【360数字安全】2024年勒索软件流行态势报告_101页_10mb
报告摘要
2024年勒索软件攻击态势报告总结:
2024年勒索软件攻击事件2151起,国内攻击形势严峻,重点攻击对象为企事业单位,中小企业受攻击最为严重。TargetCompany(Mallox)、Makop、Phobos三大家族占比近六成,Web漏洞利用成为主要传播手段,RNTC和Anony等新兴家族凭借这一策略迅速崛起。勒索家族持续优化加密效率,采用Curve25519、ChaCha20等高效算法,攻击利息在非工作时段发动集中攻击。
国内受攻击系统以Windows10为主,占全网用户系统分布式攻击峰值。勒索软件攻击更侧重数据窃取,双重/多重勒索模式显著增长,高额赎金需求攀升,其中DarkAngels族对美国药品公司Cencora要求7500万美元并成功勒索。攻击地域集中于广东、山东、江苏,行业方面互联网及软件、制造业、批发零售为高危领域,金融行业威胁显著提升。攻击IP来源地仍以俄罗斯、德国、美国为主,沟通邮箱多为匿名服务。
攻击方式呈现多样化特征,弱口令破解仍是主要入口,但Web漏洞利用占比显著提升。攻击者通过社会工程手段实施网络渗透,例如BlackBasta以QuickAssist功能行骗。新型攻击模式如"自带易受攻击的驱动程序"(BYOVD)通过渗透内核层阻断安全防护。家庭和企业搜索全年发现了包括CVE-2020-1472、CVE-2022-24989等80余种漏洞。
跨行业攻击事件包括:瑞士因Play勒索软件导致政府机密数据泄露,美国联合健康集团因被BlackCat勒索导致数据泄露,1亿条数据被盗;施耐德电气遭Cactus攻击,数据库遭黑导致业务中断。同时,黑客组织如LockBit、RansomHub、Cicada3301等通过数据竞拍获取收入,部分攻击者发展成为跨区域运营集团。
360强化了反勒索防护能力,包括:针对Web漏洞防护、横向渗透消杀、数据库加密防护等。推出勒索预警订阅服务,全覆盖多种攻击模式,全年拦截431亿次远程攻击,保护270万台设备。开发综合解密工具解密大师,支持360种勒索软件解密,服务3996次,成为全球解密工具之一。
应对策略包括:企业需建立完善的补丁管理机制,加强账户权限控制,实施多因素认证,定期进行漏洞扫描。当遭遇勒索攻击后,应实施暂时断网、逐个设备隔离、启动反勒索服务、收集攻击痕迹等应急措施。支付赎金不被推荐,可能带来更大安全风险并助长犯罪行为。个人用户需安装主动防御软件,避免弱口令,定期备份重要文档,谨慎处理未知邮件附件。特别强调对office文档和数据库的保护,这些是最受关注的加密类型。
安全技术在AI领域取得突破,企业需提升对AI驱动攻击的防范能力,改进态势感知,并降低安全产品的使用门槛,使中小企业也享有基础安全防护。值得关注的是,AI正被用于预测勒索攻击、自动化处理等,未来将成为安全对抗新形态。行业报告显示,在持续完善的防御体系基础上,勒索软件对业务造成的影响呈现日益复杂化趋势,企业需制定合理规划应对安防挑战。
试读结束,高清完整版pdf/doc/ppt,请点下载