Palo Alto Networks(派拓網絡)最新報告:2021年暗網泄密事件頻發(fā),贖金支付再創(chuàng)新高
2022-03-25
來源:Palo Alto Networks
2022年3月25日,北京——近日,全球網絡安全領導企業(yè) Palo Alto Networks(納斯達克代碼:PANW)(派拓網絡)的研究團隊Unit 42公布最新調查結果。目前越來越多的網絡犯罪分子轉向暗網 “泄密網站”,以發(fā)布敏感數據為由,要挾受害者支付贖金。2021年勒索軟件集團索要贖金 220 萬美元,平均增長144%;受害者支付贖金約54.1萬美元,平均上漲 78%,創(chuàng)下歷史新高。
關于中國市場,此次研究的主要發(fā)現包括:
· 就遭遇勒索軟件攻擊數量而言,中國在全球排名第16位,在亞太區(qū)排名第4位;
· 針對中國的勒索軟件攻擊主要由Conti、CLOP、Lockbit 2.0這三大勒索軟件集團發(fā)起;
· 科技硬件和設備、商業(yè)和專業(yè)服務行業(yè)是最常遭遇勒索軟件攻擊的主要行業(yè)
Unit 42威脅情報部門副主任Jen Miller-Osborn 表示:“2021 年,勒索軟件攻擊已經滲透到了人們的日常活動中,從購買日用品、汽車加油到緊急情況下撥打 911 和尋求醫(yī)療服務,都可能成為勒索軟件的攻擊目標?!?/p>
在統計的勒索軟件集團中,Conti 最為活躍。它在其暗網泄密網站上公布了511家企業(yè)的名字,占 2021 年 Unit 42 顧問工作的五分之一以上。REvil(也稱 Sodinokibi)以 7.1% 的比例位列第二,其次是 Hello Kitty 和 Phobos(分別占 4.8%)。
該報告還分析了網絡勒索生態(tài)系統的發(fā)展狀況,2021年新出現了 36 個勒索軟件集團。同時,網絡犯罪集團針對零日漏洞發(fā)起越來越多的攻擊,并將不義之財用于創(chuàng)造在此類攻擊中更易使用的工具。
2021 年,數據被發(fā)布在泄密網站上的受害者數量高達2,566個,增加了 85%。大約 60% 的受害者位于美洲,31%位于歐洲、中東和非洲,9%位于亞太地區(qū)。受影響較大的垂直行業(yè)包括專業(yè)和法律服務、建筑、批發(fā)和零售、醫(yī)療保健和制造。