勒索软件攻击再次上升

2024-05-06 17:13来源:http://www.fstts.cn/

在全球执法部门齐心协力打击勒索软件攻击的背景下,向黑客支付的款项甚至攻击数量在2022年都有所下降。但这一趋势似乎不会持续到2023年,袭击事件再次飙升。

加密货币追踪公司chainanalysis的数据显示,受害者在今年前六个月向勒索软件组织支付了4.491亿美元。2022年全年,这个数字甚至没有达到5亿美元。根据该公司的数据,如果今年的付款速度继续下去,2023年的总金额可能达到8.986亿美元。这将使2023年成为仅次于2021年的勒索软件收入第二大年份,据Chainalysis计算,在2021年,攻击者从受害者那里勒索了9.399亿美元。

这一发现与其他研究人员的普遍观察相符,即今年网络攻击的数量激增。与此同时,勒索软件组织已经开始发布敏感的、可能具有破坏性的被盗信息。在最近针对曼彻斯特大学(University of Manchester)的一次攻击中,黑客直接给这所英国大学的学生发了电子邮件,告诉他们如果该大学不支付赎金,他们将窃取7tb的数据以及“个人信息和研究”。

Chainalysis网络威胁情报主管杰基•伯恩斯•柯文(Jackie Burns Koven)表示:“我们认为,由于他们2022年的预算不足,我们看到了这些更极端的勒索技术,这些手段有点像扭刀。”“在2022年,我们非常惊讶地发现这种下降。然后我们与外部合作伙伴——事件响应公司、保险公司——进行了交谈,他们都说,是的,我们支付的费用更少了,我们也看到了更少的攻击。”

Chainalysis和其他组织将2022年的暴跌归因于许多因素。扩大的安全保护和准备工作发挥了作用,私营公司和联邦调查局(FBI)提供的解密工具也发挥了作用,这些工具可以帮助勒索软件受害者在不向攻击者付费的情况下解锁数据。chainanalysis还认为,俄罗斯入侵乌克兰影响了一些知名勒索软件组织的日常运作,这些组织的总部主要设在俄罗斯。

2023年,潜在受害者如何保护自己以及政府威慑举措的改进并没有减少。但chainanalysis的研究人员怀疑,俄罗斯在乌克兰战争中不断发展的状态,必须解释今年勒索软件活动的增加,或者至少发挥了作用。

“我真的认为俄乌冲突的浪潮影响了这些数字,”Chainalysis的柯文说。“演员们是否已经安顿在安全的地方,他们的兵役是否已经结束,或者是否有授权释放猎犬。”

Chainalysis专门从事加密货币的监控和跟踪,因此该公司的研究人员能够很好地捕捉勒索软件支付的范围和规模。该公司说,它采取了保守的做法,在历史交易的新数据曝光后,它会严格地继续追溯更新年度总额和其他数据。不过,总的来说,许多研究人员强调,在现有信息的情况下,勒索软件攻击或支付的真实总数实际上是不可能计算出来的,像Chainalysis这样的数字只能作为趋势的大致特征。

金鸡网声明:未经许可,不得转载。