成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新的勒索軟件機制現在針對網絡較弱的關鍵系統

安全 漏洞
2024年,勒索軟件領域經歷震蕩,焦點轉向關鍵業務運營。新出現的RansomHub、Play等團伙利用VPN漏洞和竊取憑證,通過“生活在本地”技術在關鍵系統中立足。

勒索軟件參與者已因利用VPN漏洞進入關鍵工業系統并維持持久性而日益受到關注。

2024年,隨著執法部門對LockBit等勒索巨頭的大力打擊,勒索軟件領域發生了震蕩,焦點轉向了關鍵業務運營,今年發生的重大攻擊事件包括針對哈里伯頓(Halliburton)、倫敦交通局(TfL)和阿肯色州水廠等目標。

Dragos公司2024年第三季度的研究報告指出,新出現的RansomHub、Play和Fog等團伙利用VPN漏洞和竊取的憑證,通過各種“生活在本地”(LOTL)技術,在關鍵系統中站穩腳跟,活動激增。

Dragos在報告中表示:“從傳統金融勒索轉向運營破壞,特別是黑客活動分子所為,加劇了勒索軟件的風險,這種動機的融合進一步模糊了網絡犯罪和網絡戰爭之間的界限,需要對工業控制系統(ICS)和運營技術(OT)環境加強防御。”

報告補充稱,該時期的地緣政治緊張局勢加劇了這一復雜局面,黑客活動分子利用攻擊針對工業運營。

VPN漏洞成為新手入侵的首選

報告指出,針對工業組織的新勒索軟件團伙數量激增,他們混合使用各種技術來利用遠程和虛擬網絡應用程序的弱點。Fog、Helldown、Elderado、Play和RansomHub等新出現的團伙是濫用VPN漏洞的主要團伙。

Fog利用了臭名昭著的SonicWall漏洞攻擊未打補丁的系統,而Elderado和Play則專注于存在漏洞的VMware ESXi環境。與此同時,Helldown利用Zyxel VPN漏洞侵入企業網絡并鎖定敏感數據。

報告指出,VPN漏洞原本只是偶爾用于初始訪問,現已成為主流勒索軟件攻擊中不可或缺的一部分。

Dragos表示:“(2021-2023年)VPN漏洞利用主要與機會性攻擊相關,攻擊者專注于Pulse Secure和Fortinet等設備中未打補丁的漏洞?,F在勒索軟件運營者通過將這些漏洞利用與基于憑證的攻擊相結合,以繞過多因素身份驗證(MFA)保護,從而提升了他們的戰術水平?!?/p>

該時期觀察到的其他主要勒索軟件新參與者包括KillSec和APT73(推測為LockBit的分支)。

新態勢擾亂關鍵行業

Dragos強調,勒索軟件攻擊不斷給工業組織造成重大干擾,導致運營中斷、財務損失和數據泄露。

對工業控制系統(ICS)領域事件的分析顯示,以施耐德電氣(Schneider Electric)為首的“制造業”遭受了最嚴重的打擊,394起事件占所有勒索軟件攻擊的71%。受影響最嚴重的制造子領域包括建筑業(30%)、食品和飲料業(11%)以及電子業(7%)。

ICS設備、交通運輸和通信行業受影響較小,分別觀察到10%(56起)、7%(38起)和5%(17起)事件。

RansomHub、Play和DragonForce成為新主角

據Dragos稱,RansomHub在第三季度以90起事件領跑,占所有勒索軟件攻擊的16%,得益于其強大的勒索軟件即服務(RaaS)模式,并吸引了如Velvet Tempest等LockBit附屬機構,這些機構使用先進的惡意廣告和VPN漏洞利用技術。自2024年5月以來,該團伙已與168起事件有關,主要集中在北美和歐洲,且以工業目標為重點。

針對哈里伯頓的一次顯著攻擊擾亂了包括發票處理在內的關鍵業務。LockBit3.0造成了78起事件,占2024年第三季度總數的14%,然而,Dragos發現,自2月以來宣布的新受害者中有三分之二可能是虛假的,這是在“Cronos行動”干擾后為了夸大活動而采取的行動。Play造成了52起事件(9%),主要針對關鍵基礎設施,而DragonForce有35起事件(6%),Qilin有23起(4%)。

責任編輯:華軒 來源: 企業網D1Net
相關推薦

2022-07-11 12:43:54

勒索軟件網絡攻擊

2021-11-25 14:07:29

信息安全勒索軟件數據

2017-02-27 16:57:58

2022-03-02 16:11:08

網絡保險勒索軟件網絡安全

2021-04-30 08:49:54

云服務勒索軟件攻擊

2023-03-11 22:24:11

2015-04-30 19:12:36

2017-05-17 06:16:23

2023-03-14 14:55:44

2021-09-30 09:15:19

Sophosf攻擊者ColdFusion

2020-11-12 06:01:52

Linux勒索軟件木馬

2022-06-28 05:35:46

勒索軟件網絡安全網絡攻擊

2023-08-02 19:45:31

2022-04-11 09:27:58

勒索軟件網絡安全網絡攻擊

2023-03-06 13:59:31

2022-01-10 17:32:40

勒索軟件攻擊數據泄露

2021-02-26 00:54:23

勒索軟件攻擊網絡安全

2021-07-19 18:03:51

勒索軟件漏洞網絡攻擊

2021-01-15 10:55:39

勒索軟件Babuk Locke網絡安全

2023-07-06 14:26:43

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 香蕉视频久久久 | 99精品久久久久 | 欧美日韩国产综合在线 | 99re6在线 | 国产精品不卡视频 | 拍真实国产伦偷精品 | 欧美精品一级 | 亚洲综合久久久 | 911网站大全在线观看 | 在线观看视频91 | 亚洲最色视频 | 亚洲精品电影在线观看 | 亚洲成人综合在线 | 欧美性生活免费 | 嫩草网| 99热在线播放| 欧美精品成人影院 | www.色.com| 国产精品久久久久无码av | 男女羞羞免费视频 | 日本一道本视频 | 中文欧美日韩 | 国产精品一级在线观看 | www日本在线观看 | 精品国产一区一区二区三亚瑟 | 免费激情网站 | 淫片一级国产 | 精品乱码一区二区 | 超碰成人在线观看 | 日韩免费视频 | 日本特黄a级高清免费大片 国产精品久久性 | 福利国产 | 99tv| 精品九九 | 精品久久久久久中文字幕 | 91看片| 中文字幕综合在线 | 久久久久久久久99 | 男人天堂视频在线观看 | 国产一区精品在线 | 日韩av一区二区在线观看 |