360安全衛(wèi)士發(fā)布11月勒索軟件流行態(tài)勢分析報(bào)告: Phobos 家族占據(jù)榜首
摘要: 360發(fā)布11月勒索軟件流行態(tài)勢分析報(bào)告 詳解 LockBit 攻擊多家名企始未
隨著新型勒索軟件的快速蔓延,企業(yè)數(shù)據(jù)泄露風(fēng)險(xiǎn)不斷上升,勒索案件不斷出現(xiàn),勒索軟件給企業(yè)和個(gè)人帶來的影響范圍越來越廣,危害性也越來越大。近日,360安全衛(wèi)士發(fā)布了2023年11月勒索軟件流行態(tài)勢分析報(bào)告,該報(bào)告基于360全網(wǎng)安全大腦針對勒索軟件全方位的監(jiān)測與防御,從勒索軟件感染數(shù)據(jù)、熱點(diǎn)事件、黑客信息及關(guān)鍵詞等維度進(jìn)行了分析。
在深入分析勒索軟件的不同維度中,報(bào)告提到了幾種特別值得關(guān)注的熱點(diǎn)情況。首先是LockBit勒索軟件的肆虐,該軟件在11月份導(dǎo)致包括航空航天企業(yè)波音在內(nèi)的多家知名企業(yè)數(shù)據(jù)遭遇泄露,突顯出勒索軟件攻擊的嚴(yán)重性。另外,Cerber勒索軟件的新變種L0CK3D透過系統(tǒng)漏洞影響至多個(gè)平臺,讓Linux與Windows系統(tǒng)用戶的數(shù)據(jù)面臨加密的威脅,而TellYouThePass勒索軟件則借助Web服務(wù)的漏洞卷土重來,相繼攻陷眾多網(wǎng)絡(luò)服務(wù)平臺。
對本月勒索軟件受害者設(shè)備所中病毒家族分析發(fā)現(xiàn),Phobos家族勒索軟件以20%的比例占據(jù)榜首,隨后是TellYouThePass和TargetCompany(Mallox)家族,它們通過漏洞和弱口令攻擊在個(gè)人和企業(yè)設(shè)備上肆無忌憚地傳播。服務(wù)器系統(tǒng)較桌面系統(tǒng)受到的攻擊更多,特別是通過服務(wù)器部署的Web應(yīng)用漏洞傳播的家族,導(dǎo)致對服務(wù)器平臺的攻擊居高不下。
報(bào)告還特別指出,一款名為Lambda的新型勒索軟件開始在中國國內(nèi)活躍,聚焦針對組織和企業(yè)的攻擊,進(jìn)一步升級了勒索的商業(yè)模式。在系統(tǒng)被感染的情況下,受害者需要使用勒索提示信息中提供的暗網(wǎng)地址和ID與攻擊者談判贖金。
360安全衛(wèi)士的這份流行態(tài)勢分析報(bào)告不只為業(yè)界提供了有力的數(shù)據(jù)支持和風(fēng)險(xiǎn)預(yù)警,同時(shí)也提醒社會各界勒索軟件問題不容忽視。數(shù)字安全意識的重要性日益凸顯,無論是個(gè)人用戶還是企業(yè)單位,都應(yīng)時(shí)刻保持警惕,加強(qiáng)對網(wǎng)絡(luò)安全的投資和教育,強(qiáng)化安全保護(hù)措施,以防止勒索軟件的侵害。
隨著勒索軟件攻擊日益猖獗,有效的防御策略和安全方案顯得至關(guān)重要。360安全衛(wèi)士通過其全網(wǎng)安全大腦,不僅提供了勒索軟件監(jiān)測與防御,更是在數(shù)字安全領(lǐng)域做出了巨大貢獻(xiàn),協(xié)助打擊網(wǎng)絡(luò)勒索犯罪、保護(hù)用戶信息安全,并致力于構(gòu)建一個(gè)更加安全的數(shù)字環(huán)境。
在深入分析勒索軟件的不同維度中,報(bào)告提到了幾種特別值得關(guān)注的熱點(diǎn)情況。首先是LockBit勒索軟件的肆虐,該軟件在11月份導(dǎo)致包括航空航天企業(yè)波音在內(nèi)的多家知名企業(yè)數(shù)據(jù)遭遇泄露,突顯出勒索軟件攻擊的嚴(yán)重性。另外,Cerber勒索軟件的新變種L0CK3D透過系統(tǒng)漏洞影響至多個(gè)平臺,讓Linux與Windows系統(tǒng)用戶的數(shù)據(jù)面臨加密的威脅,而TellYouThePass勒索軟件則借助Web服務(wù)的漏洞卷土重來,相繼攻陷眾多網(wǎng)絡(luò)服務(wù)平臺。
對本月勒索軟件受害者設(shè)備所中病毒家族分析發(fā)現(xiàn),Phobos家族勒索軟件以20%的比例占據(jù)榜首,隨后是TellYouThePass和TargetCompany(Mallox)家族,它們通過漏洞和弱口令攻擊在個(gè)人和企業(yè)設(shè)備上肆無忌憚地傳播。服務(wù)器系統(tǒng)較桌面系統(tǒng)受到的攻擊更多,特別是通過服務(wù)器部署的Web應(yīng)用漏洞傳播的家族,導(dǎo)致對服務(wù)器平臺的攻擊居高不下。
報(bào)告還特別指出,一款名為Lambda的新型勒索軟件開始在中國國內(nèi)活躍,聚焦針對組織和企業(yè)的攻擊,進(jìn)一步升級了勒索的商業(yè)模式。在系統(tǒng)被感染的情況下,受害者需要使用勒索提示信息中提供的暗網(wǎng)地址和ID與攻擊者談判贖金。
360安全衛(wèi)士的這份流行態(tài)勢分析報(bào)告不只為業(yè)界提供了有力的數(shù)據(jù)支持和風(fēng)險(xiǎn)預(yù)警,同時(shí)也提醒社會各界勒索軟件問題不容忽視。數(shù)字安全意識的重要性日益凸顯,無論是個(gè)人用戶還是企業(yè)單位,都應(yīng)時(shí)刻保持警惕,加強(qiáng)對網(wǎng)絡(luò)安全的投資和教育,強(qiáng)化安全保護(hù)措施,以防止勒索軟件的侵害。
隨著勒索軟件攻擊日益猖獗,有效的防御策略和安全方案顯得至關(guān)重要。360安全衛(wèi)士通過其全網(wǎng)安全大腦,不僅提供了勒索軟件監(jiān)測與防御,更是在數(shù)字安全領(lǐng)域做出了巨大貢獻(xiàn),協(xié)助打擊網(wǎng)絡(luò)勒索犯罪、保護(hù)用戶信息安全,并致力于構(gòu)建一個(gè)更加安全的數(shù)字環(huán)境。

詳情請關(guān)注安在新媒體,一家信息安全領(lǐng)域媒體,以“做有內(nèi)涵的泛黑客媒體”為方向,線上通過自媒體,采訪網(wǎng)絡(luò)安全領(lǐng)域人物梳理行業(yè)脈絡(luò),通過介紹他們的經(jīng)歷、感悟、對行業(yè)的看法等來剖析網(wǎng)絡(luò)安全發(fā)展的脈絡(luò);致力于建立完整的信息發(fā)布矩陣,覆蓋微信、微博、知乎等主流自媒體渠道。
官網(wǎng):http://anzerclub.com/
市場部聯(lián)系(廠商):徐倩(微信:Madeline_Sue)
市場部聯(lián)系(甲方):Tina(微信:xuqingqing823125689 )及 Enco(微信:Anzer10)