能源巨头再遭勒索,亚信安全发布《勒索家族和勒索事件监控报告》

80954202ab393c8341fe94816f0bff0b.jpeg


本周态势快速感知

  1. 本周全球共监测到勒索事件74起,最近2个月来,勒索事件数量相对比较稳定。

  2. 从整体上看,Lockbit3.0依旧是影响最严重的勒索家族;本周RansomHub是影响最严重的勒索家族;Hunters、Meow恶意家族紧随其后,需要注意防范。

  3. 本周,JG Summit、Hudson Civil、Infotexim、Amplicon、KinetX等公司成为Ransomhub勒索组织受害者。


01 勒索态势



1.1 勒索事件数量

本周全球共监测到勒索事件74起,最近2个月来,勒索事件数量相对比较稳定。勒索事件趋势见图1.1。

5a1bb0e9b9b841e4bc96cadc7399c679.jpeg

图1.1 勒索事件趋势图


1.2 勒索事件受害者所属行业

本周全球勒索事件受害者所属行业和历史对比趋势图如图1.2所示。从图中可知,大部分行业勒索事件数量都所减少,金融和建筑行业勒索事件数量有所增长。勒索事件趋势见图1.2。

87888849f6e0ea5c504b3a3c1281dc1e.jpeg

图1.2 勒索受害者行业分布趋势图


2024年上半年至今,中国区域的勒索事件受害者所属行业分布如图1.3所示,Top5为制造业,其他,互联网,服务业和交通运输。

92ec799e897b77f7f2f95568c240ec1b.jpeg

图1.3 2023年下半年至今中国区域勒索受害者行业分布图


1.3 勒索事件受害者所属国家

本周勒索事件受害者所属国家Top10如图1.4所示。美国依旧为受勒索攻击最严重的国家,占比54%。

4444182b4d958427906c87eb3bbdd4ad.jpeg

图1.4 Top10受影响国家


1.4 勒索家族

本周监控到活跃的勒索家族共有28个,Top10勒索家族如图1.5所示。本周Top3和历史Top3勒索家族的累积变化趋势如图1.6所示。从图中可知,从整体上看,Lockbit3.0依旧是影响最严重的勒索家族;本周RansomHub是影响最严重的勒索家族;Hunters、Meow恶意家族紧随其后,需要注意防范。

ed74aac78f3495420726743cd408f235.jpeg

图1.5 Top10活跃勒索家族


30e7595ec8dbff4dbc85bb155e868d7a.jpeg

图1.6 流行勒索家族的累积变化趋势图


2024年上半年至今,中国区域的勒索家族活跃情况分布如图1.7所示,Top3为Lockbit3.0,Hunters,RansomHub。

1eb02887f29a9734000750d722e3db5b.jpeg

图1.7 2023年下半年至今攻击中国区域的勒索家族分布图


02 勒索事件跟踪

本周监测到勒索事件74起。本周对公共安全造成重大影响的Top10事件如表2.1所示。随后本文在勒索事件详细跟踪分析部分对表中的一些重点事件进行了详细描述。


ea36a8e9a507932a04847f4c098fc2b4.jpeg

表2.1 Top10勒索事件详情


勒索事件详细跟踪分析

  1. 8月6日,Play勒索组织将美国互联网公司KinetX列为受害者,窃取了该公司的客户文件、预算、工资单、合同、税务以及身份证和财务信息等,并给予五天时间缴纳赎金。

  2. 本周,美国能源公司Anderson Oil & Gas已被Meow勒索软件团伙列为受害者。黑客据称窃取2.5G的业务报表、68.7KB的联系人信息、税收数据及备份信息等。

  3. 本周,JG Summit、Hudson Civil、Infotexim、Amplicon、KinetX等公司成为Ransomhub勒索组织受害者。


03 重点勒索组织介绍

本周主要介绍这周活动频繁的恶意家族RansomHub和Hunters,需要注意防范。

RansomHub

RansomHub由iZOOlogic研究团队在暗网中发现,该组织迅速确立了自己作为网络犯罪中潜在强大对手的地位。RansomHub称他们是一个出于经济动机的黑客组织,由来自不同国家的各种成员组成。但是他们宣布不针对古巴、朝鲜、中国、罗马尼亚和独联体发起攻击,这意味着他们的成员可能来自这些国家。

Hunters

在2023年1月,Hunters  International勒索组织取缔了Hive组织,后者曾是一个多产的勒索软件即服务(RaaS)组织。作为执法行动的一部分,Hive组织的活动被终止。他们的勒索软件包含了一份排除列表,指定了不应当加密的文件扩展名、文件名和目录。此外,该勒索软件还执行命令来干扰数据恢复工作,并终止可能会干扰加密过程的进程。


04 亚信安全勒索检测能力升级

针对全球勒索事件频发的威胁态势,亚信安全推出勒索治理方案,针对近期活跃勒索事件已具备检测能力,请提醒客户及时升级产品及特征库。最新产品版本和特征库列表如下:

b18439aceb2c66771e01ab980782d58d.jpeg

表4.1 本周勒索事件特征库更新列表

注:监测数据仅来源于互联网已公开信息,统计不包含亚信安全已拦截事件。

  • 8
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值