天际友盟:2024年上半年全球勒索软件报告_17页_1mb
报告摘要
2024年上半年勒索软件攻击分析总结
一、勒索软件攻击特点变化
- 赎金规模大幅上升:2024年上半年勒索软件攻击事件高达2300余起,创历史新高,赎金总额达4598亿美元。
- 攻击目标转向大型企业:赎金中位数从2023年初的不足20万美元飙升至2024年6月中旬的150万美元,目标由大型企业和关键基础设施提供商成为主要攻击对象。
- 攻击策略调整:从大规模加密转向数据窃取,利用双重勒索手段,对基础数据相对重要的行业更有效。
- 组织竞争加剧:RaaS平台成熟后,勒索组织提供更多灵活服务,如定制功能开发、优化赎金分成等方式吸引客户。
二、2024上半年典型勒索软件攻击事件
- Lockbit3仍占据首位:尽管遭受多国政府联合打击,其快速恢复,以600余起攻击事件蝉联榜首。
- Ransomhub异军突起:2024年2月出现,很快跃居第二位,使用多种加密算法和高级工具,尤其是利用ZeroLogon漏洞。
- Hunters与Qilin关注度高:
- Hunters:侧重数据窃取,与Hive存在代码重叠,目标广泛。
- Qilin(Agenda):重点关注医疗和教育领域,使用先进加密及反检测技术。
三、勒索软件攻击分布情况
- 主要影响行业:制造、软件信息技术、医疗等行业受影响最为严重。
- 其他领域亦受影响:教育、军工、金融、建筑、政府、零售、能源等,中小型企业尤其脆弱。
四、全球突出事件
- Ransomhub攻击案例:涉及教育部门、皮革行业公司等。
- Abyss攻击人力资源公司:泄密11TB数据,威胁公开信息。
- BlackSuit攻击生物能源工厂SCADA系统:窃取400GB数据,攻击关键基础设施。
- BlackCat攻击医疗公司:影响药品配送,赎金高达2200万美元。
五、应对及建议
- 政府责任:加强法律体系建设,打击开发者与运营者,持续关注资金流动。
- 企业对策:实施定期数据备份与恢复策略,加强网络安全防护,防范勒索软件渗透。
六、汇总附录
2024年上半年主要勒索事件包括:
- TellYouThePass 利用PHP漏洞攻击
- 新Fog勒索软件:通过VPN凭证入侵北美教育机构
- APT73:源自LockBit的衍生组织,攻击美国企业TRIFECTA。
- 国内事件:如国内某皮革企业遭BlackSuit攻击,使用VPN与RDP漏洞等。
2024年勒索软件攻击持续增长,特别是高价值目标和定制化攻击趋势明显。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载