《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 派拓網絡發布報告《2024年勒索軟件回顧:Unit 42泄密網站分析》

派拓網絡發布報告《2024年勒索軟件回顧:Unit 42泄密網站分析》

2024-04-08
來源:派拓網絡

勒索軟件在2023年經歷了巨大的變化和挑戰。這一年,勒索軟件泄密網站報告的受害者增加了49%,各勒索軟件組織共發布了3,998個帖子。是什么推動了這一活動的激增?2023年出現了一些備受關注的漏洞,例如MOVEit和GoAnywhere MFT服務的SQL注入等。針對這些漏洞的零日漏洞攻擊使得CL0P、LockBit和ALPHV(BlackCat)等組織在防御者更新漏洞軟件之前感染的勒索軟件數量激增。

通過對勒索軟件泄密網站(有時也被稱為專門泄密網站,縮寫為DLS)的數據進行分析,派拓網絡發布了報告《2024年勒索軟件回顧:Unit 42泄密網站分析》。

 

泄密網站和派拓網絡的數據集

勒索軟件泄密網站首次出現于2019年,當時的Maze勒索軟件已開始采取雙重勒索手段。Maze勒索軟件會在加密受害者文件之前先竊取其文件,它是第一個通過建立泄密網站來脅迫受害者并發布被盜數據的已知勒索軟件組織。這些攻擊者脅迫受害者付款,不然就解密他們的文件并公開他們的敏感數據。自2019年以來,勒索軟件組織越來越多地在行動中采用泄密網站。

派拓網絡對這些通常可通過暗網訪問的網站數據進行監控,并通過研究這些數據確定趨勢。由于泄密網站在大多數勒索軟件組織中已司空見慣,因此研究人員經常使用這些數據來確定勒索軟件活動的總體水平和判斷某個勒索軟件組織首次活躍的日期。

派拓網絡編制的數據集顯示了2023年勒索軟件組織的演變以及受影響的行業和攻擊的地理分布。更重要的是,勒索軟件的活動量反映了針對關鍵漏洞的零日漏洞攻擊所產生的大規模影響。

 

關鍵漏洞

派拓網絡在2023年觀察到勒索軟件泄密網站發布了3,998個帖子,較2022年的2,679個帖子增長了約49%。活動增加的原因可能是針對關鍵漏洞的零日漏洞攻擊,例如針對GoAnywhere MFT的CVE-2023-0669或針對MOVEit Transfer SQL Injection的CVE-2023-34362、CVE-2023-35036和CVE-2023-35708等。

CL0P聲稱對MOVEit傳輸漏洞攻擊負責。2023年6月,美國網絡安全和基礎設施局(CISA)估計,因使用CL0P勒索軟件而出名的TA505組織在全球共入侵了約8,000名受害者。這些攻擊的規模迫使易受攻擊的企業必須縮短反應時間,才能有效應對這一威脅。但由于被入侵網站的數據數量龐大,這也迫使該勒索軟件組織作出調整。CL0P并不是唯一一個利用關鍵漏洞的組織。LockBit、Medusa、ALPHV(BlackCat)等勒索軟件組織通過對Citrix Bleed漏洞CVE-2023-4966發起零日漏洞攻擊,在2023年11月期間進行了多次入侵。

在逐月查看勒索軟件泄密網站在2023年報告的入侵次數時,派拓網絡發現某些月份的入侵次數有所增加。這些增長與勒索軟件組織開始利用特定漏洞的日期大致吻合。但并非所有勒索軟件攻擊者都具備利用零日漏洞的能力。有些勒索軟件組織由缺乏經驗的攻擊者組成,他們會利用一切可以利用的手段。然而無論經驗是否豐富,攻擊者名單在不斷變化的威脅環境中一直在更替,2023年就新出現了一些勒索軟件組織。

 

2023年新出現的勒索軟件組織

鑒于近年來受害者支付的高額贖金,勒索軟件已成為網絡犯罪分子垂涎欲滴的收入來源。這些犯罪分子會組建起新的勒索軟件組織,只不過并非每次行動都能成功或持續。新的勒索軟件組織必須考慮其他惡意軟件所沒有的問題,比如與受害者溝通和提高行動安全性等。勒索軟件行動的公開性增加了其被執法機構、安全廠商和其他防御者發現的風險。勒索軟件組織還必須考慮其競爭對手。在競爭激烈的勒索軟件犯罪市場中,利潤分配、軟件功能和成員支持會極大地影響一個新組織在該市場的地位。

盡管存在這些挑戰,但數據顯示2023年仍出現了25個新的泄密網站。這些組織至少已推出一個勒索軟件即服務(RaaS)產品,并希望成為勒索軟件市場中的有力競爭者。值得注意的是,這些網站中至少有三個是在2022年的某個時候開始活躍的。但派拓網絡在分析中將這些勒索軟件組織作為新組織的原因有二:第一,即使有分析表明這些勒索軟件組織在2022年某個時候已開始運作,但它們都是在2023年才被首次公開報道。第二,要想在當今的勒索軟件犯罪市場中嶄露頭角,泄密網站必不可少。據報道,有三個始于2022年的勒索軟件組織在2023年新建立了泄密網站,分別是:8Base、Cloak、Trigona。

泄密網站數據所反映的新組織數量揭示了勒索軟件犯罪市場的競爭激烈程度。在2023年新建立泄密網站的25個組織中,至少有5個在2023年下半年沒有發布新的帖子,這表明這些組織可能已經關閉。然而,不在泄密網站上發帖并不一定意味著這些組織已經停止運作。這些組織的犯罪分子可能已經轉移到其他類型的行動中、從公眾視野中消失或與其他勒索軟件組織合并。如果其中一些組織沒有持續到一年,新的威脅行為者就會填補空缺。2023年下半年就有12個新的泄密網站發布了帖子,表明這些組織可能在這一年的下半年開始活動。

這25個新泄密網站占2023年勒索軟件發帖總數的約25%。在這些新組織中,Akira的發帖數居于首位。Akira于2023年3月首次被發現并被描述成一個快速發展的勒索軟件組織。研究人員通過與Conti領導團隊相關的加密貨幣交易將該組織與Conti聯系起來。2023年泄密網站發帖數排名第二的是8Base勒索軟件。8Base是自2022年以來活躍的勒索軟件組織之一,但該組織在2023年5月才開始公布受害者。

 

2023年泄密網站統計數據

通過分析泄密網站數據,可以深入了解勒索軟件的威脅程度。派拓網絡查看了2023年3,998個泄密網站帖子,這些數據揭示了最活躍的組織、受影響最嚴重的行業以及全球受勒索軟件攻擊最嚴重的地區。

 

組織分布

在2023年的3,998個泄密網站帖子中,LockBit勒索軟件仍然最為活躍,有928個組織,占到總數的23%。LockBit自2019年開始活動以來幾乎沒有中斷,已連續兩年成為最猖獗的勒索軟件組織。隨著Conti、Hive、Ragnar Locker等組織的倒臺,LockBit已成為許多攻擊者首選的勒索軟件,這些攻擊者隨后成為該組織的成員。LockBit發布了多個可影響Linux和Windows操作系統的變體。通過改變免費軟件工具的用途和利用LockBit的快速加密功能,成員可以根據自己的需要定制勒索軟件行動。

泄密帖子數量排在第二位的是ALPHV(BlackCat)勒索軟件,約占2023年泄密網站帖子總數的9.7%。第三名是CL0P勒索軟件,約占2023年帖子總數的9.1%。CL0P因對Progress Software的 MOVEit和Fortra的GoAnywhere MFT等關鍵漏洞發起零日漏洞攻擊而出名。但CL0P在該組織泄密網站上報告的企業數量可能無法準確反映這些漏洞的全部影響。例如,CL0P的泄密網站數據顯示,它在這一年中入侵了364家企業,但一份分析CL0P在2023年利用MOVEit漏洞的報告指出,有2,730家企業受到了影響。我們經常發現泄密網站數據與實際影響之間存在差異,這個典型的例子正好反映了這一點。

 

月平均值和周平均值

派拓網絡共查看了3,998個勒索軟件帖子,這意味著勒索軟件組織在2023年平均每月產生333個帖子,相當于平均每周發布近77個帖子。2023年的數據顯示勒索軟件活動較2022年有所增長。

2022年的泄密網站帖子數量為2,679,平均每月223個,每周52個。2023年勒索軟件泄密網站的帖子數量較前一年增加了49%。

2023年泄密網站報告數量最多的月份是7月,共有495個帖子。CL0P可能由于大規模利用MOVEit漏洞,而成為當月發布帖子最多的勒索軟件。泄密網站的帖子數量顯示,2023年1月和2月是勒索軟件最不活躍的月份。

 

受影響的行業

有些勒索軟件組織可能會以特定國家或行業為重點目標,但大多數勒索軟件組織都是以盈利為主要目的投機主義者。因此,許多勒索軟件組織會攻擊多個行業的企業。2023年泄密網站帖子分布情況顯示,制造業受勒索軟件的影響最大,占到帖子總數的14%。這是由于制造商對其運營技術(OT)系統的可見性通常有限,往往對網絡缺乏足夠的監控并且有時未能落實最佳安全實踐。

 

地區影響

泄密網站數據顯示,2023年大多數受害者都位于美國,占帖子總數的47.6%;其次是英國,占6.5%;加拿大占4.6%;德國占4%。

自2019年泄密網站首次出現以來,美國的企業一直是勒索軟件的首要目標。福布斯全球2000強企業榜單根據銷售額、利潤、資產和市值對全球各大企業進行排名。2023年,美國有610家上榜企業,占福布斯全球2000強企業的近31%。這等于在告訴勒索軟件組織,該國是富裕目標的集中地。

雖然勒索軟件組織傾向于以美國等富裕地區為目標,但這一威脅仍是一個普遍的全球性問題。2023年泄密網站數據顯示,受害者至少覆蓋全球120個國家。

 

總結

從勒索軟件泄密網站帖子數量可以看出,2023年勒索軟件呈現日益猖獗的發展態勢,勒索軟件活動明顯增加,并顯示了新出現的勒索軟件組織。

CL0P等勒索軟件組織紛紛針對新發現的關鍵漏洞發起零日漏洞攻擊,這讓潛在受害者不知所措。雖然勒索軟件泄密網站數據可以為了解威脅狀況提供寶貴的洞察,但這些數據可能無法準確反映漏洞的全部影響。企業不僅要對已知漏洞保持警惕,還需要制定能夠快速應對和緩解零日漏洞攻擊影響的策略。

 

保護和緩解措施

派拓網絡的客戶可通過我們內置云端安全服務(包括Advanced WildFire、DNS Security、Advanced Threat Prevention和Advanced URL Filtering)的下一代防火墻更好地防范勒索軟件威脅。

Cortex Xpanse可檢測易受攻擊的服務。Cortex XDR和XSIAM客戶開箱即可獲得針對2023年所有已知主動勒索軟件攻擊的保護,無需在系統中添加其他保護措施。Anti-Ransomware Module幫助防范加密行為,本地分析幫助阻止勒索軟件二進制文件的執行,Behavioral Threat Protection幫助預防勒索軟件活動。Prisma Cloud Defender Agents可監視Windows虛擬機實例中是否存在已知的惡意軟件。

 

本文參考來源:https://unit42.paloaltonetworks.com/unit-42-ransomware-leak-site-data-analysis/

5ebfc6ef0e82c9915228c13531c8d074.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
欧美激情办公室aⅴ_国产欧美综合一区二区三区_欧美午夜精品久久久久免费视_福利视频欧美一区二区三区

          欧美日韩在线播放三区四区| 欧美视频福利| 亚洲美女av黄| 影音先锋日韩资源| 国产午夜精品美女视频明星a级 | 国产欧美日韩另类视频免费观看| 欧美精品一区在线播放| 猫咪成人在线观看| 玖玖玖国产精品| 久久久久.com| 久久亚洲精品一区| 久久婷婷综合激情| 免费成人av在线看| 欧美成人午夜77777| 麻豆freexxxx性91精品| 老巨人导航500精品| 开元免费观看欧美电视剧网站| 久久精品青青大伊人av| 久久av一区| 久久久久久久久蜜桃| 久久免费的精品国产v∧| 久久免费视频一区| 媚黑女一区二区| 欧美激情精品久久久久久免费印度| 欧美国产成人精品| 欧美人妖在线观看| 欧美日韩在线精品| 国产精品成人aaaaa网站| 国产精品免费看久久久香蕉| 国产精品视频精品| 国产午夜精品久久久| 黄网动漫久久久| 亚洲国产免费| 一区二区三欧美| 亚洲欧美一区二区三区极速播放| 久久成人免费网| 久久综合狠狠综合久久综青草 | 欧美激情精品久久久久久变态| 欧美成人综合网站| 欧美日韩专区| 国产亚洲欧美日韩美女| 亚洲福利av| 夜夜嗨av一区二区三区网站四季av | 国产主播精品在线| 亚洲丰满在线| 国产精品99久久久久久有的能看| 欧美一级片久久久久久久| 久久久免费精品| 欧美福利专区| 国产精品久久77777| 国产香蕉97碰碰久久人人| 亚洲大胆人体在线| 中文久久精品| 久久天堂成人| 欧美日韩在线观看视频| 国产一二三精品| 亚洲日本欧美日韩高观看| 亚洲伊人网站| 蜜臀a∨国产成人精品| 欧美私人啪啪vps| 狠狠88综合久久久久综合网| 日韩视频免费观看高清在线视频| 午夜精品久久99蜜桃的功能介绍| 久热精品视频在线观看一区| 欧美日韩精品免费观看视一区二区| 国产精品久久久亚洲一区| 狠狠色丁香婷婷综合影院| 一本色道久久综合一区 | 久久深夜福利免费观看| 欧美日韩国产探花| 国产一区二区三区在线观看精品| 亚洲人成高清| 久久成人18免费观看| 欧美人牲a欧美精品| 国产亚洲一区二区三区在线播放| 亚洲精品日韩在线观看| 久久成人精品电影| 欧美三级免费| 亚洲国产精品视频一区| 西西裸体人体做爰大胆久久久| 欧美成人免费小视频| 国产九区一区在线| 日韩一级免费观看| 久久综合一区二区| 国产日韩av高清| 一区二区av| 欧美精品一卡| 亚洲第一毛片| 欧美在线观看视频一区二区| 欧美日韩在线观看视频| 亚洲国产精品久久久久秋霞蜜臀| 午夜久久电影网| 欧美午夜激情在线| 亚洲国产天堂久久综合网| 欧美一区二区三区四区视频| 欧美日韩国产黄| 亚洲第一页中文字幕| 久久精品国产精品亚洲综合| 欧美三级日本三级少妇99| 亚洲福利视频网站| 久久经典综合| 国产精品视频九色porn| 99精品视频免费在线观看| 免费看的黄色欧美网站| 韩日在线一区| 久久精品视频免费| 国产日韩亚洲| 欧美一区二视频| 国产精品三级久久久久久电影| 夜夜夜久久久| 欧美精品一卡| 日韩视频免费大全中文字幕| 女人香蕉久久**毛片精品| 黄色成人在线免费| 久久精品一区二区三区中文字幕| 国产精品永久免费在线| 亚洲综合色自拍一区| 国产精品成人国产乱一区| 一区二区三区免费网站| 欧美日韩一区二区欧美激情| 亚洲美女性视频| 欧美人与禽猛交乱配视频| 亚洲巨乳在线| 欧美日韩美女在线观看| 夜夜嗨av一区二区三区免费区| 欧美精品网站| 夜夜嗨av一区二区三区四区| 欧美日韩一区二区三区| 一区二区av在线| 国产精品久久久久久久浪潮网站| 亚洲天堂网在线观看| 国产精品久在线观看| 小黄鸭视频精品导航| 国产精品一级久久久| 欧美一区观看| 黄网站免费久久| 欧美成人午夜激情在线| 亚洲美女诱惑| 国产精品国产三级国产普通话蜜臀| 亚洲免费影视| 国产一区二区观看| 久久欧美中文字幕| 亚洲电影一级黄| 欧美精品1区| 在线综合+亚洲+欧美中文字幕| 国产精品福利久久久| 性视频1819p久久| 好吊成人免视频| 欧美成人按摩| 99精品热视频| 国产日韩成人精品| 久久亚洲精品一区| 亚洲精品字幕| 国产精品视频免费一区| 久久精视频免费在线久久完整在线看| 亚洲福利视频专区| 欧美日韩亚洲91| 久久成人国产精品| 亚洲破处大片| 国产精品久久久久久亚洲毛片| 欧美在线91| 91久久综合| 国产精品每日更新| 久久在线91| 亚洲一区二区3| 在线精品亚洲| 国产精品美女一区二区在线观看| 久久久欧美一区二区| 一本久久综合亚洲鲁鲁| 国产专区欧美专区| 欧美另类在线观看| 欧美在线三区| 一本一本久久a久久精品综合麻豆 一本一本久久a久久精品牛牛影视 | 欧美激情精品久久久久久变态| 亚洲男人第一网站| 在线日韩电影| 国产精品视频在线观看| 欧美国内亚洲| 久久狠狠亚洲综合| 一本色道久久88精品综合| 国内成+人亚洲+欧美+综合在线| 欧美日本在线视频| 久久久久成人精品| 亚洲一二区在线| 亚洲欧洲一区二区在线观看| 国产欧美一区二区精品性色| 欧美激情在线狂野欧美精品| 欧美资源在线| 亚洲视频免费在线观看| 亚洲第一视频| 国产亚洲毛片| 国产精品扒开腿做爽爽爽软件| 乱中年女人伦av一区二区| 性欧美8khd高清极品| 亚洲精品中文字幕在线观看| 精品91视频| 国产欧美一区二区视频| 欧美三区美女| 欧美二区不卡| 久久躁日日躁aaaaxxxx|