首页 游戏 软件 资讯 排行榜 专题
首页
科技数码
勒索软件攻击激增67%,数据窃取正取代加密成新威胁

勒索软件攻击激增67%,数据窃取正取代加密成新威胁

热心网友
86
转载
2025-12-02

最新研究报告指出,勒索软件威胁在2025年上半年再次创下历史新高,受害者数量较去年同期激增67%。勒索软件即服务模式导致攻击组织数量急剧增加且迭代频繁,令防御者难以有效追踪。随着企业备份与恢复能力不断提升,网络犯罪分子正从单纯加密转向数据窃取施压,并借助初始访问代理商与未修复漏洞加速入侵进程。

勒索软件活动呈现持续上升态势,无论是受害者规模还是活跃攻击组织数量均大幅增长。Searchlight Cyber发布的一份年中报告揭示了威胁态势的快速演变,以及为何首席信息安全官需要持续调整防护策略。

勒索软件活动量达历史新高

今年1月至6月期间,勒索软件组织在其公开的勒索网站上累计列出了3734名受害者。这一数字较2024年下半年增长了20%,与去年同期相比更是飙升了67%。

报告显示,自2024年初以来,勒索软件活动持续增长,这主要得益于勒索软件即服务模式的兴起。通过允许关联组织租用勒索软件工具,核心组织得以在不亲自处理每次攻击的情况下扩大其影响范围。

报告中涉及的主要勒索软件组织中,大部分都采用这种运营模式。这有助于解释为何即使个别组织停止活动或关闭,受害者数量依然持续攀升。

攻击组织增多,活动频繁

2025年上半年,报告追踪到88个活跃的勒索软件组织,而2024年末这一数字为76个。其中,35个是全新出现的组织,此前没有任何活动记录。

这种持续迭代使得防御者难以有效追踪威胁态势。组织经常发生分裂、合并或更名,关联组织也在不同组别间频繁转换。即使某个组织消失,其成员也很少完全退出勒索软件领域。

报告强调,这些变化发生得越来越快,增加了防御方将攻击归因于特定威胁行为者的复杂性。

Searchlight Cyber威胁情报主管Luke Donovan表示,这种动态变化的态势也影响了勒索软件的攻击方式。“勒索软件组织已经意识到,单纯加密受害者内容的效果不如从前。备份和恢复能力的提升改变了这场博弈的格局,”Donovan解释说,“仅通过数据窃取就能对受害者施加压力造成更大损害,同时减少了实施攻击的噪音和时间消耗。”

Donovan补充道,虽然这是一种演变而非彻底变革,但它强化了加强检测能力的必要性。“组织应对这种不断变化的勒索软件战术、技术和程序的方式并未发生巨大变化。双重勒索模式始终以数据窃取为重点。然而,这确实强调了持续监控的必要性,以便早期发现初始访问、横向移动和数据窃取行为。”

攻击目标所在地

观测到的攻击活动大多针对北美和欧洲的组织。在所有列出的受害者中,65%来自北约成员国。美国受害者数量最多,其次是加拿大、德国、英国、法国和意大利。

报告指出了这种集中分布的三个主要原因:高经济价值、先进技术环境带来的大攻击面,以及与国家相关组织的地缘政治动机。

初始访问代理商加剧风险

报告还强调了初始访问代理商的作用,这些代理商在地下论坛出售网络访问权限。这使得勒索软件组织能够绕过自行获取初始访问所需的时间和精力。

Donovan提供了一个现实案例,说明这些交易如何预示着攻击的到来。“2月份,一名初始访问代理商在一个黑客论坛上发布了一条消息,称可以访问名为Alcott HR Group的组织。与这类帖子一样,代理商未透露受害者姓名,但提供了足够的信息来确定访问对象。18天后,Play勒索软件组织在其勒索网站上公布了黑客论坛帖子中提到的受害者,”Donovan说道。

“通过主动监控,或许能够发现该帖子,展开调查,并实施安全措施,从而降低勒索软件攻击或任何未经授权访问发生的可能性。”

Donovan指出,并非每次代理访问交易都会导致勒索软件攻击,但监控这些论坛为安全团队提供了宝贵的早期预警。“关于初始访问代理商活动的情报有助于识别指标和警告。这有助于更早地预防护、检测或阻止威胁行为者,尽早打破网络杀伤链,并降低威胁行为者实现其目标的可能性。”

利用漏洞

许多最活跃的勒索软件组织仍然依赖未修复的漏洞来获取目标网络的初始访问权限。报告列出了今年被利用的几个主要漏洞,包括那些影响流行企业软件和网络设备的漏洞。

这些漏洞往往被迅速利用,有时甚至在补丁发布之前。这种速度给安全团队带来了额外压力,要求他们尽快识别暴露的系统并进行修复。

来源:https://www.51cto.com/article/826483.html
免责声明: 游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

相关攻略

美国洛杉矶警察局遭黑客入侵,7.7 TB 敏感文件泄露
业界动态
美国洛杉矶警察局遭黑客入侵,7.7 TB 敏感文件泄露

洛杉矶警局遭遇大规模数据泄露,约7 7TB敏感文件流入网络 最近,网络安全领域又添了一桩引人注目的事件。根据《洛杉矶时报》的报道,一个勒索软件黑客组织成功侵入了美国洛杉矶警局的系统,窃取了规模惊人的数据——总量高达约7 7TB。目前,警方正在紧急评估此次事件的具体影响范围。 那么,这些被窃取的数据究

热心网友
04.14
日本自卫队“黑回去”:和平宪法下的首支网络战部队
科技数码
日本自卫队“黑回去”:和平宪法下的首支网络战部队

日本走到这一步,不是未雨绸缪,更像是亡羊补牢。日本政府数据显示99%的网络攻击来自境外,国家级APT渗透与勒索软件围猎形成两条并行的威胁主线。 日本宣布10月1日起授权自卫队主动入侵并瘫痪网络攻击基

热心网友
03.25
勒索软件变身潜伏寄生虫,数据勒索成核心威胁
科技数码
勒索软件变身潜伏寄生虫,数据勒索成核心威胁

勒索软件攻击正从高调加密转向隐蔽潜伏与数据窃取,报告显示,攻击者更侧重持久化与防御规避,甚至利用OpenAI、AWS等受信任平台隐藏C2流量。 攻击者正从“掠夺式”的快速攻击转向“寄生式”的长期潜伏

热心网友
03.02
勒索软件年度态势报告:政企数据库成联盟化攻击核心目标
科技数码
勒索软件年度态势报告:政企数据库成联盟化攻击核心目标

封面新闻记者 雷强1月16日,360数字安全集团以2025年全年勒索软件事件监测、分析与处置数据为基石,融合国内外一线安全态势数据、权威研究报告及国际热点事件情报,经综合研判梳理后发布了《2025年

热心网友
01.16
臭名昭著的Scattered Lapsus$ Hunters推出新型勒索软件ShinySp1d3r并招揽内鬼
科技数码
臭名昭著的Scattered Lapsus$ Hunters推出新型勒索软件ShinySp1d3r并招揽内鬼

该组织目前正在推广名为ShinySp1d3r的新型勒索软件即服务(RaaS)平台,据称这是与ShinyHunters、Scattered Spider和Lapsus$有关联的黑客共同开发的成果。 在

热心网友
01.07

最新APP

宝宝过生日
宝宝过生日
应用辅助 04-07
台球世界
台球世界
体育竞技 04-07
解绳子
解绳子
休闲益智 04-07
骑兵冲突
骑兵冲突
棋牌策略 04-07
三国真龙传
三国真龙传
角色扮演 04-07

热门推荐

以太坊基金会隐私研究集群成立 推动私密支付与匿名投票技术革新
web3.0
以太坊基金会隐私研究集群成立 推动私密支付与匿名投票技术革新

以太坊基金会成立隐私研究集群,旨在推动私密支付与匿名投票等关键隐私技术的发展。该集群将整合研究资源,探索相关技术的最新趋势与潜在应用,为构建更安全、保护用户数据的去中心化生态系统提供支持。

热心网友
05.23
MetaMask推出永续合约交易功能并计划十月底启动奖励计划
web3.0
MetaMask推出永续合约交易功能并计划十月底启动奖励计划

MetaMask宣布将推出永续合约交易功能,允许用户进行双向开仓交易,覆盖多种加密资产。该功能伴随高波动性与爆仓风险,需谨慎操作。平台计划于十月底启动奖励计划,以吸引用户参与。投资者可通过主流交易平台注册并利用APP查看交易数据,同时需注重仓位管理、止盈止损及资金安全。

热心网友
05.23
贾跃亭再掀Meme币热潮 币安汽车市值飙升背后解析
web3.0
贾跃亭再掀Meme币热潮 币安汽车市值飙升背后解析

Meme币“币安汽车”市值近期大幅上涨,其背后与币圈知名人物贾跃亭的操盘策略密切相关。该现象揭示了当前加密货币市场中Meme币作为一种投机资产的波动性与关注度,反映了市场对特定人物影响力的高度敏感。

热心网友
05.23
欧易OKX官网最新版APP下载 v6.146.0 官方正版交易平台入口
web3.0
欧易OKX官网最新版APP下载 v6.146.0 官方正版交易平台入口

访问欧易官网需核对域名,防范钓鱼风险。建议通过官方渠道下载最新版APP。注册后需完成实名认证并绑定安全设备以提升安全。首次购币可通过C2C交易区进行,平台提供担保。此外,平台还提供合约交易、理财及行情分析等功能。新手应从官方渠道入手,逐步完成安全设置与交易。

热心网友
05.23
币安Binance官网注册教程 官方APP下载与账户安全指南
web3.0
币安Binance官网注册教程 官方APP下载与账户安全指南

币安交易所提供官网及移动应用两种访问方式,用户可通过官方渠道下载应用并完成注册,以使用其交易服务。平台支持多种数字资产交易,操作便捷,适合不同需求的投资者。

热心网友
05.23