Nuspire报告揭示勒索软件活动和攻击企图激增46%
-Nuspire发布2024年第四季度及全年网络威胁报告,揭示勒索软件活动和攻击企图激增46%
密歇根州科默斯2025年2月8日 /美通社/ -- 领先的托管安全服务提供商(MSSP)和PDI Technologies公司旗下的Nuspire今天发布了2024年第四季度及全年网络威胁报告,对不断演变的网络威胁形势进行了全面分析。 最新报告显示,勒索软件发行量大幅增加,勒索软件团伙的主导地位发生变化,漏洞利用尝试持续增加。
Clop勒索软件成为头号威胁
报告显示,勒索软件的发行量比第三季度增长了46%,其中Clop勒索软件超越 RansomHub,成为最猖獗的勒索软件团伙。 Clop以其双重勒索策略而著称,在整个第四季度利用了多个零日漏洞,专业和技术服务行业深受其害,该行业仍然是勒索病毒攻击的头号重灾区。
Nuspire安全运营总监Justin Heard表示:“2024年第四季度勒索软件的数量急剧增加,特别是来自Clop的勒索,预示着网络犯罪活动出现了令人警觉的激增。 网络威胁者不断改进策略,这使得企业必须加强其主动威胁检测能力和事件响应策略,我们将在2025年继续关注这一点。”
Nuspire 2024年第四季度网络威胁报告的重大发现
勒索软件趋势
报告了2,247起勒索软件发行事件,比2024年第三季度增加了46%。
Clop取代RansomHub成为最猖獗的勒索软件团伙,Akira、Funksec和Bashe进入前五名。
金融与保险业从2024年第三季度的第五位上升到第三位,成为攻击的头号重灾区。
漏洞利用活动
与2024年第三季度相比,漏洞利用尝试增加了72% ,检测到29,180,763次漏洞利用事件。
海康威视摄像头漏洞(CVE-2021-36260)和Bash漏洞(CVE-2014-6271)的利用尝试显著增加(分别为56%和77%)。
防火墙和VPN技术仍然是首要攻击目标,因为网络犯罪分子试图绕过周边防御。
暗网趋势
暗网市场列表比2024年第三季度减少了32%,有1,316,660个原始日志列表和590,762个信用卡列表可供出售。
持续性恶意软件即服务(MaaS)信息窃取程序Lumma Stealer持续攀升,收集敏感数据在非法市场上转售。
Nuspire首席威胁情报分析师Josh Smith表示:“网络犯罪分子正在完善其攻击策略,将目标瞄准关键基础设施和高价值数据源。 企业必须保持警惕,将人工智能驱动的威胁情报、强大的补丁管理和员工安全培训相结合,以化解这些不断演变的风险。”
缓解和安全建议
为了帮助企业应对最新的网络威胁,Nuspire建议:
加强端点检测和响应(EDR)解决方案,以快速检测和遏制勒索软件攻击。
实施暗网监控,在被盗用的凭证和数据被武器化之前将其识别。
及时应用系统补丁来防范新发现的漏洞,特别是在远程访问技术中。
加强网络安全意识培训,以降低网络钓鱼勒索软件感染的风险。
-
迎春纳福——2025年非遗二十四节气茶道立春茶会在天津文庙举办
-
【新春走燕郊 幸福新起点】燕郊万人空巷共赏花车巡游 璀璨夜色点亮城市活力
-
光明肉业佛手味精——春节餐桌上的鲜美秘密
-
以灯祈福,以乐相聚——2025《我们的中国年》元宵音乐会热闹上演!
-
INFOMEDIA将收购INTELLEGAM 50%的股份
-
“爱的36计 爱人自有妙计”,美纳里尼联合海王星辰和先声再康举办公益科普活动
-
沙特财政部和IMF准备召开新兴市场经济体AlUla会议
-
从中国制造到服务全球,硅基仿生展示中国医疗科技硬核实力
-
全球首创,新一代"破伤风针"新替妥®获批上市
-
拥抱自然看世界 富士胶片超长焦摄影体验活动首站于深圳湾启动
-
成旅SPACiE感恩节义卖圆满落幕
-
宜家推进物流创新:智能驾驶电动卡车在中国正式启用
-
深耕30年 格兰富以创新助力中国可持续发展
-
SK chemicals将在韩国建立废旧塑料回收创新中心
-
金车噶玛兰以极为珍稀的 Palo Cortado 完备“雪莉桶家族”
-
首届阿布扎比公共艺术双年展( Public Art Abu Dhabi Biennial )推出第二阶段,在整个酋长国推出新艺术品
-
二十年深耕外汇市场,BCR铸就行业翘楚地位
-
ASIC全牌照加持,BCR保障客户资金安全与交易透明
-
AI加持,破除内卷:2025深圳国际全触与显示展全新升级,探索行业新动能
-
大金全球首个专注于空调核心零部件研发的创新基地——苏州研发中心落成启用