SonicWall的一份最新报告发现,在2021年上半年,勒索软件攻击未遂事件激增,该公司共发现3.047亿起勒索软件攻击未遂事件。SonicWall的研究人员在4月和5月都看到了创纪录的未遂攻击次数,但这两个月都被6月击败,6月有7840万次未遂勒索软件攻击。
SonicWall在2021年上半年看到的勒索软件攻击总数打破了2020年的3.046亿次。2021年前六个月已经超过2020年的所有时间,这一事实让SonicWall的研究人员感到震惊,他们补充说,这一数字同比增长了151%。
“即使我们在整个下半年没有记录到一次勒索企图(这是不合理的乐观),2021年将成为索尼瓦尔勒索软件有史以来最糟糕的一年,”该报告称。
根据2021年索尼瓦尔网络威胁报告,该公司看到的勒索软件数量在美国达到了185%,在英国达到了144%。美国、英国、德国、南非和巴西是2021年上半年受勒索软件影响最大的国家。
在美国,从勒索软件角度看,受影响最严重的州是佛罗里达州,该州有1.111亿次勒索尝试。纽约有2640万人,爱达荷州有2050万人,罗德岛和路易斯安那州有近900万人。
该报告是根据SonicWall Capture Threat Network收集的信息编写的,它“从全球设备监控和收集信息”,包括215个国家和地区的110多万个安全传感器。该报告还以SonicWall安全系统(包括防火墙、电子邮件安全设备、端点安全解决方案、蜜罐、,内容过滤系统和SonicWall捕获高级威胁保护多引擎沙箱。
该网络从全球数万个防火墙和电子邮件安全设备收集恶意软件和IP信誉数据。该报告还通过50多个行业合作组织和研究机构的共享威胁情报收集了见解。
该报告指出勒索软件问题继续恶化,数据证明2021年第二季度的情况远比第一季度糟糕。第二季度是该公司有史以来最糟糕的季度,勒索软件数量为1.889亿,远远超过第一季度的1.158亿。勒索软件攻击也在全球范围内日益蔓延。欧洲的勒索软件数量增长了234%,而北美则增长了180%。亚洲在三月份达到了顶峰。
但美国仍然在全球领先,几乎与排名前十的最受攻击国家中接下来九个国家的勒索数量相当。
2021年,最常受到攻击的行业是政府,遭受的攻击数量是去年的三倍。政府目标每月面临的攻击比几乎所有其他行业都多。到6月,政府客户的勒索尝试次数增加了10倍,总体增长率为917%
教育领域的客户也出现了大量勒索尝试,增长了615%。SonicWall Capture Labs威胁研究人员发现,医疗保健(594%)和零售(264%)组织中的勒索软件峰值令人震惊。
根据SonicWall Capture Labs的数据,Ryuk、Cerber和SamSam勒索软件组占所有勒索软件攻击企图的64%。仅Ryuk就有9390万次尝试,是2020年前六个月Ryuk尝试次数的三倍。
根据SonicWall的数据,Cerber在2020年成为第二大勒索软件家族,并在2021年前六个月继续这一趋势,有5250万次尝试攻击,在4月和5月加大力度。
SamSam在2021年上半年的攻击企图达到4970万次,比2020年翻了一番。仅在6月份,该组织就发起了1570万次攻击。
SonicWall首席执行官比尔·康纳(Bill Conner)表示,最新数据显示,老练的威胁行为人正在调整策略,采用勒索软件来获取经济利益并挑拨纠纷。
“随着远程工作的普及,企业继续面临着高度风险,犯罪分子敏锐地意识到网络环境的不确定性,”康纳说。
该报告还跟踪恶意软件,发现与2020年相比,SonicWall看到的实例自2018年105亿实例的峰值以来一直在减少。
恶意软件在2020年达到了六年来的最低点,尝试了56亿次恶意软件,2021年在今年的前六个月出现了25亿次恶意软件尝试。
“但是,阅读本报告的其余部分,我们会发现,减少恶意软件并不等于减少网络犯罪。让传统的攻击更具针对性,让更多的罪犯成为更先进的攻击目标,让他们的攻击更具针对性,让更多的罪犯成为更先进的攻击目标,“该报告说。
北美和欧洲的恶意软件数量都有所下降,但亚洲国家的恶意软件数量却增长了23%。
今年上半年,印度和德国的恶意软件数量猛增,印度出现了1.472亿次恶意软件尝试,同比增长了83%,德国出现了1.504亿次恶意软件尝试。德国的数据增长了惊人的465%。
SonicWall研究人员注意到,前十名之外的一些国家仍在遭受恶意软件的困扰。SonicWall说,越南的一个组织发现恶意软件企图的几率为36.4%,高于任何其他国家。
该公司的Real-Time Deep Memory InspectionTM还发现了185945个恶意软件“前所未见”的恶意软件变种,比2020年上半年增长了54%。
该报告确实包含了一些好消息。恶意PDF文件和Office文件的数量自2018年以来首次下降。
针对物联网的恶意软件在2021年猛增,攻击次数超过3200万次,在美国,针对物联网的尝试次数增加了15%。
“而九个漏洞,统称为‘名称:残骸’,“截至本文撰写之时,所有的IoT设备都有可用的补丁,许多IoT设备缺乏容易修补(或根本无法修补)的能力,这意味着我们可能会在未来几年看到这些漏洞引发的攻击,“报告指出。
密码劫持企图在2021年上半年也增长了惊人的数量。在2021年5110万次的密码劫持企图中,亚洲和欧洲的攻击数量分别增长了118%和248%。
勒索软件、密码劫持和其他以货币化为目标的独特形式的恶意软件的持续增长,随着他们战术的演变,有证据表明网络犯罪活动总是追随金钱,并迅速适应新的机遇和不断变化的环境,“SonicWall平台架构副总裁Dmitriy Ayrapetov说。
亚马逊因侵犯GDPR隐私权被罚款8.87亿美元
在中国打击网络安全后,SEC主席Gensler收紧了对中国公司的限制
皮尔逊推出了皮尔逊+平台,以解决成本高昂的大学教科书流程问题
研究人员关注Solarmarker恶意软件
通过注册,您同意使用条款并承认隐私政策中概述的数据实践。
您还将免费订阅ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅这些时事通讯。
您同意接收CBS公司系列的更新、提醒和促销活动,包括ZDNet的今日技术更新和ZDNet公告时事通讯。您可以随时取消订阅