您當(dāng)前的位置是:  首頁 > 資訊 > 國內(nèi) >
 首頁 > 資訊 > 國內(nèi) >

Palo Alto Networks最新報告:2021年暗網(wǎng)泄密事件頻發(fā),贖金支付再創(chuàng)

2022-03-25 13:48:58   作者:   來源:CTI論壇   評論:0  點擊:


  • 索要贖金 220 萬美元,平均增長144%
  • 支付贖金約54.1萬美元,平均增長78%
  • 暗網(wǎng)泄密網(wǎng)站上點名受害者的帖子數(shù)量上漲 85%
  近日,全球網(wǎng)絡(luò)安全領(lǐng)導(dǎo)企業(yè) Palo Alto Networks(納斯達克代碼:PANW)(派拓網(wǎng)絡(luò))的研究團隊Unit 42公布最新調(diào)查結(jié)果。目前越來越多的網(wǎng)絡(luò)犯罪分子轉(zhuǎn)向暗網(wǎng) “泄密網(wǎng)站”,以發(fā)布敏感數(shù)據(jù)為由,要挾受害者支付贖金。2021年勒索軟件集團索要贖金 220 萬美元,平均增長144%;受害者支付贖金約54.1萬美元,平均上漲 78%,創(chuàng)下歷史新高。
  關(guān)于中國市場,此次研究的主要發(fā)現(xiàn)包括:
  • 就遭遇勒索軟件攻擊數(shù)量而言,中國在全球排名第16位,在亞太區(qū)排名第4位;
  • 針對中國的勒索軟件攻擊主要由Conti、CLOP、Lockbit 2.0這三大勒索軟件集團發(fā)起;
  • 科技硬件和設(shè)備、商業(yè)和專業(yè)服務(wù)行業(yè)是最常遭遇勒索軟件攻擊的主要行業(yè)
  Unit 42威脅情報部門副主任Jen Miller-Osborn 表示:“2021 年,勒索軟件攻擊已經(jīng)滲透到了人們的日;顒又,從購買日用品、汽車加油到緊急情況下?lián)艽?911 和尋求醫(yī)療服務(wù),都可能成為勒索軟件的攻擊目標。”
  在統(tǒng)計的勒索軟件集團中,Conti 最為活躍。它在其暗網(wǎng)泄密網(wǎng)站上公布了511家企業(yè)的名字,占 2021 年 Unit 42 顧問工作的五分之一以上。REvil(也稱 Sodinokibi)以 7.1% 的比例位列第二,其次是 Hello Kitty 和 Phobos(分別占 4.8%)。
  該報告還分析了網(wǎng)絡(luò)勒索生態(tài)系統(tǒng)的發(fā)展?fàn)顩r,2021年新出現(xiàn)了 36 個勒索軟件集團。同時,網(wǎng)絡(luò)犯罪集團針對零日漏洞發(fā)起越來越多的攻擊,并將不義之財用于創(chuàng)造在此類攻擊中更易使用的工具。
  2021 年,數(shù)據(jù)被發(fā)布在泄密網(wǎng)站上的受害者數(shù)量高達2,566個,增加了 85%。大約 60% 的受害者位于美洲,31%位于歐洲、中東和非洲,9%位于亞太地區(qū)。受影響較大的垂直行業(yè)包括專業(yè)和法律服務(wù)、建筑、批發(fā)和零售、醫(yī)療保健和制造。
  了解報告的更多詳情,敬請訪問Palo Alto Networks(派拓網(wǎng)絡(luò))官網(wǎng)。
  關(guān)于Palo Alto Networks(派拓網(wǎng)絡(luò))
  作為全球網(wǎng)絡(luò)安全領(lǐng)導(dǎo)企業(yè),Palo Alto Networks(派拓網(wǎng)絡(luò))正借助其先進技術(shù)重塑著以云為中心的未來社會,改變著人類和組織運作的方式。我們的使命是成為首選網(wǎng)絡(luò)安全伙伴,保護人們的數(shù)字生活方式。借助我們在人工智能、分析、自動化與編排方面的持續(xù)性創(chuàng)新和突破,助力廣大客戶應(yīng)對全球最為嚴重的安全挑戰(zhàn)。通過交付集成化平臺和推動合作伙伴生態(tài)系統(tǒng)的不斷成長,我們始終站在安全前沿,在云、網(wǎng)絡(luò)以及移動設(shè)備方面為數(shù)以萬計的組織保駕護航。我們的愿景是構(gòu)建一個日益安全的世界。更多內(nèi)容,敬請登錄Palo Alto Networks(派拓網(wǎng)絡(luò))官網(wǎng)www.paloaltonetworks.com 。
  Palo Alto Networks、Prisma以及 Palo Alto Networks 標識是 Palo Alto Networks, Inc.在美國和全球范圍內(nèi)的注冊商標。本文使用或提及的所有其他商標、商品名稱或服務(wù)標記均屬于各自所有者擁有。
【免責(zé)聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

專題

CTI論壇會員企業(yè)