您的当前位置: 首页 > 问答求助 >数据 > 什么是网络大型狩猎?勒索软件的威胁者如何实施他们的方法?
0 木子日青 楼主

什么是网络大型狩猎?勒索软件的威胁者如何实施他们的方法?

木***2021-02-26 17:36 | 人气:1419

思科(CISCO)在2021年1月发布了报告《网络安全调查:抵御网络危险的威胁》。

什么是网络大型狩猎?

历史上,大多数勒索软件攻击都集中在组织环境中的个人系统上。一旦受到攻击,系统中存储的数据就会被加密,或者以其他方式无法访问,受害者就会收到一封勒索信,上面说明如何支付赎金,以重新获得他们的信息。

与勒索软件相关的整个商业模式,都依赖于攻击者成功地强迫受害者付款。如果受害者选择不支付赎金,攻击者不会产生收入,这是大多数勒索软件攻击的主要动机。

随着勒索软件的使用在威胁行为者中越来越流行,许多攻击者改进了他们的方法,以最大限度地提高他们勒索企图的效力。这方面的一个例子是采用了倒计时器,并威胁说,除非迅速收到赎金,否则将永久销毁数据。其他勒索软件尝试使用图像来引起受害者的恐惧。

在大多数企业环境中,IT人员只需要极少的努力就可以重建被感染的系统,这就限制了这种攻击的有效性。为了克服这些限制,攻击者开始研究替代方法。

这种新的勒索软件部署方法为攻击者提供了以下主要好处:

1.组织更有可能支付赎金,因为它们无法成功地从大范围的业务中断中恢复过来。

2.要求的赎金可能会大幅提高,在极端情况下,通常会从数十万美元到数百万美元不等,而单个系统只有几百美元。

文本由@木子日青 原创发布于三个皮匠报告网站,未经授权禁止转载。

数据来源:《思科(CISCO):网络安全调查:抵御网络危险的威胁》。点击下载PDF报告

客服
商务合作
小程序
服务号
折叠