Q1 2025中的勒索软件状态

本文提供了第1季度2025年勒索软件活动的深入研究,突出了攻击趋势,最活跃的威胁群体,全球影响以及准确跟踪网络犯罪的挑战。网络安全博客。

来源:Emsisoft _恶意软件实验室
我们在2025年第一季度立场的情况下,报告说勒索软件袭击已经暴跌,而负责的罪犯很大程度上已被绳之以法,这是非常令人满意的。虽然那将是一个愉快的梦想,但现实却不那么乐观:网络威胁格局仍然很活跃,不应轻视。数字背后的真相是勒索软件统计背后的黑暗真相是:没有人知道发生了多少次攻击,或者确实有多少受害者。没有人。我们能做的最好的方法是通过搜索各种不完美的资源来拼凑威胁范围的大概:由威胁演员,网络犯罪论坛和电报频道操作的深层网络泄漏网站。这些中的每一个都有自己的挑战:网络犯罪分子在谎言。毕竟,他们是罪犯。他们可能会发布有关涉嫌受害者的信息,该受害者是另一组的手工。他们对受害者撒谎。他们彼此撒谎。为什么?傲慢?渴望关注或信誉?你的猜测和我一样好。并非所有受害者都被张贴。攻击通常是在几周或几个月后在黑暗的网站上声称的,这通常是在赎金谈判期间的压力策略。如果很快支付赎金?可能根本没有公开主张。有些小组不使用深色网站。对于被误导的个人的宽松协会而被执法人员识别和逮捕,与现有勒索软件团体没有关系并不少见。网络犯罪群体可能相对含糊:出现,变形和定期消失。跟踪它们已被比喻为玩whack-a-mole。网络犯罪集团孔蒂(Conti)的内部通信在2022年被公开泄漏,并变成了黑堡(Blackbasta)(他的内部通讯在今年2月被泄露)。这些形状转移的身份只是OCD世界观看勒索软件生态系统MA