0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

派拓网络帮助企业了解和防范可能面临勒索软件威胁

科技绿洲 来源:派拓网络 作者:派拓网络 2022-06-20 17:21 次阅读

近日,全球网络安全领导企业 Palo Alto Networks(派拓网络)(纳斯达克代码:PANW)的威胁情报团队Unit 42公布最新研究结果:今年前五个月,Unit 42 事件响应者处理的案例中,勒索软件支付金额平均增至92.5162万美元,趋近史无前例的100万美元大关,较去年暴增71%。这还不包括受害者需要负担的额外损失,例如:修复费用、停工损失、名誉损害等。

更直观的感受体现在与过去几年的对比上。2020年,Unit 42处理的案例中赎金支付平均为30万美元左右(2016 年,这一数字仅约500美元甚至更少)。每天平均有7名新受害者的详细信息被发布在暗网上,勒索软件团伙以此胁迫受害者支付赎金。这种做法被称为“双重勒索”,即:通过在失去文件访问权限的基础上增加公开羞辱来向受害者施压。他们会锁定受害者并公开从其网络上窃取的敏感数据片段。根据Unit 42对泄密网站数据的持续分析,在双重勒索的威胁下,每三到四个小时就会新出现一名受害者。

网络犯罪分子肆无忌惮地引入日益复杂的攻击工具和勒索技术,助长了这股前所未有的全球数字犯罪浪潮,网络勒索危机仍将持续且愈演愈烈。勒索软件即服务 (RaaS) 的商业模式降低了技术门槛,勒索者通过简单易用的界面和在线支持就可以使用这些强大的工具。

攻击造成的后果令人触目惊心:哥斯达黎加政府今年遭受了多次勒索软件攻击。在刚刚过去的五月,一次攻击破坏了国家的公共卫生系统。拥有157年历史的林肯学院上个月受到勒索软件攻击,所有数据的访问权限被切断,导致学校不得不关闭,今年秋季的招生计划也受到影响。这对努力从疫情阴影中走出来的人们来说是沉重一击。

导致今年赎金支付激增的罪魁祸首是两笔数百万美元的勒索,始作俑者分别是Quantum Locker和LockBit 2.0。前者崛起势头迅猛,后者是今年到目前为止在双重勒索泄密网站上最活跃的勒索软件团伙。因为担心不付赎金会带来更严重的后果,企业往往不敢“忤逆”勒索者,进而放任他们愈发猖獗。

一直以来,Palo Alto Networks(派拓网络)Unit 42团队持续监控暗网,并从事件响应案例中积累了大量第一手资料,对各种传统和新兴的勒索软件、支付趋势和最佳安全实践均有深入研究,能够帮助企业更好地了解和防范可能面临的勒索软件威胁,让企业没有后顾之忧地专注业务发展。

审核编辑:彭静
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    6874

    浏览量

    88801
  • 软件
    +关注

    关注

    69

    文章

    4763

    浏览量

    87147
  • 派拓网络
    +关注

    关注

    0

    文章

    5

    浏览量

    5038
收藏 人收藏

    评论

    相关推荐

    火绒安全利用英特尔OpenVINO工具套件增强病毒检测能力

    在现代网络环境中,网络安全面临着日益复杂的挑战,包括新兴的勒索软件、多变的木马病毒以及其他先进的持续威胁。这些
    的头像 发表于 10-12 10:30 384次阅读
    火绒安全利用英特尔OpenVINO工具套件增强病毒检测能力

    高鸿信安推出可信“AI+”勒索病毒解决方案

    勒索病毒是一种极具破坏性、传播性的恶意软件,主要利用多种密码算法加密用户数据,恐吓、胁迫、勒索用户高额赎金。近期,勒索病毒攻击事件频发,一系列攻击严重影响金融、能源、交通等领域服务于生
    的头像 发表于 09-19 15:00 414次阅读

    识别IP地址威胁,构筑安全防线

    IP地址作为网络通信的重要标识,在网络连接和数据传输中起着关键作用。然而,IP地址也面临着各种安全威胁,这些威胁
    的头像 发表于 09-03 16:13 274次阅读

    工业控制系统面临网络安全威胁有哪些

    ,随着技术的发展,工业控制系统也面临着越来越多的网络安全威胁。本文将详细介绍工业控制系统面临网络安全
    的头像 发表于 06-16 11:43 1345次阅读

    维信息获评2024年度湖南省重点软件企业

    极强的技术创新能力和良好发展潜力,维信息被认定为2024年度湖南省重点软件企业。图/2024年度湖南省重点软件企业名单依据《湖南省重点
    的头像 发表于 05-14 08:14 483次阅读
    <b class='flag-5'>拓</b>维信息获评2024年度湖南省重点<b class='flag-5'>软件</b><b class='flag-5'>企业</b>

    波音遭遇勒索软件攻击,拒付2亿美元赎金

    网络罪犯通过LockBit勒索软件平台于2023年10月展开攻击,并在11月初成功窃取了43GB的波音机密文件,后将其上传至LockBit网站。
    的头像 发表于 05-10 10:41 473次阅读

    应对勒索病毒,群晖数据保护黄金架构,多维度保护企业安全

    上海2024年4月22日 /美通社/ -- 恶性的攻击和意外事件总是防不胜防,提前部署灾备方案可以在遭遇意外时尽可能减少企业损失。那么面对无处不在的勒索病毒和潜在风险,为什么依然有很多企业
    的头像 发表于 04-22 13:57 416次阅读
    应对<b class='flag-5'>勒索</b>病毒,群晖数据保护黄金架构,多维度保护<b class='flag-5'>企业</b>安全

    企业网络安全的全方位解决方案

    从安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的一部分。随着企业数字资产价值的不断攀升,网络安全挑战也愈发严峻。数
    的头像 发表于 04-19 13:57 602次阅读

    勒索病毒防护解决方案---预防、监测、处置、理赔,实现全面网络安全

    在数字化时代,网络安全威胁日益严峻,尤其是勒索病毒的泛滥成为了企业和个人用户的一大痛点。随着攻击手法的不断进化,传统的安全措施已经难以应对这些复杂多变的
    的头像 发表于 04-18 14:30 631次阅读
    <b class='flag-5'>勒索</b>病毒防护解决方案---预防、监测、处置、理赔,实现全面<b class='flag-5'>网络</b>安全

    勒索病毒的崛起与企业网络安全的挑战

    在数字化时代,网络安全已成为企业维护信息完整性、保障业务连续性的关键。然而,勒索病毒以其不断进化的攻击手段和商业化模式,成为全球网络安全领域最严峻的
    的头像 发表于 03-16 09:41 445次阅读

    亚马逊云科技为网络打造数字安全平台产品组合

    数据运营宁夏区域)加速其安全解决方案落地中国,涵盖网络安全、云安全、运营安全以及威胁情报和咨询,不仅带来更多元化的安全产品,同时提供全球一致的安全体验。此外,
    的头像 发表于 02-29 10:02 322次阅读

    知语云全景监测技术:现代安全防护的全面解决方案

    可以帮助实现政务数据的安全保护,防止敏感信息泄露;对于个人用户而言,知语云全景监测技术可以提供更加全面的网络安全保护,防范网络钓鱼、恶意软件
    发表于 02-23 16:40

    Secureworks 威胁评分迎来网络安全 AI 新时代

    ) 于今日宣布,推出其基于 AI 的威胁评分,用于消除警报数量,并将安全分析师的工作量减少 50% 以上。随着勒索软件驻留时间的日益缩短,安全分析师承受着前所未有的压力,因为其需要就待调查的警报做出正确决策。
    的头像 发表于 02-04 10:46 553次阅读

    台湾半导体公司遭遇勒索软件攻击

    来源:The Record 台湾一家半导体制造商受到网络攻击,据称该攻击是由臭名昭著的LockBit勒索软件团伙发起的。 黑客在京鼎精密科技(Foxsemicon)的网站上发布了一条威胁
    的头像 发表于 01-18 16:15 506次阅读

    基于 AI 的网络安全增强企业应变能力

    各 行各业正在面临前所未有的数字威胁,而 AI 驱动的网络安全则为维护可信、安全的企业运营提供了一条可靠路径。 根据 IDC 发布的数据,全球 50 亿互联网用户和近 540 亿台设备
    的头像 发表于 12-19 16:05 450次阅读