勒索軟體業務持續蓬勃發展即使執法機構抓捕了一些大魚
2023 年對於勒索軟體組織來說是重要的一年,儘管世界各地的執法部門都在繼續打擊攻擊者。 Palo Alto Networks 的威脅情報公司Unit 42 發現,勒索軟體洩漏網站報告的受害者人數增加了49%,不同勒索軟體組織在這些網站上發布的貼文總數接近4000 個。
Unit42表示,這種上升是由於利用零日漏洞(開發人員尚未發現的安全漏洞)的攻擊造成的巨大影響。他們指出,美國政府將MOVEit Transfer 軟體駭客與CL0P 勒索軟體團夥聯繫在一起就是一個例子。根據網路安全和基礎設施安全局估計,這次駭客攻擊導致3,000 多家美國機構和全球8,000 多家機構受到威脅。
在第42 小組確認的勒索軟體受害者中,近一半在美國,受影響最大的產業是製造業、專業和法律服務業以及高科技產業。
42 小組去年發現了25 個提供勒索軟體服務的新洩密網站。但它表示,至少有五個網站似乎已經關閉,因為它們在今年下半年沒有發布新的貼文。 42 小組稱,這大約二十幾個新網站佔2023 年勒索軟體貼文總數的25%。
儘管如此,一些勒索軟體組織的突出表現也引起了執法部門的關注,並在一些案件中取得了成功,42 小組說。該小組讚揚了執法部門在2023 年瓦解Hive 和Ragnar Locker 等組織中所扮演的角色。據美國司法部稱,Hive 勒索了1 億美元的贖金,並造成了嚴重破壞,包括一家醫院在受到攻擊後不得不癱瘓,無法接收新病人。據歐洲執法部門稱,Ragnar Locker 攻擊了包括葡萄牙國家航空公司和以色列醫院在內的關鍵基礎設施。
Chainalysis 是一家區塊鏈數據公司,最近發布了自己的加密貨幣犯罪趨勢報告。根據初步調查結果,該公司發現2023年非法加密貨幣活動的總價值下降,但勒索軟體的收入卻增加。 Chainalysis 認為,”勒索軟體攻擊者已經適應了組織的網路安全改進”。