勒索软件团伙在打击行动中采用更残酷的策略

为庆祝 7 月 7 日的世界巧克力日,阿联酋航空强调了其每年在航班上消耗超过 4500 万颗奢华巧克力的惊人数字。这些巧克力来自全球各地,特别强调 Godiva、Canonica 和 Neuhaus 等比利时品牌,为所有舱位的乘客提升了飞行体验。目前主打的(法国)巧克力制造商 Valrhona 提供 […]

来源:Packet Storm _恶意软件
Just_Super via Getty
Just_Super via Getty

Just_Super via Getty

今天,世界各地的人们去学校、看医生和去药店,却被告知“抱歉,我们的计算机系统瘫痪了”。罪魁祸首往往是一个在世界另一端活动的网络犯罪团伙,他们要求支付系统访问费用或安全归还被盗数据。

尽管警方加大打击力度,但勒索软件疫情在 2024 年没有放缓的迹象,专家担心它可能很快进入更暴力的阶段。

勒索软件

“我们现在肯定没有赢得对抗勒索软件的斗争,”Recorded Future 的威胁情报分析师 Allan Liska 告诉 WIRED。

勒索软件可能是过去十年最具代表性的网络犯罪,犯罪分子瞄准的受害者范围广泛,包括医院、学校和政府。攻击者加密关键数据,使受害者的运营陷入停顿,然后以泄露敏感信息为威胁勒索他们。这些攻击造成了严重后果。2021 年,Colonial Pipeline Company 成为勒索软件的目标,迫使该公司暂停燃料输送,并促使美国总统乔·拜登实施紧急措施以满足需求。但勒索软件攻击在世界各地每天都在发生——上周,勒索软件袭击了英国的医院——其中许多并没有成为头条新闻。

成为勒索软件的目标 实施紧急措施 袭击英国的医院

“事件存在可见性问题; “大多数组织不会披露或报告这些攻击,”Emsisoft 威胁分析师 Brett Callow 表示。他补充说,这使得“很难确定它们逐月的趋势”。

研究人员被迫依赖披露攻击的公共机构的信息,甚至是犯罪分子本身的信息。但“犯罪分子都是撒谎的混蛋”,Liska 说。

安全公司 Mandiant 最近的一份报告