- 勒索软件攻击水平加速,全球驻留时间缩短
- 来源:E安全
研究人员报告说,攻击者在目标网络中花费的时间更少,但是看似积极的趋势隐藏了一个令人担忧的发展趋势:勒索软件攻击本质上具有较短的“驻留时间”,正在变得越来越普遍和有效,从而缩短了所有人的平均时间攻击。
Mandiant研究人员在他们的2021年M-Trends威胁报告中指出,全球平均停留时间(即攻击者在被发现之前位于环境中的天数)已降至24天。曼迪安特高级实践高级总监史蒂文·斯通(Steven Stone)说,虽然平均居住时间从2011年的416天开始持续下降,但今年的数字明显下降。
他说:“与去年相比,停留时间减少了一半。” 2020年M-Trends报告发现,全球平均停留时间为56天,使今年的停留时间显著下降。 下降的原因可以由几个因素来解释,包括威胁检测功能的不断改进,新策略以及更高的安全预算。但是,攻击格局起着至关重要的作用。随着去年驻留时间的减少,勒索软件案件数量增加了:Mandiant调查中有25%涉及勒索软件,比2019年的14%大幅增加。
随着研究人员看到更多的勒索软件,他们期望保压时间会继续减少。毕竟,部署勒索软件的攻击者不想长时间隐藏。
斯通指出:“我们看到勒索软件入侵……比过去几年更快,更迅速地转向了勒索软件。” “我们认为这显然是一个促成因素。”
过去,勒索软件运营商会尝试进入目标环境,并通常在最终部署勒索软件之前花费更多的时间来了解目标环境。现在,他们在攻击周期中快速移动。许多人采用了“多方面勒索”技术,如果不及时支付赎金,他们还威胁要发布被盗数据。
与其他形式的获利相比,攻击者似乎对勒索软件越来越满意。加上越来越高的支出,这对于捍卫者来说是个坏消息。
当今的勒索软件运营商对于协商更高的金额越来越感到满意。
斯通解释说:“我们谈论入侵就像是一台机器一样,但最终是人,而人们倾向于做他们最舒适的事情。” “他们需要一种机制来利用入侵货币化,而且随着他们越来越多地学习如何使用勒索软件,他们在该领域变得越来越舒适。”
攻击者工具包还有什么?当然,勒索软件并不是Mandiant研究人员去年调查的唯一威胁 。他们对一系列安全入侵的反应产生了一些观察结果,包括优先选择利用漏洞攻击(29%)而不是网络钓鱼攻击(23%)作为初始感染媒介。其他常见的媒介包括凭证被盗或暴力破解(19%)以及先前的危害(12%)。
斯通谈到漏洞利用的兴起时说:“它肯定会向我们伸出来。” “如果有的话,我们看到这种趋势目前正在加速。” 研究人员已经准备好下一个M-Trends报告的两个季度了,“实际上,与编写此报告时相比,我们看到了更多的漏洞利用。”
他解释说,曾经有一段时间攻击占据主导地位,但是随着网络钓鱼攻击的增加,攻击开始下降。他说,现在“他们回来了。” 尽管研究人员不确定趋势是什么,但斯通指出,利用漏洞利用的方式与过去有所不同。越来越多的攻击在不断下降,并且有更多的团体在利用它们。
“过去,我们通常会看到一个高端群体针对的漏洞利用……现在,您将看到一个漏洞利用,并且您会在很短的时间内看到一系列的组,要么使用它,要么一旦使用就进行转换公开”,他补充说。
攻击者的武库中存在攻击性安全工具是另一个主要趋势。Beacon是Cobalt Strike平台的一部分,可通过商业途径购买,是在24%的事件中看到的。Empire是公开可用的PowerShell开发后框架,占8%。进入前五名的是Maze勒索软件(5%),Netwalker勒索软件(4%)和Metasploit笔测试平台(3%)。
当攻击者不使用公开可用的工具时,攻击者将依靠私人开发的工具:攻击中使用的恶意软件家族的78%是私有的;其余的都是公开的。Stone解释说,在最先进的群体和技能较低的攻击者中,这种趋势是一致的。其中许多工具易于使用,降低了进入成本并增强了攻击者的权限。
他说:“我们看到许多较低级别的技能组与这些公共工具一起部署自定义恶意软件。” “这使得事件响应非常具有挑战性,我认为组织需要为此做好准备。”
使用Cobalt Strike Beacon的组织之一是UNC2452,Mandiant为供应链攻击背后的组织命名,该组织涉及在SolarWinds的Orion平台中植入植入物。斯通说:“这无疑是我们处理过的最先进的团队。”事实上,它部署Beacon非常令人担忧。
他继续说,尽管组织面临新的威胁,但为此类攻击做准备的过程并未改变。
斯通说:“做好入侵准备。要做好准备,根据看到的实际威胁做出明智的决定。”
他说,来自UNC2452之类的组织的攻击和勒索软件攻击是完全不同的入侵,组织必须采取不同的应对和补救措施。他们必须能够对特定威胁做出正确的选择,而不是“一刀切”的方法。
注:本文由E安全编译报道,转载请注原文地址 https://www.easyaq.com推荐阅读:拜登的供应链将发现哪些网络风险?盖洛普民意调查显示:网络恐怖主义是最大的潜在威胁美国电网面临网络攻击的风险不断上升美国司法部起诉与大规模监控摄像头违规有关的黑客拜登政府召集政府和私营部门团体来应对Microsoft的漏洞
▼稿件合作 15558192959 小E微信号:Eanquan0914
科技
-
-
- 勒索软件攻击水平加速,全球驻留时间缩短
- E安全4月18日讯 研究人员报告说,攻击者在目标网络中未被发现的时间已降至24天,但勒索软件发挥了作用。研究人员报告说,攻击者在目标网络中花费的时间更少,但是看似积极的趋势隐藏了一个令人担忧的发展趋势...
- E安全
-
-
-
- 牵手大疆,BAOJUN要做“人人都能拥有的智能驾驶”
- 钛媒体 TMTPost.com|科技引领新经济|▎上汽通用五菱和大疆,或许才是跨界造车大潮下真正的“搅局者”。钛媒体编辑丨张敏2021上海车展热闹非凡,各家厂商新车发布让人应接不暇,相比之下一则低调的消息反而更让...
- 钛媒体
-
-
-
- 你换5G了吗?我国5G套餐用户超3.5亿,立功者都有谁?
- 自2019年正式商用,到2020年全面爆发,再到今年趋于稳定,5G早已褪去了陌生的烙印。在这三年里,借着政策的东风,5G基站建设跑出了加速度。近日,工信部在国务院新闻发布会上宣布,目前我国5G套餐用户已经超过3....
- 手机圈的那点事
-
-
-
- 人事:中国电信重要子公司高管任职调整!
- 运营商情报获悉,原中国电信集团共享服务中心黄旭丹任天翼融资租赁有限公司董事长。综合:运营商情报监制:肖斌 张泉 刘立红编辑:姜涵 徐梅责编:赵爽校对:马晓蒙运营商情报
- 运营商情报
-
-
-
- 数据流通实现“可用不可见”?腾讯巧夺“天工”
- 数据孤岛,这个过去一直横亘在业界的一大难题,终于有了能规模化落地的解决方案。随着数字经济的不断发展,释放数据要素价值被摆在了更重要的位置。此前,由于数据隐私和数据安全的要求,各行业、企业间的数...
- 程序人生
-
-
-
- 一季度ICT行业热点问题,官方答疑来了!
- 4月20日,工业和信息化部新闻发言人、运行监测协调局局长黄利斌,新闻发言人、信息通信管理局局长赵志国出席国务院新闻办新闻发布会,在介绍2021年一季度工业通信业发展情况后,还回答了现场记者的提问。包括芯...
- 通信世界
-
-
-
- 独家对话朱慧敏:5GtoC蓄势待发,超级上行成直播利器
- 4月20日,工信部表示,截至2月底,中国累计建成5G基站79.2万个,独立组网模式(SA)的5G网络覆盖所有地级市,5G终端连接数已达2.6亿,5G套餐用户超过3.6亿户,5G套餐的单价目前下降到每个G为4.4元。而且,今年3...
- 海峰看科技
-
-
-
- 2021年值得关注的5种物联网威胁
- 关键讯息,D1时间送达!物联网设备通常缺乏诸如加密等基本的防护能力,并且其成本越来越低,使用户可以轻松地部署大量物联网设备,为物联网威胁带来了更多的机会。根据统计,到2021年底,全球可能有350亿个物联...
- 企业网D1net
-
-
-
- “不造车”的华为要卖车了!赛力斯华为智选SF5今起预订,余承东现身门店卖吆喝
- “不造车”的华为开始卖车了!4月20日晚间,华为常务董事、消费者业务CEO余承东现身华为位于上海南京东路的全球旗舰店,宣布正式开卖赛力斯华为智选SF5,其表示这款车型会进入华为的门店和旗舰店,以华为智选的...
- 国际金融报
-
-
-
- 国家标准《绿色制造 激光表面清洗技术规范》正式启动编制,企业市场“破冰”时机已到
- 日前,由中国航空综合技术研究所牵头,武汉翔明激光科技有限公司、中机生产力促进中心、成飞、航天八院800所、华中科技大学等单位共同参与编制的国家标准《绿色制造激光表面清洗技术规范》项目启动会在江城武汉...
- OFweek激光
-
-
-
- 特斯拉的真正命门:用户数据到底属于谁
- 经济观察网 陈白/文 当一名身穿印有“刹车失灵”字样 T 恤的女车主站在上海车展的特斯拉车顶上后,特斯拉再次陷入了争议旋涡。车主维权的原委很简单,用户无法还原当时的事故现场,而无法还原的原因在于无法拿到...
- 经济观察报
-
-
-
- 7纳米制程、2.6万亿晶体管、比ipad还大,初创公司推「巨无霸」芯片
- 机器之心报道作者:小舟、陈萍全球最大芯片出第二代了!WSE 2 将于今年第三季度上市。WSE 2 采用 7 纳米制程工艺,晶体管数达 2.6 万亿个。近年来大量芯片进入市场,旨在加速人工智能和机器学习工作负载。基于不...
- 机器之心
-
-
-
- NEWS|新大陆一周新闻速览(0412-0418)
- 左二为加蓬驻华大使鲍德莱·恩东·埃拉加蓬驻华大使参访新大陆支付技术加蓬共和国驻中国特命全权大使鲍德莱·恩东·埃拉阁下一行人日前受邀参访了新大陆支付技术,恩东大使此行的主要目的是为了更好地了解新大陆...
- 新大陆科技集团
-
-
-
- 韩国采用网络共享来促进农村5G部署
- 新闻导读韩国科学和信息通信技术部(MSIT)上周宣布,三家移动网络运营商LG Uplus、韩国电信(KT)和SK电信(SK Telecom)将在偏远的沿海和农村城镇共享他们的5G网络,以加快部署速度。ICC讯 据外媒报道称,最近韩国移...
- 讯石光通讯
-
-
-
- 紫光展锐:4G落后5G领先,做数字世界的生态承载者
- 从“内部管理混沌失序”、“技术路线落后”、“产品质量问题频发”、“丢失大量品牌客户”、“业务持续下滑”的老展锐,到发布全球首款6nm 5G芯片、夺取Cat.1bis领域标准主导权、以相对优质的状态冲刺科创板的新...
- 国际金融报
-