2024年全球勒索软件攻击活动呈上升趋势,较2023年上升47%。主要特点包括:
攻击态势:
- 全年攻击数量总体呈上升趋势,3月和11月出现大规模爆发,下半年Ransomhub勒索攻击活动最为活跃。
- 受害行业TOP5为制造、专业和法律服务、房产建筑、批发零售、信息技术,占比58.37%。
- 受害地域前三为北美、欧洲、亚洲,其中美国以53%居于全球首位。
- 活跃勒索组织共96个,新兴组织46个,TOP3为Ransomhub、Lockbit和PLAY。
勒索组织分析:
- 入侵手段主要为漏洞利用(26.11%)、钓鱼攻击(23.33%)、弱口令(16.11%)。
- 常用漏洞多为远程代码执行和提权漏洞,零日漏洞造成严重影响。
- 索要赎金范围广泛,最高记录为Dark Angels向Cencora索要7500万美元,加密货币为主要支付方式。
发展趋势:
- AI技术加持,降低勒索攻击门槛和成本,提高攻击速度和效率。
- 制造业成为勒索攻击重点目标,攻击次数近乎翻倍,跃居第一。
- 勒索组织格局由一家独大向多元化发展,新兴组织不断涌现。
- 攻击策略转变,中小企业因安全防护薄弱而面临更大风险。
新华三勒索防御方案:
- 提供“云-网-边-端”一体化多层次协同防御解决方案,结合云端沙箱阵列、威胁情报库等提升检测能力。
- 本地部署高性能动静态检测引擎,协同云端,全方位防范勒索病毒入侵。
- 拥有AI全面加持的安全运营中心,提供7*24h防护服务,覆盖企业安全运营的技术与管理流程。
- 推出轻量化勒索防护防御方案,采用“本地产品+云服务”方式,低成本实现专家级安全运营。