20250113-北京鸿腾智能科技-2024年勒索软件流行态势报告_101页_9mb
报告摘要
2024年勒索软件流行态势报告总结
核心内容
2024年勒索软件攻击态势依然严峻,攻击目标主要集中在企事业单位,尤其是中小企业。攻击手段以Web应用漏洞利用为主,同时远程桌面入侵、数据库弱口令等传统方式依然存在。勒索软件家族中,TargetCompany(Mallox)、Makop和Phobos占据主导地位,而RNTC和Anony等新兴家族也迅速崛起。
主要观点
- 攻击目标:企业用户成为勒索软件的主要攻击对象,其中制造业、租赁和商务服务业、批发零售业、互联网及软件行业受攻击最为严重。
- 传播方式:Web应用漏洞利用成为主要传播手段,远程桌面入侵仍是常见方式,数据库弱口令问题也较为突出。
- 勒索模式:双重勒索和多重勒索模式更加普遍,部分勒索家族甚至放弃文件加密,专注于数据窃取。
- 赎金金额:赎金要求进一步攀升,多家企业被勒索金额超过千万美元,其中DarkAngels家族向美国药品公司Cencora提出7500万美元赎金,为全球最大勒索案例。
- 加密技术:Curve25519、ChaCha20等高效加密算法逐渐被广泛采用,提升了攻击效率和安全性。
- AI技术:AI技术在勒索软件的传播和攻击中发挥重要作用,成为攻防对抗的新热点。
关键信息
- 受害者分布:2024年,360反勒索服务平台共处理2151起勒索攻击求助,77个新勒索家族被发现,其中38个为多重勒索家族。
- 攻击IP来源:俄罗斯、德国和美国是勒索攻击的主要来源地。
- 文件类型:办公文档和数据库文件是勒索攻击后最受关注的文件类型。
- 安全防护:360推出多项创新安全工具,如反勒索服务、解密大师、勒索预警订阅服务等,提高防护能力。
- 数据泄露影响:数据泄露不仅造成经济损失,还引发法律、商业和声誉风险。
详细分析
勒索软件概况
- 勒索家族分布:TargetCompany(Mallox)、Makop和Phobos三大家族占比近六成,其中TargetCompany(Mallox)因新增Web漏洞利用手段,成为最具威胁的勒索家族之一。
- 加密方式:主流勒索软件采用多级加密,如RSA、AES、ChaCha20等,其中Curve25519和ChaCha20因高效性被广泛采用。
- 传播方式:Web漏洞利用、远程桌面入侵、数据库弱口令是主要传播方式,其中Web漏洞利用占比显著上升。
勒索软件家族更替
- 新增传统勒索软件:2024年每月都有新勒索软件出现,其中USDLocker、TOLKONEPERDITE、Elpaco、LvtLocker、Wormhole、Moneyistime、ShrinkLocker、PSAUX、RSAGen等家族较为活跃。
- 新增双重/多重勒索软件:全年新增38个双重/多重勒索软件家族,其中MorLock、Ransomhub、Arcus Media、Trinity等在5月和11月出现明显增长。
数据泄露影响
- 行业分布:制造业、租赁和商务服务业、批发零售业、互联网及软件行业是主要受害行业,而能源行业数据泄露案例显著增加。
- 国家与地区分布:美国机构占比最高,国内金融、能源企业也频繁受攻击。
- 数据泄露范围:数据泄露事件波及数百万个人和组织,部分案例涉及数千万条数据。
- 多重影响:数据泄露导致商业损失、法律风险和声誉危机,如Change Healthcare因数据泄露事件支付2200万美元赎金,并因未及时报告被罚款。
安全建议
- 企业用户:应加强安全防护,定期备份数据,提高员工安全意识,及时发现和处理攻击事件。
- 个人用户:应养成良好的安全习惯,避免危险操作,及时更新系统和软件。
- 不建议支付赎金:支付赎金并不能保证数据安全,反而可能助长犯罪行为。
- 应急处置:应制定勒索事件应急处置清单,包括隔离系统、通知监管机构、寻求专业帮助等。
附录摘要
- 360终端安全产品:具备反勒索防护能力,包括远控与勒索急救、勒索预警、弱口令防护、数据库保护、Web漏洞防护、横向渗透防护等。
- 360解密大师:提供勒索文件解密服务。
- 360勒索软件搜索引擎:帮助用户快速定位勒索软件相关信息。
结论
2024年勒索软件攻击呈现出更加智能化、专业化和系统化的趋势。攻击者利用Web漏洞、远程桌面入侵等手段进行攻击,赎金金额不断攀升,数据泄露成为勒索攻击的新模式。企业需加强安全防护,提升安全意识,利用AI等新技术进行防御,以应对不断演变的勒索软件威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载