根據(jù)互聯(lián)網(wǎng)犯罪投訴中心(IC3)2021年互聯(lián)網(wǎng)犯罪報告,美國聯(lián)邦調(diào)查局(FBI)表示,勒索軟件團(tuán)伙去年已經(jīng)攻擊了至少649個美國關(guān)鍵基礎(chǔ)設(shè)施組織的網(wǎng)絡(luò)。
但是,鑒于FBI僅在2021年6月才開始跟蹤報告關(guān)鍵基礎(chǔ)設(shè)施的勒索軟件事件,實際數(shù)字可能更高。
此外,如果受害者沒有向FBI的互聯(lián)網(wǎng)犯罪投訴中心(IC3)提出投訴,則FBI不會將攻擊納入其統(tǒng)計數(shù)據(jù)。
“在16個關(guān)鍵基礎(chǔ)設(shè)施部門中,IC3報告顯示,2021年有14個關(guān)鍵基礎(chǔ)設(shè)施領(lǐng)域遭受過至少一次勒索軟件攻擊?!?/p>
自12月以來,F(xiàn)BI還透露,勒索軟件團(tuán)伙Ragnar Locker入侵了至少52個關(guān)鍵基礎(chǔ)設(shè)施網(wǎng)絡(luò),勒索軟件Cuba入侵了至少49個美國關(guān)鍵基礎(chǔ)設(shè)施實體,而勒索軟件團(tuán)伙BlackByte攻擊了至少另外三個。
根據(jù)攻擊次數(shù)統(tǒng)計,入侵關(guān)鍵基礎(chǔ)設(shè)施前三大勒索軟件團(tuán)伙分別是CONTI(攻擊了87個目標(biāo))、LockBit(58個)和REvil/Sodinokibi(51個)。
這些勒索軟件組織的運(yùn)營者對某些行業(yè)的打擊比其他行業(yè)多,其中CONTI最常攻擊的關(guān)鍵基礎(chǔ)設(shè)施行業(yè)是制造、商業(yè)設(shè)施以及食品和農(nóng)業(yè)部門。
LockBit勒索軟件更常針對政府設(shè)施、醫(yī)療公共衛(wèi)生以及金融服務(wù)部門。而REvil/Sodinokibi則主要針對金融服務(wù)、信息技術(shù)、醫(yī)療和公共衛(wèi)生領(lǐng)域。
FBI表示,它不鼓勵支付贖金,因為受害者無法保證這能防止未來的攻擊或被盜數(shù)據(jù)的泄露。相反,支付贖金將進(jìn)一步激勵勒索軟件團(tuán)伙瞄準(zhǔn)更多受害者,并激勵其他網(wǎng)絡(luò)犯罪集團(tuán)加入并發(fā)動勒索軟件攻擊。
在IC3的2021年互聯(lián)網(wǎng)犯罪報告中,F(xiàn)BI補(bǔ)充說,它“預(yù)計2022年關(guān)鍵基礎(chǔ)設(shè)施受害的人數(shù)會增加”。
FBI補(bǔ)充說:“2021年互聯(lián)網(wǎng)犯罪報告包括來自847376起疑似互聯(lián)網(wǎng)犯罪投訴的信息--比2020年增加了7%--報告的損失超過69億美元。”
“2021年受害者報告最多的三大網(wǎng)絡(luò)犯罪是網(wǎng)絡(luò)釣魚詐騙、不付款/不交付詐騙和個人數(shù)據(jù)泄露?!?/p>