“NCC Group表示,9月份勒索软件攻击量增长了创纪录的153%”

网络攻击

NCC Group发布了9月份的威胁脉冲报告,详细介绍了勒索软件攻击在9月份的惊人增长153%。 根据报告,以下组织在攻击次数中排名如下:

  • LostTrust
  • RansomedVC
  • LockBit
  • Clop

就勒索软件攻击的目标而言,北美再次位居榜首,共有258次攻击(增加3%)。欧洲列第二(增加2%),共有155次攻击,亚洲以47次攻击排名第三(增加8%)。

此外:网络安全101:如何保护您的隐私和在网络上安全

这不是你想赢得的一场比赛。

医疗保健部门应该引起极大关注,因为其8月份的攻击增长了15%。特别需要担心的是医疗行业的勒索软件攻击,因为这些攻击可以直接影响患者的安全。

受攻击的其他行业包括工业部门(攻击占40%)和消费周期行业(攻击占21%)。

RansomedVC

RansomedVC是名单上的新威胁行为者。 根据NCC Group的说法,“RansomedVC的创新方法增加了对受害者履行勒索要求的压力。由于《GDPR》允许对受害者的全球年度营业额罚款高达4%,因此支付赎金的财务激励增加。”

此外:如何找到并清除手机上的间谍软件

因此,RansomedVC声称对索尼发动了一次攻击(发生在9月24日)。此次攻击破坏了公司的系统,这个组织还威胁要出售窃取的数据。

攻击预期增长

然而,攻击的增长预料之中。NCC Group的全球威胁情报负责人Matt Hull表示:“在8月份勒索软件攻击下降后,9月份的攻击激增在这个时期是可以预料的。然而,引人注目的是这些攻击的数量以及新的威胁行为者的出现,他们是这种活动的重要推动者。”

Hull继续说道:“包括LostTrust、Cactus和RansomedVC在内的这些组织以其独特的方式引起注意:他们改进现有的勒索软件技术并引入自己的变体,以增加对受害者的压力。我们目睹了越来越多的组织采用双重勒索模式作为一种策略,通过向更成熟的威胁行为者学习,成功地抓住这一点。新的威胁行为者也越来越多地采用勒索软件服务(RaaS)模式,同时多样化其活动并创造“独一无二的卖点”。

Hull还提到,他们正在加强对勒索软件攻击的压力,并且像RansomedVC这样的组织正在采用这种策略。Hull还认为,我们将看到其他新组织探索使用同样的方法增加对受害者遵守勒索要求的压力。