2022 年对于网络安全来说是黑暗的一年,近几个月勒索软件攻击达到了前所未有的水平。法国也是最受勒索软件攻击的国家之一。
Outpost24 的 KrakenLabs 研究团队刚刚分享了一份有关最新网络犯罪趋势的详细报告。该组织对勒索软件攻击特别感兴趣,勒索软件攻击可能在去年爆发。仅在2022年,2,363 家公司成为各种勒索软件组织数据泄露的受害者,其中一些是众所周知的。
其中,我们明显发现LockBit 已成为世界上生成勒索软件最多的组织。该集体特别杰出去年黑客入侵泰雷兹巨头。该团伙甚至袭击了一家儿童医院,最后公开道歉。
LockBit 是勒索软件攻击的领导者
根据 KrakenLabs 的数据,仅 LockBit 一项就占全年记录攻击事件的 34%,平均每月约 67 次攻击,总计超过 800 次攻击。该组织在最危险演员的排名中占据主导地位。相比之下,第二组 BlackCat 到 2022 年只会发生 215 次攻击,几乎少了四倍。
团子发出来的时候闹得沸沸扬扬推出了名为 Lockbit 3.0 的新版本恶意软件。特别感谢他,集体取得了成功入侵邮局,从而泄露数万名客户的个人数据。
更糟糕的是,我们在年底了解到LockBit 勒索软件只是在社交媒体上泄露,然后才能在网上免费下载。因此,任何恶意行为者都可以将恶意软件用于自己的目的,这或许可以解释勒索软件与其竞争对手相比为何如此受欢迎。
KrakenLabs 团队在其报告中首先指出,新黑客通常不会长期保持活跃。某些网络犯罪团体很可能最终只是出于攻击单一结构的动机,之后他们停止所有恶意活动。
法国尤其受到勒索软件的影响
KrakenLabs 意识到勒索软件攻击特别针对西方国家,而法国是受这些网络攻击影响最严重的第五个国家。2022 年,这里已记录了 90 起袭击事件其中不少于 55 起是由 LockBit 进行的。
虽然人们可能认为黑客主要针对政府机构,但一半的攻击涉及所谓的“非关键”部门。然而,有一个趋势占主导地位:网络攻击通常旨在让公司支付大量赎金,从而使黑客获得可观的利润。
一些团体的道德准则是不针对某些部门,例如卫生机构,但这些部门仍被视为关键部门。因此,他们更有可能支付赎金来解锁他们的系统,从而让他们的患者免受攻击。例如,去年夏天,我们记得位于 Corbeil-Essonnes 的南部法兰西岛医院中心 (CHSF),他发现自己面临 1000 万美元的赎金。勒索软件使该机构的服务完全瘫痪,但医院拒绝付款,并且患者的个人数据最终在网上共享。
有些人更喜欢更简单的目标,例如教育部门,例如学校。由于缺乏对网络安全措施的投资,或者仅仅是机构内缺乏工作人员,这些机构通常不太安全。
支付赎金不是一个好主意
Outpost24 在报告的最后提醒受勒索软件影响的企业向值得信赖的危机管理团队寻求建议。不支付赎金通常是正确的解决方案。
黑客有时会索要赎金无法访问受害者数据,这就是为什么在发现访问权限之前对抗它们很重要。
询问我们最新的!
来自 CarWoW YouTube 频道的 Mat Watson 刚刚进行了一项相当独特的测试。这个想法?驾驶六辆电动 SUV 达到极限,看看哪一辆能跑得最远。所有人都在同一天、同一条路线上……
电动车