博客 > 2024年勒索软件现状报告:勒索软件攻击仍然当代主要的网络安全威胁
浏览量:911次评论:0次
作者:锐成网络整理时间:2024-06-12 16:30:20
根据KASPERSKY发布的《2024年勒索软件现状报告》,勒索软件攻击仍然是当代最大的网络安全威胁之一,并在全球范围内影响着组织和个人。从医疗保健和工业领域的高调违规行为(泄露大量敏感数据或完全停止生产),到对相对容易成为目标的小企业的攻击,勒索软件攻击者正在扩大其影响力范围。报告分析了主要的勒索软件事件和趋势,并列出了观察、研究和统计数据,以阐明不断演变的勒索软件威胁格局及其对网络安全的影响,以下是主要内容。
事件响应实践中观察到的趋势
基于KASPERSKY的事件响应服务在2023 年处理的事件的趋势和统计数据得出以下结论:
勒索软件格局:目标群体和攻击增多
通过分析从多个相关公开来源收集到的2022年和2023年的目标勒索软件群组及其攻击数据,对其进行了过滤和验证。报告显示,与2022年相比,全球目标勒索软件群组的数量增加了30%,其攻击的已知受害者数量增加了71%,增幅惊人。
与随机攻击不同,这些有针对性的组织主要针对政府、高知名度组织或组织内的特定个人。此外,它们大多以 “勒索软件即服务”(RaaS)的模式分发恶意软件,其中包括一些较小的团体(称为附属机构),它们通过收取订阅费或部分赎金来获取勒索软件。在下图中,您可以看到 2023 年最活跃的勒索软件家族。
(2023 年按受害者数量分列的最活跃勒索软件家族)
其他值得注意的勒索软件变种
勒索软件组织的策略和技术
勒索软件集团继续采用以前确定的入侵策略,利用类似的工具和技术。攻击者将目标锁定在易受远程命令执行(RCE)影响的面向互联网的应用程序上,例如那些受有漏洞的 log4j 版本支持的应用程序。对手利用这些应用程序中的漏洞,获得了未经授权的访问权限并入侵了基础设施。
一旦确认可以利用漏洞,攻击者通常会操纵负责执行应用程序的本地特权账户。他们执行命令修改用户密码,并上传一套工具(如 Meterpreter 和 Mimikatz)到被入侵的系统。通过执行 Meterpreter 和创建或修改系统进程,入侵者可获得更多访问权限,并在被入侵系统上建立持久性。
在某些情况下,对手会利用组织基础设施中面向公众的应用程序的漏洞,并利用 BloodHound 和 Impacket 等工具在网络中横向移动,获取目标基础设施的知识。不过,为了规避端点控制,他们也采用了不同的技术,如使用 Windows 命令外壳收集事件日志和提取有效用户名。
此外,对手还利用本地 Windows SSH 命令进行命令与控制 (C2) 通信和数据渗透。在确定访问互联网远程系统的路径后,他们会配置 SSH 后门并建立反向隧道进行数据交换。
总体而言,勒索软件组织对网络漏洞有着深刻的理解,并利用各种工具和技术来实现其目标。使用众所周知的安全工具、利用面向公众的应用程序中的漏洞以及使用本机 Windows 命令,都突出表明需要采取强有力的网络安全措施来抵御勒索软件攻击和域接管。
勒索软件:成为国家和国际安全问题
在过去几年中,勒索软件攻击对公共和私营组织的影响已经升级到威胁国家安全的程度。这种日益严重的威胁导致勒索软件在国家网络安全战略、网络安全监管机构的年度报告以及联合国网络安全不限成员名额工作组(OEWG)等论坛的政府间讨论中受到重视。对各国政府来说,勒索软件攻击的频繁性和破坏性已变得难以为继,这促使它们汇集资源,制定国家和多国倡议,以打击勒索软件集团。
德国在最新的《2023年 IT 安全报告》指出,勒索软件是德国面临的最大网络安全威胁,并指出勒索软件已从 “猎杀大型游戏 ”转变为针对小型公司和市政当局。
此外,全球各地的执法机构正在联合行动,旨在摧毁勒索软件网络,比如:
以通过将国际合作、立法行动和金融监督结合起来,有效减轻勒索软件攻击的全球威胁和影响。
勒索软件——2024 年预测
勒索软件生态系统发生了重大变化。随着官员们讨论反勒索软件的措施,以及全球各地的法律机构联手打击网络犯罪,勒索软件的行动正变得越来越分散。规模更大、协调性更强的组织正在分解成更小的部分,使执法部门更难将其作为打击目标。此外,这些小团体中的每一个影响都较小,执法部门对其兴趣也较小,因此被追踪和起诉的可能性也较小,从而使独立的勒索软件行为者有更大的机会逃脱逮捕。
总之,在网络安全领域,勒索软件攻击仍然是一个重大且不断演变的威胁。从影响关键部门的高调漏洞到针对小型企业的攻击,勒索软件的影响在不断扩大。我们对勒索软件的现状进行反思时,发现了几个关键的观察点和趋势。
要降低勒索软件攻击的风险,个人和企业组织应优先采取网络安全措施,例如:
资料参考来源:KASPERSKY、securelist
相关文章推荐
2024-11-22 14:02:30
2024-11-15 14:13:40
2024-11-12 14:34:10
2024-11-08 14:13:57
2024-11-07 15:21:47
热门工具
标签选择
阅读排行
我的评论
还未登录?点击登录