2023年勒索软件攻击态势报告-新华三_29页_2mb
报告摘要
2023年全球勒索攻击呈现显著增长趋势,同比上升77%。主要受害行业集中在专业与法律服务、信息技术、批发零售、制造及房产建筑领域,前五大行业占比达62.29%。地域分布上,北美、欧洲、亚洲为重灾区,美国以46%的占比居首,加拿大与墨西哥紧随其后。全年共监测62个活跃勒索家族,其中LockBit、BlackCat和CL0P占据前三,新兴家族Akira、MalasLocker等进入TOP10。攻击量月度波动中,LockBit全年有8个月居首,5月攻击量达峰值。入侵手段以漏洞利用(2358%)、钓鱼邮件(2195%)和弱口令(1789%)为主,占比超60%,涉及44个漏洞,零日漏洞影响最为严重。加密算法仍以对称与非对称组合为主,AES和RSA占主导地位,ECC算法逐渐普及。赎金索要呈现行业差异,最高金额达8000万美元,由LockBit攻击美国科技服务巨头CDW引发。
勒索软件技战法持续升级,远程加密攻击激增62%,BlackCat等家族通过内网横向渗透实现高效扩散。无加密攻击(Encryptionless)兴起,攻击者通过数据泄露施压,而非直接加密系统。AIGC技术加速攻击智能化,如LockBit利用生成式AI开发跨平台加密器,BlackCat通过AI优化攻击路径及谈判策略。防御方面,AI与机器学习提升威胁检测能力,支持小样本学习构建防御模型。新华三提出“云-网-边-端”一体化防御方案,结合静态/动态检测、威胁情报及AI安全运营中心,强化事前防护与事后溯源。
企业需强化安全意识培训、访问控制、补丁更新及数据备份;个人应警惕钓鱼邮件,使用强密码,避免在公共网络传输敏感信息。应急处置包括隔离感染设备、排查感染范围、进行溯源分析及加固系统。AIGC技术双向影响攻防博弈,既为攻击者提供定制化工具,也推动防御体系向智能化演进。
试读结束,高清完整版pdf/doc/ppt,请点下载