Check Point 報(bào)告顯示: 全球網(wǎng)絡(luò)攻擊激增42%,勒索軟件成為頭號(hào)威脅
2022 年 8 月,網(wǎng)絡(luò)安全解決方案提供商 Check Point? 軟件技術(shù)有限公司(納斯達(dá)克股票代碼:CHKP)的威脅情報(bào)部門發(fā)布其《網(wǎng)絡(luò)攻擊趨勢:2022 年年中報(bào)告》,揭示了錯(cuò)綜復(fù)雜的網(wǎng)絡(luò)攻擊已上升為國家級(jí)武器,并指出勒索軟件蔓延成為頭號(hào)威脅。
該報(bào)告深入揭示了網(wǎng)絡(luò)攻擊如何演變成為一種配合實(shí)際軍事沖突的國家級(jí)武器,說明了勒索軟件被越來越多地用于在國家級(jí)攻擊中謀取經(jīng)濟(jì)和社會(huì)利益,另外還探討了云供應(yīng)鏈攻擊正如何通過開源社區(qū)中的新模塊快速增長。
有關(guān)行業(yè)和區(qū)域網(wǎng)絡(luò)攻擊的最新統(tǒng)計(jì)數(shù)據(jù)及對(duì) 2022 年剩余時(shí)間的建議和預(yù)測(包括深入分析事件響應(yīng)以探索網(wǎng)絡(luò)攻擊的整個(gè)生命周期),綜合呈現(xiàn)了網(wǎng)絡(luò)攻擊對(duì)人們?nèi)粘<熬W(wǎng)絡(luò)生活造成的重大破壞。
Check Point 軟件技術(shù)公司研究副總裁 Maya Horowitz 表示:“2022 年上半年烏克蘭戰(zhàn)爭占據(jù)了新聞?lì)^條,我們希望雙方最終能和平解決。這場戰(zhàn)爭對(duì)網(wǎng)絡(luò)空間的影響在范圍和規(guī)模上都極其巨大,今年針對(duì)所有國家和地區(qū)各個(gè)行業(yè)的組織發(fā)動(dòng)的網(wǎng)絡(luò)攻擊均大幅增加。遺憾的是,這一形勢只會(huì)愈加嚴(yán)峻,尤其是勒索軟件目前成為了組織面臨的頭號(hào)威脅。但只要有合適的專業(yè)知識(shí)、策略及網(wǎng)絡(luò)安全解決方案,各公司就能夠防止攻擊發(fā)生?!?
報(bào)告中對(duì)下半年的主要預(yù)測包括:
- 勒索軟件生態(tài)系統(tǒng)將變得更加分散 - 勒索軟件團(tuán)伙已經(jīng)變得愈發(fā)結(jié)構(gòu)化,并開始像普通企業(yè)一樣運(yùn)營。但我們可以從近期Conti 勒索軟件團(tuán)伙(它的規(guī)模和破壞力引起了廣泛關(guān)注,最終導(dǎo)致其覆滅)事件中吸取經(jīng)驗(yàn)教訓(xùn)。我們認(rèn)為,相較于大型網(wǎng)絡(luò)犯罪團(tuán)伙,由于能夠更加隱蔽的潛伏,未來將有更多中小型團(tuán)伙實(shí)施不法攻擊。
- 更加多樣化的電子郵件感染鏈 - 由于 Microsoft 辦公軟件默認(rèn)阻止互聯(lián)網(wǎng)宏程序執(zhí)行,更復(fù)雜的惡意軟件家族將加速新感染鏈的開發(fā),其中包括使用不同的文件類型且?guī)в忻艽a保護(hù)以阻止檢測,同時(shí)復(fù)雜的社會(huì)工程攻擊會(huì)不斷增加。
- 黑客行為將不斷升級(jí) - 黑客團(tuán)伙將繼續(xù)實(shí)施國家級(jí)別的攻擊,特別是在俄烏戰(zhàn)事持續(xù)不斷的情況下。
- 針對(duì)分散式區(qū)塊鏈網(wǎng)絡(luò)發(fā)動(dòng)持續(xù)攻擊,預(yù)計(jì)元宇宙領(lǐng)域?qū)⒃庥鍪状喂?nbsp;– 鑒于區(qū)塊鏈平臺(tái)相關(guān)重大事件(例如 Rarible 市場上的漏洞或 ApeCoin Airdrop 漏洞),我們預(yù)計(jì)黑客將繼續(xù)大肆破壞并劫持加密資產(chǎn)。此外我們認(rèn)為,元宇宙領(lǐng)域?qū)⒃獾嚼弥悄芎霞s漏洞發(fā)起的初次攻擊。