随着勒索软件集团的发展,2024年将是网络安全动荡的一年
创始人
2025-07-13 05:51:24
0

企业未能修补其网络

有令人担忧的迹象表明,2024年将特别不稳定,因为勒索软件组织扩大了他们的目标名单,并探索新的施压策略,以应对日益有效的国际执法努力和日益增长的拒绝支付倡议。

北极狼安全服务高级副总裁马克·曼利克莫特表示:“通过帮助全球数千名客户结束网络风险,北极狼实验室拥有无与伦比的海量数据,使我们能够为安全从业者和商业领袖提供关于网络犯罪格局的深入而差异化的见解。”

尽管BEC事件的数量是勒索软件事件的10倍,但勒索软件事件导致事件响应调查的可能性是BEC事件的15倍。

在2022年或更早披露的漏洞中,仍有近60%的事件的根本原因是利用外部可访问的系统。

制造业、商业服务业和教育/非营利行业是出现在勒索软件泄漏网站上的前三个行业。

勒索软件集团塑造不断演变的网络犯罪格局

近年来,网络犯罪行业已经成熟,其组成组织——包括勒索软件组织——也变得更加复杂。在已经出现的勒索软件即服务(RAAS)模式中,RAAS运营商向执行危害和勒索受害者工作的独立附属机构提供技术资源(例如,加密软件、泄密站点)和品牌--收益在附属机构和运营商之间平分。

今天,RAAS生态系统和附属模式几乎允许任何有抱负的网络罪犯参与攻击,双重勒索攻击是常态,攻击者扰乱行动并威胁要公布被窃取的数据,此外,一些勒索软件集团和附属机构通过直接联系与受害目标有联系的个人和组织,增加了敲诈勒索的额外元素。

与此同时,远程或混合工作安排很常见,将攻击面延伸到家庭网络、咖啡厅和组织的IT部门无法控制的其他地点。随着云服务的增加、更多的终端、非托管/自带设备以及业务运营从模拟平台过渡到数字平台,通过有效的预防、检测和响应来阻止勒索软件攻击变得日益具有挑战性。

企业提高对勒索软件组的恢复能力的最有效方法之一是保持适当的备份做法。虽然备份不能解决有关数据外流的问题,但能够恢复业务运营可以为您的组织赢得时间,并限制攻击的连锁反应。

“网络事件的数量每年都在继续增加。随着我们进入2024年,人工智能工具的广泛可用有可能增强网络犯罪分子成功利用漏洞的能力”,东京海洋HCC-Cyber&Professional Lines Group负责网络索赔和事件响应的高级副总裁Catherine Lyle表示,该集团是总部位于德克萨斯州休斯顿的Tokio Marine HCC集团公司的成员。

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...