勒索软件攻击将在2021年爆发
2021-05-04张如旭
张如旭
“2021年,将是勒索软件爆发的一年”。考虑到2020年勒索软件的攻击情况,这样的预言应该很容易理解。为了阻止新型冠状病毒传播,全球范围的远程办公趋势为网络犯罪分子提供了大量的攻击目标。
大幅度增加
关于勒索软件,VMware Carbon Black的高级网络安全策略师格雷格·福斯在年终网络研讨会上透露,与2019年相比,2020年此类攻击显著增加,增幅高达900 %以上。虽然有人可能会对具体的统计数字有异议,但是情况确实如此。
除了Garmin科技公司在7月份遭到了WastedLocker勒索的1 000万美元外,2020年被攻击的组织还包括:
阿根廷电信公司收到了来自REvil的750万美元的赎金要求;
法国航运巨头CMA CGM的中国分公司,被Ragnar Locker攻击;
日本相机和光学厂商佳能和柯尼卡美能达,分别受到Maze和RansomEXX的攻击;
数据处理公司Equinix本身就是Netwalker的攻击目标;
与此同时,英国足球队曼联队也在11月份与意大利酒类生产商Campari一起遭受了不明勒索软件的攻击;
随后,加拿大电信公司Sangoma Technologies在圣诞节前夕证实了是被勒索软件攻击,年末又传出美国家电制造商Whirlpool也受到了攻击的消息。
卫生和教育
虽然Positive Technologies指出,勒索软件攻击者一般倾向于选择将目标锁定在“能够提供大笔付款的大公司,或者是无力承受任何攻击的小机构”,但勒索软件的受害者绝对不局限于商业领域。2020年,在欧洲和美国,众多勒索软件还以卫生和教育部门为攻击目标。
此外,这类攻击不可能很快停止,美国财政部的金融犯罪执法网络(FinCEN)警告说:“包括勒索软件攻击者在内的网络犯罪分子还将继续利用新型冠状病毒进行攻击。……
