Loading...

报告考察了2022年第一季度的勒索软件攻击方法和趋势



2022年夏季季度威胁报告概述

关键要点

勒索软件攻击针对俄乌战争的不同立场。商业服务和电信行业遭受攻击最严重。俄罗斯计算机安全事件大幅上升490。Cobalt Strike是美国使用的主要勒索软件工具。

根据Trellix发布的2022年夏季季度威胁报告,勒索软件团伙现在开始在俄乌战争中选择立场。报告指出,商业服务供应商和电信行业分别是64和53的攻击目标。据TechRepublic的分析,俄罗斯在2021年第四季度到2022年第一季度之间,事件数量激增490。Trellix首席科学家和高级首席工程师Christiaan Beek表示:“这很可能是由于反击所驱动。”与此同时,美国在同一时间段内记录的事件总数最高,达35。

恶意行为者意识到他们正在受到密切监控;在乌克兰战争期间观察到新战术的缺失表明,现有工具被保留用于后续使用,Beek说。全球威胁行为者已经准备好在局势升级时部署新型网络攻击武器,组织需要保持警惕。

极光免费加速器下载

报告还指出,截至2022年第一季度,Cobalt Strike在美国十大勒索软件查询中占据了32的使用比例,RCLONE为12,BloodHound和Bazar Loader各占10,成为排名第二和第三的常见勒索软件工具。

工具名称使用比例Cobalt Strike32RCLONE12BloodHound10Bazar Loader10

保持警惕将是企业和组织应对未来威胁的关键,特别是在当前复杂多变的网络安全环境中。

报告考察了2022年第一季度的勒索软件攻击方法和趋势

极光加速器为您提供快速、一键式的全球网络连接体验,无论身在何处,轻松浏览,始终保持最佳连线速度。官方网站为您带来最快捷的服务保障。