360数字安全2024年勒索软件流行态势报告101页_10mb
报告摘要
2024年勒索软件攻击态势及应对分析报告总结
报告核心数据:
全年360反勒索服务处理2151起攻击案例,国内攻击形势持续严峻,攻击目标集中于中小企业,三大主流家族为TargetCompany(Mallox)、Makop、Phobos。Web漏洞利用成为主流传播方式,双重勒索模式普遍应用,赎金金额显著攀升,如DarkAngels攻击美国Cencora公司要求7500万美元且实获支付。
攻击特点分析:
- 技术进化:多采用Curve25519/ChaCha20等高效加密算法,加密效率提升。新型勒索家族如RNTC、Anony通过创新传播手段迅速崛起。
- 攻击扩散:远程桌面入侵仍是主要途径,但Web漏洞利用占比大幅上升,尤其是2024年TargetCompany新增网络漏洞传播技术。Windows10系统因高渗透率成为攻击核心载体。
- 攻击模式:双重勒索(加密+数据泄露)占比提高,攻击者通过非法数据交易获取额外收益。金融行业因数据价值高成为新热门目标,部分机构向第三方公司支付高昂赎金。
- 地理分布:美国机构占比最高,俄罗斯、德国为主要攻击IP来源,广东、山东、江苏成为国内攻击高发区。
攻击方式演进:
- 弱口令入侵:占33%但占比下降,重点打击数据库/远程桌面系统
- 漏洞利用:CVE-2020-28188等漏洞被广泛使用,nday漏洞攻击持续,全年涉及超280个已知漏洞
- 横向渗透:利用Mimikatz、CobaltStrike等工具进行网络扩散
- 社会工程:如BlackBasta使用QuickAssist工具实施伪装攻击
- 创新手段:如BYOVD(自带易受攻击的驱动程序)绕过安全防护
趋势分析与防御进展:
AI技术开始广泛应用于勒索软件攻击与防御,实现自动化漏洞利用和定制化攻击。360等安全厂商推出基于AI的威胁分析系统,提升离线环境检测能力。安全防护向专业化演进,出现防御致盲检测技术,覆盖全球主流安全厂商。
安全建议:
企业需建立:1. 多重攻击检测机制,2. 数据备份与加密防护,3. 人员安全培训,4. 供应链风险管控。个人用户应杜绝弱口令,警惕钓鱼邮件,定期备份重要数据。抗争安全建议:拒绝支付赎金,使用反勒索服务,部署漏洞修复系统,并建立攻击溯源机制。
创新防御手段:
360终端安全产品新增渗透痕迹识别功能,覆盖600+检测点,支持Linux/信创系统防护。其反勒索服务通过识别攻击特征,提供加密文件恢复、攻击溯源等功能,全年成功解密360+勒索家族。勒索软件搜索引擎更新至2024年新技术,支持6万次查询,覆盖Web漏洞及相关攻击方式。
重点事件:
- ChangeHealthcare数据泄露事件:7500万美元赎金事件后数据被转售RansomHub,成为最大医疗数据泄露案
- 非法数据交易:如Rhysida团伙通过非法竞拍获取高额收益
- 国际执法行动:美国与国际执法机构联合行动削弱部分勒索团伙
此报告展现了勒索软件攻击的多元化和技术趋势,强调了Web漏洞利用、AI辅助攻击及数据交易活动的加剧。同时通过数据表明,企业应加强网络安全体系建设,防范恶意软件对关键数据的威胁。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载