江苏省公安厅公布“护网—2026”专项工作5起典型案例
2026-09-30
专家解读 | 筑牢政务系统第三方运维中的数据安全防线
2026-09-29
中国民航局、国家数据局联合印发《民航数据治理体系建设实施方案》
2026-09-28
暗网数据泄露情报精选周报(2026.09.19 - 2026.09.24)
2026-09-24
专家解读 | 以规范透明、独立公正的数据产权登记服务 赋能数据要素合规高效流通
2026-09-24
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务网络安全公司Digital Shadows近日跟踪分析31个网络泄漏站点信息后发布了一份新的勒索软件研究报告。该报告的数据显示,超过700家企业在2021年第二季度遭到勒索软件攻击,攻击者还将这些数据发布到了数据泄漏站点上。
在勒索软件数据泄漏网站上列出的近2,600名受害者中,有740人在2021年第二季度被点名,与第一季度相比增加了47%。
该报告记录了本季度的主要勒索软件攻击事件,其中包括DarkSide对燃油输送管道Colonial Pipeline的攻击、对全球肉类加工商JBS的攻击。
Digital Shadows的Photon研究团队发现,继Maze勒索软件组织普及了数据泄漏站点的概念后,双重勒索策略在勒索软件攻击中变得流行起来。
报告指出,来自工业产品和服务行业公司的数据在泄密网站上很普遍。建筑、材料、零售、技术和医疗保健企业也在受攻击组织名单中占据主导地位。
零售业的勒索软件攻击增幅最大,第一季度和第二季度之间增长了183%。
在勒索软件团伙活跃度方面,Conti小组领先,其次是Avaddon、PYSA 和 REvil。
报告指出,在更广泛的勒索软件市场上,许多攻击组织消失或突然出现。第二季度,Avaddon、Babuk Locker、DarkSide和Astro Locker勒索软件组织都停止了运营,而Vice Society、Hive、Prometheus、LVRansomware、Xing和Grief勒索软件团伙则搭建了自己的数据窃取站点。
该报告还指出,在第二季度,有超过350家美国企业遭到勒索软件的攻击,占所有受害企业的60%,而法国有46家,英国有39家,意大利有35家,只有加拿大的企业遭受勒索软件攻击的次数从第一季度到第二季度有所减少。
报告显示,REvil使用零日漏洞入侵了40多个托管服务提供商,而且该报告预测第三季度会出现更多类似于Kaseya勒索软件的攻击类型。
本文来自安全牛,如有侵权联系删除