Sophos最新年度勒索軟件狀況報(bào)告顯示,英國(guó)企業(yè)遭受勒索軟件攻擊的損失遠(yuǎn)超全球其他地區(qū)。研究發(fā)現(xiàn),全球近半數(shù)受害企業(yè)仍選擇支付贖金,但英國(guó)企業(yè)不僅支付更高贖金(中位數(shù)達(dá)520萬(wàn)美元),還有28%受害者支付金額超出攻擊者要求。漏洞利用是英國(guó)勒索軟件攻擊的主要技術(shù)原因,占36%。70%的英國(guó)攻擊導(dǎo)致數(shù)據(jù)加密,遠(yuǎn)高于全球50%的平均水平。
MathWorks 遭受勒索軟件攻擊,導(dǎo)致旗下旗艦產(chǎn)品 MATLAB 及相關(guān)服務(wù)中斷,授權(quán)中心無(wú)法驗(yàn)證許可證,部分用戶(hù)甚至轉(zhuǎn)而采取破解應(yīng)急。目前大部分功能已恢復(fù),但安全問(wèn)題仍待解決。
M&S近日確認(rèn),其服務(wù)器在復(fù)活節(jié)遭到DragonForce勒索軟件攻擊,客戶(hù)的聯(lián)系方式、個(gè)人信息及訂單記錄等數(shù)據(jù)被竊。為確保賬戶(hù)安全,在線客戶(hù)將被要求重置密碼。盡管支付信息未受影響,但專(zhuān)家警告泄露的信息仍可能被用于網(wǎng)絡(luò)釣魚(yú)等攻擊;同時(shí),Co-op也因類(lèi)似攻擊遭遇供應(yīng)中斷問(wèn)題。
文章報(bào)道 Marks & Spencer 在復(fù)活節(jié)長(zhǎng)假期間遭受網(wǎng)絡(luò)攻擊,導(dǎo)致非接觸支付和在線自取服務(wù)中斷。公司已致歉、求助第三方網(wǎng)絡(luò)取證,并強(qiáng)調(diào)其余服務(wù)正常運(yùn)行,專(zhuān)家警示零售業(yè)面臨愈加嚴(yán)峻的網(wǎng)絡(luò)威脅。
根據(jù)網(wǎng)絡(luò)安全公司 NCC Group 的數(shù)據(jù),2024 年 12 月勒索軟件攻擊數(shù)量創(chuàng)下新高,達(dá)到 574 起。新出現(xiàn)的 Funksec 團(tuán)伙貢獻(xiàn)了其中 100 多起。工業(yè)領(lǐng)域仍是最常受攻擊的行業(yè),北美和歐洲是受攻擊最嚴(yán)重的地區(qū)。專(zhuān)家警告,企業(yè)需加強(qiáng)網(wǎng)絡(luò)安全措施,提高應(yīng)對(duì)不斷演變的勒索軟件威脅的能力。
一個(gè)名為 Codefinger 的新勒索軟件團(tuán)伙正在利用 AWS 的服務(wù)器端加密功能攻擊 S3 存儲(chǔ)桶。該團(tuán)伙使用被盜的 AWS 密鑰加密受害者數(shù)據(jù),并設(shè)置7天后自動(dòng)刪除,以此勒索贖金。這種利用云服務(wù)商自身加密基礎(chǔ)設(shè)施的攻擊方式可能對(duì)依賴(lài) AWS S3 存儲(chǔ)關(guān)鍵數(shù)據(jù)的組織構(gòu)成重大系統(tǒng)性風(fēng)險(xiǎn)。
越來(lái)越多的組織開(kāi)始遷移至Google Cloud以提升安全性。許多組織都在遷移至防御能力更加完美的云環(huán)境之后,獲得了顯著的安全性與業(yè)務(wù)彈性提升。
本月,Veeam緊隨其競(jìng)爭(zhēng)對(duì)手的重磅財(cái)務(wù)舉措,啟動(dòng)了自己的舉措?偛课挥诿绹(guó)舊金山的TPG Capital周三牽頭對(duì)Veeam進(jìn)行了20億美元的二次發(fā)行,Veeam的估值達(dá)到150億美元,這也成為數(shù)據(jù)保護(hù)和數(shù)據(jù)彈性市場(chǎng)規(guī)模最大的投資之一。
Veeam是Palo Alto首家獨(dú)立為Cortex XSIAM設(shè)計(jì)開(kāi)發(fā)數(shù)據(jù)收集器、面板和報(bào)告的合作伙伴。這種強(qiáng)大的集成讓我們的客戶(hù)能夠更好地保護(hù)他們的備份,并更快地響應(yīng)網(wǎng)絡(luò)攻擊,加強(qiáng)他們的安全防護(hù),并幫助確保可靠、快速和可靠的恢復(fù)。
勒索軟件占本季度參與量的30%,比上一季度增長(zhǎng)22%,首次觀察到新的勒索軟件團(tuán)伙Mallox和 Underground Team。該公司還處理了正在進(jìn)行的Black Basta和BlackSuit勒索軟件攻擊,這些是本季度最多的攻擊。
Coveware吸引Veeam的產(chǎn)品之一是Recon,該產(chǎn)品可以查看現(xiàn)有環(huán)境中的漏洞。
最近派拓網(wǎng)絡(luò)對(duì)勒索軟件泄密網(wǎng)站的數(shù)據(jù)進(jìn)行分析,發(fā)布了報(bào)告《2024年勒索軟件回顧:Unit 42泄密網(wǎng)站分析》顯示了2023年勒索軟件呈現(xiàn)日益猖獗的發(fā)展態(tài)勢(shì),對(duì)于企業(yè)運(yùn)營(yíng)存在巨大的潛在威脅。
新的一年,勒索軟件將呈現(xiàn)出哪些新的技術(shù)方向和組織形式,又演變出哪些勒索手段?面對(duì)這些新挑戰(zhàn),企業(yè)反勒索手段該何去何從?
3月31日是一年一度的世界備份日,其初衷是為了提醒公眾,達(dá)成有效數(shù)據(jù)備份,制定恢復(fù)策略與保護(hù)協(xié)議這些事項(xiàng)是很有必要的。采用高效穩(wěn)妥的數(shù)據(jù)備份解決方案,可緩解數(shù)據(jù)丟失的風(fēng)險(xiǎn),顯著加快數(shù)據(jù)恢復(fù)進(jìn)程。
運(yùn)營(yíng)數(shù)據(jù)中心的企業(yè)可以部署一些特殊的措施,以降低成為勒索軟件攻擊受害者的風(fēng)險(xiǎn)。當(dāng)你控制了基礎(chǔ)設(shè)施和托管設(shè)施的各個(gè)方面時(shí),就可以采取一些措施來(lái)降低勒索軟件威脅,而這在其他方面是不可能的。
Akamai研究發(fā)現(xiàn),雖然亞太地區(qū)及日本的企業(yè)在對(duì)多項(xiàng)資產(chǎn)進(jìn)行分段方面處于領(lǐng)先地位,但仍有43%的企業(yè)認(rèn)為實(shí)施障礙在于缺乏專(zhuān)業(yè)知識(shí)。
行業(yè)在高速發(fā)展,但大部分企業(yè)缺乏完善的數(shù)字人才培育機(jī)制。
網(wǎng)絡(luò)巨頭思科系統(tǒng)公司(Cisco Systems Inc)宣布,已經(jīng)在旗下的擴(kuò)展檢測(cè)和響應(yīng)解決方案(XDR)中增加了對(duì)勒索軟件的檢測(cè)和恢復(fù)支持,可以為業(yè)務(wù)運(yùn)營(yíng)在勒索軟件攻擊后提供近乎實(shí)時(shí)的恢復(fù)。
當(dāng)前,幾乎所有企業(yè)都具備互聯(lián)網(wǎng)基因,互聯(lián)網(wǎng)帶來(lái)了機(jī)會(huì),也帶來(lái)了挑戰(zhàn),比如勒索軟件攻擊可以說(shuō)是每個(gè)企業(yè)隨時(shí)面臨的最頭疼的挑戰(zhàn)之一。
Veeam近日在美國(guó)邁阿密舉行的VeeamON年度用戶(hù)大會(huì)上發(fā)布了一些關(guān)于勒索軟件的研究結(jié)果,突出了一些令人擔(dān)憂的統(tǒng)計(jì)數(shù)據(jù),這些統(tǒng)計(jì)數(shù)據(jù)引起了各種規(guī)模企業(yè)的擔(dān)憂。