Sophos – 庄闲棋牌官网官方版 -199IT //www.otias-ub.com 发现数据的价值-199IT Thu, 28 Apr 2022 12:19:26 +0000 zh-CN hourly 1 https://wordpress.org/?v=5.4.2 Sophos:2021年66%的受调查组织受到勒索软件攻击 //www.otias-ub.com/archives/1426767.html Thu, 28 Apr 2022 12:19:26 +0000 //www.otias-ub.com/?p=1426767

勒索软件攻击越来越频繁,越来越容易得逞,受害者支付的代价也越来越昂贵。在Sophos为其年度勒索软件状况报告进行的调查中,66%的组织承认他们去年受到勒索软件攻击,高于2020年的37%。其中65%的攻击成功加密了受害者的数据,高于前一年的54%。

总部设在英国的这家网络安全公司表示,企业为其最重要的勒索软件攻击支付的平均赎金增长了近五倍,略高于80万美元,而支付100万美元或以上赎金的企业数量增加了两倍,达到11%。在其年度报告中,Sophos调查了来自31个国家的5600个组织。共有965名受访者分享了他们的勒索软件攻击细节。

这些数字并不令人惊讶,因为在过去一年中,勒索软件攻击令美国主要的石油管道再到最大的肉类加工厂都深受其害。虽然Colonial Pipeline和JBS US Holdings都支付了数百万的赎金,但这些攻击使他们的业务暂停了很久,足以引发恐慌性购买,使物资供应的价格上升。

这些攻击和其他攻击促使白宫在10月召开了一次国际反勒索软件协调会议,汇集了来自30多个国家的代表,包括英国、加拿大和日本等美国盟友。该小组承诺分享信息,共同追踪和起诉勒索软件攻击背后的网络犯罪分子。

值得注意的是,俄罗斯没有参加(与乌克兰开战以后则更是不可能),美国和其他国家指责俄罗斯窝藏并可能鼓励这些攻击背后的团体。现在,随着世界上大部分国家积极反对俄罗斯入侵乌克兰,专家们担心俄罗斯会发动政府支持下的勒索软件攻击,作为针对乌克兰及其支持者的网络战争的一部分。

无论攻击者的动机如何,勒索软件仍然是网络犯罪分子的一个有利可图的工具。Sophos的首席研究科学家Chester Wisniewski说,勒索软件的成本不仅继续上升,而且越来越多的受害者被迫选择支付赎金,即使他们有其他选择。

在报告他们的数据被攻击锁定的受访者中,46%的人说他们支付了赎金以取回他们的数据,26%的人说他们支付了赎金,尽管他们可以通过备份自己恢复数据。

Wisniewski说,这可能有几个原因,包括不完整的备份,或希望让公司的数据不被公布在网上。此外,在发生勒索软件攻击事件后,往往有很大的压力要尽快恢复运行,而从备份中恢复往往是困难和耗时的。但是,尽管向网络犯罪分子支付解密密钥可能是一个诱人的想法,它也是一个危险的想法。

Wisniewski在一份声明中说:”企业不知道攻击者可能做了什么,例如添加后门、复制密码等等。如果组织不彻底清理恢复的数据,他们最终会在他们的网络中留下潜在的弱点,并有可能暴露在重复的攻击之下。”

cnBeta.COM

]]>
Sophos:2021年威胁报告 //www.otias-ub.com/archives/1196688.html Mon, 05 Apr 2021 21:30:09 +0000 //www.otias-ub.com/?p=1196688 Sophos发布了“2021年威胁报告”,涵盖了SophosLabs在过去12个月在恶意软件和垃圾邮件分析方面所做的工作中获得洞察。

主要收获:

勒索软件

勒索软件继续加速创新他们的技术和犯罪手法。越来越多的勒索软件集团现在从事数据窃取,因此他们可能会威胁目标,就泄露敏感私人数据进行勒索。

随着勒索组织投入更多的精力积极攻击较大的企业,他们要求的赎金急剧上升。

每天的威胁

同时运行Windows和Linux的服务器平台一直是被严重攻击的目标,并被利用来从内部攻击企业。

像RDP和VPN集中器这样的通用服务仍然是攻击网络边界的焦点,而且威胁分子还利用RDP在被破坏的网络中横向移动。

我们发现,对基本安全的一个或多个方面缺乏重视是最具破坏性的攻击的根本原因。

新冠肺炎

在家办公带来了新的挑战,将企业的安全边界扩展到数千个受不同安全级别保护的家庭网络。

云计算已经成功地承受了许多企业对安全计算环境的需求,但仍然面临着不同于传统企业网络的挑战。

犯罪组织已经进入了服务经济体系。2020年,来自世界各地的网络安全专业人员组成了一支快速反应部队,以打击利用任何与新型冠状病毒相关的社会工程的威胁。

非传统平台

尽管移动平台运营商已努力监控应用程序中的恶意代码,但攻击者仍在边缘工作,开发了绕过这些代码扫描的技术。

数据科学家将从生物流行病学界借来的方法应用于垃圾邮件攻击和恶意软件有效载荷,以此作为弥补检测差距的方法。

PDF版本将分享到199IT知识星球,扫描下面二维码即可!

]]>
Sophos:调查结果显示66%的U盘感染恶意软件 //www.otias-ub.com/archives/19757.html Thu, 08 Dec 2011 17:58:46 +0000 //www.otias-ub.com/?p=19757 Sophos今天发表专门针对丢失的USB驱动器的安全研究报告,这些U盘来自于铁路运营公司在车上捡到的无人认领失物。结果显示使用U盘的用户的安全意识极其淡薄,66%的U盘感染了恶意软件,并且还不止一种,而在乘客丢失的50个U盘中,一个加密的也没有。

对隐私数据进行分析,Sophos也对此表示担忧,U盘中经常会存留以下内容:

抵扣税款的名单
活动家的“会议纪要”
学校的任务
AutoCAD图纸的工作项目
家人和朋友的相册
简历和求职申请
软件和网络的源代码

Sophos还给了一些提示,加密自己的U盘和在电脑中使用反病毒软件,即便使用Mac也不意味着U盘不会被外部进来的Windows恶意软件所感染。

]]>