最新數據顯示勒索軟體事件上升趨勢令人擔憂
儘管執法部門和調查人員付出了越來越多的努力,但勒索軟體仍然是網路上最危險的威脅之一。受害者的數量不斷增加,新的團夥似乎有很強的動機來實現他們的惡意目標。NCC 集團最近發布的一份報告顯示,9 月的勒索軟體行動數量創下了歷史新高。 該公司最新發布的”月度網路威脅情報報告”重點關注威脅領域的新動向,尤其是勒索軟體攻擊和從事成熟數位勒索活動的網路犯罪集團。2023 年9 月,勒索軟體組織實施了514 次攻擊,與前一個月相比增加了32%。雖然2023 年8 月是勒索軟體相對平靜的一個月,但攻擊次數仍然超過了夏季的典型比率。與2022 年相比,勒索軟體事件增加了153%。在NCC 集團之前發布的”威脅脈搏”報告中,估計到年底我們可能會看到總共4000 次攻擊。新報告顯示,勒索軟體事件的數量已達3,500 起,在2024 年之前極有可能超過4,000 起。(2022-2023 年按月統計的全球勒索軟體攻擊事件) 2023 年9 月參與勒索軟體威脅最活躍的前五個團體都是新的參與者。據NCC 集團稱,這表明這些新的網路犯罪分子急於”一鳴驚人”地開始他們的惡意活動。創紀錄的勒索軟體成員包括LockBit 3.0(79 次攻擊)、LostTrust(53 次)、BlackCat(47 次)和RansomedVC(44 次)。RansomedVC 是一個新近成立的網路犯罪組織,於2023 年8 月開始在地下論壇出現。RansomedVC 的幕後黑手自稱為”滲透測試人員”,並推出了一種新穎的勒索策略,圍繞著與網路漏洞有關的GDPR 罰款編造報告。根據NCC 集團的評估,RansomedVC 的運作仍相對較新,這意味著有關該組織的資訊非常有限。該地下論壇於8 月初啟動,由名為”Admin”和”Yuna”的兩名管理員監管。他們實施了一套信用系統,以激勵成員洩露未公開的資料。值得注意的是,RansomedVC 就是聲稱對9 月入侵索尼所有網路事件負責的組織。NCC Group 的報告也強調了勒索軟體事件中目標最明確的行業,其中”工業”(建築、工程、服務)佔所有攻擊的40%,其次是消費週期(零售、媒體、酒店),佔18% ,技術佔10%。