从数字威胁到物理威胁:网络勒索软件的新方法

全球袭击后的新威胁。

来源:安全实验室新闻频道

全球袭击后的新威胁。

网络犯罪团伙正在适应新的现实,今年大规模的执法行动大大减少了其活动。这种情况表明网络威胁的不断演变以及网络安全实践不断改进的必要性。

LockBit 组织主要由讲俄语的网络犯罪分子组成,成为受这些行动影响最严重的组织之一。他们的恶意软件可以阻止网络访问、窃取数据和勒索赎金,对政府机构、企业和包括医疗机构在内的关键服务造成严重损害。他们的活动规模令人印象深刻:四年内发动了 2,000 多次攻击,为犯罪分子带来了超过 1.2 亿美元的损失。

2 月份压制 LockBit 的行动以及 5 月份破坏另一个大型僵尸网络的行动极大地限制了网络犯罪分子的能力。然而,专家指出,新团体的出现不仅复兴了旧方法,而且还开发了更具攻击性的策略。

LockBit 中和操作

特别令人担忧的是使用身体暴力威胁的趋势。犯罪分子掌握了公司高管的个人数据,可以从虚拟威胁转变为实际行动。这种被称为“暴力服务”的新现象大大提高了打击网络犯罪分子的风险。

尽管执法取得了成功,包括恢复了数百个数据解密密钥并将其分发给受害者,但勒索软件攻击的威胁仍然很高。最近印度尼西亚政府数据中心遭受攻击,要求支付 800 万美元赎金,这证实了 LockBit 恶意软件仍在活跃使用。

恢复数百个键 印度尼西亚政府数据中心遭到攻击