疫情期間網(wǎng)絡犯罪分子加大了攻擊力度 首選支付方式是加密貨幣
利用新冠疫情,網(wǎng)絡犯罪分子發(fā)起各種攻擊而盡可能地牟利。歐盟網(wǎng)絡安全機構(gòu) Enisa 強調(diào),這類活動導致雇傭黑客在過去 15 個月中成為網(wǎng)絡安全的最大威脅。2020 年 4 月至 2021 年 7 月進行的研究的年度報告中,Enisa 表示 COVID-19 疫情期間觀察到網(wǎng)絡犯罪分子加大了針對潛在受害者的攻擊。
該機構(gòu)表示:“COVID-19 危機為對手創(chuàng)造了可能性,他們在電子郵件攻擊等活動中利用該大流行病作為主導誘餌。貨幣化似乎是這種活動的主要驅(qū)動力”。
一個值得注意的勒索軟件攻擊是 Colonial Pipeline 事件,黑客組織 DarkSide 暴露了在一個運營商的數(shù)字基礎設施中發(fā)現(xiàn)的安全漏洞。最終,它導致了服務于美國東海岸的燃料供應線關(guān)閉。
威脅者關(guān)注的其他關(guān)鍵方法包括釣魚郵件,以及對遠程桌面協(xié)議(RDP)服務進行暴力攻擊,這仍然是兩個最常見的感染載體。
不出所料,黑客的首選支付方式是加密貨幣。根據(jù)這項研究,其他正在經(jīng)歷增長的網(wǎng)絡威脅領(lǐng)域包括加密劫持,這涉及犯罪分子秘密地利用目標的計算能力來產(chǎn)生加密貨幣。
隨著比特幣和其他硬幣飆升至歷史高點,預計這種特殊的威脅在不久的將來仍然是一個有吸引力的選擇。價值52億美元的比特幣交易已經(jīng)與勒索軟件有關(guān)。
確定的九大威脅群是:勒索軟件、惡意軟件、加密劫持、電子郵件相關(guān)威脅、針對數(shù)據(jù)的威脅、針對可用性和完整性的威脅、虛假信息/誤導信息、非惡意威脅和供應鏈攻擊。