Loading...
根据Trellix发布的2022年夏季季度威胁报告,勒索软件团伙现在开始在俄乌战争中选择立场。报告指出,商业服务供应商和电信行业分别是64和53的攻击目标。据TechRepublic的分析,俄罗斯在2021年第四季度到2022年第一季度之间,事件数量激增490。Trellix首席科学家和高级首席工程师Christiaan Beek表示:“这很可能是由于反击所驱动。”与此同时,美国在同一时间段内记录的事件总数最高,达35。
恶意行为者意识到他们正在受到密切监控;在乌克兰战争期间观察到新战术的缺失表明,现有工具被保留用于后续使用,Beek说。全球威胁行为者已经准备好在局势升级时部署新型网络攻击武器,组织需要保持警惕。
极光免费加速器下载报告还指出,截至2022年第一季度,Cobalt Strike在美国十大勒索软件查询中占据了32的使用比例,RCLONE为12,BloodHound和Bazar Loader各占10,成为排名第二和第三的常见勒索软件工具。
工具名称使用比例Cobalt Strike32RCLONE12BloodHound10Bazar Loader10保持警惕将是企业和组织应对未来威胁的关键,特别是在当前复杂多变的网络安全环境中。