-
勒索软件活动激增:随着新型勒索软件的快速蔓延,企业数据泄露风险显著提升,部分案件的勒索金额高达数百万至近亿美元。
-
360全网安全大脑监测与防御:面对日益严峻的勒索软件威胁,360全网安全大脑积极进行全方位监测与防御,为用户提供360反勒索服务。
-
勒索软件家族活跃:本月新增活跃勒索软件家族包括RAWorld、RedRansomware、KillSecurity等,均为双重勒索病毒,主要针对国内主流云服务器发起攻击。
-
热点事件与影响:
- TellYouThePass再度活跃:该勒索家族在3月内集中攻击财务相关设备,未安装360安全产品的云服务器成为其主要目标。
- 瑞士政府文件泄露:Play勒索软件泄露了65000份瑞士政府文件,涉及多个部门,影响范围广泛。
- 法国失业机构数据泄露:法国失业机构数据泄露影响约4300万人,泄露信息包括个人信息、技术细节等。
-
勒索软件攻击趋势:本月,勒索软件攻击数量及影响范围持续扩大,尤其是针对特定行业及系统的攻击频率增加。
-
受害者分布:按操作系统统计,Windows10、WindowsServer2008和WindowsServer2012是主要受影响的操作系统类型。
-
勒索软件家族占比:分析结果显示,TargetCompany(Mallox)家族占比最高,紧随其后的是Makop和phobos家族。
-
操作系统的感染分布:桌面系统和服务器系统为主要受攻击平台,NAS平台因特定勒索家族的影响,占比仍高。
-
重要事件回顾:
- TellYouThePass攻击:在3月中旬和月末,大量用户设备被植入勒索软件,主要特征为未安装360安全产品和运行财务管理服务的计算机。
- 瑞士政府文件泄露:涉及多个敏感文件泄露,影响范围广泛,包括联邦司法和警察部、联邦国防部等多个部门。
- 法国失业机构数据泄露:泄露影响4300万人,包含个人数据、技术信息等敏感信息。
-
黑客邮箱信息:收集了疑似参与勒索活动的黑客邮箱信息,用于追踪和预防未来攻击。
-
通过数据泄露获利的勒索软件家族:统计了通过数据泄露获利的勒索软件家族占比,揭示了勒索软件的经济动机。
-
勒索攻击统计:本月共有388个组织/企业遭遇勒索攻击,其中5个为中国组织,表明国际化的威胁趋势。