当前位置: 首页 > news >正文

360数字安全:2024年4月勒索软件流行态势分析报告

勒索软件传播至今,360 反勒索服务已累计接收到数万勒索软件感染求助。随着新型勒索软件的快速蔓延,企业数据泄露风险不断上升,勒索金额在数百万到近亿美元的勒索案件不断出现。勒索软件给企业和个人带来的影响范围越来越广,危害性也越来越大。360全网安全大脑针对勒索软件进行了全方位的监测与防御,为需要帮助的用户提供 360 反勒索服务。
2024 年 4 月,全球新增的双重勒索软件家族有 EMBARGO、SpaceBears 、 Qiulong 、 DarkVault 、 dAn0n 、 Dispossessor 、 APT73 、HelloGookie。国内的新增的勒索软件家族有 Wormhole 与 wuibei。前者在国内通过第三方软件漏洞进行广泛传播,后者则通过钓鱼邮件利用人们的猎奇心理进行传播。
本月老牌勒索软件 TargetCompany(Mallox)家族后缀为 rmallox 的变种,在攻击方式上增加了对国内各主流第三方软件 web 漏洞的利用。
以下是本月值得关注的部分热点:
1. Web 漏洞利用攻击逐渐成为国内勒索软件主流攻击方式
2. 托管公司的 VMware ESXi 服务器遭新型 SEXi 勒索软件攻击
3. 芯片制造商安世在遭勒索软件公布数据后确认数据泄露
基于对 360 反勒索服务数据的分析研判,360 数字安全集团高级威胁研究分析中心(CCTGA 勒索软件防范应对工作组成员)发布本报告。

http://www.lryc.cn/news/372234.html

相关文章:

  • 【MySQL】日志详解
  • MyBatis 延迟加载,一级缓存,二级缓存设置
  • Linux 基本指令2
  • 联邦学习的基本流程,联邦学习权重聚合,联邦学习权重更新
  • React保姆级教学
  • 数据结构和矩阵细节用法:double、cell和complex #matlab
  • 12. Django 第三方功能应用
  • UnityWebRequest获取本地txt文件,其中中文乱码问题(踩坑记录)
  • 轮到国产游戏统治Steam榜单
  • 不想搭集群,直接用spark
  • 【MATLAB源码-第225期】基于matlab的计算器GUI设计仿真,能够实现基础运算,三角函数以及幂运算。
  • Scikit-learn 基础教程:机器学习的初步指南
  • 开源WebGIS全流程常用技术栈
  • 前端开发之HTTP协议认识
  • 力扣刷题总结 -- 数组26
  • 无线MODBUS通讯模块在供水系统中的应用
  • linux为什么不是实时操作系统
  • 【STM32】飞控设计
  • MSPM0G3507——引脚分布图
  • MySQL CDC
  • 手把手教你安装 Vivado2022.2(附安装包)
  • 旅行者1号有什么秘密?飞行240多亿公里,为什么没发生碰撞?
  • 如何保护云主机安全
  • postman教程-19-mock测试
  • 纳秒级网络库【二】技术选型
  • ESP32基础应用之esp32连接腾讯云并使用微信小程序控制的智能灯
  • Unity Protobuf+RPC+UniTask
  • 顶顶通呼叫中心中间件(mod_cti基于FreeSWITCH)-通话时长限制
  • 如何将ai集成到项目中,方法二
  • python的变量的引用与赋值的学习