【天际友盟】2024年上半年全球勒索软件报告_17页_1mb
报告摘要
2024年上半年勒索软件攻击呈现显著上升趋势,全球共发生2300余起攻击事件,赎金总额达4598亿美元,创历史新高。攻击策略发生明显变化,赎金支付中位数从2023年初的不足20万美元激增至150万美元,攻击目标转向大型企业和关键基础设施提供商。Lockbit3虽遭多国联合打击,仍以607名受害者数量蝉联榜首,但攻击行为趋于低调;Ransomhub、Hunters和Qilin等新晋团伙因策略调整迅速崛起,占据Top10榜单。
主要攻击方式由传统文件加密转向数据窃取,部分组织如Hunters通过Tor网络发布泄露数据,而Qilin则利用Go和Rust语言开发,针对医疗、教育等依赖关键数据且防护薄弱的行业实施定制化攻击。Ransomhub通过ZeroLogon漏洞(CVE-2020-1472)实现域控制器接管,采用双重勒索策略(加密+数据泄露),其代码与Hive存在60%重叠,可能继承或整合原有团伙资源。APT73自称源自LockBit,以明网数据泄露网站为特征,攻击美国TRIFECTA等企业。
国内攻击案例包括Wormhole利用SQL注入漏洞攻击本土软件,BlackSuit攻击皮革行业龙头企业,加密文件后添加_locked后缀并删除系统备份。国外案例涉及Cactus窃取施耐德电气数据,Abyss泄露美国人力资源公司11TB数据,Ransomhub攻击西班牙生物能源工厂SCADA系统。美国ChangeHealthcare遭BlackCat(AlphV)攻击,支付2200万美元赎金,引发内部纠纷。此外,EvilAnt(基于Python)和新Fog(依赖被盗VPN凭据)等新型勒索软件因技术特性或早期测试阶段引发关注。
行业分布上,制造业、软件信息技术、医疗、教育等领域成为重灾区,教育部门因VPN漏洞频遭攻击。攻击者通过网络钓鱼、漏洞利用(如RDP配置缺陷)、定制化RaaS模式提升成功率,部分团伙如Qilin结合混淆和反分析技术规避检测。企业面临数据监管压力,需加强防护措施,而各国政府需完善法律体系并打击开发者及运营商。随着勒索软件市场成熟,竞争加剧,组织间技术借鉴与资源整合现象凸显,如Ransomhub可能通过收购或整合前ALPHV附属公司增强实力。
试读结束,高清完整版pdf/doc/ppt,请点下载