0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IBM 最新報(bào)告 勒索軟件威脅居高不下亞洲位列攻擊目標(biāo)榜首

全球TMT ? 來(lái)源:全球TMT ? 作者:全球TMT ? 2023-02-23 15:27 ? 次閱讀

制造業(yè)首當(dāng)其沖,電子郵件劫持嘗試激增,勒索攻擊耗時(shí)短至數(shù)天

北京2023年2月23日 /美通社/ -- IBM Security 今天發(fā)布了新的年度《X-Force 威脅情報(bào)指數(shù)》( X-Force Threat Intelligence Index),數(shù)據(jù)表明,盡管 2022 年勒索軟件在攻擊事件中所占份額仍然居高不下(較前一年4 個(gè)百分點(diǎn)),但防御者在檢測(cè)和阻止勒索軟件表現(xiàn)方面卻有所提升。 與此同時(shí),攻擊者們?nèi)栽诓粩嗉莱鲂抡校瑘?bào)告顯示,完成勒索軟件攻擊的平均時(shí)間已從兩個(gè)月縮短至不足 4 天。

poYBAGP3FUeALF89AAFTmkoOzV8884.jpg

IBM 最新報(bào)告: 勒索軟件威脅居高不下,亞洲位列攻擊目標(biāo)榜首

根據(jù) 這份2023 年的最新報(bào)告,部署后門(允許遠(yuǎn)程訪問(wèn)系統(tǒng))已成為去年攻擊者所采取的最常見(jiàn)模式。 其中約 67% 的后門案例涉及勒索軟件企圖,而防御者往往能夠趕在勒索軟件部署之前檢測(cè)到后門。 后門部署的增加一定程度上是由于其較高的"市場(chǎng)回報(bào)"。 據(jù) X-Force 觀察,黑客會(huì)以高達(dá) 1 萬(wàn)美元的價(jià)格出售部署好的后門訪問(wèn)權(quán)限,而與之相比,如今每張被盜信用卡的數(shù)據(jù)售價(jià)只有不足10 美元。

pYYBAGP3FUeAGWQeAABnriGTPbw420.jpg

部署后門成為去年最常見(jiàn)攻擊模式。

"轉(zhuǎn)向更快的檢測(cè)和響應(yīng),可讓防御者在攻擊鏈的早期干擾對(duì)手,從而在短期內(nèi)阻止勒索軟件的發(fā)展," IBM Security X-Force 全球負(fù)責(zé)人 Charles Henderson 說(shuō)。 "但今天的后門潛在威脅演變成勒索軟件危機(jī)只是時(shí)間問(wèn)題。 攻擊者總能找到逃避檢測(cè)的新方法,因此單純采用被動(dòng)防守策略已遠(yuǎn)遠(yuǎn)不夠。要擺脫與攻擊者之間無(wú)休止的拉鋸戰(zhàn),企業(yè)必須主動(dòng)采取威脅驅(qū)動(dòng)的前瞻式安全策略。"

IBM Security 《X-Force威脅情報(bào)指數(shù)》通過(guò)從網(wǎng)絡(luò)和終端設(shè)備、事件響應(yīng)參與和其他來(lái)源的數(shù)十億數(shù)據(jù)點(diǎn)中提取數(shù)據(jù)洞察,追蹤到了一些全新和早已存在的攻擊趨勢(shì)與模式。IBM 最新報(bào)告: 勒索軟件威脅居高不下,亞洲位列攻擊目標(biāo)榜首

這份2023 年報(bào)告中的一些關(guān)鍵發(fā)現(xiàn)包括:

勒索:攻擊者的首選方法。2022 年網(wǎng)絡(luò)攻擊最常見(jiàn)的方式就是勒索,這主要是通過(guò)勒索軟件或商業(yè)電子郵件入侵來(lái)實(shí)現(xiàn)的。這種方法最主要針對(duì)的地區(qū)就是歐洲,占觀察到的勒索案例的44%,這是因?yàn)橥{主體企圖利用緊張的地緣政治局勢(shì)。

網(wǎng)絡(luò)犯罪分子將電子郵件對(duì)話作為武器。 2022 年,線程劫持事件大幅上升,攻擊者使用泄露的電子郵件帳戶在對(duì)話中冒充原始參與者作出回復(fù)。 X-Force 觀察發(fā)現(xiàn),與 2021 年相比,該類事件的月嘗試率增加了一倍。

遺留漏洞仍在被利用。2018 年到 2022 年,利用已知漏洞攻擊事件相對(duì)于漏洞總量的比例反而下降了 10 個(gè)百分點(diǎn),這是由于漏洞數(shù)量在創(chuàng)歷史新高。 調(diào)查發(fā)現(xiàn),遺留漏洞利用使得 WannaCry 和 Conficker 等較早的惡意軟件感染仍然存在并不斷蔓延。

勒索施壓針對(duì)性強(qiáng),制造業(yè)首當(dāng)其沖

在實(shí)施勒索計(jì)劃時(shí),網(wǎng)絡(luò)犯罪分子往往會(huì)瞄準(zhǔn)最脆弱的行業(yè)、企業(yè)和地區(qū),并施加巨大的心理壓力,迫使受害者支付贖金。 制造業(yè)已連續(xù)兩年成為遭受勒索攻擊最多的行業(yè)。 鑒于對(duì)停工時(shí)間的容忍度極低,制造業(yè)企業(yè)成為了首當(dāng)其沖的勒索目標(biāo)。

poYBAGP3FUiAHrZZAAB2jx3oA0U998.jpg

制造業(yè)/金融保險(xiǎn)/專業(yè)服務(wù)/零售批發(fā)等成為網(wǎng)絡(luò)攻擊最主要攻擊目標(biāo)。

勒索軟件并非新鮮事物,但威脅主體一直在不斷尋求勒索受害者的新方法。 最新的戰(zhàn)術(shù)之一就是讓下游受害者更容易獲取被盜數(shù)據(jù)。 通過(guò)將客戶和業(yè)務(wù)合作伙伴牽扯其中,威脅參與者讓被入侵組織承受到更大的壓力。 威脅參與者進(jìn)而嘗試通知下游受害者,以此增加入侵事件的潛在成本和心理威懾,這使得企業(yè)必須定制一份完善的威脅事件應(yīng)對(duì)計(jì)劃,而且要將對(duì)下游受害者的潛在影響納入考量。

線程劫持?jǐn)?shù)量上升

去年的電子郵件線程劫持事件激增,威脅參與者的每月嘗試次數(shù)比2021 年的數(shù)據(jù)翻了一番。 在過(guò)去一年里,X-Force 發(fā)現(xiàn)攻擊者常常使用這種策略來(lái)交付 Emotet、Qakbot 和 IcedID,這些惡意軟件通常會(huì)引發(fā)勒索軟件感染。

2022年,網(wǎng)絡(luò)釣魚是網(wǎng)絡(luò)攻擊的主要誘因,且郵件線程劫持?jǐn)?shù)量的急劇上升,很顯然,人們對(duì)電子郵件的信任正是攻擊者想要利用的。 對(duì)此,企業(yè)應(yīng)該讓員工充分認(rèn)識(shí)線程劫持攻擊,降低他們成為受害者的風(fēng)險(xiǎn)。

滯后漏洞需引起注意

過(guò)去幾年里,已知漏洞利用與漏洞的比率一直在下降,自2018 年以來(lái)該比例下降了 10 個(gè)百分點(diǎn)。 網(wǎng)絡(luò)犯罪分子已經(jīng)可以訪問(wèn)超過(guò) 7.8 萬(wàn)個(gè)已知漏洞,這使其更易于利用較早的未修補(bǔ)漏洞。 ——即使在 5 年后,導(dǎo)致 WannaCry 感染的漏洞仍然是一個(gè)重大威脅。 X-Force報(bào)告指出,自 2022 年 4 月以來(lái),MSS遙測(cè)數(shù)據(jù)中的 WannaCry 勒索軟件流量增加了 800%。 早期漏洞仍被利用,這提醒企業(yè)需要進(jìn)一步完善且其漏洞管理手段以使其更成熟,包括更準(zhǔn)確地了解其潛在攻擊面并從風(fēng)險(xiǎn)角度考慮補(bǔ)丁優(yōu)先級(jí)劃分。

2023 年X-Force報(bào)告的其它重要發(fā)現(xiàn)還包括:

釣魚者開(kāi)始"放棄"信用卡數(shù)據(jù)。用網(wǎng)絡(luò)釣魚工具包鎖定信用卡信息的網(wǎng)絡(luò)犯罪分子數(shù)量在一年內(nèi)下降了52%,這意味著攻擊者正在優(yōu)先瞄準(zhǔn)姓名、電子郵件和家庭地址等個(gè)人身份信息,這些信息可以在暗網(wǎng)上以更高的價(jià)格出售,也可以用于開(kāi)展進(jìn)一步的侵害行動(dòng)。

北美能源行業(yè)遭遇攻擊。全球沖突讓本已動(dòng)蕩的全球能源貿(mào)易雪上加霜,在去年遭受攻擊最多的行業(yè)中,能源業(yè)排在第四位。 在去年所觀察到的所有能源行業(yè)攻擊中,北美能源組織受害者占46%,比 2021 年增加了 25%。

亞洲位居攻擊目標(biāo)榜單之首。在X-Force 2022 年所監(jiān)測(cè)到的所有網(wǎng)絡(luò)攻擊中,亞洲遭受的攻擊占了近三分之一,超過(guò)其他任何地區(qū)。 同時(shí),去年在亞洲地區(qū)所觀察到的所有攻擊案例中,制造業(yè)占了近一半。

2023年度《IBM X-Force 威脅情報(bào)指數(shù)報(bào)告》主要介紹了 IBM 于 2022 年在全球范圍內(nèi)收集到的相關(guān)數(shù)據(jù),旨在針對(duì)全球網(wǎng)絡(luò)威脅形勢(shì)提供深度信息,向負(fù)責(zé)網(wǎng)絡(luò)安全的從業(yè)群體通報(bào)其所在組織最可能受到的威脅。

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • IBM
    IBM
    +關(guān)注

    關(guān)注

    3

    文章

    1736

    瀏覽量

    74552
  • 能源
    +關(guān)注

    關(guān)注

    3

    文章

    1497

    瀏覽量

    43381
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    330

    瀏覽量

    23401
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數(shù)據(jù),恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒攻擊事件頻發(fā),一系
    的頭像 發(fā)表于 09-19 15:00 ?365次閱讀

    美國(guó)醫(yī)療巨頭Ascension遭勒索軟件攻擊,涉及140家醫(yī)院

    據(jù)報(bào)道,美國(guó)非營(yíng)利性醫(yī)療機(jī)構(gòu) Ascension 于5月8日遭受黑客組織 Black Basta 的勒索軟件攻擊,導(dǎo)致其旗下140家醫(yī)院和40家養(yǎng)老院的系統(tǒng)服務(wù)受到影響。
    的頭像 發(fā)表于 05-14 11:37 ?436次閱讀

    波音遭遇勒索軟件攻擊,拒付2億美元贖金

    網(wǎng)絡(luò)罪犯通過(guò)LockBit勒索軟件平臺(tái)于2023年10月展開(kāi)攻擊,并在11月初成功竊取了43GB的波音機(jī)密文件,后將其上傳至LockBit網(wǎng)站。
    的頭像 發(fā)表于 05-10 10:41 ?444次閱讀

    應(yīng)對(duì)勒索病毒,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)安全

    數(shù)據(jù)丟失? 根據(jù) Zscaler 安全威脅實(shí)驗(yàn)室發(fā)布的《2023 年全球勒索軟件報(bào)告》,截至 2023 年 10 月,全球勒索
    的頭像 發(fā)表于 04-22 13:57 ?379次閱讀
    應(yīng)對(duì)<b class='flag-5'>勒索</b>病毒,群暉數(shù)據(jù)保護(hù)黃金架構(gòu),多維度保護(hù)企業(yè)安全

    2023 “IBM 影響力”報(bào)告

    4月 11日,IBM 發(fā)布 2023年“IBM 影響力”報(bào)告。該報(bào)告總結(jié)了公司 2023年在環(huán)境、社會(huì)和治理 (ESG) 方面實(shí)施的舉措、合作伙伴以及投資情況,以便持續(xù)推進(jìn)構(gòu)建更加可持
    的頭像 發(fā)表于 04-21 09:36 ?544次閱讀

    勒索病毒防護(hù)解決方案---預(yù)防、監(jiān)測(cè)、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全威脅日益嚴(yán)峻,尤其是勒索病毒的泛濫成為了企業(yè)和個(gè)人用戶的一大痛點(diǎn)。隨著攻擊手法的不斷進(jìn)化,傳統(tǒng)的安全措施已經(jīng)難以應(yīng)對(duì)這些復(fù)雜多變的威脅。因此,打造一個(gè)全面的
    的頭像 發(fā)表于 04-18 14:30 ?541次閱讀
    <b class='flag-5'>勒索</b>病毒防護(hù)解決方案---預(yù)防、監(jiān)測(cè)、處置、理賠,實(shí)現(xiàn)全面網(wǎng)絡(luò)安全

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    在數(shù)字化時(shí)代,網(wǎng)絡(luò)安全已成為企業(yè)維護(hù)信息完整性、保障業(yè)務(wù)連續(xù)性的關(guān)鍵。然而,勒索病毒以其不斷進(jìn)化的攻擊手段和商業(yè)化模式,成為全球網(wǎng)絡(luò)安全領(lǐng)域最嚴(yán)峻的威脅之一。本文將概述勒索病毒帶來(lái)的危
    的頭像 發(fā)表于 03-16 09:41 ?387次閱讀

    IBM發(fā)布AI增強(qiáng)版FlashCore模塊與新版Storage Defender軟件

    IBM近日為其新一代IBM Storage FlashSystem產(chǎn)品系列帶來(lái)了兩大創(chuàng)新:AI增強(qiáng)版的IBM FlashCore模塊技術(shù),以及全新版本的IBM Storage Defe
    的頭像 發(fā)表于 03-06 10:05 ?623次閱讀

    IBM推出AI增強(qiáng)的數(shù)據(jù)彈性功能,打造更安全存儲(chǔ)解決方案

    在新一代 IBM Storage FlashSystem 產(chǎn)品中發(fā)布新的 AI 增強(qiáng)版 IBM FlashCore 模塊技術(shù),以及新版 IBM Storage Defender 軟件,
    的頭像 發(fā)表于 03-05 18:45 ?1014次閱讀

    施耐德電氣遭勒索軟件攻擊,大量機(jī)密數(shù)據(jù)泄露

    Cactus是一種新穎的勒索軟件,首次出現(xiàn)于2023年5月,其獨(dú)有的加密機(jī)制可避免常規(guī)檢測(cè)。此外,Cactus具備多種加密選項(xiàng),包含快速模式。若攻擊者選擇連貫執(zhí)行兩種模式,受害方文件將被雙重加密,附件會(huì)添加兩個(gè)不同的擴(kuò)展名。
    的頭像 發(fā)表于 01-31 10:51 ?1203次閱讀

    臺(tái)灣半導(dǎo)體公司遭遇勒索軟件攻擊

    來(lái)源:The Record 臺(tái)灣一家半導(dǎo)體制造商受到網(wǎng)絡(luò)攻擊,據(jù)稱該攻擊是由臭名昭著的LockBit勒索軟件團(tuán)伙發(fā)起的。 黑客在京鼎精密科技(Foxsemicon)的網(wǎng)站上發(fā)布了一條
    的頭像 發(fā)表于 01-18 16:15 ?489次閱讀

    如何選擇光伏儲(chǔ)能的系統(tǒng)呢?

    如今,在能源圈,熱度居高不下的非儲(chǔ)能莫屬。
    的頭像 發(fā)表于 12-18 16:19 ?653次閱讀
    如何選擇光伏儲(chǔ)能的系統(tǒng)呢?

    BlackBerry《季度全球威脅情報(bào)報(bào)告》顯示新型惡意軟件攻擊活動(dòng)激增 70%

    :BB)于今日發(fā)布了其最新的《季度全球威脅情報(bào)報(bào)告》,展示了 BlackBerry 人工智能賦能的網(wǎng)絡(luò)安全解決方案遇到的新型惡意軟件激增了 70%。每分鐘的網(wǎng)絡(luò)攻擊達(dá) 26 次,這表明
    的頭像 發(fā)表于 11-29 07:19 ?461次閱讀

    全球勒索攻擊創(chuàng)歷史新高,如何建立網(wǎng)絡(luò)安全的防線?

    勒索軟件攻擊猖獗黑灰產(chǎn)商業(yè)模式日漸成熟
    的頭像 發(fā)表于 11-20 14:32 ?351次閱讀

    華為HiSec智能安全解決方案,幫您對(duì)勒索說(shuō)“No”

    近年來(lái),勒索病毒攻擊量倍增,且隱蔽性極強(qiáng)、變種頻繁,給諸多行業(yè)尤其是金融、建筑、能源、關(guān)基等造成嚴(yán)重?fù)p失。新型勒索軟件變種非常迅速,根據(jù)過(guò)去一年統(tǒng)計(jì)數(shù)據(jù)來(lái)看,新型
    的頭像 發(fā)表于 11-16 20:20 ?495次閱讀