2024年网络犯罪五大趋势

X0_0X2024-03-05 15:18:55


网络犯罪已经进入人工智能时代,勒索软件、APT等高级威胁正在经历一次“网络犯罪技术革命”。


根据Group-IB发布的《2023-2024年高科技犯罪趋势报告》,2023-2024年高科技网络犯罪呈现五大趋势。


●网络犯罪分子恶意使用人工智能技术是2024年最主要的网络风险。


●勒索软件保持强劲增长,2023年数据泄露网站上的公司数量同比增长74%。


●苹果系统成为热门目标,macOS信息窃取器地下销售额增长了五倍。


●亚太地区是APT攻击主战场,政府和军事组织是主要目标。


●JavaScript嗅探器对电商构成重大威胁。


趋势一:人工智能驱动的网络犯罪


人工智能技术大大降低了网络犯罪分子开发恶意软件的技术门槛,编程能力有限的犯罪分子也可以“开发”复杂的恶意软件、头脑风暴新颖的攻击技术、编写用于社会工程攻击的令人信服的文本,以及提高犯罪网络的运营效率。


网络犯罪最常用的人工智能功能包括:


●技术咨询


●用于网络钓鱼的文本/媒体生成


●情报收集与攻击侦察


●保持匿名和躲避追踪


●深度伪造/假冒


随着ChatGPT的滥用增加和地下大语言模型(LLM)工具的开发,复杂攻击的可能性已经升级。


像ChatGPT这样的大型语言模型正被网络犯罪分子广泛使用,Group-IB分析师观察到地下论坛对ChatGPT越狱和专门生成式预训练转换器(GPT)开发的持续兴趣,旨在寻找绕过ChatGPT安全控制的方法。专家还注意到,自2023年年中以来,不法分子已经开发了四种ChatGPT风格的恶意人工智能工具来协助网络犯罪活动:


●WolfGPT


●DarkBARD


●FraudGPT


●WormGPT


FraudGPT和WormGPT是在地下论坛和Telegram频道上最热门的AI黑客工具,专用于社会工程和网络钓鱼。


WolfGPT这样的专注于代码或漏洞的工具因训练复杂性和可用性问题人气不高,但此类工具的不断进步会对复杂攻击构成风险。


随着越来越多的企业员工依靠类似ChatGPT的人工智能工具来提高生产力,人工智能工具账户失窃(导致会话数据泄露)可给企业带来重大数据泄露风险。


2023年1月至10月,Group-IB在暗网上发现了超过22.5万条包含失窃ChatGPT账号的销售和交易帖子。


值得注意的是,在2023年6月至10月期间检测到的拥有ChatGPT访问权限的失陷主机数量超过13万台,比之前五个月(2023年1月至5月)增加了36%。包含ChatGPT日志的可用日志数量在研究的最后一个月(2023年10月)达到峰值,为33,080条。报告还发现,包含ChatGPT账户的大部分日志都是被LummaC2信息窃取器窃取的。


趋势二:勒索软件保持强劲增长


根据报告,2023年有4583家公司的信息、文件和数据在勒索软件数据泄露站点上发布,比2023年(2629家)增长了74%。研究人员指出,全球勒索软件攻击的总数可能要大得多,因为很多组织选择支付赎金。


勒索软件数据泄露站点名单那上最常出现的是北美公司,占年度总数的54%(2,487家),是2022年对应数字(1,192家)的两倍多。勒索软件DLS上帖子中约26%与欧洲公司相关(1,186家,同比增长52%),10%来自亚太地区(463家,同比增长39%)。


美国是勒索软件团伙最热门的目标,2023年有1,060家美国公司登上勒索软件数据泄露站点。其余受勒索软件攻击最多的国家是德国(129家)、加拿大(115家)、法国(103家)和意大利(100)。


2023年,LockBit仍然是最多产的勒索软件即服务(RaaS)组织,其数据泄露站点发布了1,079篇帖子(占年度总数的24%)。其次是BlackCat(427篇帖子,占年度总数的9%)和Cl0p(385篇帖子,占年度总数的9%)。


研究人员还发现,IAB(初始访问经纪人)在勒索软件市场中继续发挥着重要作用。2023年有2,675家企业的初始访问权限在暗网待售,与2022年的2,702家几乎相同。


Group-IB的数据显示,2023年企业初始访问权限的平均价格为2,470美元,比上一年下降了27%。Group-IB分析师认为,平均价格下降是因为新卖家进入市场,降低了报价以吸引买家。


美国(29%)、英国(4%)和巴西(4%)的公司在IAB销售名单中最为常见。行业方面,专业服务、政府和军事组织、金融服务、制造业和房地产是IAB的主要目标。


趋势三:亚太地区是APT攻击主战场,政府和军事组织是主要目标


Group-IB监测到2023年全球有523次攻击可归咎于APT组织(国家支持的威胁行为者),亚太地区是全球APT组织的主战场。


针对亚太地区组织的APT攻击占全球总量的34%,研究者认为,除地缘政治紧张局势外,还因为该地区的金融科技发展水平较高。欧洲是第二大APT攻击目标地区,占所有APT攻击的22%,中东和非洲(MEA)排名第三(2023年占APT攻击的16%)。


政府和军事组织是2023年APT攻击的主要目标,占年度总量的28%。这表明,APT组织主要致力于获取有战略意义的重要证据并削弱目标国家或地区的政府实体。研究人员发现,金融服务(6%)、电信(5%)、制造业、IT和媒体(均为4%)也受到了APT攻击的严重影响。


2023年,包括朝鲜团体Lazarus在内的知名APT组织推出了新策略。Lazarus利用TradingTechnologies的软件X_TRADER中的漏洞实施了有史以来第一次双重供应链攻击,攻击者能够访问广泛使用的3CX桌面应用程序的网络以进行VoIP呼叫,从而危及大量3CX客户端。


APT攻击的另外一个重要趋势是持续恶意使用Dropbox、OneDrive、Google Drive等合法服务以及Telegram等即时通讯工具。


趋势四、苹果系统成为新目标


2023年,由于苹果系统/平台的受欢迎程度和市场份额不断上升,网络威胁的焦点从Windows和安卓转移到了苹果平台,iOS系统成为炙手可热的攻击目标。越来越多的恶意软件通过App Store传播,加上苹果云服务使用的增加,促成了这一趋势。


2024年3月6日,苹果将在欧洲市场开放iOS应用的第三方应用商店,考虑到2022年苹果拒绝了170万个(不合规和不安全的)应用程序,苹果第三方应用商店的启动将带来巨大安全隐患。


越来越多的攻击者已经将Android攻击方案应用于iOS,例如GoldFactory和GoldPickaxe。上述iOS恶意软件在泰国和越南很活跃,它会提示受害者录制面部视频并将其提交给攻击者,后者会利用这些视频非法访问受害者的银行账户。此外,在最流行的地下论坛xss和exploit中,macOS信息窃取程序的销售帖子数量在2023年增加了五倍(从2022年的8个增加到49个)。


趋势五、JavaScript嗅探器是2024年电商面临的重大威胁


JavaScript嗅探器(JS-sniffer)是一段植入被攻击网站的恶意JavaScript代码,能够拦截客户在线交易使用的银行卡详细信息。2024年JavaScript嗅探器将对电商网站的所有者、消费者和银行构成重大风险。Group-IB研究人员在2023年发现了5037个被JavaScript嗅探器攻击的网站。2023年还发现了14个新的JavaScript嗅探器家族,表明此类威胁正持续增长。

网络攻击网络犯罪
本作品采用《CC 协议》,转载必须注明作者和本文链接
3月12日,POLITICO刊文,称三位在网络行动方面有经验的专家-前美国NSA/CIA网络间谍进行了采访,以期探寻在俄乌冲突期间,美国和俄罗斯如何应对日益扩大外溢的网络战威胁。黑客们告诉POLITICO,他们希望华盛顿和莫斯科在如何使用数字武器时表现出谨慎态度。但就目前而言,美国最可能的做法是缓慢而谨慎地应对与俄罗斯的任何网络冲突,同时希望俄罗斯人也这样做。 在俄罗斯 军事打击 乌克兰期间,对这
RiskIQ公司的一项研究估计,网络犯罪每分钟给企业造成179万美元的损失。为避免检测,rootkit通常会禁用安全软件。最近,肉类零售商JBS Foods公司于2021年遭到网络攻击,导致美国各地的肉类供应短缺。
3月12日,POLITICO刊文,称三位在网络行动方面有经验的专家-前美国NSA/CIA网络间谍进行了采访,以期探寻在俄乌冲突期间,美国和俄罗斯如何应对日益扩大外溢的网络战威胁。黑客们告诉POLITICO,他们希望华盛顿和莫斯科在如何使用数字武器时表现出谨慎态度。
 您多久不假思索地扫描一下二维码?如果这个快速的决定可能会让您面临数字环境中日益增长的威胁怎么办?二维码扫描已经越来越受欢迎,在我们的数字时代变得至关重要。它们最初是为工业跟踪而设计的,其易用性使其成为信息共享的首选工具。智能手机时代已经转向数字支付,二维码在促进交易和快速访问数据方面已经变得很常见。二维码主要有两种类型:动态二维码,可以进行定期更新修改,但容易受到网络攻击;静态二维码,
天才黑客George突然从Twitter辞职的消息在圈内引起广泛讨论。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?杂志社联合中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。 事件概览:
网络安全资讯
2022-12-26 10:33:45
非法收集儿童信息,腾讯参股公司被罚5.2亿美元美国联邦贸易委员会和游戏公司Epic Games近期表示,Epic Games将支付5.2亿美元,以了结FTC对其非法收集儿童个人信息并诱骗人们购物的指控。FTC在游戏行业监管方面正在加大力度。上周,FTC宣布对微软以690亿美元收购动视暴雪提出诉讼。此次FTC和Epic Games达成的协议主要是两部分,一是儿童隐私保护;二是欺诈点击付费。
网络的开放性必然带来风险性。网络黑客攻击是当今网络时代的毒瘤,是全球性的问题。各国都是网络攻击的受害者,中国也不例外。根据中国国家互联网应急中心报告,2020年共有位于境外的约 5.2 万个计算机恶意程序控制服务器控制了中国境内约 531 万台主机;今年2月,中国境内多达83万个IP地址受到不明的网络攻击,七成以上来自境外,对中国国家安全、经济社会发展和人民正常生产生活造成了严重危害。
网络攻击网络犯罪数量以及复杂度不断增长的当下,获取相关威胁的攻击情报,提前做好面对攻击的防御措施,能够增强信息系统在面对特定攻击情况下的防御能力,降低系统遭受攻击时所受到的损失。在其中,威胁情报共享平台是用户获取威胁情报的一个重要途径。当前,在技术层面、动机层面以及启示层面上对威胁情报共享平台已经有了充分的研究,但是,从用户体验的视角来看,研究还有所不足。为了弥补这一研究上的差距,这篇论文从威
该调查在美国、英国和德国进行。对行业安全认证的不信任是调查发现的另一个关键问题。Sampson认为,网络安全认证与安全意识培训的内容开发、个人学习和能力评估之间的时间间隔与快速发展的威胁形势不匹配,导致个人在面对真实的网络威胁时的实战表现总是低于预期。
X0_0X
暂无描述