网络安全 频道

趋势科技:2016年上半年勒索软件激增

  【IT168 资讯】趋势科技最新报告发现,2016年到目前为止,勒索软件变体数量已经显著增加,但目前还没有数据表明多少人受到影响。

趋势科技:2016年上半年勒索软件激增

  根据趋势科技2016年安全报告显示,在2016年上半年,攻击者比往年更专注于勒索软件。

  在今年上半年,勒索软件变体数量已经飙升到79个,而2015年全年共29个,这意味着勒索软件变体比上年同期增长445%。

  此外,趋势科技全球威胁通讯经理Christopher Budd表示,漏洞利用工具包编写者也已经转移到支持勒索软件,提供软件下载或者软件勒索软件即服务(RaaS)。

  “在2016年所有主要漏洞利用工具包都挂上了勒索软件的旗帜,”他称,“勒索软件领域的发展表明这是新的大事件,也是我们必须关注的问题。”

  FBI发言人称,在2016年上半年,勒索软件在1308个案件中共造成约270万美元,而在2015年全年相应的数量为160万美元和2453次投诉。2016年每次事件的平均损失也已经攀升到2000美元,2015年为650美元。

  除了勒索软件,另一种很常见的攻击方式是攻击企业电子邮件系统在企业及其客户之间重新路由资金。这种攻击被称为“企业电子邮件攻击(BEC)”或者“CEO电子邮件欺诈”,这种攻击已经导致企业不经意向错误银行账户支付几十万美元。

  根据趋势科技表示,虽然攻击者通常会瞄准美国公司,但英国、香港和日本的公司也会受到攻击,趋势科技确定这些国家的公司共遭受3500次攻击。

  趋势科技的Budd称,勒索软件和BEC攻击极大地影响企业的业务运营。出于这个原因,这些攻击不应该只是信息安全团队关注的问题,首席财务官也应该关注这个问题。

  他表示:“如果你是企业或非盈利机构的CFO,你需要担心这个威胁,因为你的工作将直接受到影响。”

  趋势科技报告还指出,Angler漏洞利用工具包以及Neutrino漏洞利用工具包影响的客户数量大幅下降。

  Budd称:“在执法行动开展后,Angler已经逐渐消退,而Neutrino在Angler消失后开始回来。”

0
相关文章