成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

微軟:100多名攻擊者使用了超50種勒索軟件

安全
微軟安全團隊追蹤到100 多個在攻擊期間部署勒索軟件的攻擊者,總共監(jiān)控到50多個被頻繁使用的勒索軟件系列。

1月31日,微軟透露,其安全團隊Redmond正在跟蹤 100 多個在攻擊期間部署勒索軟件的攻擊者,總共監(jiān)控到 50 多個在去年被頻繁使用的勒索軟件系列。

微軟例舉了一些最突出的勒索軟件有效負載,包括Lockbit Black、BlackCat(又名 ALPHV)、Play、Vice Society、Black Basta 和 Royal。但微軟表示“防御策略應(yīng)該更少地關(guān)注有效負載,而更多地關(guān)注導(dǎo)致其部署的活動鏈”,因為勒索軟件仍在針對那些不常見漏洞或最近正需要修補漏洞的設(shè)備進行攻擊。

攻擊策略

雖然一直有新的勒索軟件系列出現(xiàn),但大多攻擊者在破壞網(wǎng)絡(luò)和通過網(wǎng)絡(luò)傳播時都使用相同的策略,對此類行為進行檢測將有助于阻止他們的攻擊。

微軟也提到,攻擊者越來越依賴網(wǎng)絡(luò)釣魚以外的策略來進行攻擊,比如利用 Exchange Server 的DEV-0671 和 DEV-0882漏洞部署 Cuba 和 Play 勒索軟件。就在不久前,Exchange 團隊敦促客戶通過應(yīng)用最新支持的累積更新 (CU) 來為本地 Exchange 服務(wù)器打補丁,讓他們隨時準備部署緊急安全更新。據(jù)報道,超過 60000 臺暴露在 Internet 上的 Exchange 服務(wù)器容易受到利用ProxyNotShell RCE 漏洞的攻擊。與此同時, 也有數(shù)千臺服務(wù)器正受到利用ProxyShell 和 ProxyLogon 漏洞攻擊的風(fēng)險,這是2021年最常被利用的兩個安全漏洞。

其他攻擊者也正在轉(zhuǎn)向或使用惡意廣告來提供惡意軟件加載器和下載器,以傳播勒索軟件和各種其他惡意軟件變種,如信息竊取程序。例如,一個被追蹤為 DEV-0569 的攻擊者被認為是勒索軟件團伙的初始訪問代理,在廣告活動中濫用 Google Ads來分發(fā)惡意軟件,從受感染的設(shè)備中竊取密碼,并最終獲得對企業(yè)網(wǎng)絡(luò)的訪問權(quán)限,并將權(quán)限出售給其他攻擊者,如Royal 勒索軟件組織。

近期活動趨勢

在具體的勒索軟件活動趨勢中,2022年的一起標(biāo)志性事件是Conti勒索軟件組織在執(zhí)法行動的壓力下迎來終結(jié),但基于勒索軟件即服務(wù) (Raas) 的勒索行為正在興起,包括LockBit、Hive、Cuba、BlackCat 和 Ragnar在內(nèi)的勒索軟件組織在去年頻繁作案。

盡管如此,  根據(jù)區(qū)塊鏈分析公司 Chainalysis 的數(shù)據(jù),勒索軟件組織去年的勒索收入大幅下降了 40% 左右,為4.568 億美元,而此前兩年的收入達到了創(chuàng)紀錄的 7.65 億美元。但這種下降趨勢并不是因為攻擊次數(shù)減少,而是因為越來越多的受害者開始拒絕支付勒索贖金。

最近,在美國司法部、聯(lián)邦調(diào)查局、特勤局和歐洲刑警組織的國際執(zhí)法行動的打擊下,Hive 勒索軟件數(shù)據(jù)泄露和 Tor 支付暗網(wǎng)被查封,F(xiàn)BI向受害者分發(fā)了 1300 多個解密密鑰,并獲得了對 Hive 通信記錄、惡意軟件文件哈希值和 250 個 Hive 分支機構(gòu)詳細信息的訪問權(quán)限,美國國務(wù)院也懸賞1000萬美元,尋求 Hive 勒索軟件組織或其他攻擊者與外國政府存在聯(lián)系的線索。

某種程度上說,在打擊勒索軟件領(lǐng)域,2023年似乎迎來了開門紅。

責(zé)任編輯:趙寧寧 來源: FreeBuf.COM
相關(guān)推薦

2022-12-02 14:15:02

2021-11-11 12:03:37

勒索軟件攻擊漏洞

2021-09-16 10:16:29

勒索軟件惡意軟件安全

2021-09-10 10:09:18

勒索軟件惡意軟件安全

2023-10-25 15:08:23

2021-07-08 10:33:25

勒索軟件攻擊數(shù)據(jù)泄露

2021-07-06 18:16:02

勒索軟件Kaseya攻擊

2021-06-02 10:51:44

勒索軟件攻擊數(shù)據(jù)泄露

2023-08-10 15:00:01

2021-09-03 11:07:17

尼日利亞勒索軟件DemonWare

2021-06-02 05:56:57

勒索軟件攻擊數(shù)據(jù)泄露

2021-07-07 08:20:04

Kaseya 勒索軟件漏洞探測工具

2023-02-21 14:01:24

2020-04-15 14:03:00

勒索軟件網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露

2021-06-16 15:01:51

勒索軟件攻擊數(shù)據(jù)泄露

2022-01-24 07:35:39

XLL網(wǎng)絡(luò)攻擊惡意軟件

2014-08-20 09:44:57

2020-10-28 08:15:50

Enel勒索軟件攻擊

2021-05-26 05:41:42

攻擊隱藏蹤跡網(wǎng)絡(luò)安全

2012-08-10 14:38:13

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 成人av鲁丝片一区二区小说 | 一道本不卡视频 | 国产精品久久久久影院色老大 | 人人澡人人爱 | 亚洲精品二三区 | 欧美日韩综合一区 | av黄色在线| 污视频免费在线观看 | 欧美福利 | 日本aa毛片a级毛片免费观看 | 我要看免费一级毛片 | 久久色视频 | 狠狠干美女 | 午夜视频在线观看一区二区 | 成人精品一区二区户外勾搭野战 | 青青草华人在线视频 | 美女国产 | 中文字幕成人av | 久久久久久久久久一区 | 日本精品一区二区三区视频 | 亚洲国产成人精品久久久国产成人一区 | 成人h动漫亚洲一区二区 | www.干| 97久久久 | 国产一区二区精品在线观看 | 精品网 | 亚洲成人播放器 | 亚洲一区在线观看视频 | 国产精品一二区 | 国产999精品久久久久久绿帽 | 久久99精品久久久久 | 免费在线视频a | 国产精品美女一区二区 | 91精品国产一区二区 | 国产高潮好爽受不了了夜夜做 | 三级黄视频在线观看 | 99久久精品免费看国产高清 | 日本久久一区二区三区 | 久久国产精品一区二区三区 | 成人激情视频 | 国产精品久久久久久久久久久新郎 |