出了其他的傾向,比如把竊取的數(shù)據(jù)發(fā)送到云存儲服務(wù)器上,最著名的就是Google Drive、亞馬遜S3(簡單存儲服務(wù))和Mega.nz。由于這樣做是合法的訪問行為,從而使得這種攻擊行為很難被發(fā)現(xiàn)。

      Sophos警告說,那些進行數(shù)據(jù)竊取的勒索軟件種類還在繼續(xù)增加,包括Doppelpaymer、REvil、Clop,DarkSide,Netwalker,Ragnar Locker和Conti。網(wǎng)絡(luò)犯罪分子還在經(jīng)營行數(shù)據(jù)銷售網(wǎng)站,人們在那里可以購買這些被盜取的數(shù)據(jù)。

      問題解決的壁壘

      這種在暗網(wǎng)上推廣出售數(shù)據(jù)的行為,與2020年觀察到的另一個趨勢緊密聯(lián)系起來,正如福斯所說,勒索軟件作為一種商品進行出售成為了一種新的趨勢(RaaS)。RaaS為網(wǎng)絡(luò)犯罪分子開辟了一個全新的領(lǐng)域。福斯也指出,這也凸顯了“進入這個領(lǐng)域的門檻是如何降低的”,這樣一來,就會使其更具有破壞性。

      同時,也有證據(jù)表明,勒索軟件攻擊者之間更加傾向于合作和分享知識技能。Sophos報告顯示,隨著2020年網(wǎng)絡(luò)攻擊的加劇,勒索軟件的類型越來越多。然而,隨著時間的推移,在調(diào)查過更多的攻擊事件之后,該公司的分析師發(fā)現(xiàn),一些勒索軟件代碼似乎已經(jīng)開始在各個團伙之間共享了,這表明各個團伙之間更傾向于合作,而不是相互競爭。

      當(dāng)然,到底有多少情況是這樣,還有待商榷,不過,有一點是一樣的,就是贖金都在逐漸上升。根據(jù)Sophos的計算,在2019年底,贖金平均支付額達到了8.4萬美元。到2020年第三季度,勒索贖金已經(jīng)上升到了將近23.4萬美元,比上一季度的17.8萬美元增長了21 %。

      報告稱:“勒索軟件攻擊者明白被攻擊后的時間對于企業(yè)來說有多寶貴,他們一直在想辦法讓勒索攻擊最大獲利?!?/p>

      猜你喜歡
      福斯贖金勒索
      走進福斯集團
      小主人報(2022年9期)2022-08-25 03:14:58
      情緒勒索:警惕以愛之名的傷害
      看世界(2021年11期)2021-06-08 11:29:44
      遭遇勒索
      時間
      蛋糕和龍
      勒索
      獲獎產(chǎn)品介紹:對勒索病毒說不
      ——美創(chuàng)科技“諾亞”防勒索系統(tǒng)向勒索病毒“宣戰(zhàn)”
      誰取走了贖金
      失蹤的贖金
      罪惡贖金
      電影(2015年5期)2015-11-29 07:37:59
      沙田区| 赤峰市| 隆林| 堆龙德庆县| 梅州市| 凯里市| 南康市| 辽阳市| 旌德县| 安新县| 灌阳县| 尚义县| 盐亭县| 临邑县| 澳门| 连云港市| 河池市| 体育| 济阳县| 三穗县| 德州市| 新巴尔虎右旗| 利辛县| 固阳县| 六枝特区| 衡南县| 鞍山市| 永昌县| 合川市| 胶州市| 武安市| 安岳县| 扎鲁特旗| 织金县| 东台市| 纳雍县| 洱源县| 肇源县| 溆浦县| 青河县| 克什克腾旗|