嘶吼专业版 2024年10月15日
勒索软件攻击事件为何不断增加
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

近期勒索软件攻击在下降后又回升,老牌RaaS组织主导了此次复苏。Lockbit是7月最活跃团伙,Hiveleaks和BlackBasta分列二、三位,攻击次数增长迅速。7月共发生198起攻击活动,虽增长但低于春季纪录。美国打击Conti后,Hiveleaks和BlackBasta作为其关联组织崛起,威胁者正适应新运作模式。

🎯勒索软件攻击近期出现反弹,老牌RaaS组织是主导因素。NCC Group数据显示,Lockbit是7月最活跃的勒索软件团伙,发动62次攻击,比上月增加10次,远超其他团伙。

💥Hiveleaks和BlackBasta分别是攻击次数第二多和第三多的组织,7月共发起27次和24次攻击。自6月以来,Hiveleaks增长440%,BlackBasta增长50%,增长势头迅猛。

🔍美国政府加大打击俄罗斯网络犯罪力度后,Conti似乎以新身份Hiveleaks和BlackBasta重新出现,威胁领域发生变化,这些组织都与Conti有关联。

勒索软件攻击事件在近期有所下降后又开始回升。根据 NCC Group 发布的数据显示,勒索软件攻击的复苏是由老牌勒索软件即服务 (RaaS) 组织主导的。

通过“积极监控每个勒索软件组织使用的泄漏站点并在受害者详细信息发布时抓取”收集的数据,研究人员确定 Lockbit 是 7 月份最活跃的勒索软件团伙,发动了 62 次攻击。比上个月增加了 10 次,是第二和第三活跃团体总和的两倍多。

Lockbit 3.0 仍然是最具威胁性的勒索软件组织,所有组织都应该警惕它。

攻击次数第二多和第三多的组织分别是 Hiveleaks 和 BlackBasta ,共发起过 27 次和 24 次攻击。这些数字表明每个组织的攻击次数都在快速增长——自 6 月以来,Hiveleaks 增长了 440%,BlackBasta 增长了 50%。

勒索软件攻击的复苏和这两个特定团体的崛起很可能密切相关。

勒索软件攻击事件为何会反弹

NCC Group 的研究人员统计,7 月份共发生 198 起成功的勒索软件攻击活动,较 6 月份增长 47%。尽管这一增长势头迅猛,但仍远低于今年春季创下的最高纪录,3 月和 4 月均发生了近 300 起此类攻击活动。

今年 5 月,美国政府加大了打击俄罗斯网络犯罪的力度,悬赏 1500 万美元,以获取有关 Conti(当时全球最大的勒索软件团伙)的宝贵信息。

根据报告作者推测:“威胁者很可能正在经历结构性变化,并开始适应新的运作模式,导致他们的总体危害程度同时增加。”

Hiveleaks 和 BlackBasta 就是这次重组的产物。

这两个组织都“与 Conti 有关联”,Hiveleaks 是其附属组织,而 BlackBasta 则是其替代分支。因此,Conti 似乎没过多久就重新出现在威胁领域,尽管是以新身份出现的。现在,Conti 已经一分为二,因此进入8月份,这些数字进一步增加也就不足为奇。

参考及来源:https://threatpost.com/ransomware-attacks-are-on-the-rise/180481/

?发表于:中国 北京

?️ 阅读原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

勒索软件攻击 Lockbit Hiveleaks BlackBasta Conti
相关文章