1. LockBit、Conti、SunCrypt、ALPHV/BlackCat 和 Hive 是 2022 年第一季度影响 HPH 领域的前五大 RaaS 组织 1. LockBit 发表声明称,他们不会在俄罗斯入侵乌克兰的事件中站队;只是生意 2. Conti 表示,他们将在入侵乌克兰的事件中站在俄罗斯一边;Karakurt 被确定为 Conti 的数据勒索部门 3. SunCrypt 在 2022 年获得了新功能,尽管勒索软件似乎仍在开发中 4. ALPHV/BlackCat/Noberus 勒索软件与 BlackMatter、DarkSide 有关;BlackCat 加快了加密过程 5. Nokoyawa 勒索软件可能与 Hive、Karma/Nemty 有关
勒索软件攻击在2024年继续成为头条新闻,攻击者针对SMB业务,政府甚至关键基础设施。诸如Lockbit和BlackCat之类的备受瞩目的团体通过利用诸如双重贬义方法之类的策略来推动界限,黑客不仅锁定您的文件并要求钱来解锁它们 - 除非您付费,否则他们也威胁要与他人共享您的私人或敏感信息。此外,勒索软件即服务(RAAS)平台也降低了入口障碍,即使是新手“业余爱好”黑客也可以发起同样有害后果的攻击。
实际上,勒索软件小组已将DDOS事件合并为其策略,技术和程序(TTPS)的一部分。三重勒索勒索软件,也称为Ransom DDOS(RDDOS),涉及使用勒索软件渗透企业,威胁说,如果不付款,则会暴露于剥落的客户信息,并以DDOS攻击以额外的压力来迫使受害者支付垃圾范围。rddos正在成为一种日益破坏性的网络勒索形式,并且随着网络犯罪分子发现其有利可图,因此越来越受欢迎。勒索软件组,例如BlackCat,Avoslocker,Darkside和Lazarus,一直以这种方式在其勒索方案中使用DDOS攻击。但是,FS-ISAC分析发现成员报告了从2023年从经济动机的DDOS勒索运动转变为国家支持的黑客群体的转变。
检查汇总数据集中的 68 种勒索软件变体,值得注意的是,其中 62% 都存在 LeakBlog。这意味着,对这些攻击负责的威胁行为者也可能窃取数据,以进一步鼓励付款。49% 的勒索软件变体采用勒索软件即服务 (RaaS) 团体结构,47% 的勒索软件变体采用封闭团体结构,只有 4% 的勒索软件变体采用 Live off the Land 团体 (LOTL-Group) 结构。此外,94% 的勒索软件变体接受定价谈判。按事件频率划分,数据还显示,排名前三的勒索软件变体是 Phobos/Dharma,Sodinokibi/REvil 和 Conti 位列前三。另一项衡量标准是分析每个勒索软件变体的赎金总额,结果显示排名前三的勒索软件变体分别是:DarkSide、Conti 和 Egregor。然而,按每次事件的平均赎金支付额排序,排名再次发生变化,ALPHV(BlackCat)、ViceSociety 和 DarkSide 位列前三。
