勒索軟件餡餅的切片:兩個名字主導著非法遊戲

全球勒索軟件格局是部分信息安全社區定期審查和檢查的主題。在最近的一項此類審查中,安全公司 Digital Shadows 發布了一些發現,這些發現對於構建勒索軟件的大局很有用且富有洞察力。

兩個名字在 2022 年第一季度主導勒索軟件領域

研究團隊檢查的時間跨度為 2022 年第一季度。在今年的前三個月中,只有兩個勒索軟件名稱主導了大多數攻擊和勒索軟件感染。如果您總體上關注信息安全領域,那麼主要的菌株就是您在新聞中看到的兩種——LockBit 和 Conti。僅運營 LockBit 2.0 和 Conti 的兩家勒索軟件機構就造成了本季度近 60% 的勒索軟件相關事件。

兩個幫派之間的犯罪蛋糕細分也不均等。在此期間,38% 的勒索軟件攻擊使用了 LockBit 2.0,其中 Conti 團伙幾乎佔了一半,佔 20%。

Digital Shadows 發布的另一個奇怪的統計數據是在線洩露的洩露數據轉儲的數量。僅 LockBit 團伙就在 2022 年的前三個月洩露了創紀錄的 200 個數據集,這些數據集屬於 200 名不同的受害者。

在線洩露潛在的敏感信息已成為勒索軟件威脅參與者的常見伎倆。這是一種向受害者施加額外壓力以支付費用的簡單但通常令人驚訝的有效方法。當然,並非所有信息都值得黑客可能要求的金額,這也是為什麼當受害者拒絕參與並付款時會出現如此多的洩密事件。

繼續動搖但沒有出局

由於該團伙親俄宣言之後的震動,孔蒂集團有些動搖。 ContiLeaks Twitter 帳戶在線發布了許多 Conti 內部通信、聊天、工作流程和組織信息。研究人員認為,洩密事件不會對該團伙的運作產生足夠大的影響,從而使他們完全停止運作。

當然,勒索軟件裝備中不斷出現新名稱。在 2022 年的前三個月,Digital Shadows 記錄了六個不同的新威脅參與者,包括 Pandora、Night Sky 和 x001xs 等名稱。

April 15, 2022
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。