版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
勒索軟件流行態(tài)勢(shì)分析20243勒索軟件傳播至今,360反勒索服務(wù)已累計(jì)接收到數(shù)萬(wàn)勒索軟件感染求助。隨著新型勒索軟件的快速蔓延,企業(yè)數(shù)據(jù)泄露風(fēng)險(xiǎn)不斷上升,勒索金額在數(shù)百萬(wàn)到近億美元的勒索案件不斷出現(xiàn)。勒索軟件給企業(yè)和個(gè)人帶來(lái)的影響范圍越來(lái)越廣,危害性也越來(lái)越大。360全網(wǎng)安全大腦針對(duì)勒索軟件進(jìn)行了全方位的監(jiān)測(cè)與防御,為需要幫助的用戶提供360反勒索服務(wù)。2024年3月,全球新增的活躍勒索軟件家族有RAWorld、RedRansomware、KillSecurity等,均為雙重勒索病毒。本月針對(duì)國(guó)內(nèi)主流云服務(wù)器進(jìn)行的勒索攻擊比例大幅提高,從大量的云服務(wù)器用戶反饋的案例看,相關(guān)系統(tǒng)均未安裝360終端安全產(chǎn)Web以下是本月值得關(guān)注的部分熱點(diǎn):TellYouThePassPlay650004300基于對(duì)360反勒索服務(wù)數(shù)據(jù)的分析研判,360數(shù)字安全集團(tuán)高級(jí)威脅研究分析中心(CCTGA發(fā)布本報(bào)告。感染數(shù)據(jù)分析針對(duì)本月勒索軟件受害者設(shè)備所中病毒家族進(jìn)行統(tǒng)計(jì):TargetCompany(Mallox)家族占比17.98居首位,第二的是占比16.67的Makop,phobos家族以15.35位居第三。圖1.2024年3月勒索軟件家族占比對(duì)本月受害者所使用的操作系統(tǒng)進(jìn)行統(tǒng)計(jì),位居前三的是:Windows10、WindowsServer2008以及WindowsServer2012。圖2.2024年3月勒索軟件感染操作系統(tǒng)占比2024年3月被感染的系統(tǒng)中桌面系統(tǒng)和服務(wù)器系統(tǒng)占比顯示,受攻擊的系統(tǒng)類型桌面PC與服務(wù)器為主流平臺(tái),Nas平臺(tái)受LvtLocker勒索家族的持續(xù)影響,占比依然居高不下。圖3.2024年3月勒索軟件感染操作系統(tǒng)類型占比勒索軟件熱點(diǎn)事件TellYouThePass再度活躍3月中旬與3月末360反勒索服務(wù)接到大量受害者反饋其設(shè)備中被植入了勒索軟件。而本月TellYouThePass勒索攻擊的受害者都有著兩個(gè)顯著的共同特征:360中招設(shè)備均為運(yùn)行財(cái)務(wù)管理服務(wù)的計(jì)算機(jī)。經(jīng)360安全智腦的分析研判,成功鎖定了這一波攻擊的來(lái)源為T(mén)ellYouThePass勒索家族——一家擅長(zhǎng)利用服務(wù)器漏洞進(jìn)行規(guī)?;舻睦吓评账鬈浖易?。該家族僅在2023年就發(fā)動(dòng)了3輪較大規(guī)模的攻擊,而在2024年初又開(kāi)始繼續(xù)作惡。而360云端智腦也為我們展示了其最近半年的攻擊趨勢(shì),可以看到最近一段時(shí)間,其活躍程度顯著增加:圖4.TellYouThePass近期傳播量本輪集中爆發(fā)是該家族在龍年后的首度回歸,僅在3月20日一天我們就監(jiān)測(cè)到了數(shù)千臺(tái)財(cái)務(wù)電腦遭其攻擊。瑞士表示Play勒索軟件泄露了65000份政府文件瑞士國(guó)家網(wǎng)絡(luò)安全中心(NCSCXplain該事件影響了數(shù)千份敏感的聯(lián)邦政府文件。Xplain是一家瑞士技術(shù)和軟件解決方案提供商,為各種政府部門(mén)、行政單位,甚至該國(guó)的軍事力量提供服務(wù)。20236于瑞士聯(lián)邦管理局的文件。2024年3月7日,瑞士政府發(fā)布了一份關(guān)于此事的聲明,稱有65000份政府文件遭到泄露:這些文件中的大部分(95(FDJP公室、國(guó)家移民秘書(shū)處和內(nèi)部IT服務(wù)中心ISC-FDJP。聯(lián)邦國(guó)防部、民防和體育部(DDPS3多一點(diǎn)。5000機(jī)密信息和賬戶密碼。IT公告稱調(diào)查將于本月底完成,并將與聯(lián)邦委員會(huì)分享全部結(jié)果和網(wǎng)絡(luò)安全建議。法國(guó)失業(yè)機(jī)構(gòu)數(shù)據(jù)泄露影響4300萬(wàn)人2024313263520據(jù)保護(hù)機(jī)構(gòu)——法國(guó)國(guó)家信息和自由委員會(huì)(CNIL4300此次攻擊所泄露的數(shù)據(jù)類型包括:全名出生日期出生地點(diǎn)社會(huì)安全號(hào)碼(NIR)法國(guó)勞工身份識(shí)別碼電子郵件地址郵寄地址電話號(hào)碼這些數(shù)據(jù)增加了個(gè)人身份被盜和網(wǎng)絡(luò)釣魚(yú)的風(fēng)險(xiǎn),因此該機(jī)構(gòu)建議潛在的受影響人群對(duì)他們收到的電子郵件、電話和短信要特別警惕。法國(guó)勞工局澄清說(shuō),數(shù)據(jù)泄露事件不會(huì)影響人們的銀行信息或賬戶密碼。但法國(guó)國(guó)家信息保護(hù)委員會(huì)警告說(shuō),網(wǎng)絡(luò)罪犯可能會(huì)利用這些信息與其他泄露事件中的被盜數(shù)據(jù)關(guān)聯(lián)起來(lái)。黑客信息披露以下是本月收集到的黑客郵箱信息:jimyjoy139@proton.mesecdatltd@payransom1@freaqzer@proton.mefredmoneco@MogilevichSupport@deblackbithelp@skymix@tuta.iodataback129@tuta.ioAlbetPattisson1981@getdata@databack129@cock.lihenryk@sory@reload2024@atomicday@tuta.iogreenbookBTC@oct@info@fobos.onespacegroup@tuta.iosourcehack@nigge.rsaxdus@tuta.iogreenbookBTC@decr.nem@tuta.ioit.issues.solving@stafordpalin@imhere.ru77@barenuckles@helperfiles@meowcorp2022@JohnWilliams1887@starcomp@keemail.memeowcorp2022@proton.meBernard.bunyan@helpermail@meowcorp@msgsafe.iojonson_eight@gmx.usxdone@meowcorp@bill.g@helpfiles@4926564818284@joshuabernandead@xgen@tuta.ionice2meetyou@bill.g@msgsafe.iohelpfiles102030@nicetomeetyou@exploit.imLettoIntago@xspacegroup@harry_whitest@zohomail.cabill.g@helpforyou@harry.whitest@Luiza.li@zgen@tuta.iodata199@bill.gTeam@helpforyou@poop69news@MatheusCosta0194@zodiacx@tuta.iocmbi.pentesting@keemail.meblair_lockyer@companyadvanc@hellomydata@mccreight.ellery@companyadvanc@cedillos@CarlJohnson1948@flapalinta1950@gratefulcode@megaport@tuta.ioxersami@donexsupport@cashonlycash@MarcusFeldmann1988@decryption@cock.lumiadowson@tuta.ioweb.assistant@helpdata@zohomail.euchocolate_muffin@imhere.ru@email.recovery24@MichaelWayne1973@woxoto@tuta.iopbdgja7el1@claredrinkall@assistant01@backup.capitalEr60t1@proton.menormanbaker1929@assistant01@h3lp2022@proton.meclausmeyer070@cock.liHG57iQqPL@h3lp2022@tuta.ionud_satanakia@keemail.mebackmydata@websalm@colexpro@keemail.mestenlicyber@jayy@please@stenlicyber@hpssupfast@cox.barthel@qqtiq@tuta.ioinfo@fobos.one,axdus@tuta.ioprecorpman@miltonqq@tuta.ioea7rt3nu0k@recovery2021@antich154@nicetomeetyou@everymoment@tuta.iorikyrank113@dorradocry@recovery2021@zinok19998@tuta.iodecryption@expertbox@tuta.iosantafun@email.tgRestorationGuarantee@gmx.coSamuelWhite1821@decrypt2024@bkpdoclaso@proton.mefastway@tuta.iodecrypt2024@cc7ddos@airmail.ccSaraConor@tramoryp@proton.mefquatela@表1.黑客郵箱納贖金部分(已經(jīng)支付贖金的企業(yè)或個(gè)人,可能不會(huì)出現(xiàn)在這個(gè)清單中)。5.20243以下是本月被雙重勒索軟件家族攻擊的企業(yè)或個(gè)人。若未發(fā)現(xiàn)被數(shù)據(jù)存在泄露風(fēng)險(xiǎn)的企業(yè)或個(gè)人也請(qǐng)第一時(shí)間自查,做好數(shù)據(jù)已被泄露準(zhǔn)備,采取補(bǔ)救措施。本月總共有388個(gè)組織/企業(yè)遭遇勒索攻擊,其中包含中國(guó)5個(gè)組織/企業(yè)在本月遭遇了雙重勒索/多重勒索。其中有4個(gè)組織/企業(yè)未被標(biāo)明,因此不在以下表格中。rjcorp.ingo4korapolitiaromana.roA&AWAccipiterCapitalManagement,LLCGrassmidTransportPonoka.caAcculabsIncGraypenLtdPowerGenerationEngineeringandServicesCompany(PGESCo) ACEAirCargoGreenlineServicePowerRailDistributionACSGroupHealthCooperative-Rev500kkPowillManufacturing&EPremierTH+GEDVVAffiliated Dermatologists andDermatologicSurgeonsHaivisionMCSPromptFinancialSolutionsAGLHallescheKraftverkehrs&SpeditionsGmbHPSECC.naHairbogohawita-gruppePTBankPembangunanDaerahBantenTbkAlberLawGroupHCQuerétaroptsmi.co.idAQEOGroupAmericaChungNamorACNHedlundsQIGroupAmericanNutsHenryCounty,IAmericanRenalA.hkQualityEHHSIRafumGconsorzioinnova.itRamdevChemicalIndustriesATLLeasingHUDSONBUSSALES.COMATMCRRedRiverTitleAutoritàdiSistemaPortualedelMarTirrenoSettentrionaleIAvantITNorwayImagePointeReeves-WiedemanBarrieandCommunityFamilyHealthTeamImpacMortgageH.auBReginaDentalGroupBechtoldIn****GmbHRekamyBendallmednickIndoarsiprenypicot.esbergmeister.euIndustrialdeAlimentosEYLSARetirementLineBigIssueGroupInfluenceCBiomedicalResearchInstituteInfosoftroehr-stolberg.deBira91RomarkLaboratoriesBiTBoingoGraphicsisophonglasGmbHRSHPBrewerDavidsonJasper-DuboisCountyPublicLibraryRudaAutoBridgerInsuranceJMTSBrooksTSantaCruzSJudgeRotenbergCenterSBM&CoBurnhamWoodCharterSchoolsJVCKENWOODSBM&CoButler,Lavanceau&SoberK2BwizerKaplanScadeaSolutionsCalidaKebodaTechnologyCo.,Ltd.SchokinagCanadaRevenueAKennethYoungCenterSchwarzGrantzCasaS.inSevenSeasGroupCentennialLawGroupLLPSShootingHSHORTERMGROUPChambersConstructionCo.KSIEACHOCOTOPIAKoiDCHRGKolbeStripingSJCME.EDUChrisArgiropoulosProfessionalKool-airSkylandGrainCLARKMaterialHandlingCompanyKClarokrueth.deScleshar.co.ukKudulisReisingerPriceSophiahemmetUniversityCoastalCarKumagaiGumiGroupSouthStPaulPublicSLaPastinaSouthStarElectronicsCSCompactMouldLakesPrecisionSPMundiComputanLambdaEnergyResourcesSprimoglassConsolidatedBenefitsRSpringfieldSigncontechs.co.ukLawOfficesofJohnV.Orrick,P.L.SREEHLawrenceSemiconductor ResearchLaboratoryStackInfrastructureContinentalAerospaceTechnologieslec-london.ukstarkpower.deControlTechnologyLiebermanLLPSteiner(Austrianfurnituremakers)CoreDStingADCosmocolorLindosGroupOfCStoneyCreekFurniturecpacsystems.seLindsayMunicipalHospitalSuburbanSurgicalCareSSummerFreshCrimsgroupLiquidEnvironmentalSolutionsSummitALodanElectronicsIncSunHoldingsCrystalWindow&DoorSDeltaPDenninger’slostlbSysmexDescoSteelMainVestTanisBMarineMaxTbrKMarketonTech-QuipIncdismogasMartin's,Inc.TDiValSafetyEquipment,Inc.MayerAntonellisJachowicz&Haranas,LLPTMcKim&CreedTetonOrthopaedicsD?rrGTHAISUMMIT.USDr.LeemanENTMedicalBillingSpecialistsTherapeuticHealthServicesDunbierBoatTrailersMediplastABTHESAFIRCHOICE.COMMerchantIDMermetThors-D|MetzgerVeterinaryServicesTitleManagementIncDVTMikiTMikiTravelLimitedtmt-mc.jpEasternRioBlancoMetropolitanMinistryofDefenseofPeruTocciBuildingCTopaPartnersEjércitodelPermirelTrans+PlusSystemsElDUNDPEliorUKUrbanStrategieselsapspaNetVigourUS#1364FederalCreditUnionen-act-architectureNeurobehavioralMedicineCEncinaWastewaterAuthorityNewBedfordWeldingSupplyvdhelmEnplastNewYorkHomeHealthcareVeecoEquatorialEVnewmans-online.co.ukviadirectamarketingesser-ps.deNHSSEuropeanCentreforCVitaITyouarewelcomeinourchatEwigUWALKERSANDFORDExelaTechnologies?STENSSONSLIVSABWardTransport&LogisticsFashionUKOtolaryngologyAssociatesWFBiCF.trWeldPlusFeldaGlobalVenturesHoldingsBerhadP&BCapitalGroupWestMonroeFestspielhausBaden-BadenpaginesiWhiteOakPartnersFilexisAGTreuhandundImmobilienPalmerConstructionCo.,IncWilliamsCountyAbstractCompanyFincasrevueltaPantanaCPAWinonaPattern&MoldFloridaMemorialUniversityPanzeriCattaneoWPascoeInternationalWoodsboroISDForstinger?sterreichGmbHPa
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 2024年租賃代駕服務(wù)合同范本(含長(zhǎng)途服務(wù)保障)3篇
- 2024試用銷售業(yè)務(wù)協(xié)議基本格式一
- 2025年度臨床試驗(yàn)合同中的臨床試驗(yàn)監(jiān)測(cè)與質(zhì)量保證措施2篇
- 2024年軟件開(kāi)發(fā)優(yōu)先更新權(quán)協(xié)議3篇
- 2024裝修公積金貸款協(xié)議條款樣本版B版
- 2025年度大米加工企業(yè)技術(shù)改造投資合同樣本3篇
- 2024年高科技產(chǎn)業(yè)項(xiàng)目全額承包經(jīng)營(yíng)合作協(xié)議3篇
- 2024年酒店大堂裝修項(xiàng)目施工協(xié)議版B版
- 2024煤炭居間經(jīng)紀(jì)業(yè)務(wù)合同模板6篇
- 2024年派遣員工保密協(xié)議
- 銀行內(nèi)部管理檔案制度
- 2024年鋼鐵貿(mào)易行業(yè)前景分析:鋼鐵貿(mào)易行業(yè)發(fā)展趨勢(shì)推動(dòng)行業(yè)可持續(xù)發(fā)展
- 電氣自動(dòng)化年終總結(jié)
- 第2章-變壓器的基本作用原理與理論分析
- 關(guān)鍵IC進(jìn)料檢驗(yàn)規(guī)范
- TGDRX 1006-2024 城鎮(zhèn)燃?xì)馓厥庾鳂I(yè)安全規(guī)程
- 小學(xué)五年級(jí)體育教案全冊(cè)(人教版)
- 教科版(2024秋)六年級(jí)上冊(cè)1.各種形式的能量 教案
- 2024年文物遺址保護(hù)服務(wù)項(xiàng)目合作計(jì)劃書(shū)
- 安全員崗位競(jìng)聘課件
- 北京市通州區(qū)2023-2024學(xué)年高三上學(xué)期期末考試政治試題 含解析
評(píng)論
0/150
提交評(píng)論