2025年新兴勒索软件组织的崛起与影响
内容提要
2024年全球勒索软件攻击事件增至5,414起,增长11%。新兴组织RansomHub、Fog和Lynx活跃,其中RansomHub攻击数量多但支付率低,Fog专注于教育网络,Lynx频繁攻击多家企业。预计2025年将出现新团伙。
关键要点
-
2024年全球勒索软件攻击事件增至5,414起,增长11%。
-
第二季度和第四季度攻击事件激增,第四季度占全年总数的33%。
-
活跃的勒索软件组织数量从68个增至95个,增幅达40%。
-
2024年检测到46个新勒索软件组织,第四季度活跃组织达到48个。
-
RansomHub自2024年2月开始运作,成为主要勒索软件组织,记录531次攻击。
-
RansomHub的赎金支付率较低,仅11.2%的受害者支付赎金。
-
RansomHub的恶意软件支持多种系统,攻击模式与ALPHV组织相似。
-
Fog勒索软件于2024年4月首次出现,主要攻击美国教育网络,采用双重勒索策略。
-
Fog在2024年攻击了87家组织,75%的入侵与Akira组织有关。
-
Lynx是活跃的双重勒索团伙,2024年声称攻击超过70家受害者。
-
预计到2025年,新兴勒索软件团伙将通过能力升级成为主导力量。
延伸解读
勒索软件攻击的季节性趋势
2024年勒索软件攻击事件在第二季度和第四季度显著增加,尤其是第四季度占全年总数的33%。这种季节性趋势可能与企业年末财务结算和假期期间网络安全防护薄弱有关,提醒企业在这些关键时期加强网络安全防护措施。
新兴组织的竞争与合作
随着新兴勒索软件组织数量的增加,竞争加剧,尤其是RansomHub、Fog和Lynx等团伙的崛起。这些组织通过不同的攻击策略和目标市场,展现出多样化的合作与竞争关系,企业需关注这些新兴威胁,以便及时调整防御策略。
双重勒索策略的风险
Fog和Lynx等组织采用双重勒索策略,若受害者拒绝支付赎金,数据将被公开。这种策略不仅增加了受害者的经济损失风险,还可能导致声誉受损,企业在面对勒索时需谨慎评估支付与否的后果。
延伸问答
2024年全球勒索软件攻击事件的数量是多少?
2024年全球勒索软件攻击事件达到5,414起,较2023年增长了11%。
RansomHub的赎金支付率是多少?
RansomHub的赎金支付率较低,仅为11.2%。
Fog勒索软件主要攻击哪些领域?
Fog勒索软件主要攻击美国的教育网络,同时也关注商业服务、旅游和制造业。
Lynx组织在2024年声称攻击了多少家受害者?
Lynx在2024年声称攻击了超过70家受害者。
2025年预计会出现哪些新兴勒索软件团伙?
预计到2025年,将出现一些新兴勒索软件团伙,这些团伙可能通过能力升级成为主导力量。
RansomHub与ALPHV组织有什么关系?
RansomHub被视为ALPHV组织的“精神继承者”,可能吸收了前ALPHV的成员。