您现在的位置是:IT资讯 >>正文
VPN漏洞和弱凭证助长勒索软件攻击
IT资讯6824人已围观
简介据Corvus Insurance称,攻击者利用虚拟私人网络(VPN)漏洞和弱密码进行初步访问,导致了近30%的勒索软件攻击。根据第三季度报告,许多此类事件都追溯到了过时的软件或保护不足的VPN账户。 ...
据Corvus Insurance称 ,洞和攻击者利用虚拟私人网络(VPN)漏洞和弱密码进行初步访问 ,弱凭导致了近30%的证助勒索软件攻击 。

根据第三季度报告 ,长勒许多此类事件都追溯到了过时的索软软件或保护不足的VPN账户 。例如 ,攻击常见的洞和用户名(如“admin”或“user”)以及缺乏多因素身份验证(MFA)使得账户容易受到自动化暴力攻击 ,攻击者通过测试这些弱凭证的弱凭组合来利用可公开访问的系统 ,往往只需极少的证助努力就能获得网络访问权限。亿华云
Corvus的长勒首席信息安全官Jason Rebholz表示 :“攻击者专注于找到对企业发动攻击时阻力最小的路径 ,而在第三季度,索软这个入口点就是攻击VPN 。展望未来 ,洞和企业必须采用多层次的弱凭安全方法来加强防御,这些方法要超越MFA。证助如今,MFA只是基本要求,必须辅以能够加强这些当前和未来薄弱环节的安全访问控制 。高防服务器”
第三季度勒索软件攻击激增Corvus根据从勒索软件泄露网站收集的数据 ,确定第二季度有1248名受害者,这是该公司有记录以来第二季度受害者人数最多的一次。这种活动水平在第三季度持续存在,共发生了1257起攻击。
第三季度40%的攻击可追溯到五个团伙 :RansomHub、PLAY 、LockBit 3.0 、MEOW和Hunters International。在这五个团伙中 ,RansomHub在第三季度最为活跃,建站模板报告了195名受害者(比第二季度增长了160%) ,而LockBit 3.0的活动则大幅下降,从第二季度的208名受害者减少到第三季度的91名。
虽然许多攻击的来源相对集中,但在此期间,勒索软件生态系统确实有所增长 ,截至第三季度末,共发现了59个团伙。这一增长值得注意,因为新参与者可能迅速成为破坏性力量。
例如,服务器租用在执法部门第一季度打击LockBit之后,2024年2月出现的RansomHub迅速填补了空白,成为最猖獗和最危险的网络犯罪团伙之一 。2024年 ,RansomHub已宣称在各行各业造成了290多名受害者。
在第三季度,建筑行业仍然是受影响最严重的行业,报告了83名受害者。这比第二季度报告的77起攻击增加了7.8% ,这主要是模板下载由于像RansomHub这样的勒索软件团伙继续瞄准基础设施及相关行业。医疗保健组织也经历了显著增长,报告了53名受害者,比第二季度报告的42名受害者增加了12.8%。
IT服务部门在第三季度略有下降 ,有49名受害者 ,而第二季度为54名,然而,考虑到针对IT提供商的攻击所带来的系统性风险(即针对一个IT提供商的攻击可能影响许多客户环境),该部门仍然是云计算许多勒索软件团伙的重点关注对象 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/252f499743.html
相关文章
安全访问服务边缘(SASE)是第三方风险的解决方案吗?
IT资讯译者 |李睿审校 |孙淑娟 除了零信任之外,使用SASE等适当的工具可以帮助保护企业的IT基础设施免受第三方访问带来的威胁。什么是SASE?安全访问服务边缘(SASE)是一种网络安全架构,可以帮助企 ...
【IT资讯】
阅读更多Sony移动电源的使用体验与评价(高品质充电便携利器,Sony移动电源为您带来全新的充电体验)
IT资讯在现代社会中,移动设备已经成为我们生活中不可或缺的一部分,而充电问题也随之而来。为了解决这一问题,Sony推出了一款颇受好评的移动电源,本文将对其使用体验进行评价和介绍。1.功率大,充电迅速:Sony ...
【IT资讯】
阅读更多托管数据中心对业务增长重要吗
IT资讯在当今世界,所有企业都越来越依赖技术来更好地运营。这正是为什么数据存储对所有小型或大型企业越来越重要的原因。大量的数据是由企业生成的,因此对可靠、安全、可扩展的数据存储解决方案的需求变得更加重要。这就 ...
【IT资讯】
阅读更多
热门文章
最新文章
友情链接
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- 深信服秋季新品重磅发布:安全GPT4.0数据安全大模型与分布式存储EDS新版本520,助力数字化更简单、更安全
- 打补丁要快!0Day漏洞正在被黑客广泛利用
- 微软可信签名服务遭滥用,恶意软件借机获得合法签名
- K8s曝9.8分漏洞,黑客可获得Root访问权限
- 美国100万卡巴斯基用户发现:电脑的安全软件已自动替换为UltraAV
- 美国货币监理署邮件系统遭入侵事件被形容为惊人且严重
- 2024 年排名前五的恶意软件网络流量分析工具
- 五种黑客攻击手段威胁数据中心安全,企业如何构筑防御堡垒?
- 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范 b2b信息平台网站建设企业服务器源码库亿华云云服务器香港物理机