派拓网络:2021年暗网泄密事件频发 赎金支付再创新高

一颗小胡椒2022-03-25 08:53:11

   近日,Palo Alto Networks的研究团队Unit 42公布最新调查结果。目前越来越多的网络犯罪分子转向暗网 “泄密网站”,以发布敏感数据为由,要挟受害者支付赎金。2021年勒索软件集团索要赎金220万美元,平均增长144%;受害者支付赎金约54.1万美元,平均上涨78%,创下历史新高。

     关于中国市场,此次研究的主要发现包括:

   · 就遭遇勒索软件攻击数量而言,中国在全球排名第16位,在亚太区排名第4位;

   · 针对中国的勒索软件攻击主要由Conti、CLOP、Lockbit 2.0这三大勒索软件集团发起;

   · 科技硬件和设备、商业和专业服务行业是最常遭遇勒索软件攻击的主要行业

   Unit 42威胁情报部门副主任Jen Miller-Osborn 表示:“2021年,勒索软件攻击已经渗透到了人们的日常活动中,从购买日用品、汽车加油到紧急情况下拨打911和寻求医疗服务,都可能成为勒索软件的攻击目标。”

   在统计的勒索软件集团中,Conti最为活跃。它在其暗网泄密网站上公布了511家企业的名字,占2021年Unit 42顾问工作的五分之一以上。REvil(也称Sodinokibi)以7.1%的比例位列第二,其次是Hello Kitty和Phobos(分别占4.8%)。   

   该报告还分析了网络勒索生态系统的发展状况,2021年新出现了36个勒索软件集团。同时,网络犯罪集团针对零日漏洞发起越来越多的攻击,并将不义之财用于创造在此类攻击中更易使用的工具。   

   2021年,数据被发布在泄密网站上的受害者数量高达2566个,增加了85%。大约60%的受害者位于美洲,31%位于欧洲、中东和非洲,9%位于亚太地区。受影响较大的垂直行业包括专业和法律服务、建筑、批发和零售、医疗保健和制造。

网络攻击暗网
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,国家计算机病毒应急处理中心和360公司对一款名为“二次约会”的间谍软件进行了技术分析,分析报告显示,该软件是美国国家安全局(NSA)开发的络间谍武器。
尽管络空间存在的相互攻击现象在信息化时代已经数见不鲜,但是,在美国媒体的频繁炒作下,美俄络安全博弈依然成为2021 年上半年的焦点。国家间的网络攻击事件再次引发全球对络安全领域的关注。2021 年上半年,美俄网络攻击的特点、高频度美俄络安全事件的出现以及美俄在络安全领域双边关系的未来趋势等问题,值得关注。
近日,国家计算机病毒应急处理中心和360公司在西北工业大学遭受境外网络攻击后续调查报告中指出,对西北工业大学发起网络攻击的美国国家安全局(NSA)工作人员的真实身份已被锁定。
日前,专业络安全厂商Comcast Business发布了《2023年络威胁态势报告》,旨在帮助企业及其他机构的技术和安全领导者们更深入地了解络安全威胁的趋势,并采取正确措施应对威胁。研究发现,大约68%的帖子与销售RDP访问凭据有关。数据显示,攻击者利用易受攻击的RDP配置,进行了超过1.85亿次尝试,以获得对目标络的远程访问。
技术驱动社会数字化加速,新的数字环境下,络安全进入了攻击复杂化、漏洞产业化、重保常态化等新常态。应对数字世界新挑战,络安全防护需要新的理论思考和方法论。 络连接矩阵复杂化、络泛攻击化、数字资产持续沉淀化、攻防资源不对等化,这四个安全命题,在未来很长一段时间,将是产业上下游都要思考的方向,也是未来安全防护最核心的原点。接下来,笔者从这四个趋势,简单谈谈思考和看法。
互联网技术自诞生以来,已经走过了漫长的发展道路,并已成为现代企业组织业务开展不可或缺的一部分。目前,大多数企业都会将保护组织的互联网应用及其中的数据资产作为一项优先事项。但是,互联网并非都是公开可见的,对于互联网上神秘危险的角落——,很多企业都忽视了其中潜在的危害和风险。
NIST揭示人工智能漏洞和潜在威胁的见解。美国国家标准与技术研究院(NIST)暴露了关键的人工智能漏洞,威胁行为者可以利用这些漏洞来创造潜在的途径来危害人工智能系统。
络安全公司 CloudSEK 报道,1月初,一个包含印度约 7.5 亿个人信息的庞大数据库被放到了上出售。
也是犯罪集团的行动、战术和意图的情报来源。监控泄露数据的工具可用于这些目的。如果有必要,Brandefense还可以协助打击威胁行为者,使组织的安全态势领先于攻击,而不是被动地等待响应攻击。通过监控这些存在信任关系的企业,组织可以进一步保护供应链,并防止可能绕过现有安全控制的跨域攻击。AutoFocus将深入的上下文和洞察力带到最前沿,使安全分析师能够对事件进行分类并确定响应工作的优先级。
一颗小胡椒
暂无描述