2024年上半年,勒索软件攻击事件高达2300余起,远超其他网络攻击类型,赎金规模也创历史新高,受害者支付约4.598亿美元赎金。Lockbit3虽受打击但迅速复苏,仍居榜首,但攻击行为趋于低调。Ransomhub、Hunters和Qilin等新晋勒索软件凭借强劲发展势头跻身前十。
勒索软件攻击特点变化:1)勒索金额逐步提高,针对性增强,中位数从不足20万美元飙升至150万美元,目标转向大型企业和关键基础设施;2)竞争日益激烈,运营方式更新灵活,RaaS平台成熟,勒索团伙提供定制功能开发服务,优化赎金分成;3)破坏方式重点转向数据泄露,部分团伙放弃大规模加密,直接窃取数据后索要赎金;4)目标行业随机性仍在,但确定性逐步显现,如Qilin团伙瞄准医疗和教育领域。
TOP10勒索软件攻击:Lockbit3仍居榜首,Ransomhub异军突起排名第二,Hunters和Qilin首次进入前十。攻击广泛分布于制造、软件信息技术和医疗领域,中小型企业受影响显著,教育、军工、金融等领域也受波及。
2024年上半年典型勒索软件攻击事件:1)新型勒索软件攻击事件,如Evil Ant处于早期阶段,LockBit衍生组织APT73崛起,新Fog勒索软件借助被盗VPN凭据入侵美国教育部门;2)国内重大勒索软件攻击事件,如伪装为注册机程序的勒索软件通过国内收款码获取赎金,Wormhole勒索软件利用国内某软件SQL注入漏洞进行攻击,Black Suit勒索软件攻击国内某皮革行业公司;3)国外重大勒索软件攻击事件,如施耐德电气遭受Cactus勒索软件攻击,Mogilevich勒索软件团伙攻击Epic Games,Change Healthcare支付BlackCat勒索组织2200万美元赎金,Rangam人力资源公司遭Abyss勒索软件感染,Ransomhub攻击西班牙生物能源工厂的SCADA系统,BlackSuit勒索软件攻击导致CDK Global中断。
总结:2024年上半年勒索软件攻击事件和赎金不断增加,攻击者通过精准目标攻击获取巨额赎金,一家财富50强公司向Dark Angels勒索软件团伙支付了高达7500万美元的历史最高赎金。攻击者越来越多地针对特定行业和组织,利用定制化的勒索软件变种。为应对威胁,各国政府应加强法律体系建设和国际合作,打击勒索软件开发者、运营商和活动频繁的勒索软件团伙,并持续关注相关资金流动情况。企业应采取积极措施减轻勒索软件攻击影响,包括定期数据备份和有效恢复策略,加强网络安全防护。