Q2 2024 勒索软件报告总结
核心观点与关键数据:
- Q2 2024 勒索软件攻击数量回升,达到 1,277 起,较 Q1 2024 增长 21.5%。
- 顶级的 10 个勒索软件团伙负责了 60% 的所有攻击,显示出新团伙的崛起和活跃团伙数量的最高纪录。
- 美国仍然是勒索软件攻击最频繁的目标国家,商业服务是受攻击最严重的行业。
- Q2 2024 共有 27 个新的勒索软件团伙出现,表明勒索软件威胁环境持续演变。
主要趋势:
- 主要勒索软件团伙的衰落引发了新威胁的迅速崛起。2023 年,执法机构对勒索软件团伙的打击导致 Hive、Ragnar Locker 和 ALPHV(BlackCat)等团伙的衰落。
- 尽管新出现的团伙如 Toufan、Darkrace 和 CryptNet 等在下半年消失,但截至 2024 年第二季度末,已有 25 个新的勒索软件团伙发布至少一名受害者的信息。
主要事件:
- Keytronic 确认数据泄露,Black Basta 勒索软件团伙泄露了 530GB 的被盗数据。
- 伦敦多家医院因 Qilin 勒索软件团伙的攻击而推迟了超过 800 次手术。
- 威奇塔市关闭其 IT 网络,以应对勒索软件攻击。
- 印度尼西亚国家数据中心遭受 Brain Cipher 勒索软件攻击,导致机场移民服务和新生注册延迟。
研究结论:
- 2024 年上半年勒索软件环境动态且动荡。Q2 攻击数量显著回升,部分原因是执法干预导致大型勒索软件运营分裂,导致更多小型团伙之间的竞争。
- 尽管执法机构持续打击,但美国仍然是勒索软件攻击最频繁的目标国家,商业服务继续受到最严重的影响。
- 老牌团伙如 LockBit3.0、Play 和 RansomHub 继续占据主导地位,而新团伙如 ArcusMedia 和 APT73 指出持续的且不断增长的危险。
- 这些团伙对 Keytronic 和伦敦医院等主要组织造成的重大干扰表明了对全球企业和基础设施的毁灭性影响。
- 对主要参与者的逮捕和执法行动已导致主要参与者的暂时中断,如 LockBit3.0 的案例所示。然而,新团伙的持续崛起表明勒索软件仍然是一种有利可图且持续存在的威胁。
- 对知名人物和重大警察行动的逮捕表明了进展,并突出了拆除这些网络面临的持续挑战。
- 总体而言,2024 年上半年证实了勒索软件团伙的弹性和适应性。持续的警惕性、国际合作和创新网络安全措施对于应对不断发展的威胁环境至关重要。