2024年勒索软件攻击态势报告_31页_2mb
报告摘要
2024年全球勒索软件攻击活动较2023年显著上升,同比增长47%。攻击频次在3月和11月出现集中爆发,并呈现持续增长趋势。
在地理分布上,北美、欧洲和亚洲是勒索攻击最严重的地区,其中美国占比最高,达53%。从行业受害情况来看,制造业依旧是最主要的重灾区,其次是专业和法律服务、房产建筑、批发零售以及信息技术等行业。
2024年监测到的活跃勒索组织共有96个,较上年增长显著,其中Ransomhub、Lockbit和PLAY是最活跃的三个组织。加密货币仍然是勒索赎金的主要支付方式,而Zero-day漏洞不断被用于攻击。
本年度最高赎金记录被DarkAngels以7500万美元创造,针对美国药品公司Cencora发起的勒索事件成为全球关注焦点。制造业因对生产停机的容忍度低,受到攻击次数几乎翻倍的冲击。
国际执法行动导致传统勒索组织如Lockbit、BlackCat等影响力大幅削弱,新组织如Fog、RansomHub等迅速崛起,使攻击格局呈现多元化发展趋势。
值得注意的是,攻击重心开始向中小企业转移,这类企业因安全防护薄弱成为更容易突破的目标。AI技术的应用降低了勒索攻击的门槛,以WormGPT为代表的恶意AI大模型被广泛用于生成钓鱼邮件、漏洞挖掘和勒索软件优化,加剧了网络安全挑战。
随着攻击手段的演变,数据加密与多重封锁成为主流勒索策略。制造业作为关键基础设施,其攻击后果可能导致连锁反应,需进行多层次协同防御。
新华三提供的勒索防御方案强调“云-网-边-端”一体化协同,通过云端沙箱阵列、本地动静态检测引擎以及AI驱动的安全运营中心,实现全面防护。尤其为预算有限的中小企业推出的轻量化解决方案,采用“本地部署+云服务”模式,提供了成本效益高的防护选项。
建议企业加强员工安全意识培训、实施严格访问控制、定期更新补丁、制定安全备份策略,并确保快速隔离感染、排查漏洞、准备应急响应预案,同时密切关注安全厂商的防御技术更新。
试读结束,高清完整版pdf/doc/ppt,请点下载