《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 美英澳政府聯(lián)合報告:2021年全球勒索軟件威脅愈演愈烈

美英澳政府聯(lián)合報告:2021年全球勒索軟件威脅愈演愈烈

2022-03-20
來源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: 勒索軟件

  勒索軟件攻擊的主要趨勢包括:釣魚郵件、RDP憑證破解、漏洞利用成三大主要突破口,網(wǎng)絡(luò)犯罪服務(wù)租賃市場持續(xù)升溫,彼此分享受害者信息等;

  新技術(shù)特點包括:針對云端、托管服務(wù)供應(yīng)商、工業(yè)流程、軟件供應(yīng)鏈等針對性目標(biāo)進(jìn)行攻擊,挑選節(jié)假日和周末下手。

  2021年,美國、澳大利亞、以及英國的政府網(wǎng)絡(luò)安全當(dāng)局觀察到,全球范圍內(nèi)以關(guān)鍵基礎(chǔ)設(shè)施相關(guān)組織為目標(biāo)的高復(fù)雜度、高影響力勒索軟件攻擊正在持續(xù)增加。

  這份由美國、澳大利亞及英國網(wǎng)絡(luò)安全當(dāng)局撰寫的聯(lián)合網(wǎng)絡(luò)安全咨詢報告,列舉了觀察到的行為與趨勢,同時也提出了緩解建議,希望幫助網(wǎng)絡(luò)防御方降低遭受勒索軟件入侵的風(fēng)險。

  2021年威脅態(tài)勢

  美國聯(lián)邦調(diào)查局(FBI)、網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)與國家安全局(NSA)觀察到,全美16個關(guān)鍵基礎(chǔ)設(shè)施部門中有14個曾經(jīng)遭遇勒索軟件事件,具體涵蓋國防工業(yè)基地、緊急服務(wù)、食品與農(nóng)業(yè)、政府設(shè)施與信息技術(shù)等多個部門。

  澳大利亞網(wǎng)絡(luò)安全中心(ACSC)則觀察到,勒索軟件正持續(xù)將矛頭指向澳大利亞國內(nèi)各關(guān)鍵基礎(chǔ)設(shè)施實體,包括醫(yī)療保健、金融服務(wù)與市場、高等教育與研究、外加能源部門。

  英國國家網(wǎng)絡(luò)安全中心(NCSC)則將勒索軟件視為英國面臨的最大網(wǎng)絡(luò)威脅,表示教育領(lǐng)域成為勒索軟件攻擊者的主要目標(biāo)之一,同時發(fā)現(xiàn)針對地方各級政府及衛(wèi)生部門內(nèi)各企業(yè)、慈善機(jī)構(gòu)、法律界乃至公共服務(wù)機(jī)構(gòu)的攻擊也是不一而足。

  2021年,勒索軟件攻擊在策略與技術(shù)層面仍在繼續(xù)發(fā)展,這表明勒索軟件威脅攻擊者的業(yè)務(wù)水平正日益純熟,也由此令全球組織身陷更為可怕的威脅陰影。

  勒索軟件攻擊的主要行為與趨勢

  美國、澳大利亞與英國的各網(wǎng)絡(luò)安全部門在2021年內(nèi)觀察到網(wǎng)絡(luò)犯罪分子存在以下行為與趨勢:

  通過網(wǎng)絡(luò)釣魚、被盜的遠(yuǎn)程桌面協(xié)議(RDP)憑證/暴力破解以及利用漏洞等方式訪問目標(biāo)網(wǎng)絡(luò)

  網(wǎng)絡(luò)釣魚電子郵件、利用RDP以及利用軟件漏洞在2021繼續(xù)成為勒索軟件活動中的三大初始感染手段。一旦勒索軟件攻擊者在對方設(shè)備或網(wǎng)絡(luò)中獲得代碼執(zhí)行權(quán)限,即可進(jìn)一步部署勒索軟件。請注意:這些感染手段從2020年初步興起到2021年持續(xù)蔓延,而且很可能在遠(yuǎn)程辦公與學(xué)校遠(yuǎn)程教學(xué)的大背景下繼續(xù)保持流行。新冠疫情催生出的遠(yuǎn)程辦公/教育趨勢極大擴(kuò)展了遠(yuǎn)程攻擊面,導(dǎo)致網(wǎng)絡(luò)防御方很難用傳統(tǒng)軟件修復(fù)方法跟上安全需求的節(jié)奏。

  網(wǎng)絡(luò)犯罪服務(wù)租賃市場持續(xù)升溫

  勒索軟件市場在2021年內(nèi)正變得愈發(fā)“專業(yè)”,勒索軟件的犯罪商業(yè)模式也已全面成熟。除了勒索軟件即服務(wù)(RaaS)的廣泛普及之外,勒索軟件攻擊者還開始借助獨立服務(wù)進(jìn)行款項協(xié)商、受害者贖金支付引導(dǎo)、甚至對各方網(wǎng)絡(luò)犯罪分子之間的利益糾葛開展仲裁。英國網(wǎng)絡(luò)安全中心觀察到,部分勒索軟件攻擊者甚至向受害者提供24/7全天候幫助中心服務(wù),用以加快對方支付贖金以及系統(tǒng)或數(shù)據(jù)的恢復(fù)速度。

  注意:美國、澳大利亞及英國的網(wǎng)絡(luò)安全當(dāng)局評估認(rèn)為,如果勒索軟件犯罪商業(yè)模式能夠持續(xù)為攻擊一方帶來經(jīng)濟(jì)回報,那么勒索軟件事件將變得更加頻繁。受害者的每一次就范、他們付出的每一筆贖金,都會讓犯罪分子對于勒索軟件商業(yè)模式的可行性與財務(wù)吸引力再增添一份信心。此外,美國、澳大利亞和英國的網(wǎng)絡(luò)安全當(dāng)局還指出,這種犯罪商業(yè)模式的出現(xiàn)往往令歸因工作復(fù)雜化——由于參與攻擊的開發(fā)者、附屬組織及自由職業(yè)人士等成分太過復(fù)雜,調(diào)查一方往往很難確定勒索軟件事件背后的實際操縱者。

  分享受害者信息

  歐洲和亞洲的各勒索軟件組織會彼此分享受害者信息,進(jìn)而形成更為多樣的勒索攻擊威脅態(tài)勢。例如,在宣布正式關(guān)閉之后,BlackMatter勒索軟件團(tuán)伙就將原有受害者信息轉(zhuǎn)移到另一團(tuán)伙L(fēng)ockbit 2.0的基礎(chǔ)設(shè)施當(dāng)中。2021年10月,Conti勒索軟件團(tuán)伙甚至直接出售受害者網(wǎng)絡(luò)的訪問權(quán)限,以供其他惡意攻擊者實施后續(xù)攻擊。

  “大型獵物”攻擊浪潮正遠(yuǎn)離美國

  2021年上半年,美國和澳大利亞網(wǎng)絡(luò)安全當(dāng)局曾通過多起引人注目的網(wǎng)絡(luò)安全事件發(fā)現(xiàn),勒索軟件攻擊者正展開一波針對“大獵物”(即被認(rèn)定為高價值的組織及/或提供關(guān)鍵服務(wù)的機(jī)構(gòu))的入侵浪潮。此番攻勢的受害者包括科洛尼爾管道運輸公司、JBS Foods以及軟件商Kaseya。但勒索軟件攻擊一方還沒有得意多久,就在同年年中遭到美國當(dāng)局的打壓。隨后,F(xiàn)BI觀察到部分勒索軟件攻擊者開始將目標(biāo)從“大獵物”轉(zhuǎn)向中等體量的受害者,希望借此轉(zhuǎn)移審查壓力。

  澳大利亞網(wǎng)絡(luò)安全中心觀察到,2021年內(nèi)澳大利亞本土的勒索軟件攻勢繼續(xù)不分體量、持續(xù)肆虐,所以這里的關(guān)鍵服務(wù)機(jī)構(gòu)與“大獵物”們還沒法像美國同行們那樣稍稍松口氣。

  英國網(wǎng)絡(luò)安全中心則觀察到,2021年英國本土不同規(guī)模的各類組織都未能幸免于難,其中也包括不少“大獵物”級別的受害者。過去一年,英國的勒索軟件受害者涵蓋教育、地方各級政府與衛(wèi)生部門企業(yè)、慈善機(jī)構(gòu)、法律界及公共服務(wù)等多個領(lǐng)域。

  攻擊方勒索金錢的方式也是多種多樣

  在對受害者網(wǎng)絡(luò)完成加密鎖定之后,如今的勒索軟件攻擊者開始更多運用“三重勒索”手段,即威脅要

  (1)公開發(fā)布被盜的敏感信息;

  (2)破壞受害者的互聯(lián)網(wǎng)訪問功能;及/或

  (3)將攻擊事件通報給受害者的合作伙伴、股東或供應(yīng)商。

  當(dāng)然,澳大利亞網(wǎng)絡(luò)安全中心也觀察到不少更為老派的“雙重勒索”事件,即攻擊一方以加密系統(tǒng)加威脅泄露數(shù)據(jù)的組合迫使受害者支付贖金。

  勒索軟件攻擊的新技術(shù)特點

  勒索軟件團(tuán)伙還通過以下方式進(jìn)一步增加了自身影響力:

  瞄準(zhǔn)云端。勒索軟件開發(fā)者開始以云基礎(chǔ)設(shè)施為目標(biāo),利用云應(yīng)用程序、虛擬機(jī)軟件及虛擬機(jī)編排工具中的已知漏洞。勒索軟件攻擊者還將矛頭指向云賬戶、云應(yīng)用程序編程接口(API)以及數(shù)據(jù)備份與存儲系統(tǒng),阻斷指向云資源的訪問請求并加密數(shù)據(jù)內(nèi)容。除了利用漏洞直接獲取訪問權(quán)限之外,惡意攻擊者有時還會入侵本地設(shè)備、進(jìn)而橫向移動至云系統(tǒng)以完成對云存儲系統(tǒng)的滲透。再有,勒索軟件攻擊者也會嘗試攻擊云服務(wù)供應(yīng)商以加密海量客戶數(shù)據(jù)。

  針對托管服務(wù)供應(yīng)商。勒索軟件攻擊者當(dāng)然不會放過托管服務(wù)供應(yīng)商(MSP),因為他們手中掌握著廣泛且受到信任的客戶組織訪問權(quán)限。通過入侵托管服務(wù)商,勒索軟件攻擊者可以一次滲透就攻陷多位受害者。美國、澳大利亞及英國的網(wǎng)絡(luò)安全當(dāng)局評估稱,未來這類以托管服務(wù)商為跳板、以入侵托管服務(wù)客戶為最終目的的勒索軟件攻擊事件還將持續(xù)增加。

  攻擊工業(yè)流程。盡管針對關(guān)鍵基礎(chǔ)設(shè)施的大多數(shù)勒索軟件事件總會影響到商業(yè)信息與技術(shù)系統(tǒng),但FBI也觀察到一部分勒索軟件團(tuán)伙正在開發(fā)專門打擊關(guān)鍵基礎(chǔ)設(shè)施或工業(yè)流程的惡意代碼。

  攻擊軟件供應(yīng)鏈。2021年,勒索軟件攻擊者開始在全球范圍內(nèi)破壞軟件供應(yīng)鏈實體,并借此損害并勒索供應(yīng)鏈客戶。這種從供應(yīng)鏈下手的攻擊方式能夠讓威脅方一次行動就拿下多位受害者,從而有效擴(kuò)大其攻擊規(guī)模。

  挑節(jié)假日和周末下手。FBI和CISA都觀察到,網(wǎng)絡(luò)犯罪分子開始在2021年的各個節(jié)假日和周末向美國實體發(fā)動攻擊,并由此獲得了更大的威脅影響力。勒索軟件攻擊者意識到節(jié)假日和周末期間組織機(jī)構(gòu)往往無人值守,網(wǎng)絡(luò)防御方的松懈與IT支持人員的休假自然成為提升攻擊成功率的大好機(jī)會。

  該報告的緩解措施、應(yīng)對建議等后半部分內(nèi)容比較冗長,安全內(nèi)參讀者如有興趣可自行閱讀。




微信圖片_20220318121103.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲国产精品高清久久久| 一本久久综合| 欧美私人网站| 免费永久网站黄欧美| 久久精品国产久精国产爱| 亚洲综合国产| 亚洲一区二区三区四区五区午夜| 亚洲精品国产精品久久清纯直播 | 国产日韩视频一区二区三区| 欧美午夜不卡在线观看免费 | 欧美午夜精品电影| 午夜精品在线看| 亚洲一区二区三区涩| 中日韩男男gay无套| 一区二区三区精品视频在线观看| 亚洲精品一区二区在线观看| 亚洲国产欧美另类丝袜| 亚洲大胆在线| 亚洲大片一区二区三区| 久久国产精品高清| 亚洲国产日本| 亚洲人成在线观看| 日韩午夜在线电影| 在线一区二区日韩| 亚洲一本大道在线| 亚洲欧美日韩在线一区| 欧美一区二区三区四区在线| 香蕉久久一区二区不卡无毒影院| 亚洲欧美bt| 欧美一区久久| 久久九九久精品国产免费直播| 久久久精品一品道一区| 久久在线视频| 欧美韩国日本综合| 欧美午夜不卡在线观看免费| 国产精品二区三区四区| 国产精品视频精品视频| 国产一区91| 亚洲国产成人精品女人久久久| 亚洲国产一二三| 99精品欧美一区二区三区综合在线| 一本不卡影院| 亚洲欧洲av一区二区三区久久| 欧美一区二区三区在线| 久久精品一区二区三区不卡| 亚洲精品视频免费在线观看| 在线综合亚洲欧美在线视频| 亚洲欧美日韩在线观看a三区| 久久久91精品国产| 欧美激情1区2区3区| 国产精品久久久久久久久搜平片 | 久久久久综合一区二区三区| 亚洲亚洲精品在线观看| 欧美在线观看天堂一区二区三区| 久久久天天操| 欧美日本亚洲韩国国产| 国产精品麻豆欧美日韩ww| 国产性猛交xxxx免费看久久| 亚洲国产国产亚洲一二三| 一二美女精品欧洲| 欧美在线日韩| 中文成人激情娱乐网| 欧美一进一出视频| 麻豆成人91精品二区三区| 欧美日韩亚洲一区二区三区在线| 国产情侣一区| 亚洲精品乱码久久久久久黑人| 亚洲在线观看免费视频| 亚洲国产成人在线视频| 亚洲无吗在线| 麻豆精品一区二区综合av| 欧美无乱码久久久免费午夜一区| 国产视频观看一区| 亚洲精品欧美专区| 欧美在线一级视频| 中文网丁香综合网| 久久久久88色偷偷免费| 欧美日韩在线影院| 精品9999| 亚洲一区激情| 日韩午夜精品| 久久免费少妇高潮久久精品99| 欧美日韩精品一二三区| 狠狠爱www人成狠狠爱综合网| 99精品国产热久久91蜜凸| 亚洲电影专区| 欧美中日韩免费视频| 欧美日韩精品一区二区天天拍小说| 国产亚洲欧美一区在线观看 | 亚洲视频免费看| 另类尿喷潮videofree| 国产精品美女主播| 最近中文字幕mv在线一区二区三区四区| 亚洲欧美三级在线| 亚洲一区二区三区精品在线观看| 久热国产精品视频| 国产精品自在欧美一区| 99re8这里有精品热视频免费| 亚洲第一在线综合在线| 久久成年人视频| 国产精品成人午夜| 亚洲日本电影| 亚洲黑丝在线| 久久精品主播| 国产日韩高清一区二区三区在线| 一区二区三区高清| 日韩视频中文字幕| 美女图片一区二区| 国产亚洲精品aa午夜观看| 中文日韩电影网站| 一区二区三区精品视频| 欧美激情国产精品| 1024日韩| 亚洲国产精品va在看黑人| 久久er99精品| 国产精品视频网| 亚洲图片欧美午夜| 亚洲欧美日韩国产中文在线| 欧美日韩美女在线观看| 亚洲人妖在线| 亚洲免费av网站| 欧美成人国产va精品日本一级| 国内成+人亚洲| 欧美亚洲免费在线| 久久精品91| 国产一区二区黄色| 欧美在线三区| 久久男人资源视频| 精品1区2区| 91久久精品日日躁夜夜躁欧美| 久久综合狠狠综合久久综青草| 激情亚洲网站| 91久久精品一区| 欧美11—12娇小xxxx| 亚洲福利av| 亚洲美女在线看| 欧美成人国产一区二区| 在线成人激情视频| 亚洲区国产区| 欧美日韩成人综合| 一本久道久久综合婷婷鲸鱼| 亚洲亚洲精品三区日韩精品在线视频| 欧美日韩中文字幕在线视频| 一区二区欧美日韩视频| 午夜日本精品| 国产在线国偷精品产拍免费yy| 久久成人精品一区二区三区| 鲁大师成人一区二区三区| 在线看国产日韩| 日韩一级不卡| 国产精品久久久对白| 午夜久久黄色| 麻豆九一精品爱看视频在线观看免费| 亚洲国产一区二区三区a毛片| 中文一区字幕| 国产精品一区二区在线观看网站| 欧美一级免费视频| 欧美成人中文| 一本色道久久综合一区| 欧美与黑人午夜性猛交久久久| 国产综合久久久久久| 亚洲精品三级| 国产精品久久久一本精品| 久久爱www久久做| 欧美激情久久久久久| 亚洲一区免费观看| 欧美jizz19hd性欧美| 亚洲视频在线视频| 久久久久久国产精品mv| 亚洲黄色av| 欧美一区二区三区免费观看视频| 亚洲福利视频三区| 亚洲欧美在线视频观看| 在线观看欧美成人| 亚洲欧美日韩精品| 亚洲国产精品黑人久久久| 亚洲欧美在线免费| 亚洲电影在线播放| 欧美一区二区三区免费看 | 香蕉久久夜色| 欧美日韩精品免费观看视频完整| 性欧美1819性猛交| 欧美日韩精品一区二区三区四区| 欧美影院在线| 国产精品白丝黑袜喷水久久久| 久久精品一区二区国产| 欧美午夜性色大片在线观看| 久久国产精品久久久久久电车| 欧美经典一区二区| 性色av一区二区三区| 欧美日韩精品在线| 久久精品系列| 欧美日韩在线免费观看| 91久久国产综合久久91精品网站| 欧美视频在线观看视频极品| 欧美一区综合| 欧美v日韩v国产v| 亚洲一区二区久久| 欧美不卡视频一区发布| 欧美一区二区三区啪啪|