DarkSide 采用勒索软件即服务 (RaaS) 模式,利用合作伙伴程序来实施网络攻击。这增加了调查难度,导致目前我们对此次攻击幕后黑手的了解少之又少。
DarkSide 勒索软件利用网络社区中极为少见的系统(例如 ESXi服务器)发起攻击。在此次攻击中,疑似涉及 ICS 网络。该勒索软件已被用于发起众多定向勒索软件攻击,Forbes Energy Services 和 Gyrodata 等许多其他油气公司深受其害。
继塔尔萨市遭遇的其他大规模攻击以及企图勒索苹果公司的 REvil 勒索软件攻击之后,勒索软件攻击显然引发了全球密切关注,但组织在防范此类攻击事件方面仍缺乏实际行动,甚至毫无防范意识。
要点
全球数据
CPR 三月份报告称,自 2021 年初以来,利用 Microsoft Exchange 漏洞发起的勒索软件攻击数量增加了 57%。近日,美国最大的燃油管道运营商 Colonial Pipeline 遭遇勒索软件攻击,据估计,2020 年勒索软件给全球企业造成的损失约为 200 亿美元,比 2019 年增加了近 75%。
第二季度截至目前,每周平均超过 1,000 个组织受到勒索软件影响。受影响的组织数量显著增加,2021 年第一季度为 21%,第二季度截至目前为 7%。与 2020 年初相比,今年受勒索软件影响的组织增加高达 102%。
组织遭受的攻击次数(按行业划分)
当前,医疗行业成为勒索软件攻击的重灾区,每个组织平均每周遭受 109 次攻击(比年初增长 3%),其次是公用事业(59 次,增长 4%)和保险/法律行业(34 次,增长 1%)。
地理数据
勒索软件影响(按地区划分)
如下图所示,亚太地区的组织目前所遭受的勒索软件攻击次数最多。亚太地区的组织平均每家每周遭受 51 次攻击。这一比例比今年年初增长了 14%。
北美地区仅随其后,每个组织平均每周遭受 29 次攻击(增长 25%),其次是欧洲和拉丁美洲地区(14 次,分别减少 6% 和 25%)和非洲地区(4 次,增长 34%)。
遭受攻击的热门行业(按地区划分)
攻击者涉足全球各个行业。在北美地区,医疗组织遭受的攻击最多,其次是软件厂商;而在欧洲地区,遭受攻击最多的则是公用事业部门。在亚太地区,保险/法律和制造业受到的影响最大,而在拉丁美洲地区,通信业和制造业分别位居一二。在非洲地区,金融和银行部门受到的攻击最多,其次是制造业。
三重勒索勒索软件:第三方威胁
不可否认的是,在过去的 2020 年,尤其是自新冠疫情爆发以来,双重勒索蔚然成风。虽然无法掌握有关所有双重勒索事件及其结果(并非全部予以披露和公布)的信息,但仅根据 2020-2021 年期间收集的统计数据,就可以感受到该攻击向量的强大破坏力。在过去的一年里,平均支付的赎金增长了 171%,当前约为 31 万美元。2020 年,上千家公司在拒绝黑客赎金要求之后遭遇了数据泄漏,在所有新发现的勒索软件家族中,约 40% 的勒索软件在攻击过程中采用了数据渗透手段。这些数字充分反映了将数据泄露和勒索软件威胁相结合的攻击技术的巨大破坏性,但更令人担忧的是,攻击者仍在想法设法提高赎金支付额和威胁效率。
2020 年底和 2021 年初发生的多起重大攻击都源于一条新攻击链,这条攻击链本质上是对双重勒索软件技术的扩展,即在双重勒索攻击过程中集成了其他独特威胁,我们称之为“三重勒索”。第一个值得注意的是 Vastaamo 心理治疗中心攻击事件。该攻击发生在 2020 年 10 月,当时这种攻击方法极具创新性。这家拥有 40,000 名患者的芬兰心理治疗中心遭受了长达一年的数据泄露,最终黑客成攻窃取海量患者数据并发起勒索软件攻击。黑客要求该治疗中心支付巨额赎金,更令人惊讶的是,他们还向每个患者单独发送了电子邮件,要求他们支付少量赎金,否则将公布其心理治疗记录。该攻击战术在短时间内独领风骚。
而不久之后,REvil 勒索软件组织在 2021 年 2 月宣称,他们在双重勒索方案的基础上又增加了两个阶段,即向受害者的业务合作伙伴和媒体发起 DDoS 攻击并拨打骚扰电话。分发 Sodinokibi 勒索软件的 REvil 勒索软件组织采用“勒索软件即服务”业务模式。该组织现在免费代其成员组织向记者和同事发起 DDoS 攻击和拨打语音骚扰网络电话,旨在对受害公司施加更大压力,迫使他们在指定时间段内按要求支付赎金。
即便取得了巨大成功,威胁组织仍在不断寻求更具创新性、更富成效的业务模式。我们只能推定是攻击者的创造性思维以及对双重勒索软件攻击复杂场景的明智分析推动了三重勒索技术的发展。尽管这些勒索软件攻击并未直接攻击第三方受害者(例如公司客户、外部同事和服务提供商)的网络资源,但它们造成的数据泄露严重影响并损害了第三方受害者。无论黑客是否另外要求他们支付赎金,面对威胁他们都像是待宰的羔羊,一旦被瞄准,也将蒙受巨大损失。因此,他们自然是潜在的勒索目标,并且现在可能已经成为勒索软件组织的攻击目标。
防御勒索软件
本报告中使用的数据为使用 Check Point 威胁防护技术检测到的数据,这些数据存储在 ThreatCloud 中,并在其中予以分析。ThreatCloud 提供的实时威胁情报来自于部署在全球网络、端点和移动设备上的数亿个传感器。AI 引擎和 Check Point 情报与研究部门 Check Point Research 的独家研究数据进一步丰富了情报内容。
好文章,需要你的鼓励
受中国各智能手机品牌坚持低库存战略的影响,智能手机NAND闪存产品面临订单减少,且合同价格与上季度基本持平。与此同时,由于零售市场需求疲软,闪存晶圆的合同价格也开始逆转进入下行。
12月5日,IEEE Tech Frontiers论坛举办,囊括IEEE PES T&D、PVSC、CVP三大会议精华。
年初时,整个存储行业依然处于低迷期,但随着AI需求的迅猛上升,存储需求也随之激增,推动了行业的快速复苏与发展。这一波技术创新与市场需求的双重浪潮,给Solidigm带来了前所未有的机遇,也考验着其应对行业变革的能力。
艾斯本不断推陈出新,依托丰富的行业经验,推出了包括绩效工程、制造与供应链、资产绩效管理、地下科学与工程、数字电网管理和工业数据结构在内的六大解决方案。更值得一提的是艾斯本提出的“工业AI”理念,正以有型的投资回报率,推动客户实现价值跃升。