
2023
09/19
今年年初,特权帐号管理(PAM) 解决方案领导品牌Delinea发布了一份报告,指出勒索软件攻击在过去12个月中有所减少。对此,不少企业认为自己将不会遭受网络攻击,可惜这股高兴劲还没持续多久,坏消息就来了。
近期
Check Point Research (CPR)
分析显示
2023年第2季度
平均每周网络攻击量达到两年来
最高水平
根据CPR的研究,全球组织平均每周面临1,258 次攻击,第二季度的攻击频率更是上升了8%。
从受害行业来看,教育和研究行业仍然是第二季度受攻击最多的行业——每个组织的平均受攻击次数为2,179 次,尽管与2022年同期相比下降了6%。
而近年来一直被网络犯罪分子反复攻击的医疗保健行业,在第2季度遭受的攻击同比大幅增加——该行业组织平均每周面临1,744次攻击,同比增长30%。
CPR表示,导致二季度攻击激增的一个关键因素在于“新规避策略”的演变,此外基于黑客活动主义攻击和勒索软件团体活动的增加,也促成了这一结果。
暗网情报公司FlashPoint的另一项分析也支持这一结论,该组织发现在6月份所有记录的勒索软件攻击中,仅LockBit和Clop这两个勒索团伙占近40%,其中近一半(47.5%)直接针对美国组织。
最近几周,这两个组织非常活跃。Clop勒索组织利用MOVEit Transfer漏洞进行大规模攻击,该文件传输工具被全球数千家组织使用,攻击最初影响了英国航空公司、Boots和BBC等多家英国公司,继Zellis(人力资源和薪资提供商)发生数据泄露事件后,这一事件在全球范围内引发了多米诺骨牌效应。
7月初,LockBit组织声称已入侵台湾半导体制造公司台积电,勒索7000 万美元并要求于8月6日前付款,否则将其数据发布到暗网上,让所有人都能访问。
在网络攻击激增的同时,FlashPoint的研究强调了一个令人担忧的趋势,即6月份被忽视或遗漏的漏洞披露——本月共报告了1828个新漏洞,然而,其中395个漏洞被通用漏洞和暴露(CVE)程序遗漏了。超过三分之一的漏洞被评为高危漏洞或严重漏洞,FlashPoint警告称这将使组织面临更高的安全风险。
图源:Flashpoint
勒索软件存在多年,如今早已发展为一个比较成熟的网络犯罪行业,攻击者一直在不断尝试新的攻击战术和程序,并将继续通过支持更多平台来扩大攻击面。因此任何时候,企业都不能心存侥幸,对网络攻击掉以轻心。
目前,许多攻击者已将数据保护环境确定为受害者 IT 组织的主要目标,正如Enterprise Strategy Group所言:
勒索软件和不良行为者已经了解到,如果没有可用于恢复的备份,他们就有更好的机会实现其目标——获得赎金或销毁数据。这使备份系统和数据受到直接攻击。不幸的是,备份存在许多脆弱点,因为备份是为了可访问性而设计的,而不一定是为了安全性。
{{item.summary}}
{{item.summary}}
填写您的感兴趣的产品及个人信息,提交成功后会有专人与您沟通,为您提供专属底价。
请输入公司名称
请输入姓名
请输入手机
请输入邮箱
请选择
*验证码无效
恭喜您,秒杀成功!
后续工作人员会与您进行联系
抱歉,您没有抢到!
您还可以参与其他产品的秒杀活动哦
信息提交成功
感谢您参与我们本次的问卷调查活动
请补全您的身份信息
请输入姓名
请输入企业邮箱
请输入公司全称
请输入姓名
请输入企业邮箱
请输入公司全称
请输入企业邮箱
请输入手机号
订阅成功
我们将每月通过邮箱发送资料报告发给您
请输入手机号
请输入验证码
如果您对当前页面内容感兴趣,
可填写“项目咨询单”,
进行专业咨询及帮助。
* 点击确认按钮或关闭Cookie弹窗代表您已同意以上内容。
登录后发表评论
请输入您要写的评论