2021-11-08-腾讯研究院-2021年勒索攻击特征与趋势研究白皮书_55页_4mb
报告摘要
一、勒索攻击成为全球新挑战
- 科技竞争导致国家经济安全面临挑战。
- 产业数字化转型扩大安全攻击面,攻击范围从个人向基础设施扩展。
- 技术破坏式创新带来新型安全风险,如SDN/NFV/5G等新技术增加攻击面。
- 勒索攻击事件频发,全球范围内重点攻击医疗、能源、金融等关键行业。
二、勒索攻击演进路径与特征
- 勒索攻击经历萌芽期、活跃期、高发期,现呈现产业化、团队化趋势。
- 攻击形式多样,包括文件加密、数据窃取、屏幕锁定等,传播渠道通过漏洞利用、钓鱼邮件、供应链等。
- 勒索攻击数量大幅增加,赎金价格暴涨,2021年平均赎金已达6640万美元,全球损失超5.9亿美元。
- 各国加速立法应对,如美国推动关键基础设施安全审查、欧盟GDPR要求数据备份等。
三、勒索攻击主要特点
- 攻击隐蔽性强,利用代码伪装、漏洞探测等手段长期潜伏。
- 病毒变异速度快,全年新增变体达752%,难以通过传统手段检测。
- 攻击目标多元化,从个人设备拓展至政府、教育、医疗、供应链等。
- 影响范围广,医疗、能源、交通等行业遭遇勒索后威胁社会运转能力。
四、勒索攻击七大发展趋势
- “社会瘫痪型”勒索:攻击关键基础设施导致民生影响深远,如燃油管道、肉类供应链中断。
- 勒索即服务(RaaS):攻击链条分工明确,普通用户可低成本购买勒索工具。
- 加密货币助推赎金增长:匿名性高度依赖加密货币交易,勒索金额实现指数级涨幅。
- 供应链攻击成为重要手段:通过植入供应链渗透大型企业,如SolarWinds事件。
- “多重勒索”模式流行:结合加密与数据泄露双重威胁,迫使企业支付赎金或承担更大损失。
- 网络保险行业恶性循环:保险公司成为勒索目标,攻击者迫使受害方依赖保险,导致保险费率飙升。
五、防范勒索攻击建议与思考
- 技术层面:
- 引入云原生安全和零信任架构,提前发现风险并阻止攻击扩散。
- 管理层面:
- 构建“安全能力前置”,加强供应链安全审查与风险评估共享机制。
- 人员层面:
- 提升员工安全意识,防范点击钓鱼邮件、安装不明软件等行为,定期备份数据。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载