黑客新闻:全球勒索软件攻击激增背后,那些被忽视的防线

欧洲能源企业遭勒索软件攻击,全球定向攻击频率同比上升37%,黑客产业链高度专业化,传统防御体系面临严峻考验。

上周三凌晨黑客忽视,某欧洲能源企业的内部服务器突然出现异常加密提示是所有数据库文件被替换为.brain后缀。黑客在桌面留下一封勒索信,要求72小时内支付价值480万美元的新闻线比特币。

这已是该企业今年第二次遭遇类似事件。安全团队事后复盘发现,入侵源头是一名实习生点击了伪装成招聘邮件附件的全球PDF文件。黑客新闻近期的曝光里面呈现明显转向,传统的大规模数据泄露事件减少,定向勒索攻击频率较去年同期上升37%勒索。网络安全公司Group-IB发布的最新报告显示。2024年第二季度全球勒索软件攻击次数达到历史峰值。其中制造业、医疗保健与教育行业成为重灾区。攻击者不再追求"广撒网"式软件的数据囤积,精准锁定那些愿意为业务连续性支付高额赎金的组织。技术分析显示,新一代勒索病毒正与AI深度结合攻击。

某黑客论坛流出的工具包截图显示。攻击者可调用大语言模型自动生成钓鱼邮件内容的,针对不同目标公司的业务特点调整语气与措辞。"你收到激增的邮件可能是某个AI凌晨三点写出来的,"一位不愿具名的白帽黑客在采访里面直言。"它背后,甚至知道你公司上周刚收购了哪家企业呢?

引用了内部会议纪要的措辞。"防御端的滞后同样令人警惕。多起案例中那被。

受害企业在事件出现前48小时内都收到了异常登录预警,因缺乏7×24小时监控团队,告警邮件石沉大海。某中部省份三甲医院信息中心主任私下透露了,"我们去年安全预算增加了30%,钱主要花在了合规检查上,真正用于威胁检测的部分不到20%。

""重合规、轻实战"的防御思路,正成为黑客们眼里面最易突破的口袋。地下黑客市场的分工已细化为产业链形态。黑客新闻追踪到的某暗网交易平台显示。初始入侵、权限提升、数据外泄还有最终勒索谈判,每个环节都有专业团队接单,佣金抽成比例高达25%,即便是技术平平的攻击者,也能购买"服务"完成高复杂度入侵。当黑客攻击从个人技术炫耀演变为成熟商业模式,传统的安全防护体系的有效性正面临根本性质疑。

文章版权声明:除非注明,否则均为本站原创,转载或复制请以超链接形式并注明出处。

新闻今日谈:直播间里的真实与喧嚣

腾讯新闻官网成主流媒体枢纽