2022年,全球頻發(fā)勒索攻擊事件,政府、企業(yè)、教育、醫(yī)療、金融、航空等領(lǐng)域都成為勒索組織的攻擊目標(biāo),以Lapsus$、LockBit為代表的勒索組織在過去的12個月里,發(fā)動了多起轟動全球的勒索攻擊。瑞星近日發(fā)布了《2022年中國網(wǎng)絡(luò)安全報告》,根據(jù)勒索組織的破壞性、威脅性,以及企業(yè)的損失程度,評選出2022年十大勒索軟件,并詳細介紹這些勒索軟件的技術(shù)手段、攻擊手法及相關(guān)勒索事件。
首當(dāng)其沖的就是Lapsus$,該組織最早出現(xiàn)在2021年末,專門以大型企業(yè)為攻擊目標(biāo),已經(jīng)有數(shù)家知名企業(yè)“慘遭毒手”,最常使用暴破攻擊、網(wǎng)絡(luò)釣魚、DDoS攻擊、注入攻擊等手段對企業(yè)發(fā)起攻擊,在加密重要資料的同時還竊取大量機密文件以及隱私信息,并以此敲詐受害企業(yè)。
圖:Lapsus$勒索組織攻擊時間軸
2022年受到Lapsus$勒索攻擊的有葡萄牙最大的媒體公司Impresa、英偉達、三星電子、微軟、Uber、美國游戲公司Rockstar Games等國際知名企業(yè)。在對英偉達的攻擊中,Lapsus$發(fā)聲要求英偉達將所有顯卡的Windows、MacOS以及Linux版本驅(qū)動永久開源,如果英偉達不配合,Lapsus$就公開英偉達現(xiàn)有以及之后顯卡的所有信息,而后經(jīng)數(shù)據(jù)泄露檢測網(wǎng)站HIBP證實,Lapsus$竊取的英偉達7萬多份員工信息已經(jīng)被完全泄露。同樣損失慘重的還有三星電子和微軟,這兩家企業(yè)的內(nèi)部系統(tǒng)源代碼均因為勒索攻擊而外泄。
圖:英偉達官方確認員工信息遭到泄露
在2022年同樣張狂的還有LockBit勒索組織,其善用RDP弱口令爆破的方式進行入侵,通過釣魚郵件以及程序漏洞進行攻擊。該組織運用Raas商業(yè)模式推廣勒索,并使用StealBit竊密木馬進行數(shù)據(jù)竊取,建立了屬于自己的數(shù)據(jù)泄露網(wǎng)站。
圖:LockBit勒索組織攻擊時間軸
在2022年,加拿大、德國軍方的獨家戰(zhàn)機培訓(xùn)供應(yīng)商Top Aces、富士康墨西哥工廠、數(shù)字安全巨頭Entrust、意大利稅務(wù)局、洲際酒店集團、國防與安全巨頭泰雷茲集團、德國汽車大陸集團、加拿大魁北克小城Westmount等國家政府及大型企業(yè)都遭到了LockBit勒索組織的攻擊。這些受害者均被竊取了大量的數(shù)據(jù)資料及關(guān)鍵信息,如加拿大Westmount被竊取的敏感數(shù)據(jù)甚至達到了14TB,嚴重影響了該城鎮(zhèn)的市政服務(wù)。
圖:LockBit勒索組織攻擊加拿大Westmount后發(fā)布的通告
Hive勒索組織在2022年也異?;钴S,使用RDP弱口令爆破的方式入侵目標(biāo)企業(yè),并通過釣魚郵件以及利用程序漏洞進行傳播,目標(biāo)主要針對政府機構(gòu)、通信、關(guān)鍵制造、信息技術(shù)以及醫(yī)療和公共健康等領(lǐng)域。2022年,印度頭部電力企業(yè)塔塔電力、法國體育零售商Intersport、美國路易斯安那州的查爾斯湖紀念醫(yī)院都成為Hive組織攻擊的受害者。
圖:Hive勒索組織泄露的塔塔電力信息
近年來,有越來越多的威脅組織在勒索同時,采取文件竊取的方式來“綁架”企業(yè)的隱私文件,這種“雙重勒索”極大提高了勒索軟件敲詐贖金的成功幾率。不僅如此,一些勒索病毒還參與到地緣性政治與軍事戰(zhàn)爭中,未來,技術(shù)型企業(yè)、醫(yī)療機構(gòu)、政務(wù)機構(gòu)依然是勒索病毒主要攻擊目標(biāo)。
除了上述介紹的三個勒索組織外,《2022年中國網(wǎng)絡(luò)安全報告》中還詳細分析了RansomHouse、BlackCat、Maui、Balck Basta、Conti、Quantum Locker、PLAY這些勒索軟件或組織,完整報告內(nèi)容可見:https://www.wenjuan.com/s/FvYNrmw/。
免責(zé)聲明:市場有風(fēng)險,選擇需謹慎!此文僅供參考,不作買賣依據(jù)。
關(guān)鍵詞:
凡注有"實況網(wǎng)-重新發(fā)現(xiàn)生活"或電頭為"實況網(wǎng)-重新發(fā)現(xiàn)生活"的稿件,均為實況網(wǎng)-重新發(fā)現(xiàn)生活獨家版權(quán)所有,未經(jīng)許可不得轉(zhuǎn)載或鏡像;授權(quán)轉(zhuǎn)載必須注明來源為"實況網(wǎng)-重新發(fā)現(xiàn)生活",并保留"實況網(wǎng)-重新發(fā)現(xiàn)生活"的電頭。
熱點
- 作為新型零售業(yè)態(tài)之一 即時零售近年來正成為撬動消費增長不可忽視的新動能
- 更具有沉浸性和體驗性 農(nóng)業(yè)旅游已經(jīng)不再是“傳統(tǒng)”意義上的農(nóng)家樂
- 脫發(fā)年輕化帶來了市場擴增 各大廠商通過不同形式入局期望分得一杯羹
- 上半年投訴數(shù)量呈上升趨勢 預(yù)制菜是花高價吃料理包嗎?
- 在國民支出中占比將達46% 服務(wù)型消費快速地迭代發(fā)展持續(xù)煥發(fā)生命力
- 成了資本眼中的“好生意” 不少知名企業(yè)都在積極跨界布局咖啡賽道
- 新增超千家成為投資者關(guān)注的焦點 國慶期間預(yù)制菜整體銷量較去年大為增加
- 值得借鑒和共享 上海、重慶出境游業(yè)務(wù)有助于國內(nèi)旅游業(yè)進一步走向世界
- 假日經(jīng)濟按捺不住的“火” 今年“十一”消費有了新特色和新亮點
- 前八月虧數(shù)千萬九月扭虧為盈 車市的“金九銀十”要來了嗎?
頭條
- 焦點滾動:春來市暖花先知——從“亞洲花都”交易大數(shù)據(jù)看消費加速回暖
- 今日熱搜:2月份以來,全國日均業(yè)務(wù)量超3.3億件快遞見證消費信心加速恢復(fù)(經(jīng)濟聚焦)
- 這就是信心|這些城市GDP超過萬億
- 【開好局 起好步】推動綠色發(fā)展 促進人與自然和諧共生_資訊推薦
- 人民日報海外版連發(fā)八文:開年紅,信心增
- 神舟十五號航天員乘組圓滿完成第一次出艙活動全部既定任務(wù) 空間站貨物出艙安裝任務(wù)也于前期陸續(xù)展開 環(huán)球熱資訊
- 震中日記 | 中國救援隊連夜奮戰(zhàn) 廢墟中救出孕婦(附現(xiàn)場視頻)
- 強信心·開新局丨這段高速公路每天來往汽車超過30000輛
- 環(huán)球快資訊丨【綠色中國】“養(yǎng)魚是為了放魚”,爺孫協(xié)力守護“長江精靈”
- 世界熱點評!【綠色中國】“頭疼河”變形記