【天际友盟】2023勒索软件下半年报告_15页_2mb
报告摘要
2023年下半年勒索软件攻击持续活跃且呈现多元化发展。整体来看,勒索软件数量较上年显著增长,攻击金额屡创新高,Lockbit3组织以597次攻击事件位居榜首,但较上半年略有下降。BlackCat、Cl0P等老牌组织维持领先,同时新兴团伙如8Base、Akira、Cactus等快速崛起,部分新组织在6月后表现突出,8Base以200多次攻击挤入TOP5。攻击行业主要集中在制造、商业服务、软件信息技术、医疗等,中小型企业成为重点目标,政府、金融、教育等也受到波及。
主要攻击特点包括:1. 运营体系完善,勒索组织提供定制化RaaS服务,攻击策略从单一索要赎金转向数据贩卖,部分团伙采用间歇加密或仅窃取数据。2. 攻击手段多样化,漏洞利用(如CVE-2021-41082、CVE-2022-40684等)仍是主要途径,配合网络钓鱼、暴力破解、弱口令攻击等。3. 双平台渗透,如Akira攻破Windows和Linux系统,Kuiper支持跨平台攻击,而Yashma专攻中国等国家。4. 加密技术升级,多数采用RSA+AES混合加密,文件后缀如PLAY、akira等,部分使用7-Zip规避检测。
新兴勒索软件动向:8Base基于Phobos,与RansomHouse关联密切;Akira在10月后转向仅窃取数据;Kuiper利用开源工具和历史漏洞;Sophos伪装成网络安全公司传播;Kanti基于NIM语言针对加密货币用户;Yashma通过GitHub下载勒索信并销毁原始数据。攻击者还使用定制工具(如Spacecolon、RedWarden)及恶意软件传播链(如Powershell、CobaltStrike)。
未来预测与建议:2024年全球执法机构将加强联合打击(如Lockbit3已被行动),但勒索团伙可能加速技术更新与隐蔽性提升。AI技术可能被用于开发新勒索软件及传播途径。企业需统一安全策略,强化漏洞防护、权限管理,结合安全厂商研发针对性防御方案。
试读结束,高清完整版pdf/doc/ppt,请点下载