F-Secure:2020年采用Ransomware 2.0勒索方法增多
外媒報道,F-Secure最新一份報告顯示,2020年偷竊數據的勒索軟件增多,這讓攻擊事件影響力增加。假如企業拒絕支付贖金來解密數據,那么攻擊者就會威脅被盜信息,并為受害者施壓。
據悉,2019年有且僅有一個勒索軟件組試壓這Ransomware 2.0勒索方式。截止2020年年底,已經有15個不同的勒索軟件家族采用Ransomware 2.0。另外,2020年發現近40%的勒索軟件家族及一些年齡更大的家族都曾竊取過受害者數據。
報告還突出了其他網絡趨勢,包括攻擊者使用Excel來混淆惡意代碼,截止2020年下半年,惡意代碼數量增加兩倍。此外,Outlook是最受釣魚郵件欺騙的品牌,其次是Facebook、office365。2020年電子郵件占所有惡意軟件感染嘗試的一半以上,從而使其成為網絡攻擊中傳播惡意軟件最常見的方法。
在過去10年的顯著供應鏈攻擊中,報告強調,超一半的攻擊目標是公用事業或應用軟件。報告作者們表示,希望去年的SolarWinds黑客事件將引起人們對這些攻擊可能產生的影響的更多關注。
“在安全方面,我們非常重視組織通過擁有強大的安全防線、快速識別漏洞的檢測機制以及遏制入侵的響應計劃和能力來保護自己。然而,跨越行業和邊界的實體也需要共同努力,從而應對供應鏈上游的安全挑戰。高級持續性威脅組織顯然已經準備好并愿意通過這種方式危及數百個組織,我們應該共同努力對抗他們,”F-Secure戰術防御部門經理Calvin Gan說道。
寫在最后:隨著勒索軟件的增多,攻擊事件的影響力也有一定的橫渡的增加,這就需要組織通過擁有強大的安全防線、快速識別漏洞的檢測機制以及遏制入侵的響應計劃和能力來保護自己。