去年,攻擊次數勒索軟體已大大減少。據專門從事區塊鏈監控的公司 Chainaanalysis 的專家稱,進攻量有所下降以及網路犯罪分子的掠奪。去年,他們透過索取加密貨幣贖金,獲得了不到 5 億美元的資金。提問者有線Chainaanalysis 網路威脅情報主管 Jackie Burns Koven 解釋道:
“我們對這種下降感到非常驚訝。然後我們與外部合作夥伴(事件響應公司、保險公司)進行了交談,他們都說,是的,我們支付的費用減少了,而且我們看到的攻擊也減少了。。
Chainaanalysis 將攻擊的減少歸因於新安全系統和解密工具的興起。當局提供的這些資料使許多受害者能夠重新訪問他們的數據無需支付贖金。烏克蘭戰爭也影響了無數俄羅斯幫派的活動。
駭客正在充實他們的口袋
不幸的是,勒索軟體集團在 2023 年前六個月又重新開始活動。勒索 4.491 億美元。如果這種趨勢持續下去,駭客每年的贓物可能會達到 8.986 億美元,距離 2021 年的記錄(9.399 億美元)不遠。 Chainaanalysis 指出,這顯然只是一個估計。準確計算透過區塊鏈勒索的資金總額非常複雜。此外,有些公司寧願保守秘密,以免損害自己的形象。
Chainaanalysis 的發現證實了 ReliaQuest 的結論。從今年第一季開始,公司注意到勒索軟體活動激增。一些團夥加大了襲擊力度。情況是這樣的Lockbit,現在能夠攻擊 Mac。
強大的新戰術
儘管“預算赤字”去年,犯罪者發展了“更極端的勒索手段””,傑基·伯恩斯·科文強調。面對受害者的拒絕,越來越多的海盜表現出他們的無情沒有感謝。為了迫使目標屈服,他們不再猶豫將非常敏感的資料放到網路上並侵犯普通人的隱私。憑藉一系列新的強硬手段,近幾個月來海盜加強了攻擊力度,以彌補去年的糟糕成績。
2023 年上半年也標誌著新幫派的出現,稱為皇家。該組織出現在2022年底,主要攻擊美國公司。我們還要提一下現場的入口羅夏墨跡測驗,一種神秘的惡意軟體,很快就成為世界上最可怕的勒索軟體。它確實能夠以閃電般的速度加密電腦數據,甚至比 LockBit 還要快。
攻擊的激增也是勒索軟體即服務 (RaaS) 興起的結果。這種惡意軟體只需簡單訂閱即可獲得,任何有抱負的駭客都可以部署勒索軟體,而無需進行冗長的技術培訓。這些服務與創新方法相結合,促成了進攻的死灰復燃。
來源 : 有線