新數(shù)據(jù)顯示過去一年針對歐洲關鍵目標的重大網絡攻擊數(shù)量翻倍
根據(jù)CNN獲得的新的歐盟數(shù)字,過去一年針對歐洲關鍵目標的重大網絡攻擊增加了一倍。歐盟網絡安全局(ENISA)告訴CNN,2020年有304起針對 "關鍵部門 "的重大惡意攻擊,是前一年146起的兩倍多。
該機構還報告說,在同一時期,對醫(yī)院和醫(yī)療保健網絡的攻擊增加了47%,因為同樣的犯罪網絡試圖從新冠疫情最重要的服務中獲取贖金。這些數(shù)字表明,網絡攻擊的全球影響越來越大,通常是以勒索軟件的形式,勒索軟件攻擊最近在美國造成了巨大的破壞,當時Darkside組織以Colonial Pipeline輸油管道為目標,導致消費者擔心出現(xiàn)汽油短缺而在加油站排隊。
研究人員表示,新冠疫情導致很多服務都是在網上提供的,而且是在一種匆忙的情況下進行的,所以安全問題是事后才想到的。與此同時,黑客們更有時間呆在室內,有時間去探索系統(tǒng)和關鍵基礎設施的漏洞。
英國安全公司Sophos對企業(yè)的調查也得出結論,到目前為止,勒索軟件攻擊的平均成本在一年內翻了一番。該調查估計2020年的成本為761106美元,但到了今年,這一數(shù)字已經躍升至185萬美元。該成本包括保險、業(yè)務損失、清理和任何勒索軟件付款。成本上升反映了一些攻擊的復雜性,雖然攻擊的數(shù)量減少了,但其復雜性卻上升了。
安全研究人員指出了 "三重勒索"的最新威脅,即勒索軟件攻擊者加密凍結目標系統(tǒng)上的數(shù)據(jù),并將其提取出來,這樣他們就可以威脅將其公布在網上。攻擊者隨后采取第三個階段,利用這些數(shù)據(jù)攻擊目標的系統(tǒng),并勒索其客戶或聯(lián)系人。