您的位置:首页 > 互联网

派拓网络发布报告《2024年勒索软件回顾:Unit 42泄密网站分析》_派拓网络股票今天怎么了

发布时间:2024-04-23 23:05:20  来源:互联网     背景:

通信世界网消息(CWW)勒索软件在2023年经历了巨大的变化和挑战。这一年,勒索软件泄密网站报告的受害者增加了49%,各勒索软件组织共发布了3,998个帖子。是什么推动了这一活动的激增?2023年出现了一些备受关注的漏洞,例如MOVEit和GoAnywhere MFT服务的SQL注入等。针对这些漏洞的零日漏洞攻击使得CL0P、LockBit和ALPHV(BlackCat)等组织在防御者更新漏洞软件之前感染的勒索软件数量激增。

通过对勒索软件泄密网站(有时也被称为专门泄密网站,缩写为DLS)的数据进行分析,派拓网络发布了报告《2024年勒索软件回顾:Unit 42泄密网站分析》。

泄密网站和派拓网络的数据集

勒索软件泄密网站首次出现于2019年,当时的Maze勒索软件已开始采取双重勒索手段。Maze勒索软件会在加密受害者文件之前先窃取其文件,它是第一个通过建立泄密网站来胁迫受害者并发布被盗数据的已知勒索软件组织。这些攻击者胁迫受害者付款,不然就解密他们的文件并公开他们的敏感数据。自2019年以来,勒索软件组织越来越多地在行动中采用泄密网站。

派拓网络对这些通常可通过暗网访问的网站数据进行监控,并通过研究这些数据确定趋势。由于泄密网站在大多数勒索软件组织中已司空见惯,因此研究人员经常使用这些数据来确定勒索软件活动的总体水平和判断某个勒索软件组织首次活跃的日期。

派拓网络编制的数据集显示了2023年勒索软件组织的演变以及受影响的行业和攻击的地理分布。更重要的是,勒索软件的活动量反映了针对关键漏洞的零日漏洞攻击所产生的大规模影响。

关键漏洞

派拓网络在2023年观察到勒索软件泄密网站发布了3,998个帖子,较2022年的2,679个帖子增长了约49%。活动增加的原因可能是针对关键漏洞的零日漏洞攻击,例如针对GoAnywhere MFT的CVE-2023-0669或针对MOVEit Transfer SQL Injection的CVE-2023-34362、CVE-2023-35036和CVE-2023-35708等。

CL0P声称对MOVEit传输漏洞攻击负责。2023年6月,美国网络安全和基础设施局(CISA)估计,因使用CL0P勒索软件而出名的TA505组织在全球共入侵了约8,000名受害者。这些攻击的规模迫使易受攻击的企业必须缩短反应时间,才能有效应对这一威胁。但由于被入侵网站的数据数量庞大,这也迫使该勒索软件组织作出调整。CL0P并不是唯一一个利用关键漏洞的组织。LockBit、Medusa、ALPHV(BlackCat)等勒索软件组织通过对Citrix Bleed漏洞CVE-2023-4966发起零日漏洞攻击,在2023年11月期间进行了多次入侵。

在逐月查看勒索软件泄密网站在2023年报告的入侵次数时,派拓网络发现某些月份的入侵次数有所增加。这些增长与勒索软件组织开始利用特定漏洞的日期大致吻合。但并非所有勒索软件攻击者都具备利用零日漏洞的能力。有些勒索软件组织由缺乏经验的攻击者组成,他们会利用一切可以利用的手段。然而无论经验是否丰富,攻击者名单在不断变化的威胁环境中一直在更替,2023年就新出现了一些勒索软件组织。

2023年新出现的勒索软件组织

鉴于近年来受害者支付的高额赎金,勒索软件已成为网络犯罪分子垂涎欲滴的收入来源。这些犯罪分子会组建起新的勒索软件组织,只不过并非每次行动都能成功或持续。新的勒索软件组织必须考虑其他恶意软件所没有的问题,比如与受害者沟通和提高行动安全性等。勒索软件行动的公开性增加了其被执法机构、安全厂商和其他防御者发现的风险。勒索软件组织还必须考虑其竞争对手。在竞争激烈的勒索软件犯罪市场中,利润分配、软件功能和成员支持会极大地影响一个新组织在该市场的地位。

尽管存在这些挑战,但数据显示2023年仍出现了25个新的泄密网站。这些组织至少已推出一个勒索软件即服务(RaaS)产品,并希望成为勒索软件市场中的有力竞争者。值得注意的是,这些网站中至少有三个是在2022年的某个时候开始活跃的。但派拓网络在分析中将这些勒索软件组织作为新组织的原因有二:第一,即使有分析表明这些勒索软件组织在2022年某个时候已开始运作,但它们都是在2023年才被首次公开报道。第二,要想在当今的勒索软件犯罪市场中崭露头角,泄密网站必不可少。据报道,有三个始于2022年的勒索软件组织在2023年新建立了泄密网站,分别是:8Base、Cloak、Trigona。

泄密网站数据所反映的新组织数量揭示了勒索软件犯罪市场的竞争激烈程度。在2023年新建立泄密网站的25个组织中,至少有5个在2023年下半年没有发布新的帖子,这表明这些组织可能已经关闭。然而,不在泄密网站上发帖并不一定意味着这些组织已经停止运作。这些组织的犯罪分子可能已经转移到其他类型的行动中、从公众视野中消失或与其他勒索软件组织合并。如果其中一些组织没有持续到一年,新的威胁行为者就会填补空缺。2023年下半年就有12个新的泄密网站发布了帖子,表明这些组织可能在这一年的下半年开始活动。

这25个新泄密网站占2023年勒索软件发帖总数的约25%。在这些新组织中,Akira的发帖数居于首位。Akira于2023年3月首次被发现并被描述成一个快速发展的勒索软件组织。研究人员通过与Conti领导团队相关的加密货币交易将该组织与Conti联系起来。2023年泄密网站发帖数排名第二的是8Base勒索软件。8Base是自2022年以来活跃的勒索软件组织之一,但该组织在2023年5月才开始公布受害者。

2023年泄密网站统计数据

触宝科技有限公司是大公司吗

通过分析泄密网站数据,可以深入了解勒索软件的威胁程度。派拓网络查看了2023年3,998个泄密网站帖子,这些数据揭示了最活跃的组织、受影响最严重的行业以及全球受勒索软件攻击最严重的地区。

组织分布

在2023年的3,998个泄密网站帖子中,LockBit勒索软件仍然最为活跃,有928个组织,占到总数的23%。LockBit自2019年开始活动以来几乎没有中断,已连续两年成为最猖獗的勒索软件组织。随着Conti、Hive、Ragnar Locker等组织的倒台,LockBit已成为许多攻击者首选的勒索软件,这些攻击者随后成为该组织的成员。LockBit发布了多个可影响Linux和Windows操作系统的变体。通过改变免费软件工具的用途和利用LockBit的快速加密功能,成员可以根据自己的需要定制勒索软件行动。

泄密帖子数量排在第二位的是ALPHV(BlackCat)勒索软件,约占2023年泄密网站帖子总数的9.7%。第三名是CL0P勒索软件,约占2023年帖子总数的9.1%。CL0P因对Progress Software的 MOVEit和Fortra的GoAnywhere MFT等关键漏洞发起零日漏洞攻击而出名。但CL0P在该组织泄密网站上报告的企业数量可能无法准确反映这些漏洞的全部影响。例如,CL0P的泄密网站数据显示,它在这一年中入侵了364家企业,但一份分析CL0P在2023年利用MOVEit漏洞的报告指出,有2,730家企业受到了影响。我们经常发现泄密网站数据与实际影响之间存在差异,这个典型的例子正好反映了这一点。

月平均值和周平均值

派拓网络共查看了3,998个勒索软件帖子,这意味着勒索软件组织在2023年平均每月产生333个帖子,相当于平均每周发布近77个帖子。2023年的数据显示勒索软件活动较2022年有所增长。

2022年的泄密网站帖子数量为2,679,平均每月223个,每周52个。2023年勒索软件泄密网站的帖子数量较前一年增加了49%。

2023年泄密网站报告数量最多的月份是7月,共有495个帖子。CL0P可能由于大规模利用MOVEit漏洞,而成为当月发布帖子最多的勒索软件。泄密网站的帖子数量显示,2023年1月和2月是勒索软件最不活跃的月份。

受影响的行业

有些勒索软件组织可能会以特定国家或行业为重点目标,但大多数勒索软件组织都是以盈利为主要目的投机主义者。因此,许多勒索软件组织会攻击多个行业的企业。2023年泄密网站帖子分布情况显示,制造业受勒索软件的影响最大,占到帖子总数的14%。这是由于制造商对其运营技术(OT)系统的可见性通常有限,往往对网络缺乏足够的监控并且有时未能落实最佳安全实践。

派拓网络公司

地区影响

泄密网站数据显示,2023年大多数受害者都位于美国,占帖子总数的47.6%;其次是英国,占6.5%;加拿大占4.6%;德国占4%。

自2019年泄密网站首次出现以来,美国的企业一直是勒索软件的首要目标。福布斯全球2000强企业榜单根据销售额、利润、资产和市值对全球各大企业进行排名。2023年,美国有610家上榜企业,占福布斯全球2000强企业的近31%。这等于在告诉勒索软件组织,该国是富裕目标的集中地。

虽然勒索软件组织倾向于以美国等富裕地区为目标,但这一威胁仍是一个普遍的全球性问题。2023年泄密网站数据显示,受害者至少覆盖全球120个国家。

总结

从勒索软件泄密网站帖子数量可以看出,2023年勒索软件呈现日益猖獗的发展态势,勒索软件活动明显增加,并显示了新出现的勒索软件组织。

CL0P等勒索软件组织纷纷针对新发现的关键漏洞发起零日漏洞攻击,这让潜在受害者不知所措。虽然勒索软件泄密网站数据可以为了解威胁状况提供宝贵的洞察,但这些数据可能无法准确反映漏洞的全部影响。企业不仅要对已知漏洞保持警惕,还需要制定能够快速应对和缓解零日漏洞攻击影响的策略。

保护和缓解措施

派拓网络的客户可通过我们内置云端安全服务(包括Advanced WildFire、DNS Security、Advanced Threat Prevention和Advanced URL Filtering)的下一代防火墙更好地防范勒索软件威胁。

Cortex Xpanse可检测易受攻击的服务。Cortex XDR和XSIAM客户开箱即可获得针对2023年所有已知主动勒索软件攻击的保护,无需在系统中添加其他保护措施。Anti-Ransomware Module帮助防范加密行为,本地分析帮助阻止勒索软件二进制文件的执行,Behavioral Threat Protection帮助预防勒索软件活动。Prisma Cloud Defender Agents可监视Windows虚拟机实例中是否存在已知的恶意软件。


返回网站首页

本文评论
微软Edge浏览器推出AI智能搜索Smart Find功能「edge搜索栏设置」
8月23日 消息:微软Edge浏览器近期推出了新功能——智能搜索(Smart Find)。这项功能运用了人工智能技术,使得用户在网页上搜索相关内容更加便捷。即使用户拼写出现错误或不完整,...
日期:08-23
小米手机开机动画怎么设置「手机开机动画怎么设置」
随着科技的发展,手机已经成为人们日常生活中不可或缺的工具之一。对于追求个性化的用户来说,自定义手机开机动画是展现自我风格的重要方式。那么,如何设置手机开机动画呢?下面就...
日期:05-29
日本车主爱上中国制造!广汽本田将向日本逆出口全新雅阁_广汽本田超级品牌日
快科技9月21日消息,很多人迷信进口,认为外来的和尚好念经,不过随着中国汽车工业的快速发展,中国制造的汽车开始征服老外车主,就连日本也开始进口中国生产的汽车了。微软skype for...
日期:09-22
沉寂两年后:华为“盘古”AI大模型即将上线「华为盘古大模型是什么东西」
2021年4月,刚刚接任华为云CEO的余承东在HDC华为开发者大会上公布了一项重磅产品:华为云盘古系列AI大数据模型。遗憾的是,虽然在大会结束后,盘古一度成为了从业者与网友讨论的焦...
日期:03-27
Gemini官网体验入口 谷歌AI聊天软件app免费下载地址_gemini network官网
《Gemini》是谷歌DeepMind推出的新一代人工智能系统。它支持多模态推理,能够处理文本、图像、视频、音频和代码之间的无缝交互。在多个领域,如语言理解、推理、数学、编程等方...
日期:12-10
港迪技术IPO:智能操控系统具备多元优势,广泛应用多个行业_港迪智能有限公司
在产业政策的不断推动下,当前智能操控系统市场整体处于快速发展阶段。随着应用技术成熟,以及港口、水泥等行业对智能操控系统市场需求的逐步释放,以武汉港迪技术股份有限公司(以...
日期:01-29
国庆节火车票明日开售_2022 年春运首日火车票明日开售,1 月 17 日可买除夕当日车票
  1 月 2 日消息,2022 年春运将于 1 月 17 日开始,至 2 月 25 日结束,共计 40 天。根据火车票 15 天预售期安排,2022 年春运首日火车票将于 1 月 3 日开售。   ▼ 云日历 A...
日期:07-17
曙光先进平台赋能 “先导杯”参赛作品入选国际顶级生信期刊
  七月流火,中国科学院“先导杯”并行计算应用大奖赛组委会日前发布六月赛果,随着比赛的逐渐深入,各个赛道战队之间成绩相差愈来愈小,呈现胶着状态,竞争异常激烈。   六月战...
日期:07-14
从“分钟运营”到“内容运营”开启通话新视界
通信世界网消息(CWW)市场需求和技术进步共同推动了话音业务不断向前演进和发展。从1G到5G,话音业务从语音向视频通话发展,并逐步走向智能、交互式通话,为用户带来创新的高品质通...
日期:10-23
wapi产业联盟成员「WAPI产业联盟召开2023年第四次标准工作及项目组会议(总第128次)」
通信世界网消息(CWW)12月19日,WAPI产业联盟召开2023年第四次标准工作及项目组会议(总第128次)。会议包括:2023年第四季度技术标准产业工作报告、2023年第三次项目组会议要点落实情...
日期:12-21
YouTube首席商务官罗伯特·金奇尔宣布辞职
  当地时间8月29日,YouTube首席商务官罗伯特·金奇尔(Robert Kyncl)确认了此前媒体关于其辞职的消息。他在YouTube任职超过12年。谷歌全球客户解决方案总裁玛丽·埃伦·科(Mar...
日期:08-31
斯坦福大学研究人员推AI框架DSPy:利用语言模型和检索模型解决复制任务
文章概要:1. DSPy是一个用于语言模型和检索模型的AI框架,可以解决各种高级任务。2. DSPy使用“签名”和“提示器”的模块化方法编译任何程序。3. DSPy需要很少的标记数据,可以...
日期:08-29
喜从天降!买4部苹果收到60台iPhone 15 Pro Max 1TB
  【手机中国新闻】苹果的某个员工搞错了订单,让他们寄送了价值96,000美元(约合人民币70万元)的iPhone 15 Pro Max手机。这位幸运的客户原本只订购了四部iPhone 15 Pro Max,但...
日期:11-04
压力给到x86处理器!苹果高通后 联发科入场:造自研ARM PC芯片
在移动芯片市场,联发科已经保持了8个季度的第一,他们的满足感并不止于此。在日前举办的一场峰会上,联发科副总表示,PC是规模400亿美元的巨大市场,联发科计划涉足高功耗市场,将不少...
日期:11-16
无惧高通华为压制!苹果5G也站起来了:跟诺基亚签许可_iphone的5g技术和华为
快科技7月1日消息,在5G必要专利储备上吃亏的苹果,现在终于有了硬起来的资本。apollo百度大会2020诺基亚今天宣布,苹果和诺基亚已经签署了一项长期的专利许可协议,这将使苹果能够...
日期:07-01
库客音乐转战美股_库客音乐赴美上市丨拓宽业务版图,开启国际化发展新篇章
  近年来,我国在线音乐市场风起云涌,已经进入了一个相对成熟的发展阶段。历经长期的业务与资本的角逐,腾讯音乐、华纳音乐、Spotify等知名数字音乐平台相继挂牌上市。作为中...
日期:07-16
模块化汽车什么意思「比电动汽车还贵!全球首款模块化电摩发布:售7.3万元」
快科技10月17日消息,近日,Infinite Machine推出了一款采用模块化结构的单底盘电动摩托车,命名为P1。据悉,该电摩的设计致敬了特斯拉 Cybertruck 皮卡,在电摩座位的右侧,可根据需要...
日期:10-18
实名举报县委书记!雷丁汽车创始人:被逼虚报产值近50亿!山东成立联合调查组,进驻核实!
1月14日,雷丁汽车集团微信公众号发布一封实名举报信,雷丁汽车创始人李国欣实名举报潍坊市昌乐县现任县委书记王骁,称其为彰显地方政绩,逼迫雷丁汽车2022年10个月虚报企业工业产...
日期:01-15
京东天猫618活动攻略 华为、小米等数码手机产品最高直降千元「2021京东618手机活动」
目前,京东、天猫618购物节正式启动,京东618将于5月31日晚8点正式开售,活动将持续到6月20日23:59:59点,满减力度最高满299减50。而天猫淘宝方面,同样将于5月31日晚8点开启第一波售...
日期:05-30
Undress AI官网体验入口 AI处理衣服在线使用地址_ai服装款式图
Undress AI是一款革命性的深度学习产品,能在短时间内从照片中去除衣物。此产品采用先进的SHA512 加密技术,确保所有处理过的照片安全存储。这意味着只有用户本人可以访问这些...
日期:01-17