2023年全球勒索软件态势报告-安恒研究院猎影实验室_99页_2mb
报告摘要
2023年全球勒索软件态势总结
2023年全球勒索软件攻击显著增长,全年公开披露4832起攻击事件,相较2022年增幅达8273%。美国、英国、加拿大、意大利、德国为五大受害地区,攻击对象涵盖服务行业(44%)、IT行业(24%)和制造业(32%),其中制造业受影响最严重。勒索软件主要通过网络钓鱼、远程访问(如RDP弱口令)和漏洞利用(如GoAnywhereMFT、MOVEitTransfer等)进行传播,全年频繁利用73个漏洞实施攻击。
2023年最活跃的5个勒索团伙为LockBit(1089次攻击)、BlackCat(AlphV)(664次)、Clop(519次)、Play(348次)和8Base(296次)。新生力量如8Base、MalasLocker等占据攻击次数Top20中近50%的份额,其中8Base攻击超200个组织,采用双重勒索策略;MalasLocker采取特殊捐助模式,攻击170多个单位。LockBit多次利用Conti源码开发变体(如LockBitGreen),并针对性优化攻击后门和系统兼容性。
行业攻击峰值集中在教育(5月,英特尔子公司)、医疗(7月,德克萨斯州学区)、政府(9月,斯洛文尼亚HSE电力公司)和关键基础设施领域。典型事件包括:LockBit攻击台积电索要7000万美元,BlackCat入侵米高梅集团损失近1亿美元,Royal攻击达拉斯市政府瘫痪911系统,Clop通过GoAnywhere漏洞窃取全球130家企业的数据,Akira利用思科漏洞影响150+受害者。
攻击技术呈现三大趋势:第一,BYOVD(自带漏洞驱动)与LOTL(利用合法工具无文件攻击)盛行,如Rhysida团伙通过PowerShell、PsExec、mstsc等工具实施隐蔽攻击;第二,SEO投毒成新手段,利用Google/Bing广告伪装成安全软件诱导点击;第三,多重勒索模式泛滥,BlackBasta、Clop等团伙同时进行数据窃取与系统加密,BianLian转向无加密勒索模式。零日漏洞攻击(如CVE-2023-34362)导致全球企业高度关注。
2023年国际执法行动取得显著成果,摧毁Hive、RagnarLocker等团伙及基础设施,相关工艺文件被封存。但勒索攻击仍在持续,Backdoor赏金机制吸引更多黑客加入,BlackCat被FBI提供解密工具、LockBit盗用108%。威胁参与者通过AI技术优化触发机制,AI驱动的网络钓鱼邮件和漏洞扫描速度大幅提高,部分测试勒索软件已展现自适应能力。
2024年趋势预测:赎金总金额可能回升至9亿美元,攻击专业化与智能化明确。云服务成新目标(如ESXiArgs攻击2019+2023的数据泄露事件),间歇式加密与无加密模式加速渗透,基于Conti源码的新型勒索软件迭代不断。随着暗网泄露源代码传播,预计2024年将出现更多组织衍生勒索家族。
防御建议包括:实施离线数据备份、及时修补系统漏洞、部署专业防勒索工具(如固态加密器)、加强员工安全意识、强制使用多因素认证与强密码策略、建立云环境实时监控。面对攻击者利用AI优化策略的威胁,需强化系统日志审计能力,同时提升企业应急响应机制。国际协作与零信任架构将成为抵御勒索攻击的关键手段。
试读结束,高清完整版pdf/doc/ppt,请点下载