《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 全新報告數據顯示:2020年勒索軟件的平均贖金增加近兩倍,達到312,493美元

全新報告數據顯示:2020年勒索軟件的平均贖金增加近兩倍,達到312,493美元

Unit 42勒索軟件威脅報告顯示,勒索軟件贖金激增,雙重勒索和對醫療機構的攻擊都在增加
2021-03-19
來源:派拓網絡

勒索軟件是網絡安全領域最大的威脅之一。根據身份盜竊資源中心的數據,2020年有878起網絡攻擊事件,其中18%的攻擊事件來自勒索軟件[1]。 這種威脅是Palo Alto Networks(派拓網絡)關注的重點領域之一。

為了評估勒索軟件威脅的現狀,Palo Alto Networks(派拓網絡)威脅情報團隊Unit 42和事件響應團隊The Crypsis Group合作分析了2020年的勒索軟件威脅狀況(研究基于Unit 42的全球數據以及Crypsis的美國、加拿大和歐洲數據)。

這份報告詳細介紹了最主要的勒索軟件變種(附有每個變種的威脅評估鏈接)、勒索軟件平均支付額、勒索軟件預測以及可立即降低勒索軟件風險的可行性步驟。

網絡犯罪分子賺取和索取的金錢比以往任何時候都多

企業平均支付的贖金從2019年的115,123美元增加到2020年的312,493美元,同比增長171%。此外,企業支付的最高贖金從2019年到2020年翻了一番,從500萬美元增加到1000萬美元。與此同時,網絡犯罪分子也越來越貪婪。從2015年到2019年,勒索軟件的最高贖金是1500萬美元。2020年,勒索軟件的最高贖金增長到3000萬美元。

值得注意的是,2020年Maze勒索軟件的平均贖金為480萬美元,與2020年所有勒索軟件的平均贖金847,344美元相比,有了顯著增長。網絡犯罪分子知道他們可以通過勒索軟件賺錢,并且在索要贖金方面變得越發大膽。

醫療機構成為新目標

世界因新冠疫情而改變,勒索軟件運營商則利用疫情對企業進行掠奪,特別是醫療行業,成為2020年勒索軟件最關注的行業。勒索軟件運營商在攻擊中厚顏無恥地試圖賺取盡可能多的錢,因為他們知道醫療機構需要繼續運營以治療新冠患者并幫助拯救生命,無法承擔系統被鎖定的后果,更有可能支付贖金。

Ryuk勒索軟件在眾多勒索軟件中脫穎而出。2020年10月,美國網絡安全與基礎設施安全局(CISA)、聯邦調查局(FBI)、衛生與人類服務部(HHS)聯合發布網絡安全預警,警告醫療機構防范Ryuk勒索軟件攻擊。

雙重勒索的興起

常見的勒索軟件攻擊包括勒索軟件運營商對數據進行加密,并強迫受害者支付贖金以解鎖數據。在雙重勒索中,勒索軟件運營商會加密并竊取數據,進一步脅迫受害者支付贖金。如果不支付,勒索軟件運營商就會將數據公布到泄漏網站或暗網,大部分數據泄漏網站都托管在暗網,而這些托管站點由勒索軟件運營商創建和管理。現在至少有16種不同的勒索軟件變種威脅要泄漏數據或利用泄漏網站,更多的勒索軟件變種可能會延續這種趨勢。

利用這種手段最多的勒索軟件是NetWalker。從2020年1月到2021年1月,NetWalker泄漏了全球113家受害企業的數據(見下圖),遠遠超過了其他勒索軟件。RagnarLocker排名第二,泄漏了全球26家受害企業的數據。值得一提的是,美國司法部在2021年1月宣布協調國際執法行動,瓦解NetWalker勒索軟件團伙。由NetWalker運營商管理的托管泄漏數據的暗網域名已經無法訪問。

 

Secure Vault PSA Level 3.png

圖:2020年1月至2021年1月,按勒索軟件劃分且數據公布在泄漏網站的全球受害企業數量

建議

防范勒索軟件攻擊與防范其他惡意軟件類似。然而,它對企業的風險要高得多。

初始訪問

所有勒索軟件變種的初始訪問相對一致。企業應保持用戶對電子郵件安全的認識和培訓,并考慮如何在惡意電子郵件進入員工郵箱后立即識別和補救。企業還應該確保進行適當的補丁管理,并審查哪些服務可能暴露在互聯網上。遠程桌面服務應正確配置并確保安全,盡可能使用最低權限原則,并制定策略以檢測與暴力攻擊相關的模式。

備份和恢復流程

企業應繼續備份數據,并提前規劃好適當的恢復流程。勒索軟件運營商將針對現場備份進行加密,因此企業應確保所有備份都在離線狀態下安全保存。必須與關鍵利益相關者一起實施并演練恢復流程,以便在發生勒索軟件攻擊時盡量縮短企業的停機時間并降低成本。

安全控制

防范勒索軟件的最有效形式是端點安全、URL過濾或Web保護、高級威脅防御(未知威脅/沙盒)以及部署到所有企業環境和設備的反釣魚解決方案。雖然這些不能完全保證預防,但它們將極大地降低常見變種的感染風險,并提供應急措施,讓一種技術在另一種技術可能無效時提供一系列強制措施。

Palo Alto Networks(派拓網絡)的實力

云交付安全服務通過各種安全技術為成千上萬的客戶帶來網絡效應,以協調情報并為所有攻擊載體提供一致的保護。我們的服務部署在一系列基于機器學習技術的下一代防火墻(PA-Series硬件、 VM-Series和 CN-Series軟件,以及云交付的 Prisma? Access)上,消除了獨立網絡安全工具造成的覆蓋缺口:

 

● WildFire? 惡意軟件防御服務可檢測與已知和未知勒索軟件變種以及其他文件威脅相關的活動。

●URL過濾功能可配置為阻止訪問可疑類別的URL,防止主機通過HTTP接觸到Palo Alto Networks(派拓網絡)已經監測到的主機可疑內容/惡意軟件的Web服務器。

● 威脅防御功能利用防火墻的可視能力檢查所有流量,并自動防御已知威脅,不受端口、協議或SSL加密影響,在攻擊的每個階段都可對抗威脅。啟用漏洞保護配置文件后,該服務還可以檢測暴力攻擊。

● 企業級數據防泄漏服務可防止企業敏感數據離開企業網絡。 

Cortex? XDR包含一個反勒索軟件模塊以及一個漏洞防御和反惡意軟件模塊,除了檢測橫向移動外,還可檢測與勒索軟件和其他商業惡意軟件相關的加密活動。本地分析檢測和行為威脅防御功能可以識別異常活動和惡意文件。

如欲了解完整報告,敬請下載《2021年Unit 42勒索軟件威脅報告》。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲高清不卡在线| 一区二区三区精品视频| 亚洲国产日韩美| 国产午夜精品理论片a级大结局| 欧美色中文字幕| 欧美日本一区二区三区| 欧美国产视频在线| 欧美岛国激情| 欧美黑人国产人伦爽爽爽| 老司机一区二区三区| 久久九九电影| 久久精品国产亚洲精品| 久久成人资源| 久久精品久久综合| 久久精品一级爱片| 久久久免费精品视频| 久久久亚洲欧洲日产国码αv| 久久精品国产成人| 欧美中文在线观看国产| 欧美一区2区视频在线观看| 午夜精彩国产免费不卡不顿大片| 亚洲免费影视第一页| 午夜精品美女久久久久av福利| 亚洲欧美日韩天堂| 欧美在线精品免播放器视频| 久久久精品国产免费观看同学| 久久久久久自在自线| 久久伊人一区二区| 欧美波霸影院| 欧美日韩国产不卡在线看| 欧美日韩国产91| 国产精品乱人伦中文| 国产日韩亚洲欧美综合| 一色屋精品亚洲香蕉网站| 亚洲国产精品一区二区第一页| 亚洲精品护士| 亚洲一区国产| 欧美一区二区精品在线| 亚洲国产精品专区久久| 亚洲最新在线| 欧美一级视频免费在线观看| 久久精品夜色噜噜亚洲aⅴ| 欧美成人精品在线播放| 欧美日韩国产在线一区| 国产乱肥老妇国产一区二| 韩国成人福利片在线播放| 亚洲国产一区视频| 一区二区三区国产| 久久精品国产免费看久久精品| 最新高清无码专区| 亚洲伊人伊色伊影伊综合网| 久久精品国产99国产精品| 欧美高清在线视频| 国产精品高清一区二区三区| 国产在线不卡精品| 亚洲欧洲日本在线| 亚洲一区二区三区涩| 亚洲高清三级视频| 亚洲线精品一区二区三区八戒| 欧美在线免费播放| 欧美久久久久久久久久| 国产日韩一区二区三区| 亚洲精品国产日韩| 欧美诱惑福利视频| 在线午夜精品| 久久久精品日韩| 欧美三级乱人伦电影| 狠狠综合久久av一区二区小说 | 久久精品国产69国产精品亚洲 | 91久久久久久| 亚洲综合视频一区| 亚洲三级毛片| 欧美一区二区成人6969| 欧美精品日韩一区| 国产一区二区三区在线免费观看 | 亚洲精品之草原avav久久| 欧美一区二区在线免费观看| 一本色道久久综合狠狠躁篇的优点 | 欧美色区777第一页| 国内精品亚洲| 亚洲一区二区三区777| 日韩视频中文字幕| 久久久精品性| 国产精品毛片高清在线完整版| 亚洲黄色成人久久久| 欧美一级播放| 亚洲欧美国产制服动漫| 欧美精品一区二区久久婷婷| 黄色成人精品网站| 午夜精品短视频| 亚洲视频在线观看免费| 欧美福利一区二区| 国外精品视频| 亚洲欧美日韩在线高清直播| 制服丝袜亚洲播放| 欧美成人午夜77777| 国内成人在线| 午夜精品一区二区三区电影天堂| 在线中文字幕日韩| 欧美国产高清| 在线日韩av片| 久久精品夜夜夜夜久久| 久久精品视频在线| 国产欧美精品国产国产专区| 亚洲视频欧美视频| 一本色道久久综合狠狠躁篇的优点 | 嫩草国产精品入口| 国产一区二区高清不卡| 亚洲欧美日韩视频一区| 亚洲永久免费av| 国产精品二区在线观看| 一本色道久久| 亚洲一二三区精品| 欧美图区在线视频| 在线亚洲免费| 亚洲少妇自拍| 欧美手机在线视频| 亚洲视频在线视频| 亚洲性夜色噜噜噜7777| 欧美少妇一区二区| 在线一区欧美| 午夜激情一区| 国产日韩精品久久| 欧美一区二区三区在线看| 久久国产精品72免费观看| 国产精品亚洲综合| 欧美亚洲免费| 久久久av网站| 在线观看亚洲视频啊啊啊啊| 亚洲黄色尤物视频| 欧美精品不卡| 亚洲巨乳在线| 亚洲小视频在线| 国产精品视频| 欧美一区二区免费| 久久婷婷久久| 亚洲国产国产亚洲一二三| 日韩亚洲欧美成人一区| 欧美日韩一区二区在线| 国产精品99久久99久久久二8| 亚洲欧美日韩第一区| 国产日韩专区| 久久精品99国产精品日本| 免费欧美日韩| 亚洲卡通欧美制服中文| 亚洲尤物在线视频观看| 国产伦精品一区二区三区| 久久成人精品无人区| 欧美成人激情在线| 一本久道久久综合狠狠爱| 欧美一级专区免费大片| 国内一区二区在线视频观看| 亚洲国产精品久久久| 欧美巨乳在线| 亚洲欧美日韩一区| 免费亚洲一区二区| 一本到高清视频免费精品| 欧美在线首页| 在线免费观看日本一区| 一区二区三区免费网站| 国产精品一区二区在线观看| 亚洲国产成人在线| 欧美日韩成人在线| 亚洲综合视频在线| 免费观看在线综合色| 99视频精品免费观看| 欧美主播一区二区三区美女 久久精品人| 国产一区二区三区在线观看精品 | 欧美成人免费播放| 亚洲性感激情| 久久色在线观看| 亚洲免费黄色| 久久久91精品国产一区二区精品| 91久久精品日日躁夜夜躁欧美 | 欧美一区二区三区四区夜夜大片 | 久久尤物电影视频在线观看| 亚洲日本成人| 欧美中在线观看| 亚洲精品欧美精品| 久久精品91| 亚洲精品小视频在线观看| 欧美中文字幕视频| 91久久亚洲| 久久精品国产清高在天天线| 亚洲精品免费网站| 久久久久久久久久久久久9999| 最新中文字幕亚洲| 久久精品视频亚洲| 9久re热视频在线精品| 久久人人爽人人爽爽久久| 在线一区二区日韩| 欧美激情一区二区在线| 欧美一区二区在线免费观看| 欧美日韩专区在线| 亚洲三级免费观看| 国产亚洲成av人片在线观看桃| 在线亚洲免费| 亚洲电影在线看| 久久超碰97人人做人人爱| 99热在这里有精品免费|