【新华三】2023年勒索软件攻击态势报告_29页_2mb
报告摘要
2023年全球勒索软件攻击态势总结
2023年勒索攻击活动较2022年上升77%,呈现持续上升趋势。TOP5受灾行业为专业与法律服务、信息技术、批发零售、制造、房产建筑,占总攻击量的62.29%。地域分布上,北美(46%)、欧洲(30%)和亚洲(9%)为重灾区,美国、加拿大占据前两位。全年监测到62个活跃家族,其中TOP3为LockBit(214%)、BlackCat(944%)和CL0P(844%),新增26个新兴家族,如Akira和MalasLocker已跻身TOP10。攻击时段上,5月达到高峰,LockBit在全年8个月居首。
主要攻击手段以漏洞利用(2358%)、钓鱼邮件(2195%)和弱口令(1789%)为主,占比超60%。44个漏洞被频繁利用,其中零日漏洞(如CVE-2023-28252等5个)引发严重威胁。加密算法偏好对称与非对称组合,AES和RSA仍为主流,新兴ECC算法(如Curve25519)因效率优势逐步普及。赎金索要方式呈现行业差异,LockBit针对CDW要求8000万美元(最高记录),但实际收益因谈判和数据泄露策略低于索要金额。
技术演进表现为跨平台开发(如BlackCat基于Rust支持Windows/Linux)、远程加密攻击(60%攻击涉及远程加密,80%来源于非托管设备)、间歇性加密策略(部分家族如BlackCat支持6种加密模式)。策略转向“无加密”模式,以数据泄露施压受害者,如CL0P通过Clear网站及Torrent分发数据,BlackCat利用API调优定位受害者。同时,攻击者尝试入侵Mac平台,如LockBit开发Mac专用加密器,美国MacOS企业端占比达1/4。
AIGC技术深刻影响攻防双方。攻击者借助AI生成恶意代码(如“遍历文档”脚本)、定制社交工程邮件(模仿员工写作风格),提升隐蔽性和效率。防御方面,基于AI的威胁检测能力显著增强,可识别新型代码片段并优化小样本学习,实现自动化响应和告警优先级管理。新华三提出“云-网-边-端”一体化防御方案,结合动静态检测引擎、威胁情报库及AI驱动的安全运营中心,提供7*24小时防护服务,并通过模拟攻击培训提升员工安全意识。
安全建议包括:强化员工培训、实施多因素认证、定期更新系统漏洞、加强数据备份,以及启用防火墙与杀毒软件。应急处置需隔离感染设备、排查感染范围、溯源分析病毒家族、修复网络漏洞并优先恢复数据。整体来看,勒索攻击技术与策略持续升级,需结合AIGC技术强化防御体系,降低人为因素风险。
试读结束,高清完整版pdf/doc/ppt,请点下载