0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

IBM 最新报告 勒索软件威胁居高不下亚洲位列攻击目标榜首

全球TMT ? 来源:全球TMT ? 作者:全球TMT ? 2023-02-23 15:27 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

制造业首当其冲,电子邮件劫持尝试激增,勒索攻击耗时短至数天

北京2023年2月23日 /美通社/ -- IBM Security 今天发布了新的年度《X-Force 威胁情报指数》( X-Force Threat Intelligence Index),数据表明,尽管 2022 年勒索软件在攻击事件中所占份额仍然居高不下(较前一年4 个百分点),但防御者在检测和阻止勒索软件表现方面却有所提升。 与此同时,攻击者们仍在不断祭出新招,报告显示,完成勒索软件攻击的平均时间已从两个月缩短至不足 4 天。

poYBAGP3FUeALF89AAFTmkoOzV8884.jpg

IBM 最新报告: 勒索软件威胁居高不下,亚洲位列攻击目标榜首

根据 这份2023 年的最新报告,部署后门(允许远程访问系统)已成为去年攻击者所采取的最常见模式。 其中约 67% 的后门案例涉及勒索软件企图,而防御者往往能够赶在勒索软件部署之前检测到后门。 后门部署的增加一定程度上是由于其较高的"市场回报"。 据 X-Force 观察,黑客会以高达 1 万美元的价格出售部署好的后门访问权限,而与之相比,如今每张被盗信用卡的数据售价只有不足10 美元。

pYYBAGP3FUeAGWQeAABnriGTPbw420.jpg

部署后门成为去年最常见攻击模式。

"转向更快的检测和响应,可让防御者在攻击链的早期干扰对手,从而在短期内阻止勒索软件的发展," IBM Security X-Force 全球负责人 Charles Henderson 说。 "但今天的后门潜在威胁演变成勒索软件危机只是时间问题。 攻击者总能找到逃避检测的新方法,因此单纯采用被动防守策略已远远不够。要摆脱与攻击者之间无休止的拉锯战,企业必须主动采取威胁驱动的前瞻式安全策略。"

IBM Security 《X-Force威胁情报指数》通过从网络和终端设备、事件响应参与和其他来源的数十亿数据点中提取数据洞察,追踪到了一些全新和早已存在的攻击趋势与模式。IBM 最新报告: 勒索软件威胁居高不下,亚洲位列攻击目标榜首

这份2023 年报告中的一些关键发现包括:

勒索:攻击者的首选方法。2022 年网络攻击最常见的方式就是勒索,这主要是通过勒索软件或商业电子邮件入侵来实现的。这种方法最主要针对的地区就是欧洲,占观察到的勒索案例的44%,这是因为威胁主体企图利用紧张的地缘政治局势。

网络犯罪分子将电子邮件对话作为武器。 2022 年,线程劫持事件大幅上升,攻击者使用泄露的电子邮件帐户在对话中冒充原始参与者作出回复。 X-Force 观察发现,与 2021 年相比,该类事件的月尝试率增加了一倍。

遗留漏洞仍在被利用。2018 年到 2022 年,利用已知漏洞攻击事件相对于漏洞总量的比例反而下降了 10 个百分点,这是由于漏洞数量在创历史新高。 调查发现,遗留漏洞利用使得 WannaCry 和 Conficker 等较早的恶意软件感染仍然存在并不断蔓延。

勒索施压针对性强,制造业首当其冲

在实施勒索计划时,网络犯罪分子往往会瞄准最脆弱的行业、企业和地区,并施加巨大的心理压力,迫使受害者支付赎金。 制造业已连续两年成为遭受勒索攻击最多的行业。 鉴于对停工时间的容忍度极低,制造业企业成为了首当其冲的勒索目标。

poYBAGP3FUiAHrZZAAB2jx3oA0U998.jpg

制造业/金融保险/专业服务/零售批发等成为网络攻击最主要攻击目标。

勒索软件并非新鲜事物,但威胁主体一直在不断寻求勒索受害者的新方法。 最新的战术之一就是让下游受害者更容易获取被盗数据。 通过将客户和业务合作伙伴牵扯其中,威胁参与者让被入侵组织承受到更大的压力。 威胁参与者进而尝试通知下游受害者,以此增加入侵事件的潜在成本和心理威慑,这使得企业必须定制一份完善的威胁事件应对计划,而且要将对下游受害者的潜在影响纳入考量。

线程劫持数量上升

去年的电子邮件线程劫持事件激增,威胁参与者的每月尝试次数比2021 年的数据翻了一番。 在过去一年里,X-Force 发现攻击者常常使用这种策略来交付 Emotet、Qakbot 和 IcedID,这些恶意软件通常会引发勒索软件感染。

2022年,网络钓鱼是网络攻击的主要诱因,且邮件线程劫持数量的急剧上升,很显然,人们对电子邮件的信任正是攻击者想要利用的。 对此,企业应该让员工充分认识线程劫持攻击,降低他们成为受害者的风险。

滞后漏洞需引起注意

过去几年里,已知漏洞利用与漏洞的比率一直在下降,自2018 年以来该比例下降了 10 个百分点。 网络犯罪分子已经可以访问超过 7.8 万个已知漏洞,这使其更易于利用较早的未修补漏洞。 ——即使在 5 年后,导致 WannaCry 感染的漏洞仍然是一个重大威胁。 X-Force报告指出,自 2022 年 4 月以来,MSS遥测数据中的 WannaCry 勒索软件流量增加了 800%。 早期漏洞仍被利用,这提醒企业需要进一步完善且其漏洞管理手段以使其更成熟,包括更准确地了解其潜在攻击面并从风险角度考虑补丁优先级划分。

2023 年X-Force报告的其它重要发现还包括:

钓鱼者开始"放弃"信用卡数据。用网络钓鱼工具包锁定信用卡信息的网络犯罪分子数量在一年内下降了52%,这意味着攻击者正在优先瞄准姓名、电子邮件和家庭地址等个人身份信息,这些信息可以在暗网上以更高的价格出售,也可以用于开展进一步的侵害行动。

北美能源行业遭遇攻击。全球冲突让本已动荡的全球能源贸易雪上加霜,在去年遭受攻击最多的行业中,能源业排在第四位。 在去年所观察到的所有能源行业攻击中,北美能源组织受害者占46%,比 2021 年增加了 25%。

亚洲位居攻击目标榜单之首。在X-Force 2022 年所监测到的所有网络攻击中,亚洲遭受的攻击占了近三分之一,超过其他任何地区。 同时,去年在亚洲地区所观察到的所有攻击案例中,制造业占了近一半。

2023年度《IBM X-Force 威胁情报指数报告》主要介绍了 IBM 于 2022 年在全球范围内收集到的相关数据,旨在针对全球网络威胁形势提供深度信息,向负责网络安全的从业群体通报其所在组织最可能受到的威胁。

审核编辑黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • IBM
    IBM
    +关注

    关注

    3

    文章

    1828

    浏览量

    75935
  • 能源
    +关注

    关注

    3

    文章

    2055

    浏览量

    44813
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    23896
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    IBM发布2025年第二季度业绩报告

    今天,IBM (NYSE: IBM) 发布了 2025年第二季度业绩报告
    的头像 发表于 07-29 13:55 ?333次阅读

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 ?326次阅读

    Microsoft AD究竟有多重要

    勒索软件攻防已成一场永无止境的猫鼠游戏——在IT和安全团队不断提升能力的同时,攻击者也在不断寻找新的攻击路径,而AD作为集中管理的核心要素,已成为
    的头像 发表于 07-22 13:57 ?255次阅读

    施耐德电气SmartCool 2.0重磅升级

    在算力需求激增与低碳转型的双重压力下,数据中心制冷能耗占比居高不下,能效提升已成为行业可持续发展必答题。
    的头像 发表于 07-02 09:55 ?477次阅读

    IBM发布2025年第一季度业绩报告

    今天,IBM (NYSE: IBM) 发布了 2025年第一季度业绩报告
    的头像 发表于 04-25 17:40 ?874次阅读

    工厂能耗居高不下?智慧化监测系统的 3 大核心功能帮你精准控能!

    决目前日益严峻的能源问题,应采用高效率的节能监测技术来促进能源的合理利用,从而达到节能减排的目的。文章重点对智慧化工业企业能耗监测管理系统的构成以及该系统的软件特性进行研究,以期可以通过能耗监测管理系统的使用,让能源的消耗
    的头像 发表于 04-25 14:56 ?304次阅读
    工厂能耗<b class='flag-5'>居高不下</b>?智慧化监测系统的 3 大核心功能帮你精准控能!

    IBM发布2025年X-Force威胁情报指数报告

    近日,IBM(纽交所代码:IBM)发布了《2025年 X-Force 威胁情报指数报告》。报告发现,网络
    的头像 发表于 04-23 10:40 ?801次阅读

    美国传感器巨头遭黑客敲诈勒索,中国员工放假一周!

    ? 近日,美国传感器巨头森萨塔(Sensata)遭遇严重的勒索软件攻击,部分系统被加密,导致相关运营服务中断,产品制造与运输均受到影响,同时 公司已确认内部数据被窃取 。 ? 据森萨塔提交给美国
    的头像 发表于 04-15 18:27 ?442次阅读
    美国传感器巨头遭黑客敲诈<b class='flag-5'>勒索</b>,中国员工放假一周!

    华为联合发布2024年全球DDoS攻击态势分析报告

    在智能化转型的浪潮中,企业对网络的依赖程度与日俱增。与此同时,DDoS攻击以其迅猛的增长态势、复杂的攻击手法,成为2024年突出的网络安全威胁
    的头像 发表于 04-10 09:59 ?471次阅读

    戴尔科技如何助力企业网络安全

    数据安全如同悬在企业头顶的“达摩克利斯之剑”,随着新技术的飞速发展,企业运营愈发依赖网络与数据,然而这也为网络威胁攻击敞开了大门,特别是勒索软件
    的头像 发表于 03-10 15:51 ?493次阅读

    IBM报告:2025年银行业Gen AI采用率将大幅攀升

    IBM(NYSE:IBM)日前在 IBM 商业价值研究院《2025年全球银行业和金融市场展望》报告中发布对未来一年全球金融服务行业技术和转型的年度预期。
    的头像 发表于 02-20 09:49 ?769次阅读

    IBM发布2024年第四季度业绩报告

    近日,IBM (NYSE: IBM) 发布了 2024年第四季度业绩报告
    的头像 发表于 02-06 10:25 ?737次阅读

    基于晶华微SD82F465芯片的电子血压计解决方案

    由于人们工作压力的增加,运动量的减少,作息习惯的不规律及人口老龄化的影响,高血压发病率居高不下,成为人们关注度最高的疾病之一。
    的头像 发表于 12-02 17:52 ?1504次阅读
    基于晶华微SD82F465芯片的电子血压计解决方案

    高鸿信安推出可信“AI+”勒索病毒解决方案

    勒索病毒是一种极具破坏性、传播性的恶意软件,主要利用多种密码算法加密用户数据,恐吓、胁迫、勒索用户高额赎金。近期,勒索病毒攻击事件频发,一系
    的头像 发表于 09-19 15:00 ?896次阅读

    国产网络安全主板在防御网络攻击中的实际应用

    在现代信息技术迅猛发展的背景下,网络安全问题变得越来越复杂和严峻。从企业到个人用户,各类网络攻击事件频繁发生,威胁着数据的安全和系统的稳定。近年来,我们看到各种形式的网络攻击——从勒索
    的头像 发表于 09-18 10:47 ?765次阅读