成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

新的勒索軟件機制現在針對網絡較弱的關鍵系統

安全 漏洞
2024年,勒索軟件領域經歷震蕩,焦點轉向關鍵業務運營。新出現的RansomHub、Play等團伙利用VPN漏洞和竊取憑證,通過“生活在本地”技術在關鍵系統中立足。

勒索軟件參與者已因利用VPN漏洞進入關鍵工業系統并維持持久性而日益受到關注。

2024年,隨著執法部門對LockBit等勒索巨頭的大力打擊,勒索軟件領域發生了震蕩,焦點轉向了關鍵業務運營,今年發生的重大攻擊事件包括針對哈里伯頓(Halliburton)、倫敦交通局(TfL)和阿肯色州水廠等目標。

Dragos公司2024年第三季度的研究報告指出,新出現的RansomHub、Play和Fog等團伙利用VPN漏洞和竊取的憑證,通過各種“生活在本地”(LOTL)技術,在關鍵系統中站穩腳跟,活動激增。

Dragos在報告中表示:“從傳統金融勒索轉向運營破壞,特別是黑客活動分子所為,加劇了勒索軟件的風險,這種動機的融合進一步模糊了網絡犯罪和網絡戰爭之間的界限,需要對工業控制系統(ICS)和運營技術(OT)環境加強防御。”

報告補充稱,該時期的地緣政治緊張局勢加劇了這一復雜局面,黑客活動分子利用攻擊針對工業運營。

VPN漏洞成為新手入侵的首選

報告指出,針對工業組織的新勒索軟件團伙數量激增,他們混合使用各種技術來利用遠程和虛擬網絡應用程序的弱點。Fog、Helldown、Elderado、Play和RansomHub等新出現的團伙是濫用VPN漏洞的主要團伙。

Fog利用了臭名昭著的SonicWall漏洞攻擊未打補丁的系統,而Elderado和Play則專注于存在漏洞的VMware ESXi環境。與此同時,Helldown利用Zyxel VPN漏洞侵入企業網絡并鎖定敏感數據。

報告指出,VPN漏洞原本只是偶爾用于初始訪問,現已成為主流勒索軟件攻擊中不可或缺的一部分。

Dragos表示:“(2021-2023年)VPN漏洞利用主要與機會性攻擊相關,攻擊者專注于Pulse Secure和Fortinet等設備中未打補丁的漏洞。現在勒索軟件運營者通過將這些漏洞利用與基于憑證的攻擊相結合,以繞過多因素身份驗證(MFA)保護,從而提升了他們的戰術水平。”

該時期觀察到的其他主要勒索軟件新參與者包括KillSec和APT73(推測為LockBit的分支)。

新態勢擾亂關鍵行業

Dragos強調,勒索軟件攻擊不斷給工業組織造成重大干擾,導致運營中斷、財務損失和數據泄露。

對工業控制系統(ICS)領域事件的分析顯示,以施耐德電氣(Schneider Electric)為首的“制造業”遭受了最嚴重的打擊,394起事件占所有勒索軟件攻擊的71%。受影響最嚴重的制造子領域包括建筑業(30%)、食品和飲料業(11%)以及電子業(7%)。

ICS設備、交通運輸和通信行業受影響較小,分別觀察到10%(56起)、7%(38起)和5%(17起)事件。

RansomHub、Play和DragonForce成為新主角

據Dragos稱,RansomHub在第三季度以90起事件領跑,占所有勒索軟件攻擊的16%,得益于其強大的勒索軟件即服務(RaaS)模式,并吸引了如Velvet Tempest等LockBit附屬機構,這些機構使用先進的惡意廣告和VPN漏洞利用技術。自2024年5月以來,該團伙已與168起事件有關,主要集中在北美和歐洲,且以工業目標為重點。

針對哈里伯頓的一次顯著攻擊擾亂了包括發票處理在內的關鍵業務。LockBit3.0造成了78起事件,占2024年第三季度總數的14%,然而,Dragos發現,自2月以來宣布的新受害者中有三分之二可能是虛假的,這是在“Cronos行動”干擾后為了夸大活動而采取的行動。Play造成了52起事件(9%),主要針對關鍵基礎設施,而DragonForce有35起事件(6%),Qilin有23起(4%)。

責任編輯:華軒 來源: 企業網D1Net
相關推薦

2022-07-11 12:43:54

勒索軟件網絡攻擊

2021-11-25 14:07:29

信息安全勒索軟件數據

2017-02-27 16:57:58

2022-03-02 16:11:08

網絡保險勒索軟件網絡安全

2021-04-30 08:49:54

云服務勒索軟件攻擊

2023-03-11 22:24:11

2015-04-30 19:12:36

2017-05-17 06:16:23

2023-03-14 14:55:44

2021-09-30 09:15:19

Sophosf攻擊者ColdFusion

2020-11-12 06:01:52

Linux勒索軟件木馬

2022-06-28 05:35:46

勒索軟件網絡安全網絡攻擊

2022-04-11 09:27:58

勒索軟件網絡安全網絡攻擊

2023-08-02 19:45:31

2023-03-06 13:59:31

2022-01-10 17:32:40

勒索軟件攻擊數據泄露

2021-02-26 00:54:23

勒索軟件攻擊網絡安全

2021-07-19 18:03:51

勒索軟件漏洞網絡攻擊

2021-01-15 10:55:39

勒索軟件Babuk Locke網絡安全

2023-07-06 14:26:43

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 九一精品| 欧美一级黄色片在线观看 | 性精品| 久久国产福利 | 99久久中文字幕三级久久日本 | 日韩一区二区在线看 | 日韩综合在线 | 久久www免费人成看片高清 | 久热伊人| 人人看人人草 | 亚洲天堂一区二区 | 大久| 黄a网 | 欧美性受 | 人人射人人 | 日本一区二区在线视频 | 超碰日韩 | 国产综合久久久久久鬼色 | 欧美日韩精品一区二区三区蜜桃 | 91精品国产91久久综合桃花 | 午夜在线影院 | 国产精品一区二区三区在线 | 欧美一区视频 | 亚洲夜夜爽 | 中文字幕一区二区三区四区 | 自拍第1页| 九九在线视频 | 9999视频| 久久久久久久久久久久一区二区 | 欧美精品一区在线 | 色网站在线免费观看 | 日本一区二区在线视频 | 久久精品国产清自在天天线 | 久久久久久久久久久久久九 | 亚洲一区二区电影网 | 午夜国产一级 | 精品国产一区二区三区日日嗨 | 欧美激情精品久久久久 | 欧美精品一区在线发布 | www.99热这里只有精品 | 欧美黑人体内she精在线观看 |