縱觀已經(jīng)過去的2020年,除了“新冠”疫情給全行業(yè)帶來的沖擊外,勒索病毒威脅再次領(lǐng)跑了2020年最熱門的網(wǎng)絡(luò)安全話題,結(jié)合數(shù)據(jù)泄露的二次勒索模式成為年度熱點(diǎn)。
近日,360安全大腦發(fā)布的《2020年勒索病毒疫情分析報告》顯示:
2020年中,360反勒索服務(wù)共接收并處理勒索病毒攻擊求助3800余例,其中超過3700例確認(rèn)遭受勒索病毒攻擊,最終幫助超過260例反饋用戶完成文件解密工作。
同時,在360安全大腦強(qiáng)勢賦能下,360解密大師作為全球規(guī)模最大、最有效的勒索病毒解密工具,2020年全年共計(jì)更新版本19次,新增25個家族及變種的解密,累計(jì)支持解密勒索病毒超過345種,2020年全年服務(wù)用戶超20651臺次,解密文件近1354萬次,挽回?fù)p失超4億元人民幣。
七大維度剖析勒索趨勢
綜合360安全大腦發(fā)布的《2020年勒索病毒疫情分析報告》可以發(fā)現(xiàn),當(dāng)前勒索病毒威脅手段越發(fā)多樣,且在利益驅(qū)使下越發(fā)詭詐。
勒索病毒家族流行度占比方面,phobos、GlobeImposter與Crysis勒索病毒家族的傳播態(tài)勢較去年相比,呈現(xiàn)出上漲趨勢,依舊坐穩(wěn)榜單前三甲。
“已鎖定”、“WannaRen”等多款國產(chǎn)勒索病毒也在相繼涌現(xiàn)。其中,在2020勒索病毒反饋案例數(shù)中,三月、四月反饋量所呈現(xiàn)出的峰值,主要就是因?yàn)閃annaRen家族中招反饋造成。
通過數(shù)據(jù)竊取獲利的勒索病毒家族占比方面,自今年開始以來的參與團(tuán)伙已超過20個,受害者數(shù)量超1000個,且99%的受害者皆為公司企業(yè),其中不乏富士康、佳明、海力士、LG等大型企業(yè)。
受勒索病毒影響操作系統(tǒng)占比方面,Windows 10系統(tǒng)以31.14%的占比超越Windows 7系統(tǒng),躍升榜單首位。
受勒索病毒影響操作系統(tǒng)類型占比方面,雖然桌面系統(tǒng)的占比依然是絕對多數(shù),但服務(wù)器占比卻也穩(wěn)中有升,從2019年的29.4%上升至今年的 38.99%。
勒索病毒地域分布方面,廣東省、浙江省、江蘇省成為反饋中招案例排名前三地區(qū)。
受影響行業(yè)分布方面,服務(wù)業(yè)、制造業(yè)、餐飲&零售、教育、金融&貿(mào)易、醫(yī)療、互聯(lián)網(wǎng)、政府、能源、建筑業(yè)成為2020年十大最易受到勒索病毒攻擊行業(yè)。
其中,由于勒索病毒攻擊伴隨數(shù)據(jù)泄露漸成趨勢,服務(wù)業(yè)受數(shù)據(jù)泄露影響最為嚴(yán)重,而服務(wù)業(yè)中的律師行業(yè)被攻擊的概率較高。
受害者遭受攻擊后應(yīng)對方法方面,有接近50%的受害者第一反應(yīng)是使用安全軟件進(jìn)行病毒查殺,超過26%的受害者則選擇了聯(lián)系技術(shù)人員尋求幫助,以上兩種方式都屬于較為合理的處理方案。
面對勢頭不減的勒索病毒威脅,作為新時代的網(wǎng)絡(luò)安全運(yùn)營商,360立足黨政軍企防御勒索病毒剛需,在360安全大腦的全面賦能下,專門面向政企用戶推出了360終端安全產(chǎn)品體系,通過360終端安全管理系統(tǒng)、360安全衛(wèi)士團(tuán)隊(duì)版等產(chǎn)品,輸出體系化全維度的安全防護(hù)。
最后,面向黨政軍企及個人用戶,360安全大腦針對勒索病毒威脅給出如下安全建議:
1.對于個人用戶,可及時前往weishi.#下載安裝360安全衛(wèi)士,全面攔截各類勒索病毒攻擊;
2.對于廣大政企用戶,可通過安裝360終端安全管理系統(tǒng),有效攔截勒索病毒威脅,保護(hù)文件及數(shù)據(jù)安全,詳情可通過400-6693-600咨詢了解;而對于小微企業(yè),則可直接前往safe.online.#,免費(fèi)體驗(yàn)360安全衛(wèi)士團(tuán)隊(duì)版,抵御勒索病毒攻擊;
3.至于未做好防護(hù)措施不慎中毒用戶,應(yīng)立即前往lesuobingdu.#確認(rèn)所中勒索病毒類型,并通過360安全衛(wèi)士“功能大全”窗口,搜索安裝“360解密大師”后,點(diǎn)擊“立即掃描”進(jìn)行解密,恢復(fù)被加密文件。
(免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。
任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。 )