2025-01-13-360-2024年勒索软件流行态势报告_101页_9mb
报告摘要
2024年勒索软件攻击报告总结
一、攻击态势与趋势
2024年国内勒索软件攻击态势依然严峻,主要针对企事业单位,特别是中小型企业。传统勒索家族TargetCompany(Mallox)、Makop、Phobos占据60%的攻击量。Web漏洞利用成为主要攻击手段,新增的RNTC和Anony家族也广泛采用此方式。加密算法转向高效方案,Curve25519、ChaCha20等算法被普遍应用。双重/多重勒索模式兴起,赎金金额攀升,Dark Angels家族单笔赎金达7500万美元。制造业、租赁和商务服务业、批发零售业成为高风险行业,金融行业紧随其后。广东、山东、江苏地区攻击最严重,Windows 10系统仍是主要攻击载体。
二、攻击手段演变
- 核心入侵方式:远程桌面弱口令攻击仍是主要手段,但Web漏洞利用占比显著上升。攻击者通过扫描工具发现系统漏洞后,利用Exploit Kits自动渗透并实施大规模攻击。
- 攻击升级:勒索软件普遍采用多级加密(如RSA+AES/ChaCha20),部分家族(如LukaLocker)通过内核漏洞(如Truesight.sys驱动)绕过安全防护。
- 横向渗透:攻击者在入侵后多通过共享文件夹、弱口令、漏洞利用等手段横向扩散,影响企业内网多台设备。
- 直接数据窃取:部分勒索家族(如Dark Angels)放弃文件加密,专注于数据泄露并出售,以数据竞拍获取更高收益。
三、攻击者与受害者
- 攻击者特征:攻击IP主要来自俄罗斯(占比最高),辅以德国和美国;勒索团伙多采用匿名邮箱(ProtonMail占比达76.02%)进行沟通。
- 受害者分布:全球范围内,美国企业占比近半,国内金融、能源企业成为主要目标。
- 攻击影响:数据泄露事件涉及数千万人,Office文档和数据库文件被加密后最受关注,攻击导致业务中断、法律纠纷及声誉损失。
- 攻击特征:攻击集中于非工作时段(如周五晚上)以避免被发现,部分团伙通过社交媒体(如Telegram)发布勒索信息。
四、安全应对与技术发展
- 技术防御:
- 360反勒索平台全年处理2151起攻击,拦截43.1亿次网络暴破攻击,覆盖操作系统、数据库、Web服务等关键领域。
- 智能化防护:通过AI技术实现漏洞检测、威胁分析及自动化应急响应,评估并阻断潜在攻击路径。
- 威胁情报:360监测到勒索攻击线索5863起,覆盖54个境外国家和地区,并提供攻击溯源服务。
- 企业防护建议:
- 加强系统和应用程序补丁管理,防范CVE-2020-1472(Zerologon)、CVE-2024-51567(CyberPanel命令注入)等高危漏洞。
- 部署多因素认证(MFA)、网络分段(VLAN)和技术隔离措施,减少攻击扩散可能。
- 重点防范Web服务漏洞(如SQL注入、身份验证漏洞)和数据库泄露风险。
- 个人防护:
- 安装安全软件,定期更新系统和应用补丁,设置复杂密码。
- 规范网络行为,避免访问非法网站,谨慎处理邮件附件。
五、行业影响与案例
- 知名企业受攻击:
- 台湾半导体公司Foxconn遭LockBit攻击导致股价下跌3%;
- 瑞士政府数据泄露事件牵涉6.5万份文件;
- 安世科技遭Dark Angels攻击,泄露疑似包含技术密钥的数据。
- 法律与合规风险:美国州政府机构因数据泄露面临巨额罚款,如南达科他州诊所被罚50万美元。
- 刑事处罚:俄罗斯将REvil团伙成员判刑超过4年,Matveev因参与多个勒索软件活动被美国起诉。
六、未来技术趋势
AI技术成为勒索攻击热点,推动攻击自动化和定制化。同时,AI也增强安全防护能力,如深度分析攻击模式、实时响应威胁。勒索软件呈现专业化、系统化发展趋势,部分家族(如RansomHub)采用RaaS模式运营,提供指挥平台和工具。安全厂商需持续更新防御机制以应对新型攻击手段。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载