根據(jù)網(wǎng)絡(luò)安全公司 NCC Group 的數(shù)據(jù),2024 年 12 月勒索軟件攻擊數(shù)量創(chuàng)下新高,達(dá)到 574 起。新出現(xiàn)的 Funksec 團(tuán)伙貢獻(xiàn)了其中 100 多起。工業(yè)領(lǐng)域仍是最常受攻擊的行業(yè),北美和歐洲是受攻擊最嚴(yán)重的地區(qū)。專家警告,企業(yè)需加強(qiáng)網(wǎng)絡(luò)安全措施,提高應(yīng)對不斷演變的勒索軟件威脅的能力。
一個(gè)名為 Codefinger 的新勒索軟件團(tuán)伙正在利用 AWS 的服務(wù)器端加密功能攻擊 S3 存儲(chǔ)桶。該團(tuán)伙使用被盜的 AWS 密鑰加密受害者數(shù)據(jù),并設(shè)置7天后自動(dòng)刪除,以此勒索贖金。這種利用云服務(wù)商自身加密基礎(chǔ)設(shè)施的攻擊方式可能對依賴 AWS S3 存儲(chǔ)關(guān)鍵數(shù)據(jù)的組織構(gòu)成重大系統(tǒng)性風(fēng)險(xiǎn)。
越來越多的組織開始遷移至Google Cloud以提升安全性。許多組織都在遷移至防御能力更加完美的云環(huán)境之后,獲得了顯著的安全性與業(yè)務(wù)彈性提升。
本月,Veeam緊隨其競爭對手的重磅財(cái)務(wù)舉措,啟動(dòng)了自己的舉措?偛课挥诿绹f金山的TPG Capital周三牽頭對Veeam進(jìn)行了20億美元的二次發(fā)行,Veeam的估值達(dá)到150億美元,這也成為數(shù)據(jù)保護(hù)和數(shù)據(jù)彈性市場規(guī)模最大的投資之一。
Veeam是Palo Alto首家獨(dú)立為Cortex XSIAM設(shè)計(jì)開發(fā)數(shù)據(jù)收集器、面板和報(bào)告的合作伙伴。這種強(qiáng)大的集成讓我們的客戶能夠更好地保護(hù)他們的備份,并更快地響應(yīng)網(wǎng)絡(luò)攻擊,加強(qiáng)他們的安全防護(hù),并幫助確保可靠、快速和可靠的恢復(fù)。
勒索軟件占本季度參與量的30%,比上一季度增長22%,首次觀察到新的勒索軟件團(tuán)伙Mallox和 Underground Team。該公司還處理了正在進(jìn)行的Black Basta和BlackSuit勒索軟件攻擊,這些是本季度最多的攻擊。
Coveware吸引Veeam的產(chǎn)品之一是Recon,該產(chǎn)品可以查看現(xiàn)有環(huán)境中的漏洞。
最近派拓網(wǎng)絡(luò)對勒索軟件泄密網(wǎng)站的數(shù)據(jù)進(jìn)行分析,發(fā)布了報(bào)告《2024年勒索軟件回顧:Unit 42泄密網(wǎng)站分析》顯示了2023年勒索軟件呈現(xiàn)日益猖獗的發(fā)展態(tài)勢,對于企業(yè)運(yùn)營存在巨大的潛在威脅。
新的一年,勒索軟件將呈現(xiàn)出哪些新的技術(shù)方向和組織形式,又演變出哪些勒索手段?面對這些新挑戰(zhàn),企業(yè)反勒索手段該何去何從?
3月31日是一年一度的世界備份日,其初衷是為了提醒公眾,達(dá)成有效數(shù)據(jù)備份,制定恢復(fù)策略與保護(hù)協(xié)議這些事項(xiàng)是很有必要的。采用高效穩(wěn)妥的數(shù)據(jù)備份解決方案,可緩解數(shù)據(jù)丟失的風(fēng)險(xiǎn),顯著加快數(shù)據(jù)恢復(fù)進(jìn)程。
運(yùn)營數(shù)據(jù)中心的企業(yè)可以部署一些特殊的措施,以降低成為勒索軟件攻擊受害者的風(fēng)險(xiǎn)。當(dāng)你控制了基礎(chǔ)設(shè)施和托管設(shè)施的各個(gè)方面時(shí),就可以采取一些措施來降低勒索軟件威脅,而這在其他方面是不可能的。
Akamai研究發(fā)現(xiàn),雖然亞太地區(qū)及日本的企業(yè)在對多項(xiàng)資產(chǎn)進(jìn)行分段方面處于領(lǐng)先地位,但仍有43%的企業(yè)認(rèn)為實(shí)施障礙在于缺乏專業(yè)知識(shí)。
行業(yè)在高速發(fā)展,但大部分企業(yè)缺乏完善的數(shù)字人才培育機(jī)制。
網(wǎng)絡(luò)巨頭思科系統(tǒng)公司(Cisco Systems Inc)宣布,已經(jīng)在旗下的擴(kuò)展檢測和響應(yīng)解決方案(XDR)中增加了對勒索軟件的檢測和恢復(fù)支持,可以為業(yè)務(wù)運(yùn)營在勒索軟件攻擊后提供近乎實(shí)時(shí)的恢復(fù)。
當(dāng)前,幾乎所有企業(yè)都具備互聯(lián)網(wǎng)基因,互聯(lián)網(wǎng)帶來了機(jī)會(huì),也帶來了挑戰(zhàn),比如勒索軟件攻擊可以說是每個(gè)企業(yè)隨時(shí)面臨的最頭疼的挑戰(zhàn)之一。
Veeam近日在美國邁阿密舉行的VeeamON年度用戶大會(huì)上發(fā)布了一些關(guān)于勒索軟件的研究結(jié)果,突出了一些令人擔(dān)憂的統(tǒng)計(jì)數(shù)據(jù),這些統(tǒng)計(jì)數(shù)據(jù)引起了各種規(guī)模企業(yè)的擔(dān)憂。
其中Veeam亞太及日本地區(qū)實(shí)現(xiàn)了20.7%的兩位數(shù)同比增長率。
如果惡意軟件繼續(xù)發(fā)展,針對蘋果計(jì)算機(jī)的惡意加密軟件終將對macOS用戶構(gòu)成新的風(fēng)險(xiǎn)。
威脅情報(bào)小組Unit 42的事件響應(yīng)案例顯示,攻擊者正采取愈發(fā)激進(jìn)的手段向企業(yè)施壓,騷擾事件較2021年激增20倍。
當(dāng)前企業(yè)面臨著更復(fù)雜的混合IT環(huán)境,同時(shí)勒索軟件和網(wǎng)絡(luò)威脅也在演變。其面臨的挑戰(zhàn)和網(wǎng)絡(luò)攻擊的數(shù)量及復(fù)雜性也隨之增加。