未来,勒索软件会呈现何种发展态势?

news2024/11/25 18:50:51

尽管过去一年里,全世界大约花费了1500亿美元在网络安全领域上,却无法真正阻止黑客攻击。

在过去一年里,针对医院、学校、政府的勒索软件越来越多;加密货币领域也有无休止的黑客盗窃事件;还有针对微软、英伟达、Rockstar Games 等公司的高调黑客攻击,据称幕后黑手是青少年。

据接受《麻省理工科技评论》采访的网络安全专家称,所有这些类型的黑客行为将在 2023 年和可预见的将来继续下去。

其中,据网络安全公司Recorded Future 的勒索软件研究员艾伦·利斯卡(Allan Liska)说,勒索软件这类攻击在 2022 年处于历史最高水平,这一趋势 2023 年可能会继续下去。

勒索软件可以说是21世纪最严重的网络安全威胁之一。在过去的几年里,有一些高调的勒索软件攻击频繁登上头条新闻。例如,2017年5月,WannaCry勒索软件攻击影响了150个国家的20多万台计算机。这次攻击造成了数十亿美元的损失,扰乱了医院和银行等关键基础设施;2017年12月,NotPetya勒索软件攻击了60多个国家的1万多家组织。此次攻击同样造成了数十亿美元的损失,扰乱了医院和银行等关键基础设施。

而且,勒索软件攻击正变得更加复杂和有针对性。网络犯罪分子现在正利用RaaS平台(勒索软件即服务)对特定组织发起有针对性的攻击。这些攻击通常被称为“鱼叉式网络钓鱼”攻击,因为它们使用精心设计的电子邮件,诱骗人们点击恶意链接或打开在电脑上安装勒索软件的附件。

各种规模的组织都需要意识到勒索软件的威胁,并采取措施保护自己。这包括准备一个强大的备份和恢复计划,以应对攻击。

根据深信服发布《2022年勒索软件态势分析报告》显示,2022年全网遭受勒索攻击高达3583万次,与去年相比增加了1300+万次。

另外,《报告》中提到,从模式上看,随着RaaS(勒索软件即服务)模式的日渐成熟,勒索攻击的门槛越来越低,越来越多的无技术者均可以加入到勒索攻击行业中,并且攻击成功的概率越来越高,数据能够通过分析解密还原的情况越来越少。而且,攻击者不再单纯加密数据,更多的勒索攻击开始窃取受害者敏感数据,挂到自己的“官网”上进行双重勒索,获得更大的收益。

从勒索赎金金额上看,整体趋势呈全面上升,但是支付赎金的中位数明显处于下降趋势。不同的行业之间缴纳的赎金金额差异很大,说明勒索病毒的攻击范围已渗透到大部分行业中,攻击者也会根据不同行业情况来设置“合理”收益。

从攻击面上看,勒索攻击的行业范围与2021年相比更加广泛,且带有明显的趋向性,其中,实体产业因具有繁多的攻击面、分布于世界各地的办事处及远程工作人员、多层次的服务范围等特,,同时IT技术服务行业、制造业、医卫这些行业的数据多为客户的敏感数据,从而成为了2022年勒索攻击的重灾区。

能源、地产、物流等行业由于处于业务数字化转型时期,安全建设落后于数字化转型的进程,更多的脆弱性问题逐渐暴漏出来,因此也逐渐成为勒索病毒攻击的目标。

从感染地域分布来看,广东、浙江、山东、江苏等沿海和贸易港口较多的地区依然受勒索攻击严重,但河北、湖北等中部地区感染量在2022年也呈现增长趋势,可见勒索攻击的目标地区正在扩大范围。

未来,勒索行业将呈现这样的发展趋势:

勒索攻击使用的加密手段会越来越复杂多样,给社会正常运转带来较大挑战,例如,航空等行业被攻击,会影响人们的正常出行;

勒索软件变异加快且易传播,如加密方式更多地转向“间歇式加密”,加密速度变快;

跨平台勒索将变得更容易,即勒索软件将逐渐发展为可在不同架构和操作系统上组合运行,提升勒索软件利用率,进而获得更多的经济利益;

赎金上升,尤其是加密货币普及,支付中位数下降,勒索攻击目标在向中端产业市场转变勒索行业,同时,勒索软件推动网络保险的发展,网络保险正在推动网络防御的改进;

APT定向化,近年来勒索软件攻击定向精准攻击趋势明显,且大中型企业和基础设施是勒索重点;

多重勒索模式已成为现今网络攻击者实施攻击的重要手段,数据泄露将变得频繁;

供应链渗透成为勒索攻击的重要切入点,因为供应链具有难发现、易传播、低成本、高效率等特点;

勒索软件攻击方式也会有改变:DDOS 活动增加,威胁受害者尽早支付赎金;针对物联网及关键基础设施的勒索软件攻击会增加,物联网企业需更加重视;勒索软件攻击更具组织性,攻击者不断提升社交媒体影响力;勒索软件攻击潜伏期长,可能在半年以上。

此外,未来,因勒索软件攻击,数据完整性受到威胁,数据可能不再可信;国家及地区可能会通过立法手段来阻止勒索付款。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/154147.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

CORS跨域通信

在上一集的坐牢文章中,我们介绍了非官方的很多中方案,其中不乏一些江湖秘术。今天的这个,绝对的正统,纯正的官方打造。我们赶紧来看看。 1.什么是CORS? CORS 是一个 W3C 标准,全称是“跨域资源共享”&…

Prometheus的使用

Prometheus 是一个开放性的监控解决方案,用户可以非常方便的安装和使用 Prometheus 并且能够非常方便的对其进行扩展。 在Prometheus的架构设计中,Prometheus Server 并不直接服务监控特定的目标,其主要任务负责数据的收集,存储并…

ArcGIS Engine基础(31)之使用仿射变换对矢量数据进行空间校正

在生产数据过程中,因每个工程项目都可能有自己的施工坐标系,难免会产生数据提供方与数据使用方采用的坐标系不一致,造成数据在不同坐标系下存在一定偏移、旋转、缩放等,为了让数据能够在新坐标系准确定位,需要进行空间…

kitti数据集理解及可视化

kitti数据集简介 kitti数据集是比较早出来的3D检测方面的数据集,相对来说数据结构简单,适合做单目检测的工作,目前也是业界和学术界常用的公开数据集。 自己最近也在做单目3D检测的工作,所以也分享一些理解,希望能给到…

微服务自动化管理【Docker跨主机集群之Flannel】

环境说明 CentOS7 etcd-v3.4.3-linux-amd64.tar.gz flannel-v0.11.0-linux-amd64.tar.gz 官方文档:https://github.com/coreos/flannel 下载地址:https://github.com/coreos/flannel/releases/download/v0.11.0/flannel-v0.11.0-linux-amd64.tar.gz 1.…

verilog学习笔记- 9)流水灯实验

目录 简介: 实验任务: 硬件设计: 程序设计: 下载验证: 简介: LED,又名发光二极管。LED 灯工作电流很小(有的仅零点几毫安即可发光),抗冲击和抗震性能好&…

工业互联网安全漏洞分析

声明 本文是学习github5.com 网站的报告而整理的学习笔记,分享出来希望更多人受益,如果存在侵权请及时联系我们 研究背景 在政策与技术的双轮驱动下,工业控制系统正在越来越多地与企业内网和互联网相连接,并与新型服务模式相结合,逐步形成…

day01--Python学习笔记之安装及测试

目录 官网下载 1、Python自带简单的开发环境 2、Python的交互式命令行程序 3、官方技术文档 4、安装模块文档 1、Python自带简单的开发环境 在当前中编辑代码 在新文件中编辑代码 2、P…

springboot 使用tomcat详解

1.使用内嵌tomcat启动 创建tomcat对象设置端口设置Context设置servlet 和 路径 2.spring中单独注册servlet和地址的映射关系 Beanpublic ServletRegistrationBean getServletRegistrationBean() {ServletRegistrationBean bean new ServletRegistrationBean(apiServlet);bean…

免费GPU攻略

白嫖kaggle kaggle每周会送38个小时,16GB显存。 验证手机号 根据 kaggle问答可知,需要手机号短信验证,账号才能用GPU。国内的手机号都是可用的。操作如下: 点击右上角头像,点击Account。 到了个人详情页后&#xf…

基于JAVA springboot+mybatis智慧生活分享平台设计和实现

基于JAVA springbootmybatis智慧生活分享平台设计和实现 博主介绍:5年java开发经验,专注Java开发、定制、远程、文档编写指导等,csdn特邀作者、专注于Java技术领域 作者主页 超级帅帅吴 Java毕设项目精品实战案例《500套》 欢迎点赞 收藏 ⭐留言 文末获取…

【MySQL进阶】执行一条 sql 语句,期间会发生什么

【MySQL进阶】执行一条 sql 语句,期间会发生什么? 文章目录【MySQL进阶】执行一条 sql 语句,期间会发生什么?MySQL 执行流程是怎样的?第一步:连接器第二步:查询缓存第三步:解析 SQL解析器第四步&#xff…

Google Play Install Referrer API 和 Facebook App Ads Referral 集成

介绍:由于需要精准的获取投放广告的数据(投放的平台,防止数据的丢失等)。我们使用了Google Play Install Referrer API 和Facebook App Ads Referral结合采集数据,然后通过后台服务记录数据。最后服务器记录的数据与Fa…

openwrt tc(traffic contrl)配置及使用

在某些情况下,嵌入式设备需要用到弱网环境进行测试。网上针对tc的配置有很多,但是7688的没找到,所以做个记录,方便大家使用。netem配置 Kernel modules > Network Support > kmod-netemqos-scripts配置> Base system >…

甲氧基聚乙二醇-葡聚糖 mPEG-Dextran结构式;Dextran-PEG科研实验用

甲氧基聚乙二醇-葡聚糖 mPEG-Dextran 中文名称:甲氧基聚乙二醇-葡聚糖 英文名称:mPEG-Dextran 规格:500mg/1g/5g/10g 分散系数:小于等于1.05 分子量(PEG):2000;3400&#xff1b…

Jmeter5.0之 dubbo插件安装

我记得之前 这个链接:https://github.com/ningyu1/jmeter-plugins-dubbo/tree/master/dist 能下载现成的dubbo插件,现在这个链接访问后提示404、网上搜索提供了最新的获取方式,1、访问链接:https://github.com/ningyu1/jmeter-plu…

ForkJoin

什么是ForkJoin ForkJoin在JDK1.7,并行执行任务!提高效率,大数据量! 大数据:Map Reduce(把大任务拆分为小任务) ForkJoin特点:工作窃取 这个里面维护的都是双端队列 当第一行的任务执…

AJAX

目录1 AJAX 快速入门1.1 介绍1.2 原生 JavaScript 实现 AJAX1.3 原生JS实现AJAX详解1.4 jQuery 的 GET 方式实现 AJAX1.5 jQuery 的 POST方式实现 AJAX1.5 jQuery 的 通用方式实现 AJAX2 JSON 的处理2.1 JSON 回顾2.2 JSON 转换工具的介绍2.3 JSON转换练习3 案例-搜索联想4 案例…

git 切换分支

1. 查看远程分支,查看当前所有git branch -a 2. 查看本地分支git branch * master3. 切换分支 //创建分支 git checkout -b test origin/test //切换分支 git checkout 分支名

iframe 页面间的通信(分享)

文章目录1. 概述2. 页面之间传递数据3. 直接获取父页面的数据4. 获取父级页面源的信息1. 概述 在许多老的项目中使用的都是 iframe 进行的页面嵌套,我这里写了三个页面进行演示红色的页面为最外层,本地开的服务,端口为 5500,而黄色…