利用新冠疫情,網(wǎng)絡(luò)犯罪分子發(fā)起各種攻擊而盡可能地牟利。歐盟網(wǎng)絡(luò)安全機(jī)構(gòu) Enisa 強(qiáng)調(diào),這類活動(dòng)導(dǎo)致雇傭黑客在過(guò)去 15 個(gè)月中成為網(wǎng)絡(luò)安全的最大威脅。2020 年 4 月至 2021 年 7 月進(jìn)行的研究的年度報(bào)告中,Enisa 表示 COVID-19 疫情期間觀察到網(wǎng)絡(luò)犯罪分子加大了針對(duì)潛在受害者的攻擊。
該機(jī)構(gòu)表示:“COVID-19 危機(jī)為對(duì)手創(chuàng)造了可能性,他們?cè)陔娮余]件攻擊等活動(dòng)中利用該大流行病作為主導(dǎo)誘餌。貨幣化似乎是這種活動(dòng)的主要驅(qū)動(dòng)力”。
一個(gè)值得注意的勒索軟件攻擊是 Colonial Pipeline 事件,黑客組織 DarkSide 暴露了在一個(gè)運(yùn)營(yíng)商的數(shù)字基礎(chǔ)設(shè)施中發(fā)現(xiàn)的安全漏洞。最終,它導(dǎo)致了服務(wù)于美國(guó)東海岸的燃料供應(yīng)線關(guān)閉。
威脅者關(guān)注的其他關(guān)鍵方法包括釣魚郵件,以及對(duì)遠(yuǎn)程桌面協(xié)議(RDP)服務(wù)進(jìn)行暴力攻擊,這仍然是兩個(gè)最常見的感染載體。
不出所料,黑客的首選支付方式是加密貨幣。根據(jù)這項(xiàng)研究,其他正在經(jīng)歷增長(zhǎng)的網(wǎng)絡(luò)威脅領(lǐng)域包括加密劫持,這涉及犯罪分子秘密地利用目標(biāo)的計(jì)算能力來(lái)產(chǎn)生加密貨幣。
隨著比特幣和其他硬幣飆升至歷史高點(diǎn),預(yù)計(jì)這種特殊的威脅在不久的將來(lái)仍然是一個(gè)有吸引力的選擇。價(jià)值52億美元的比特幣交易已經(jīng)與勒索軟件有關(guān)。
確定的九大威脅群是:勒索軟件、惡意軟件、加密劫持、電子郵件相關(guān)威脅、針對(duì)數(shù)據(jù)的威脅、針對(duì)可用性和完整性的威脅、虛假信息/誤導(dǎo)信息、非惡意威脅和供應(yīng)鏈攻擊。