http://www.kadhoai.com.cn 2026-04-09 06:29:12 來源:IBM
IBM(紐約證券交易所代碼:IBM)全球安全部(IBM Security)今天發布其年度X-Force威脅情報指數,揭示了勒索軟件和漏洞利用是如何在2021年攜手“囚禁”企業,從而進一步加重全球供應鏈的負擔,使製造業成為眾矢之的。雖然網絡釣魚是去年網絡攻擊最常見的誘因,但IBM Security X-Force觀察到利用未打補丁的軟件漏洞而引發的攻擊增加了33%,與其它攻擊入口相比,這是勒索軟件行動者在2021年最為依賴的一個攻擊入口,占勒索軟件攻擊的44%。
2022年的報告詳細介紹了2021年勒索軟件行動者如何試圖通過“瓦解”全球供應鏈的骨幹來攻擊製造業,使其成為2021年受到攻擊最多的行業(23%),取(qu)代(dai)了(le)過(guo)去(qu)很(hen)長(chang)一(yi)段(duan)時(shi)間(jian)受(shou)攻(gong)擊(ji)最(zui)多(duo)的(de)金(jin)融(rong)服(fu)務(wu)和(he)保(bao)險(xian)行(xing)業(ye)。之(zhi)所(suo)以(yi)受(shou)到(dao)比(bi)其(qi)它(ta)行(xing)業(ye)更(geng)多(duo)的(de)勒(le)索(suo)軟(ruan)件(jian)攻(gong)擊(ji),是(shi)因(yin)為(wei)攻(gong)擊(ji)者(zhe)賭(du)定(ding),對(dui)製(zhi)造(zao)業(ye)組(zu)織(zhi)的(de)破(po)壞(huai)將(jiang)導(dao)致(zhi)其(qi)下(xia)遊(you)供(gong)應(ying)鏈(lian)的(de)漣(lian)漪(yi)效(xiao)應(ying),從(cong)而(er)迫(po)使(shi)他(ta)們(men)支(zhi)付(fu)贖(shu)金(jin)。令(ling)人(ren)震(zhen)驚(jing)的(de)是(shi),47%的針對製造業的攻擊是由於受害者組織尚未或無法修補的漏洞造成的,這突出表明了組織需要優先考慮漏洞管理。
2022年IBM Security X-Force威脅情報指數描繪了IBM Security從其數據中觀察和分析出來的新趨勢和攻擊模式 -- 這些數據來自於網絡和端點檢測設備、事件響應活動、網絡釣魚工具跟蹤等數十億個數據點 -- 包括Intezer提供的數據。
今年報告中的一些亮點包括:
IBM X-Force負責人Charles Henderson表示,“網絡犯罪分子通常是為追逐金錢,有了勒索軟件,他們開始追逐杠杆效應。 企業應該認識到,漏洞正讓他們陷入僵局 -- 勒le索suo軟ruan件jian的de攻gong擊ji者zhe會hui利li用yong這zhe些xie漏lou洞dong來lai謀mou取qu暴bao利li。這zhe是shi一yi個ge不bu二er的de挑tiao戰zhan,攻gong擊ji麵mian隻zhi會hui越yue來lai越yue大da。因yin此ci,企qi業ye不bu應ying該gai假jia設she其qi運yun營ying環huan境jing中zhong的de每mei個ge漏lou洞dong都dou已yi打da過guo補bu丁ding,而er應ying假jia設she是shi在zai一yi個ge有you漏lou洞dong的de環huan境jing中zhong運yun營ying,並bing且qie要yao通tong過guo零ling信xin任ren戰zhan略lve來lai加jia強qiang其qi漏lou洞dong管guan理li。”
勒索軟件團夥的“九條命”
為了應對近期執法部門對勒索軟件的加速打擊,勒索軟件團夥可能正在啟動他們自己的災難恢複計劃。X-Force的分析顯示,一個勒索軟件組織在關閉或改名換姓之前的平均壽命是17個月。例如,在2021年所有勒索軟件攻擊中占37%的REvil通過改名換姓活了四年,這表明它有可能會再次出現,盡管2021年中它已經被一個多國政府聯合的行動所攻破。
盡jin管guan執zhi法fa部bu門men的de取qu締di行xing動dong可ke以yi減jian緩huan勒le索suo軟ruan件jian攻gong擊ji者zhe的de速su度du,但dan是shi重zhong塑su企qi業ye品pin牌pai或huo重zhong建jian基ji礎chu設she施shi也ye給gei企qi業ye帶dai來lai了le費fei用yong負fu擔dan。隨sui著zhe環huan境jing的de改gai變bian,企qi業ye必bi須xu對dui其qi基ji礎chu設she施shi進jin行xing現xian代dai化hua改gai造zao,將jiang其qi數shu據ju放fang置zhi在zai一yi個ge受shou保bao護hu的de環huan境jing中zhong--無論是在本地還是在雲端。這可以幫助企業管理、控製和保護他們的工作負載,並通過增加訪問混合雲環境中關鍵數據的難度,來消除威脅者在妥協情況下的優勢。
漏洞成為企業的生存隱患
X-Force報告強調,2021年披露的漏洞數量創下新高,其中工業控製係統的漏洞同比增長了50%。盡管在過去十年中,有超過146,000個ge漏lou洞dong被bei披pi露lu,但dan隻zhi是shi在zai最zui近jin幾ji年nian,企qi業ye才cai加jia速su了le他ta們men的de數shu字zi化hua之zhi旅lv,而er這zhe主zhu要yao還hai是shi由you新xin冠guan疫yi情qing所suo推tui動dong的de,這zhe表biao明ming漏lou洞dong管guan理li的de挑tiao戰zhan還hai沒mei有you達da到dao頂ding峰feng。
同時,漏洞的利用作為一種攻擊方法正變得越來越流行。X-Force觀察到自上一年以來這種攻擊增長了33%,2021年觀察到的兩個被利用最多的漏洞發現於廣泛使用的企業應用程序(Microsoft Exchange、Apache Log4J Library)。qiyezaiguanliloudongfangmiandetiaozhankenenghuijixujiaju,yinweishuzijichusheshibuduankuoda,qiyekenenghuiyinshenjiheweihuyaoqiuerbiandebukanzhongfu,zhetuchulezaijiasheshoudaosunhaideqingkuangxiajinxingyunyingdezhongyaoxing,qieyaoyingyonglingxinrenzhanlvelaibangzhubaohutamendejiagou。
攻擊者瞄準雲中的一致目標
2021年,X-Force觀察到更多的攻擊者將目標轉向類似Docker的容器 -- 根據RedHat的數據,Docker是(shi)迄(qi)今(jin)為(wei)止(zhi)最(zui)主(zhu)要(yao)的(de)容(rong)器(qi)運(yun)行(xing)引(yin)擎(qing)。在(zai)雲(yun)中(zhong),廣(guang)泛(fan)被(bei)使(shi)用(yong)的(de)容(rong)器(qi)服(fu)務(wu)成(cheng)為(wei)了(le)攻(gong)擊(ji)者(zhe)的(de)一(yi)致(zhi)目(mu)標(biao),他(ta)們(men)正(zheng)在(zai)加(jia)倍(bei)努(nu)力(li),利(li)用(yong)可(ke)以(yi)跨(kua)平(ping)台(tai)的(de)惡(e)意(yi)軟(ruan)件(jian)來(lai)最(zui)大(da)化(hua)他(ta)們(men)的(de)投(tou)資(zi)回(hui)報(bao)率(lv),並(bing)可(ke)將(jiang)其(qi)作(zuo)為(wei)受(shou)害(hai)者(zhe)基(ji)礎(chu)設(she)施(shi)與(yu)其(qi)它(ta)組(zu)件(jian)之(zhi)間(jian)的(de)跳(tiao)板(ban)。
2022年的報告還對威脅者繼續投資於獨特的、以前未被注意到的Linux惡意軟件提出了警告,Intezer提供的數據顯示,擁有新代碼的Linux勒索軟件增加了146%。由you於yu攻gong擊ji者zhe仍reng然ran在zai穩wen步bu追zhui求qiu通tong過guo雲yun環huan境jing來lai擴kuo大da其qi攻gong擊ji規gui模mo的de方fang法fa,企qi業ye必bi須xu專zhuan注zhu於yu擴kuo大da其qi混hun合he基ji礎chu設she施shi的de可ke見jian性xing。建jian立li在zai互hu操cao作zuo性xing和he開kai放fang標biao準zhun基ji礎chu上shang的de混hun合he雲yun環huan境jing可ke以yi幫bang助zhu企qi業ye發fa現xian盲mang點dian,並bing加jia速su和he自zi動dong化hua他ta們men的de安an全quan響xiang應ying。
2022年報告還發現: