历史上的今天
返回首页

历史上的今天

今天是:2025年03月18日(星期二)

正在发生

2021年03月18日 | 2020年勒索软件的平均赎金激增,已至312,493美元

2021-03-18 来源:EEWORLD

勒索软件是网络安全领域最大的威胁之一。根据身份盗窃资源中心的数据,2020年有878起网络攻击事件,其中18%的攻击事件来自勒索软件[1]。 这种威胁是Palo Alto Networks(派拓网络)关注的重点领域之一。

 

为了评估勒索软件威胁的现状,Palo Alto Networks(派拓网络)威胁情报团队Unit 42和事件响应团队The Crypsis Group合作分析了2020年的勒索软件威胁状况(研究基于Unit 42的全球数据以及Crypsis的美国、加拿大和欧洲数据)。

 

image.png?imageView2/2/w/550


这份报告详细介绍了最主要的勒索软件变种(附有每个变种的威胁评估链接)、勒索软件平均支付额、勒索软件预测以及可立即降低勒索软件风险的可行性步骤。

 

网络犯罪分子赚取和索取的金钱比以往任何时候都多

 

企业平均支付的赎金从2019年的115,123美元增加到2020年的312,493美元,同比增长171%。此外,企业支付的最高赎金从2019年到2020年翻了一番,从500万美元增加到1000万美元。与此同时,网络犯罪分子也越来越贪婪。从2015年到2019年,勒索软件的最高赎金是1500万美元。2020年,勒索软件的最高赎金增长到3000万美元。

 

值得注意的是,2020年Maze勒索软件的平均赎金为480万美元,与2020年所有勒索软件的平均赎金847,344美元相比,有了显著增长。网络犯罪分子知道他们可以通过勒索软件赚钱,并且在索要赎金方面变得越发大胆。

 

医疗机构成为新目标

 

世界因新冠疫情而改变,勒索软件运营商则利用疫情对企业进行掠夺,特别是医疗行业,成为2020年勒索软件最关注的行业。勒索软件运营商在攻击中厚颜无耻地试图赚取尽可能多的钱,因为他们知道医疗机构需要继续运营以治疗新冠患者并帮助拯救生命,无法承担系统被锁定的后果,更有可能支付赎金。

 

Ryuk勒索软件在众多勒索软件中脱颖而出。2020年10月,美国网络安全与基础设施安全局(CISA)、联邦调查局(FBI)、卫生与人类服务部(HHS)联合发布网络安全预警,警告医疗机构防范Ryuk勒索软件攻击。

 

双重勒索的兴起

 

常见的勒索软件攻击包括勒索软件运营商对数据进行加密,并强迫受害者支付赎金以解锁数据。在双重勒索中,勒索软件运营商会加密并窃取数据,进一步胁迫受害者支付赎金。如果不支付,勒索软件运营商就会将数据公布到泄漏网站或暗网,大部分数据泄漏网站都托管在暗网,而这些托管站点由勒索软件运营商创建和管理。现在至少有16种不同的勒索软件变种威胁要泄漏数据或利用泄漏网站,更多的勒索软件变种可能会延续这种趋势。

 

利用这种手段最多的勒索软件是NetWalker。从2020年1月到2021年1月,NetWalker泄漏了全球113家受害企业的数据(见下图),远远超过了其他勒索软件。RagnarLocker排名第二,泄漏了全球26家受害企业的数据。值得一提的是,美国司法部在2021年1月宣布协调国际执法行动,瓦解NetWalker勒索软件团伙。由NetWalker运营商管理的托管泄漏数据的暗网域名已经无法访问。 

                                              image.png?imageView2/2/w/550

图:2020年1月至2021年1月,按勒索软件划分且数据公布在泄漏网站的全球受害企业数量

 

建议

 

防范勒索软件攻击与防范其他恶意软件类似。然而,它对企业的风险要高得多。

 

初始访问

 

所有勒索软件变种的初始访问相对一致。企业应保持用户对电子邮件安全的认识和培训,并考虑如何在恶意电子邮件进入员工邮箱后立即识别和补救。企业还应该确保进行适当的补丁管理,并审查哪些服务可能暴露在互联网上。远程桌面服务应正确配置并确保安全,尽可能使用最低权限原则,并制定策略以检测与暴力攻击相关的模式。

 

备份和恢复流程

 

企业应继续备份数据,并提前规划好适当的恢复流程。勒索软件运营商将针对现场备份进行加密,因此企业应确保所有备份都在离线状态下安全保存。必须与关键利益相关者一起实施并演练恢复流程,以便在发生勒索软件攻击时尽量缩短企业的停机时间并降低成本。

 

安全控制

 

防范勒索软件的最有效形式是端点安全、URL过滤或Web保护、高级威胁防御(未知威胁/沙盒)以及部署到所有企业环境和设备的反钓鱼解决方案。虽然这些不能完全保证预防,但它们将极大地降低常见变种的感染风险,并提供应急措施,让一种技术在另一种技术可能无效时提供一系列强制措施。

 

Palo Alto Networks(派拓网络)的实力

云交付安全服务通过各种安全技术为成千上万的客户带来网络效应,以协调情报并为所有攻击载体提供一致的保护。我们的服务部署在一系列基于机器学习技术的下一代防火墙(PA-Series硬件、 VM-Series和 CN-Series软件,以及云交付的 Prisma® Access)上,消除了独立网络安全工具造成的覆盖缺口:

 

WildFire® 恶意软件防御服务可检测与已知和未知勒索软件变种以及其他文件威胁相关的活动。

 

URL过滤功能可配置为阻止访问可疑类别的URL,防止主机通过HTTP接触到Palo Alto Networks(派拓网络)已经监测到的主机可疑内容/恶意软件的Web服务器。

 

威胁防御功能利用防火墙的可视能力检查所有流量,并自动防御已知威胁,不受端口、协议或SSL加密影响,在攻击的每个阶段都可对抗威胁。启用漏洞保护配置文件后,该服务还可以检测暴力攻击。

 

 企业级数据防泄漏服务可防止企业敏感数据离开企业网络。 

 

Cortex® XDR™包含一个反勒索软件模块以及一个漏洞防御和反恶意软件模块,除了检测横向移动外,还可检测与勒索软件和其他商业恶意软件相关的加密活动。本地分析检测和行为威胁防御功能可以识别异常活动和恶意文件。

 


推荐阅读

史海拾趣

天二科技(EVER OHMS)公司的发展小趣事

面对不断变化的市场需求和技术挑战,天二科技始终坚持持续创新和客户至上的经营理念。公司与客户保持紧密合作,深入了解客户的需求和反馈,不断推出符合市场需求的新产品和解决方案。同时,天二科技还注重培养员工的创新意识和能力,鼓励员工积极参与技术创新和研发工作。这种持续创新和客户至上的经营理念使得天二科技在电子行业中始终保持领先地位。

Autonics公司的发展小趣事

随着产品质量的提升和市场认可度的提高,Autonics开始积极拓展国内外市场。公司在韩国国内设立了多个办事处和代理公司,覆盖了主要城市和工业区。同时,Autonics还积极开拓海外市场,先后在多个国家和地区设立了销售网点和生产基地。通过国际化战略的实施,Autonics的产品逐渐走向世界,成为国际知名的传感器和控制器品牌。

Hengstler GmbH公司的发展小趣事

作为一家具有社会责任感的企业,Autonics不仅注重经济效益的发展,还积极参与公益事业和环保活动。公司致力于推动绿色生产,减少对环境的影响。同时,Autonics还关注员工福利和社会贡献,为员工提供良好的工作环境和发展空间,积极回馈社会。这些举措不仅提升了公司的社会形象,也为公司的可持续发展奠定了坚实基础。

以上五个故事仅是对Autonics公司发展起来的一些重要阶段的概括性描述,并未涉及具体的细节和内部信息。如需了解更多关于Autonics公司的发展历程和故事,建议查阅相关新闻报道、行业分析报告或公司官方网站。

Easy Magnet Corp公司的发展小趣事

Easy Magnet Corp公司最初由几位热衷于磁性材料研究的科学家和工程师创立。他们发现了一种新型磁性材料,具有极高的磁导率和稳定性。基于这一发现,他们开始研发适用于电子产品的磁性元件。最初的产品虽然简单,但因其高性能和可靠性,很快在市场中获得了认可。随着订单的增加,公司逐渐扩大了生产规模,并开始了技术研发的深入探索。

DEMMELPRODUCTS公司的发展小趣事

DEMMELPRODUCTS公司深知人才是企业发展的根本。因此,公司始终注重人才培养和团队建设。通过制定科学的培训计划和激励机制,公司吸引了一批优秀的研发、生产和销售人才。同时,公司还鼓励员工之间进行知识和经验的分享与交流,形成了积极向上的团队氛围。这些优秀的人才和团队为公司的发展提供了有力的支持。

Compensated Devices Inc公司的发展小趣事

在电子行业竞争激烈的年代,CDI始终坚持品质至上的原则。公司建立了严格的质量控制体系,从原材料采购到生产流程,再到成品检验,每一个环节都严格把关。正是这种对品质的执着追求,使得CDI的产品在客户中赢得了良好的口碑。随着口碑的积累,CDI逐渐发展成为电子元件领域的知名品牌。

问答坊 | AI 解惑

【推荐】基于LabVIEW的数据采集高级编程

[时间] 2010/01/26   |   13:30 -  16:30 [地点] 苏州丽都大酒店5楼4号会议厅(苏州市干将西路168号) [主办公司] 美国国家仪器有限公司 [简介] NI LabVIEW + 数据采集的完美体验!      &n ...…

查看全部问答>

初学者学嵌入式的学习计划

只会一些编程语言的初级知识,如何学嵌入式阿…

查看全部问答>

nandflash使用中出现坏区导致wince系统崩溃

在使用arm9开发板时,对nandflash读写上千次之后,系统出现问题, 打开调试终端后发现: FMD_GetBlockStatus::Logical block 0x53B is marked as bad FMD_GetBlockStatus::Logical block 0x53B is marked as bad FMD_GetBlockStatus::Logical b ...…

查看全部问答>

无聊,大家一起休闲下~~

http://www.hougong.info/?fromuid=92961…

查看全部问答>

Linux内核的 Fec.c 接收函数中 收不到 bpdu包,怎么回事

我发送bpdu包(组播包),为什么在Fec的接受函数里收不到呢。 而广播包,还有目标Mac为板子的Mac的包可以接受到。 怎么回事,不懂? 请教达人帮忙!!!!!…

查看全部问答>

S3C2440板子SDRAM不转,为什么?

     最近做了一块S3C2440的板子,程序从FLASH搬4K到2440内部的SRAM中初始化CPU,SDRAM后,(前4K代码运行正常,有指示灯显示),搬代码到SDRAM中,在SDRAM运行,就运行不了,程序跑飞,不知道为什么?     &n ...…

查看全部问答>

做一个打蟑螂(灶麻子)的电击盘

关于这个电路我想做个说明: 主要电路是变压器T极其分布电容,其工作原理图见http://photo.163.com/photos/qingjidanpianji/131797516/3575663836/,V1,V2组成反馈式振荡升压电路.其中T是稳压(随身听用)电源其规格是220V/3V/2W的变压器,兼作反馈元件, ...…

查看全部问答>

有兴趣的兄弟来加入硬件/嵌入开发 无线QQ群

有兴趣的兄弟来加入硬件/嵌入开发 无线QQ群 让我们来进同进步吧!!!!!一起交流开发经验!!! 群号36507037 …

查看全部问答>

关于并口和USB仿真器的问题

最近正在用FE425做一个程序,用并口调试时读不到SD16的转换结果,但是同样的设置(只是把下载器设置改了一下)USB仿真器却可以读出来。为什么呢???…

查看全部问答>