VPN漏洞和弱凭证助长勒索软件攻击
据Corvus Insurance称,洞和攻击者利用虚拟私人网络(VPN)漏洞和弱密码进行初步访问 ,弱凭导致了近30%的证助勒索软件攻击 。

根据第三季度报告,长勒许多此类事件都追溯到了过时的索软软件或保护不足的VPN账户。例如 ,攻击常见的洞和用户名(如“admin”或“user”)以及缺乏多因素身份验证(MFA)使得账户容易受到自动化暴力攻击,攻击者通过测试这些弱凭证的弱凭组合来利用可公开访问的系统 ,往往只需极少的证助努力就能获得网络访问权限。高防服务器
Corvus的长勒首席信息安全官Jason Rebholz表示 :“攻击者专注于找到对企业发动攻击时阻力最小的路径,而在第三季度,索软这个入口点就是攻击VPN。展望未来,洞和企业必须采用多层次的弱凭安全方法来加强防御,这些方法要超越MFA 。证助如今,MFA只是基本要求 ,必须辅以能够加强这些当前和未来薄弱环节的安全访问控制 。免费模板”
第三季度勒索软件攻击激增Corvus根据从勒索软件泄露网站收集的数据,确定第二季度有1248名受害者,这是该公司有记录以来第二季度受害者人数最多的一次。这种活动水平在第三季度持续存在,共发生了1257起攻击 。
第三季度40%的攻击可追溯到五个团伙:RansomHub 、PLAY 、LockBit 3.0 、MEOW和Hunters International。在这五个团伙中,RansomHub在第三季度最为活跃 ,模板下载报告了195名受害者(比第二季度增长了160%) ,而LockBit 3.0的活动则大幅下降,从第二季度的208名受害者减少到第三季度的91名。
虽然许多攻击的来源相对集中,但在此期间,勒索软件生态系统确实有所增长 ,截至第三季度末,共发现了59个团伙 。这一增长值得注意 ,因为新参与者可能迅速成为破坏性力量 。
例如,建站模板在执法部门第一季度打击LockBit之后,2024年2月出现的RansomHub迅速填补了空白,成为最猖獗和最危险的网络犯罪团伙之一 。2024年,RansomHub已宣称在各行各业造成了290多名受害者 。
在第三季度,建筑行业仍然是受影响最严重的行业 ,报告了83名受害者 。这比第二季度报告的77起攻击增加了7.8%,这主要是源码库由于像RansomHub这样的勒索软件团伙继续瞄准基础设施及相关行业。医疗保健组织也经历了显著增长 ,报告了53名受害者 ,比第二季度报告的42名受害者增加了12.8% 。
IT服务部门在第三季度略有下降,有49名受害者 ,而第二季度为54名,然而 ,考虑到针对IT提供商的攻击所带来的系统性风险(即针对一个IT提供商的攻击可能影响许多客户环境),该部门仍然是云计算许多勒索软件团伙的重点关注对象。
相关文章
网络安全是信息化持续发展的根本保障,网络安全中的安全风险评估则是网络安全保障工作的基础性工作和重要环节。本文将从目前应用较成熟的安全风险评估方法出发,梳理探讨其他的可行的风险评估方法,并从资源能力、不2025-12-07
近日,Cofense发现了一次专门针对美国能源公司的网络钓鱼攻击活动,攻击者利用二维码将恶意电子邮件塞进收件箱并绕过安全系统。Cofense 方面表示,这是首次发现网络钓鱼行为者如此大规模的使用二维码2025-12-07
资金雄厚的有组织犯罪和高级持续威胁(APT)组织在犯罪活动中心Telegram和黑暗网络上积极招募AI和ML专家,以寻找将新技术应用于旧的常见漏洞的新方法。使用AI和ML,有组织的犯罪分子和民族国家攻2025-12-07
近日,研究者发现全球超过1000台存在严重漏洞的pfSense设备在线暴露,面临攻击风险。pfSense是Netgate推出的一款流行的开源防火墙解决方案,基于FreeBSD,可安装于实体电脑或虚拟机2025-12-07
在当今的企业数字环境中,网络安全建设早已不是简单的IT技术问题,而是被上升到公司数字化转型发展和安全生产责任的治理层面,确保网络安全是每个现代企业组织都应努力实现的目标。然而企业要真正做好网络安全工作2025-12-07
多年来,强密码、定期备份数据和多重身份验证一直被认为是消费者和企业网络安全的基本实践,有助于保护个人信息的安全。这三大支柱是所谓网络卫生的基础,它们帮助人们保护个人信息的安全。但现在,我们正在进入一个2025-12-07

最新评论