Positive Technologies:勒索软件运营商以泄露数据为由勒索受害者

“双重勒索”和“法律勒索”:勒索软件运营商的新手段。

Positive Technologies 专家提交了一份关于 2023 年第三季度当前网络威胁的研究报告。随着解码器的出现,勒索软件的比例正在下降,因为后者正在失去效力。现在,勒索软件团伙威胁要在不对被入侵系统和数据进行加密的情况下泄露窃取的信息。专家们记录了勒索软件运营商的新型特殊社会工程学方法和手段。该研究报告已在 Positive Tech Day 会议上进行发表。

根据分析,2023 年第三季度,网络事件总数与上一季度相比略有下降。利用漏洞仍然是针对组织的主要攻击方法之一(占所有事件的 37%)。攻击者继续积极利用流行 IT 解决方案的缺陷来达到犯罪目的。这就突出了定期更新和保护软件的重要性。

第三季度,恶意软件攻击所占比例与上一季度持平,仍为 45%。在整个季度中,勒索软件运营商继续以不泄露信息为由要求支付赎金,并在某些攻击中拒绝加密系统。

Positive Technologies 公司网络安全专家中心主任阿列克谢·诺维科夫说:在针对组织的攻击中,勒索软件仍是最常用的恶意软件类型,但其所占份额与上季度相比下降了 6 个百分点。我们认为,解密器的普及对勒索软件有效性的下降造成了影响,勒索软件也逐渐转向讹诈,即在不对被入侵系统和数据进行加密的情况下泄露窃取的信息。在某些情况下,当一个组织拒绝支付赎金时,攻击者会直接联系受害者,即受影响组织的客户,向他们提供付费删除数据的机会。另一个有趣的趋势是“双重勒索”,即两个勒索软件团伙同时声称对同一组织发动攻击,并索要赎金。

阿列克谢·诺维科夫还提请大家注意 Ransomed.vc 团伙使用的独特手段。攻击者将其恶意活动定位为“渗透测试服务”,并积极利用欧盟《通用数据保护条例》 (GDPR) 的法律制度:如果受害者未能支付所需的赎金,Ransomed.vc 就会公布窃取的信息,导致该组织被罚款。专家将这种手段称为“法律勒索”。

根据 Positive Technologies 的数据,间谍软件攻击在针对个人的攻击中所占的比例在第三季度有所上升 (65%)。在对组织的成功攻击中,间谍软件感染的比例保持不变 (20%)。半数以上的组织通过电子邮件感染了各种类型的恶意软件 (57%)。网站仍然是个人传播恶意软件的主要方式 (49%),所占比例与第二季度相比增加了 9%。

为了保护设备免受感染,专家建议使用沙箱,这样就可以在虚拟环境中分析文件行为,识别恶意活动并及时防止对公司造成损害。为防止加密,建议不要忽视备份。

社会工程学仍然是对个人的最大威胁 (92%) 和对组织的最大威胁 (37%) 之一。攻击者继续利用就业政治事件和快速赚钱,包括利用加密货币等网络钓鱼主题,也伪装成快递服务

Positive Technologies 专家指出社会工程学方法在不断发展。攻击者使用复杂的手段向受害者灌输虚假的安全感。敲诈者使用模块化工具创建令人信服的钓鱼网站和来往通信,并进行多步攻击:结合各种诈骗方法,分几个步骤实现犯罪目标。在许多攻击事件中,网络犯罪分子利用被入侵公司的 IT 系统来攻击其客户和合作伙伴,Booking.com 上的酒店就是这样遭到了攻击。Positive Technologies 预测,利用神经网络进行攻击的情况会越来越多,攻击者的武器库也会逐渐扩大。

专家建议在网上保持警惕,不要点击可疑链接或下载来自未经验证来源的附件。应当对迫切的要求、过于有利的建议保持怀疑。

数据泄露是成功攻击最常导致的结果(针对组织的成功攻击占 56%,针对个人的攻击占 61%)。在针对个人的攻击中,第二大常见后果是直接经济损失 (35%)。主要业务受损再次成为对组织的成功攻击所导致的第二大常见结果 (36%),但由于勒索软件中加密技术使用的减少,相较第二季度,其比例下降了 8 个百分点。尽管如此,专家仍然建议,不应轻易忽视勒索软件的攻击,因为它们往往会造成严重后果,就像斯里兰卡政府办公室遭受的攻击,导致丢失了三个多月内的电子邮件通信。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/134928.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

react:创建项目

一: 使用create-react-app // 默认创建reactjs的webpack打包项目 npm i create-react-app -g create-react-app 项目名// 创建ts项目打包项目 sudo npx create-react-app my-app --template typescript 二: 使用vite npm create vitelatest // 创建react…

吴恩达《机器学习》4-6->4-7:正规方程

一、正规方程基本思想 正规方程是一种通过数学推导来求解线性回归参数的方法,它通过最小化代价函数来找到最优参数。 代价函数 J(θ) 用于度量模型预测值与实际值之间的误差,通常采用均方误差。 二、步骤 准备数据集,包括特征矩阵 X 和目标…

设计模式之访问者模式

阅读建议 嗨,伙计!刷到这篇文章咱们就是有缘人,在阅读这篇文章前我有一些建议: 本篇文章大概5000多字,预计阅读时间长需要5分钟。本篇文章的实战性、理论性较强,是一篇质量分数较高的技术干货文章&#x…

利用QT画图像的直方图

1.什么是直方图 直方图是一种图形化展示数据频率分布的方式。它将样本数据分成一系列相邻的区间,统计每个区间内数据所占比例或数量,并用矩形条形图表现出来。直方图可以反映样本数据的分布情况,例如它们的集中趋势、对称性和离散程度等。 …

Java2 - 数据结构

5 数据类型 5.1 整数类型 在Java中,数据类型用于定义变量或表达式可以存储的数据的类型。Java的数据类型可分为两大类:基本数据类型和引用数据类型。 byte,字节 【1字节】表示范围:-128 ~ 127 即:-2^7 ~ 2^7 -1 sho…

基于Kinect 动捕XR直播解决方案 - 硬件篇

Kinect-V2 硬件设备 一、Kinect介绍 1、Kinect for Windows 的开发配置 Kinect V2 操作系统:Windows 10(必须) Windows Surface Windows Surface 2 开发环境:Visual Studio 2017 .NET Framework 4.5 (.NET Framework 4.5) 硬…

VEX —— Quaternion|Euler Angle

目录 一,四元数相关概念 四元数 欧拉角 常用四元数相关函数 相互转换 二,案例 案例:沿面中心翻转 案例:路径导弹 案例:RBD刚体还原过渡 一,四元数相关概念 四元数 在vex内四元数为(&am…

【C/PTA】数组练习(编程)

本文结合PTA专项练习带领读者掌握数组,刷题为主注释为辅,在代码中理解思路,其它不做过多叙述。 文章目录 7-1 计算最大值出现的次数7-2 求一批整数中出现最多的个位数字7-3 装箱问题7-4 数组-值钱的微信号7-5 数组-吹泡泡7-6 数组-数学鬼才 7…

代码随想录Day42-图论:力扣第417m、841m、463e题

417m. 太平洋大西洋水流问题 题目链接 代码随想录文章讲解链接 方法一: 用时:1h0m58s 思路 直接找哪些点既可以到达太平洋又可以到达大西洋比较麻烦,换个角度,找到太平洋可以逆流而上到达的点,再找到大西洋可以逆…

BigDecimal 类型的累加操作

BigDecimal 累加操作 .add操作

C语言:深入浅出qsort方法,编写自己的qsort完成冒泡排序

目录 什么是qsort? 函数原型 比较函数 compar 排序整型数组 排序结构体数组 根据成员字符排序 strcmp函数 根据成员整型排序 自定义qsort实现冒泡排序 qsort的实现原理 具体步骤 快速排序示例代码: 什么是qsort? qsort是 C …

geoserver发布同一字段的多值渲染

Geoserver之同一字段的多值渲染 有时候我们需要对一个shp的某一字段值中的不同值进行区分展示,但是一般的渲染都是按照统一图层展示的,因此为了更好的效果,我们选择使用uDig等工具处理。 文章目录 Geoserver之同一字段的多值渲染前言一共是分…

休眠和睡眠有哪些区别?如何让电脑一键休眠?

电脑中有休眠和睡眠,那么它们有什么区别呢?下面我们就通过本文来了解一下。 休眠和睡眠的区别 电脑在睡眠状态时,会切断内存之外的设备电源,电脑会进入睡眠状态,当再次唤醒电脑后,不会影响睡眠前保存好的工…

机器学习练习1

线性回归 数据集模型,第一列代表人口,第二列代表利润 此处的线性回归 与 常规的 y wx b 不同的是 将b换成了w的一部分 故需要在数据集x前面加个1, 求出b . 可以简化计算,只需要一个乘法就可以

网络安全入门必学内容

网络安全入门 必/学/内/容/ 随着时代的发展,经济、社会、生产、生活越来越依赖网络。而随着万物互联的物联网技术的兴起,线上线下已经打通,虚拟世界和现实世界的边界正变得模糊。这使得来自网络空间的攻击能够穿透虚拟世界的边界&#xff0…

vscode中 vue3+ts 项目的提示失效,volar插件失效问题解决方案

文章目录 前情提要bug回顾解决方案最后 前情提要 说起来很耻辱,从mac环境换到window环境,vscode的配置都是云端更新过来的,应该是一切正常才对,奇怪的是我的项目环境出现问题了,关于组件的ts和追踪都没有效果&#xff…

pandas教程:Introduction to pandas Data Structures pandas的数据结构

文章目录 Chapter 5 Getting Started with pandas5.1 Introduction to pandas Data Structures1 Series2 DataFrame3 Index Objects (索引对象) Chapter 5 Getting Started with pandas 这样导入pandas: import pandas as pde:\python3.7\lib\site-packages\numpy…

vscode设置pycharm中的项目路径和debug方法

真大佬在这 真大佬在这 必须给大佬star 命令行运行: export PYTHONPATH:pwd:/home/bennie/bennie/bennie_project/AI_Lab python main.py 当关闭此命令行时,临时路径会清除,可以将上述export的整条语句,加入~/.bashrc中 该命令中…

uniapp cli化一键游项目启动报错总结

问题1、使用hbuilder运行指令,开始编译后没有反应,使用命令构建自行结束进程 解决:因为使用了node16.24,卸载重新安装14.17后解决 问题2、 21:31:11.483 Module build failed (from ./node_modules/vue/cli-service/node_module…

一、分页嵌套查询

情况说明,简化 现在要查询A表和B表的数据,A和B的关系是一对多,B中有A.ID 例: A(ID,NAME,TYPE,CREATE_TIME) B(ID,A_ID,ONE,TWO) 要求根据B.TWO为条件,模糊查询所有满足条件的数据 //…