勒索組織再次盯緊制造業!亞信安全發布《勒索家族和勒索事件監控報告》

圖片

本周態勢快速感知

  1. 本周全球共監測到勒索事件104起,事件數量有所下降。

  2. lockbit3.0仍然是影響最嚴重的勒索家族;hunters和play也是兩個活動頻繁的惡意家族,需要注意防范。

  3. 本周8base勒索組織竊取安索杰國際貿易公司大量文件,包括:發票、收據、會計文件、個人資料證明、雇傭合同、保密協議、個人文件等大量保密信息。

01 勒索態勢

1.1 勒索事件數量

本周全球共監測到勒索事件104起,事件數量有所降低。勒索事件趨勢見圖1.1。

圖片

圖1.1 勒索事件趨勢圖

1.2 勒索事件受害者所屬行業

本周全球勒索事件受害者所屬行業和歷史對比趨勢圖如圖1.2所示。從圖中可知,能源和其他行業的勒索事件出現增長。勒索事件趨勢見圖1.2。

圖片

圖1.2 勒索受害者行業分布趨勢圖

2023年下半年至今,中國區域的勒索事件受害者所屬行業分布如圖1.3所示,Top5為制造業,互聯網,服務業,營銷咨詢,汽車行業。

圖片

圖1.3 2023年下半年至今中國區域勒索受害者行業分布圖

1.3 勒索事件受害者所屬國家

本周勒索事件受害者所屬國家Top10如圖1.4所示。美國依舊為受勒索攻擊最嚴重的國家,占比56%。

圖片

圖1.4 Top10受影響國家

1.4 勒索家族

本周監控到活躍的勒索家族共有23個,Top10勒索家族如圖1.5所示。本周Top3和歷史Top3勒索家族的累積變化趨勢如圖1.6所示。從圖中可知,lockbit3.0仍然是影響最嚴重的勒索家族;hunters和play惡意家族也是兩個活動頻繁的惡意家族,需要注意防范。

圖片

圖1.5 Top10活躍勒索家族

圖片

圖1.6?流行勒索家族的累積變化趨勢圖

2023年下半年至今,中國區域的勒索家族活躍情況分布如圖1.7所示,Top3為lockbit3.0,ragroup,noescape。

圖片

圖1.7?2023年下半年至今攻擊中國區域的勒索家族分布圖

02 勒索事件跟蹤

本周監測到勒索事件104起。本周對公共安全造成重大影響的Top10事件如表2.1所示。隨后本文在勒索事件詳細跟蹤分析部分對表中的一些重點事件進行了詳細描述。

圖片

表2.1 Top10勒索事件詳情

勒索事件詳細跟蹤分析

  1. 本周meow勒索組織將河三角洲聯合學區添加到受害者名單。

  2. 本周位于澳大利亞的Finlay篩分和破碎系統遭受了hunters惡意家族的攻擊,勒索軟件團伙竊取了該企業員工的數據。

  3. 本周8base勒索組織竊取安索杰國際貿易公司大量文件,包括:發票、收據、會計文件、個人資料證明、雇傭合同、保密協議、個人文件等大量保密信息。

03 重點勒索組織介紹

本周主要介紹老牌勒索家族Lockbit 3.0,以及這周活動頻繁的惡意家族Hunters和Play,需要注意防范。

LockBit 3.0

Lockbit 3.0,又稱“LockBit Black”,是一種勒索服務(RaaS)模型,繼承了lockbit家族的傳統。該模型具備高度自動化和組織化,使用先進的加密算法,迅速加密受害者數據并要求贖金。

Hunters

在2023年1月,Hunters ?International勒索組織取締了Hive組織,后者曾是一個多產的勒索軟件即服務(RaaS)組織。作為執法行動的一部分,Hive組織的活動被終止。他們的勒索軟件包含了一份排除列表,指定了不應當加密的文件擴展名、文件名和目錄。此外,該勒索軟件還執行命令來干擾數據恢復工作,并終止可能會干擾加密過程的進程。

Play

Play又稱PlayCrypt,于2022年6月被發現。該組織以巴西為主要目標,同時對印度、匈牙利、西班牙和荷蘭等國展開網絡攻擊。其攻擊手法包括惡意軟件傳播、網絡滲透和數據泄露,采用先進的加密技術勒索受害者。這一威脅突顯了網絡犯罪已進入更復雜階段,需要跨國合作、先進網絡安全技術和組織內部安全意識的提升來有效應對。

04 亞信安全勒索檢測能力升級

針對全球勒索事件頻發的威脅態勢,亞信安全推出勒索治理方案,針對近期活躍勒索事件已具備檢測能力,請提醒客戶及時升級產品及特征庫。最新產品版本和特征庫列表如下:

圖片

表4.1 本周勒索事件特征庫更新列表

注:監測數據僅來源于互聯網已公開信息,統計不包含亞信安全已攔截事件。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/news/697869.shtml
繁體地址,請注明出處:http://hk.pswp.cn/news/697869.shtml
英文地址,請注明出處:http://en.pswp.cn/news/697869.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

谷歌掀桌子!開源Gemma:可商用,性能超過Llama 2!

2月22日,谷歌在官網宣布,開源大語言模型Gemma。 Gemma與谷歌最新發布的Gemini 使用了同一架構,有20億、70億兩種參數,每種參數都有預訓練和指令調優兩個版本。 根據谷歌公布的測試顯示,在MMLU、BBH、GSM8K等主流測試…

解密C語言選擇結構:掌握條件語句與分支邏輯的利器

引言 C語?是結構化的程序設計語?,這?的結構指的是順序結構、選擇結構、循環結構。為什么有著三種結構呢,大家其實可以想象一下,生活中的絕大數事情都可以抽象著三種結構,而我們今天要給大家介紹的就是三大結構之一——選擇結構…

Jenkins 中部署Nodejs插件并使用,并構建前端項目(3)

遇到多個版本nodeJS需要構建的時候 1、第一種就是一個配置安裝,然后進行選中配置 2、第二種就是插件:nvm-wrapper,我們還是選用NodeJS插件: (1)可以加載任意npmrc文件; (2&#x…

鴻蒙NEXT出現有前途嗎?是否會和安卓、IOS開發歷程一樣?

只要有手機操作系統這玩意存在,一定是需要原生開發人員的,但隨著獨立操作系統越來越多的話,混合App開發可能是個“萬能解決方案”。 2024年,在中國,被各大媒體和開發者稱為“鴻蒙元年”。 在2023年底就有業內人士透露…

【es6】Map 和 Object 對象的區別

對象 Object Object 是一個特殊的對象,它本身是一個頂級對象,同時還是一個構造函數,還可以使用字面量的方式聲明一個對象本質上是鍵值對的集合,但是健只能是字符串 或 Symbol使用 . [] 去獲取object 的屬性,不存在則…

jenkins編譯使用nohup部署進程到后臺失敗,解決方法

在shell腳本中加入BUILD_IDdontKillMe server為二進制文件 #!/bin/bashBUILD_IDdontKillMenohup ./server & 原理:jenkins默認會在構建完成后殺掉構建過程中shell命令觸發的衍生進程。jenkins根據BUILD_ID識別某個進程是否為構建過程的衍生進程,故…

常見鎖策略,CAS,synchrodized原理講解

🎥 個人主頁:Dikz12📕格言:那些在暗處執拗生長的花,終有一日會馥郁傳香歡迎大家👍點贊?評論?收藏 目錄 常見鎖策略 樂觀鎖和悲觀鎖 輕量級鎖和重量級鎖 自旋鎖和掛起等待鎖 讀寫鎖 公平鎖和非公平鎖…

基于Java+SpringBoot+Vue.js前后端分離玩具購物商城系統設計和實現 可行性分析

博主介紹:黃菊華老師《Vue.js入門與商城開發實戰》《微信小程序商城開發》圖書作者,CSDN博客專家,在線教育專家,CSDN鉆石講師;專注大學生畢業設計教育和輔導。 所有項目都配有從入門到精通的基礎知識視頻課程&#xff…

已解決java.lang.NullPointerException異常的正確解決方法,親測有效!!!

已解決 java.lang.NullPointerException 異常的正確解決方法,親測有效!!! 文章目錄 問題分析 報錯原因 解決思路 總結 Q1 - 問題分析 在Java編程中,NullPointerException 可能是最常見的運行時異常之一。這種異…

基于Java在線考試網站系統 設計與實現(Springboot框架)畢業設計論文提綱參考

博主介紹:黃菊華老師《Vue.js入門與商城開發實戰》《微信小程序商城開發》圖書作者,CSDN博客專家,在線教育專家,CSDN鉆石講師;專注大學生畢業設計教育和輔導。 所有項目都配有從入門到精通的基礎知識視頻課程&#xff…

264.【華為OD機試真題】最長子字符串的長度(二)(動態規劃DP-JavaPythonC++JS實現)

??點擊這里可直接跳轉到本專欄,可查閱頂置最新的華為OD機試寶典~ 本專欄所有題目均包含優質解題思路,高質量解題代碼(Java&Python&C++&JS分別實現),詳細代碼講解,助你深入學習,深度掌握! 文章目錄 一. 題目-最長子字符串的長度(二)二.解題思路三.題解代碼…

Transformer 架構—Encoder-Decoder

文章目錄 前言 一、Encoder 家族 1. BERT 2. DistilBERT 3. RoBERTa 4. XML 5. XML-RoBERTa 6. ALBERT 7. ELECTRA 8. DeBERTa 二、Decoder 家族 1. GPT 2. GPT-2 3. CTRL 4. GPT-3 5. GPT-Neo / GPT-J-6B 三、Encoder-Decoder 家族 1. T5 2. BART 3. M2M-100 4. BigBird 前言 …

每日五道java面試題之spring篇(三)

目錄: 第一題 ApplicationContext和BeanFactory有什么區別?第二題 Spring中的事務是如何實現的?第三題 Spring中什么時候Transactional會失效?第四題 Spring容器啟動流程是怎樣的?第五題 Spring Boot、Spring MVC 和 S…

Sip網絡廣播號角,sip廣播系統公共廣播系統有源喇叭

Sip網絡廣播號角,sip廣播系統公共廣播系統有源喇叭 SV-7044VP網絡有源喇叭,具有10/100M以太網接口,內置高品質揚聲器,通過自帶放大器播放網絡音頻,揚聲器輸出功率高達30W,還支持設置最多10個組播優先區域&…

js如何拋異常,拋自定義的異常

js如何拋異常,拋自定義的異常 最簡單的自定義異常 throw "hello" 來自chrome123的控制臺的測試 throw "hello" VM209:1 Uncaught hello (匿名) VM209:1 try{ throw "hello";}catch(e){console.log(e);} VM338:1 hello…

nuxt項目搭建

1.先下載nuxt腳手架 yarn create nuxt-app <項目名>&#xff0c;記得安裝完項目&#xff0c;npm i,下載node包 目錄介紹 components 存放組件分別是頭部&#xff08;包含導航&#xff09;和底部 layouts 頁面布局&#xff0c;實現一個頁面整體架構規則&#xff0c;頭…

XTuner InternLM-Chat 個人小助手認知微調實踐

要解決的問題&#xff1a; 如何讓模型知道自己做什么&#xff0c;是什么樣身份。是誰創建了他&#xff01;&#xff01;&#xff01; 概述 目標&#xff1a;通過微調&#xff0c;幫助模型認清了解對自己身份弟位 方式&#xff1a;使用XTuner進行微調 微調前&#xff08;回答…

精致女童時尚穿搭~你想要的我都有哦

不論是版型還是顏色 都絕絕子的一件輕薄外套 整件看著干凈利落有設計感 兩側按扣式口袋超級實用的 穿著透氣不悶熱 搭配各種風格的褲子都一絕

【安卓基礎5】中級控件

&#x1f3c6;作者簡介&#xff1a;|康有為| &#xff0c;大四在讀&#xff0c;目前在小米安卓實習&#xff0c;畢業入職 &#x1f3c6;本文收錄于 安卓學習大全持續更新中&#xff0c;歡迎關注 &#x1f3c6;安卓學習資料推薦&#xff1a; 視頻&#xff1a;b站搜動腦學院 視頻…

中東阿拉伯阿聯酋迪拜媒體宣發稿新聞報道推廣有哪些平臺渠道?跨境出海營銷

【本篇由言同數字科技有限公司原創】阿拉伯聯合酋長國是一個經濟和文化極為繁榮的地區&#xff0c;其中的迪拜更是以其獨特的地理位置、國際化的環境和世界級的商業和金融中心而出名。 1. 全球市場&#xff1a;阿聯酋迪拜是一個全球化的商業樞紐&#xff0c;吸引了來自世界各地…