勒索软件攻击 – 庄闲棋牌官网官方版 -199IT //www.otias-ub.com 发现数据的价值-199IT Thu, 28 Apr 2022 12:19:26 +0000 zh-CN hourly 1 https://wordpress.org/?v=5.4.2 Sophos:2021年66%的受调查组织受到勒索软件攻击 //www.otias-ub.com/archives/1426767.html Thu, 28 Apr 2022 12:19:26 +0000 //www.otias-ub.com/?p=1426767

勒索软件攻击越来越频繁,越来越容易得逞,受害者支付的代价也越来越昂贵。在Sophos为其年度勒索软件状况报告进行的调查中,66%的组织承认他们去年受到勒索软件攻击,高于2020年的37%。其中65%的攻击成功加密了受害者的数据,高于前一年的54%。

总部设在英国的这家网络安全公司表示,企业为其最重要的勒索软件攻击支付的平均赎金增长了近五倍,略高于80万美元,而支付100万美元或以上赎金的企业数量增加了两倍,达到11%。在其年度报告中,Sophos调查了来自31个国家的5600个组织。共有965名受访者分享了他们的勒索软件攻击细节。

这些数字并不令人惊讶,因为在过去一年中,勒索软件攻击令美国主要的石油管道再到最大的肉类加工厂都深受其害。虽然Colonial Pipeline和JBS US Holdings都支付了数百万的赎金,但这些攻击使他们的业务暂停了很久,足以引发恐慌性购买,使物资供应的价格上升。

这些攻击和其他攻击促使白宫在10月召开了一次国际反勒索软件协调会议,汇集了来自30多个国家的代表,包括英国、加拿大和日本等美国盟友。该小组承诺分享信息,共同追踪和起诉勒索软件攻击背后的网络犯罪分子。

值得注意的是,俄罗斯没有参加(与乌克兰开战以后则更是不可能),美国和其他国家指责俄罗斯窝藏并可能鼓励这些攻击背后的团体。现在,随着世界上大部分国家积极反对俄罗斯入侵乌克兰,专家们担心俄罗斯会发动政府支持下的勒索软件攻击,作为针对乌克兰及其支持者的网络战争的一部分。

无论攻击者的动机如何,勒索软件仍然是网络犯罪分子的一个有利可图的工具。Sophos的首席研究科学家Chester Wisniewski说,勒索软件的成本不仅继续上升,而且越来越多的受害者被迫选择支付赎金,即使他们有其他选择。

在报告他们的数据被攻击锁定的受访者中,46%的人说他们支付了赎金以取回他们的数据,26%的人说他们支付了赎金,尽管他们可以通过备份自己恢复数据。

Wisniewski说,这可能有几个原因,包括不完整的备份,或希望让公司的数据不被公布在网上。此外,在发生勒索软件攻击事件后,往往有很大的压力要尽快恢复运行,而从备份中恢复往往是困难和耗时的。但是,尽管向网络犯罪分子支付解密密钥可能是一个诱人的想法,它也是一个危险的想法。

Wisniewski在一份声明中说:”企业不知道攻击者可能做了什么,例如添加后门、复制密码等等。如果组织不彻底清理恢复的数据,他们最终会在他们的网络中留下潜在的弱点,并有可能暴露在重复的攻击之下。”

cnBeta.COM

]]>
CISA:2021年美国企业和政府机构遭遇严重勒索软件攻击 //www.otias-ub.com/archives/1388028.html Thu, 10 Feb 2022 13:28:52 +0000 //www.otias-ub.com/?p=1388028

网络安全和基础设施安全局(CISA)在本周三发布的一份报告中表示,在 2021 年期间美国企业和政府机构面临严峻的网络攻击,迫使他们在网络上到处救火。黑客正在变得更加狡猾,从去年夏天的 Colonial Pipeline 勒索软件攻击中可以看出,该公司最终支付了 400 万美元的要求。

CISA 警告说,这类勒索软件事件正在增加,而且越来越复杂。CISA 主任 Jen Easterly 在一份新闻稿中说:

现在每个政府、每个企业、每个人都必须关注勒索软件的威胁,并采取行动减轻成为受害者的风险。降低勒索软件的风险是 CISA 作为国家网络防御机构的核心任务,虽然我们在过去一年中已经在提高对威胁的认识方面取得了进展,但我们知道还有更多的工作要做,以建立集体复原力。

该机构发布了一个全球咨询,强调犯罪分子如何使用恶意软件、网络钓鱼和远程桌面战术来访问网络。一旦他们进入,他们就会锁定整个系统,并向受害者勒索金钱,以换取他们的访问权。据CISA称,网络犯罪分子在周末和节假日加大活动力度,这时组织和个人更容易受到攻击。此外,他们正在关注云、供应链、工业流程和管理服务提供商。

勒索软件团伙正在分享受害者的信息,并寻找新的方法来勒索他们的目标。为了帮助减少攻击的风险,CISA建议各组织保持其软件的更新,监控远程桌面协议,并对其员工进行网络钓鱼意识培训。公众应该用离线备份方法保护他们的数据。欲了解更多有关勒索软件战术和预防的信息,请访问CISA的Stop Ransomware网站。

自 cnbeta

]]>
Comparitech:2020年美国学校因勒索软件攻击损失66亿美元 //www.otias-ub.com/archives/1305456.html Wed, 01 Sep 2021 13:03:02 +0000 //www.otias-ub.com/?p=1305456

根据Comparitech的报道,去年美国中小学和大学可能因为勒索攻击损失66亿美元。Comparitech分析了2020年美国教育机构汇报的77宗攻击事件,根据停机时间和恢复时间估算出受害者成本。Comparitech声称2020年有1740所中小学和大学受到影响,波及学生140万,相比2019分别增加39%和67%。

不过2020年的实际攻击次数比2019年减少20%。这一数字说明黑客瞄准预算更充裕的学校。

到了今年趋势还在继续,例如4月份布劳沃德县公立学校收到勒索请求,索要金额高达4000万美元。研究人员分析2020年的77宗勒索案,发现当中有9宗提到勒索金额,介于1万美元至100多万美元。

从2018年1月到2021年6月,Comparitech收集到222起针对美国中小学和大学的独立勒索软件攻击案例,影响3880所学校和近300万名学生。

]]>
FBI年度报告:2020网络犯罪损失金额超过40亿美元 //www.otias-ub.com/archives/1218681.html Thu, 18 Mar 2021 08:35:21 +0000 //www.otias-ub.com/?p=1218681 美国联邦调查局(FBI)在一份新报告中称:2020 年间,网络犯罪和互联网欺诈受害者们向该机构上报的损失金额,已经达到了 42 亿美元,较 2019 年增加了大约 20% 。FBI 互联网犯罪投诉中心在周三发布的年度报告中指出,去年平均每天有收到 2000 多起来自美国公民和企业的相关投诉,而 2019 年的日均投诉数量在 1200 起左右

报告截图(来自:PDF)

受害者上报的攻击类型,主要涉及商业电子邮件泄露(BEC)、勒索软件攻击、以及泛滥的“技术支持”诈骗 —— 欺诈者冒充科技企业的客户支持代表或金融机构,只为骗取受害者电汇一定的金额。

2020 年间,BEC 类投诉有 1.9 万+,损失金额达 18 亿美元。攻击者通常会结合黑客或社会工程学手段来打入内部,然后忽悠毫无戒心的受害者进行电汇。

让人头疼的是,尽管技术手段并不高明,但去年的数字还是与 2019 粘相当接近(23775 宗投诉 / 损失金额 17 亿美元),意味着人们的安全意识仍有很大的提升空间。

前 FBI 分析师、现担任电子邮件安全公司 Agari 威胁研究高级主管的 Crane Hassold 在周三的一条推文中表示,这种事情还是太让人感到抓狂了。

据悉,FBI 尝试在 2018 年成立了“资产追索小组”,以通过代表受害者在执法和金融机构之间展开协调。去年,该小组就介入了 1303 起事件。

2020 年 6 月,FBI 帮助了一位被骗 6000 万美元的受害者,后续调查发现款项被汇入了某个 HK 银行账户。

庆幸的是,通过与当地执法和金融机构的及时合作,本次电汇被成功阻止,并将款项系数退还给了受害者。

与此同时,勒索软件受害者在 2020 年发起了 2747 宗投诉,损失金额总计 2910 万美元。与 2019 年的 890 万美元损失相比,增加的幅度同样让人深思。

正如 CyberScoop 先前报道的那样,即便在 COVID-19 大流行期间,勒索软件攻击的态势也一直没有减弱。截止 2020 年 11 月,至少有 80 家医疗服务提供商遭殃。

比如 2020 年 9 月,美国 Universal Health Services 就在一次勒索软件攻击事件中损失了 6700 万美元。

当然,考虑到还有无数中小企业和个人没有选择向执法部门报告此类事件,实际损失或远超当前的预估。

至于“技术支持”诈骗,FBI 给出的损失数据为 1.46 亿美元(较 2019 年减少了 171%),且至少 66% 的受害者年纪在 60 岁以上。(来源:cnbeta)

]]>