2023 年是勒索软件创纪录的一年,总共确认了 4,475 起攻击事件,比上一年增加了 70%。尤其是 LockBit,占所有攻击的 22%,而排名前 10 的勒索软件团伙则占总数的 70%。服务业是最受攻击的行业,占 23%,其中排名前 10 的行业占所有攻击的 80%。美国也是遭受攻击最多的国家,占攻击总数的45%。
2023 年勒索软件世界的主要要点包括:LockBit 仍然是最活跃的勒索软件组织,宣布推出新变种 LockBit Green 并扩展到 macOS。执法部门取得了重大成功,包括关闭 Hive 勒索软件组织和夺取 ALPHV 基础设施。勒索软件组织积极利用 GoAnywhere MFT、MOVEit Transfer、Citrix 设备等中的零日漏洞。关键基础设施受到严重打击,仅教育部门遭受的攻击就比前一年增加了 70%。此外,除了零日漏洞之外,还出现了新的策略,包括 CL0P 使用 torrent 来分发数据,以及 Scattered Spider 等组织的创新社会工程技术。
2023 年是勒索软件变革的一年,攻击数量激增,执法部门取得重要胜利,零日漏洞利用不断增加。展望 2024 年,勒索软件威胁仍然很高,特别是对于安全预算有限、IT 团队负担过重的组织、位于美国的组织以及教育等关键基础设施部门而言。打击勒索软件需要多层安全策略,包括端点保护 (EP)、漏洞和补丁管理 (VPM) 以及端点检测和响应 (EDR)。
【新闻评论】
2023 年对于勒索软件来说是前所未有的一年。攻击总数达到4475次,比上年增长70%。特别值得注意的是某些勒索软件团体的重大影响,其中 LockBit 占所有攻击的 22%。攻击主要针对特定行业(包括酒店业)和特定国家(尤其是美国)。
此消息的一个关键要点是勒索软件攻击技术和目标不断发展。例如,LockBit 正在通过发布新变体并扩展到 macOS 来扩大其影响力。此外,利用零日漏洞的攻击呈上升趋势,这表明新威胁的出现速度快于安全更新的跟上速度。
针对勒索软件团体的执法行动也是该新闻的一个关键要素。一些成功案例包括 FBI 关闭了 Hive 勒索软件组织并夺取了 ALPHV 的基础设施。这表明国际合作打击勒索软件的重要性。
勒索软件攻击的增加构成了重大威胁,特别是对关键基础设施而言。仅教育部门就同比增长了70%,这对整个社会都有影响。新策略和社会工程技术的使用使勒索软件防护变得更加复杂。
鉴于这种情况,组织必须采用多层安全策略来对抗勒索软件,包括端点保护 (EP)、漏洞和补丁管理 (VPM) 以及端点检测和响应 (EDR)。特别是,持续的漏洞扫描和补丁管理作为针对利用零日漏洞的攻击的对策非常重要。
2023 年勒索软件攻击的增加为未来的安全工作提供了重要的教训。跟上不断发展的攻击方法并加强国际合作将是防范勒索软件威胁的关键。
