網路安全:法國是勒索軟體攻擊最嚴重的第五個國家

2022 年對網路安全來說是黑暗的一年,近幾個月勒索軟體攻擊達到了前所未有的水平。法國也是最受勒索軟體攻擊的國家之一。

信用:123RF

Outpost24 的 KrakenLabs 研究團隊剛分享了一份有關最新網路犯罪趨勢的詳細報告。該組織對勒索軟體攻擊特別感興趣,勒索軟體攻擊可能在去年爆發。僅在2022年,2,363 家公司成為各種勒索軟體組織資料外洩的受害者,其中一些是眾所周知的。

其中,我們明顯發現LockBit 已成為世界上產生勒索軟體最多的組織。該集體特別傑出去年駭客入侵泰雷茲巨頭。該團夥甚至襲擊了一間兒童醫院,最後公開道歉。

LockBit 是勒索軟體攻擊的領導者

根據 KrakenLabs 的數據,僅 LockBit 一項就佔全年記錄攻擊事件的 34%,平均每月約 67 次攻擊,總計超過 800 次攻擊。該組織在最危險演員的排名中佔據主導地位。相較之下,第二組 BlackCat 到 2022 年只會發生 215 次攻擊,幾乎少了四倍。

團子發出來的時候鬧得沸沸揚揚推出了名為 Lockbit 3.0 的新版本惡意軟體。特別感謝他,集體取得了成功入侵郵局,從而洩漏數萬名客戶的個人資料。

更糟的是,我們在年底了解到LockBit 勒索軟體只是在社群媒體上洩露,然後才能在網路上免費下載。因此,任何惡意行為者都可以將惡意軟體用於自己的目的,這或許可以解釋勒索軟體與其競爭對手相比為何如此受歡迎。

信用:123RF

KrakenLabs 團隊在其報告中首先指出,新駭客通常不會長期保持活躍。某些網路犯罪團體很可能最終只是出於攻擊單一結構的動機,之後他們停止所有惡意活動。

法國尤其受到勒索軟體的影響

KrakenLabs 意識到勒索軟體攻擊特別針對西方國家,而法國是受這些網路攻擊影響最嚴重的第五個國家。2022 年,這裡已記錄了 90 起攻擊事件其中不少於 55 起是由 LockBit 進行的。

雖然人們可能認為駭客主要針對政府機構,但一半的攻擊涉及所謂的「非關鍵」部門。然而,有一個趨勢占主導地位:網路攻擊通常旨在讓公司支付大量贖金,從而使駭客獲得可觀的利潤。

有些團體的道德準則是不針對某些部門,例如衛生機構,但這些部門仍被視為關鍵部門。因此,他們更有可能支付贖金來解鎖他們的系統,從而讓他們的患者免受攻擊。例如,去年夏天,我們記得位於 Corbeil-Essonnes 的南部法蘭西島醫院中心 (CHSF),他發現自己面臨 1000 萬美元的贖金。勒索軟體使該機構的服務完全癱瘓,但醫院拒絕付款,並且患者的個人資料最終在網路上共享。

有些人喜歡更簡單的目標,例如教育部門,例如學校。由於缺乏對網路安全措施的投資,或者只是機構內缺乏工作人員,這些機構通常不太安全。

支付贖金不是一個好主意

Outpost24 在報告的最後提醒受勒索軟體影響的企業向值得信賴的危機管理團隊尋求建議。不支付贖金通常是正確的解決方案。

駭客有時會要求贖金無法存取受害者數據,這就是為什麼在發現存取權限之前對抗它們很重要。


詢問我們最新的!