最新數據顯示勒索軟件事件呈上升趨勢 令人擔憂


盡管執法部門和調查人員付出越來越多的努力,但勒索軟件仍然是互聯網上最危險的威脅之一。受害者的數量在不斷增加,新的團夥似乎有很強的動機來實現他們的惡意目標。NCC集團最近發佈的一份報告顯示,9月份的勒索軟件行動數量創下歷史新高。

該公司最新發佈的"月度網絡威脅情報報告"重點關註威脅領域的新動向,尤其是勒索軟件攻擊和從事成熟數字勒索活動的網絡犯罪集團。

2023 年 9 月,勒索軟件組織實施 514 次攻擊,與前一個月相比增加 32%。雖然 2023 年 8 月是勒索軟件相對平靜的一個月,但攻擊次數仍然超過夏季的典型比率。與 2022 年相比,勒索軟件事件增加 153%。

在 NCC 集團之前發佈的"威脅脈搏"報告中,估計到年底我們可能會看到總共 4000 次攻擊。新報告顯示,勒索軟件事件的數量已經達到 3500 起,在 2024 年之前極有可能超過 4000 起。

2023-10-25-image-4-p_1100.webp

(2022-2023 年按月統計的全球勒索軟件攻擊事件)

2023 年 9 月參與勒索軟件威脅最活躍的前五個團體都是新的參與者。據 NCC 集團稱,這表明這些新的網絡犯罪分子急於"一鳴驚人"地開始他們的惡意活動。創紀錄的勒索軟件成員包括 LockBit 3.0(79 次攻擊)、LostTrust(53 次)、BlackCat(47 次)和 RansomedVC(44 次)。

RansomedVC 是一個新近成立的網絡犯罪組織,於 2023 年 8 月開始在地下論壇出現。RansomedVC 的幕後黑手自稱為"滲透測試人員",並推出一種新穎的勒索策略,圍繞著與網絡漏洞有關的 GDPR 罰款編造報告。

根據 NCC 集團的評估,RansomedVC 的運作仍相對較新,這意味著有關該組織的信息非常有限。該地下論壇於 8 月初啟動,由名為"Admin"和"Yuna"的兩名管理員監管。他們實施一套信用系統,以激勵成員泄露未公開的數據。值得註意的是,RansomedVC 就是聲稱對 9 月份入侵索尼所有網絡事件負責的組織。

NCC Group 的報告還強調勒索軟件事件中目標最明確的行業,其中"工業"(建築、工程、服務)占所有攻擊的 40%,其次是消費周期(零售、媒體、酒店),占 18%,技術占 10%。


相關推薦

2024-01-31

企業做好更充分的準備,對網絡犯罪分子承諾不公佈被盜數據缺乏信任,以及在某些地區支付贖金是非法的法律壓力。Coveware 發現,即使數據在網絡攻擊中被盜,上一季度的支付率也僅為 26%。不僅支付贖金軟件的受害者人數減

2024-03-07

長,該中心登記的投訴超過88萬件,IC3隻匯總舉報案件的數據,因此實際金額可能還要高得多。在所有類型的數字犯罪中,投資欺詐造成的損失最大,高達 45.7 億美元,比前一年猛增 38%。根據聯邦調查局的數據,其中有 39.4 億美

2023-11-12

稱,隨著超級連接(hyper-connectivity)和人工智能的興起,數據的價值會隨之上升。而相應地,網絡威脅則會日益增多,“這就是此項交易的意義所在。”

2023-01-29

7.66億美元下降到去年的4.57億美元。該公司指出,其錢包數據並沒有提供對勒索軟件的全面研究;它不得不為這份報告將2021年的總額從602美元上調。但Chainalysis的數據表明,自其大流行的高峰期以來,支付贖金的行為已經大幅下

2023-11-17

絕發表評論。這一厚顏無恥的舉動是勒索軟件團夥使用的最新勒索手段,他們試圖使用一切必要手段從受害者身上勒索贖金。今年夏天,另一個勒索軟件團夥威脅說,如果公司不支付贖金,他們就會向歐洲監管機構舉報公司涉嫌

2022-09-01

》網站在近日的報道中,列出值得人們警惕的網絡威脅。數據勒索數據勒索指借助勒索軟件使被攻破的計算機的數據無法使用,隨後攻擊者提供一種恢復數據的方法,並索取一筆贖金;或者黑客先創建數據的副本,然後威脅要公

2023-11-14

乎試圖部署勒索軟件。"互聯網流量分析公司GreyNoise的最新數據顯示,至少有51個IP地址試圖利用CitrixBleed,低於10月底的70個左右。利用活動促使美國網絡安全和基礎設施安全局(CISA)本周發佈應對 CitrixBleed 威脅的新指南和資

2022-09-28

、更澇的未來”或許正一步步變成現實。據國傢氣候中心數據統計,1951年以來我國年平均氣溫呈顯著上升趨勢,升溫速率為0.26℃/10年,高於同期全球平均水平(0.15℃/10年),是全球氣候變化的敏感區。2012至2021年是近70年來歷

2022-11-02

軟件攻擊是由疑似俄羅斯網絡黑客所為,該網絡分析這些數據。該報告反映政府在2021年5月美國Colonial Pipeline管道公司的IT網絡被黑之後,為識別和報告勒索軟件攻擊所做的全面努力。公司首席執行官Joseph Blount Jr.向俄羅斯的網絡

2022-07-19

巴西空間研究所(INPE)衛星數據顯示,2022年上半年,亞馬孫雨林遭砍伐的森林面積超過3980平方公裡,較去年同期增長逾10%,創下該研究所自2016年開始此類監測以來的最高紀錄。今年初以來,INPE衛星記錄的每月森林砍伐記錄大

2023-03-01

他們的姓名、出生日期、傢庭住址和社會保險號碼。這一最新的漏洞也是在聯邦調查局證實它正在調查一起網絡安全事件之後的幾周發生的,因為報告顯示攻擊者破壞該機構紐約外地辦事處的計算機系統。

2022-09-12

流行病學研究的分量,即研究攻擊前後的醫院死亡率基線數據,但這些數據與Ponemon去年發現的數據相似,而且已經有一些關於勒索軟件攻擊造成病人死亡和其他並發癥的報告。醫療保健網絡攻擊很常見--而且成本很高新報告發現

2023-11-06

斷增長,與其前身Windows10的最後一個版本相比增大近10%。最新發佈的Windows1123H2版ISO大小約為6.24GB,比Windows1022H2大約7.586%。看上去增量不大,但如果將Windows1123H2的大小與Windows10的早期版本相比,差距就非常明顯。近年來Windows的IS

2024-02-06

以色列醫院在內的關鍵基礎設施。Chainalysis 是一傢區塊鏈數據公司,最近發佈自己的加密貨幣犯罪趨勢報告。根據初步調查結果,該公司發現2023年非法加密貨幣活動的總價值有所下降,但勒索軟件的收入卻有所增加。Chainalysis