首页 > 传媒 > 关键词  > WannaCry最新资讯  > 正文

Check Point: 2025年,勒索软件将愈演愈烈

2025-05-22 14:55 · 稿源: 站长之家用户

2017 年的 5 月,无疑是互联网安全行业值得铭记的最重要时刻之一。WannaCry在短短几日内席卷全球造成了数十亿美元的损失,也使得勒索软件成为各个机构、企业不得不严防死守的主要网络威胁。在过去的八年中,IT技术早已日新月异,人工智能也已席卷全球……但是,勒索软件的威力并未随着时间的推移而减弱,反而大有愈演愈烈之势。今日,Check Point的安全专家就勒索软件的未来发展以及如何以主动防御的理念应对这一挑战发表了自己的看法。

从文件锁死到全面的勒索生态系统

勒索软件已从简单的文件加密方案迅速演变为复杂的多阶段勒索行动。曾经常见的锁定文件并要求支付解密密钥的方法,现在往往被数据外渗、公开企业和个人受害者隐私、甚至 DDoS 攻击等所取代。根据 Check Point Research 的报告, 2025 年首先季度,勒索软件达到了破纪录的水平,数据泄漏网站(DLS)上公布了 2289 名受害者,同比增长126%。

勒索软件即服务(RaaS):降低进入门槛

勒索软件即服务(RaaS)的增长使网络犯罪门槛不断降低。根据 Check Point 外部风险管理公司的《2024 年度勒索软件报告》显示,仅2024 年,就出现了 46 个新的勒索软件集团,活跃集团增加了48%。在与上一年相比,这些组织提供现成的勒索软件包、客户服务门户和收入共享模式,使低技能攻击者比以往任何时候都更容易发起复杂的攻击活动。其中一个名为 "RansomHub "的勒索软件集团成为 2024 年最主要的勒索软件集团,共造成 531 名受害者,甚至超过了 LockBit。RaaS 的成功意味着勒索软件集团现在的运营方式就像 SaaS 初创公司一样--灵活、可扩展、有效而危险。

AI+勒索软件:更智能、更快速、更难检测

2025 年的勒索软件威胁不仅更加频繁,而且更加智能。使用人工智能生成的恶意软件、人工智能编写的网络钓鱼诱饵,甚至深度仿冒,都在重新定义这些攻击的实施方式。 FunkSec 等新兴组织已经在部署人工智能生成的勒索软件有效载荷 ,减少了发动攻击所需的时间和技能。人工智能被用于绕过 EDR(端点检测和响应)系统的另一种手段是攻击者使用合法工具禁用安全软件在入侵过程中。

Check Point 认为,人工智能增强型勒索软件将使犯罪分子能够更快地扩展、更快地适应,并在整个供应链中自动瞄准目标。随着今年的到来,各机构可能会遭遇 2-3 次大规模供应链勒索软件攻击,而人工智能将发挥关键作用。

捏造受害者和虚假泄密

现代勒索软件组织越来越注重心理操纵。有些组织,如 Babuk-Bjorka,现在会发布虚假或回收的受害者数据,以夸大自己的影响力,恐吓他人付款。这种策略增加了追踪实际事件的难度,也凸显了勒索软件从单纯加密向全方位胁迫的转变。

与此同时,数据泄露和公开威胁已成为主要的施压手段。在许多情况下,受害者不是在系统瘫痪时,而是在被盗数据出现在网上时才初次发现攻击。

日益严重的勒索软件威胁:机构必须立即采取行动

根据 Check Point 外部风险管理公司的勒索软件报告,2024 年美国仍是勒索软件攻击目标最多的国家,占所有勒索软件案例的 50.2%。商业服务、制造业和零售业受到的打击比较大,这些行业存储敏感数据,非常依赖正常运行时间。在印度等发展中国家,由于数字化应用和混合工作环境日益普及,勒索软件攻击同比激增了 38%。

随着勒索软件变得越来越敏捷、由人工智能驱动并具有心理操控性,传统的补丁和备份模式已不再足够。要保持领先地位,企业必须

采用零信任架构--绝不信任,始终验证。执行身份检查,限制横向移动。

供应链加固 - 评估第三方风险,监控合作伙伴网络的漏洞。

利用人工智能进行防御--正如攻击者使用人工智能一样,防御者也必须使用人工智能驱动的威胁检测和 SOC 协同进行实时检测和优先排序。

为数据勒索做好准备--对传输中和静态的敏感数据进行加密。数据盗窃是每个勒索行为“必要”的一部分。

投资网络保险和合规性 - 随着法规的收紧,安全团队必须确保符合合规性框架,以获得保险承保资格并避免罚款。

防范勒索软件攻击

如今勒索软件威胁已远远超越了 2017 年,它不仅涉及加密文件,还涉及数据被盗、声誉受损和供应链中断。勒索软件不再是一个技术问题,而是一个业务复原力问题。掌舵者必须像对待财务健康或法律合规一样认真对待网络准备工作。在新型勒索软件大行其道之际,我们不仅要反思勒索软件威胁已经发展到何种程度,更要主动思考如何通过主动防御的理念避免自己成为下一个受害者。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 微算法科技(NASDAQ: MLGO)引入高级区块链DSR算法:重塑区块链网络安全新范式

    区块链技术快速发展,广泛应用于金融、医疗、供应链等领域,但安全性问题成为发展瓶颈。微算科技推出动态源路由(DSR)算法,通过节点自主学习和多路径选择,结合数字签名与哈希验证,提升网络抗攻击能力。该算法在路径发现、验证和动态调整阶段优化性能,降低广播开销65%,保障92%路径覆盖率。相比传统机制,DSR在安全性和效率上显著提升,支持跨境支付、物联网及医疗数据传输等场景,未来将向智能化、轻量化演进,并应对量子计算威胁。

  • 技术赋能强防护,QQ平台严打网络诈 骗

    QQ平台持续加强反诈力度,通过技术赋能、生态协同等手段,重点打击仿冒、游戏、工具类诈 骗及涉未成年人诈 骗。上半年处置涉诈账号超450万个,协助公安机关破获多起案件。平台优化安全提醒机制,推出智能反诈助手,日均处理咨询3万余次,劝阻成功率89%。未来将持续完善技术防控,呼吁用户提高防范意识,共建清朗网络空间。

  • 维谛(Vertiv)宣布收购生成式AI软件领军企业Waylay NV

    维谛技术(Vertiv)宣布收购比利时生成式AI软件企业Waylay NV,旨在提升关键数字基础设施的运营智能化水平、系统优化能力及服务体验。此次收购将整合Waylay先进的AI驱动自动化平台,帮助客户实现数据中心电力与热管理系统的实时监控、预测性维护和动态优化,应对AI工作负载快速增长的需求。维谛CEO表示,这将加速公司智能化基础设施愿景的实现,助力客户提升运营效率与�

  • 华为MatePad Mini外观公布 支持蜂窝网络通话功能

    华为今日正式官宣,将于9月4日推出全新MatePad Mini小尺寸平板,并同步公开产品外观海报。这款被业界称为"大号手机"的新品,采用圆形后摄模组设计,内置双摄像头与闪光灯组件,正面配备侧边单挖孔全面屏,整体造型兼具便携性与辨识度。 海报细节透露关键功能突破——通话界面与信号标识的显示,证实MatePad Mini将支持蜂窝网络通话功能,实现平板与手机的形态融�

  • 唯一主动营养管理!卡萨帝“AI之眼”冰箱即将上市

    高净值家庭对健康生活的追求正推动冰箱行业技术革新。84%的高净值家庭将“健康管理”列为核心诉求,冰箱功能从“保存食材”升级为“管理营养”。卡萨帝冰箱作为行业首个提出“留存营养”的品牌,2025年上半年实现份额、单价双增长,1.5万元以上市场份额超50%。其新品搭载“AI之眼”科技,可精准识别210种食材,实现毫秒级识别与智能保鲜,营养留存率超99%,并提供健康饮食建议。同时延续嵌入式设计,营造厨居一体化高端美学。冰箱正从储鲜工具升级为健康生活管理专家。

  • 老款LG电视如何手机投屏到电视?怎么下载软件?保姆级教程分享

    本文详细介绍了LG电视投屏问题的解决方案,从基础网络检查到第三方软件应用。重点包括确保设备在同一Wi-Fi、重启设备、检查电视设置、关闭V PN/代理,以及针对不同投屏协议(如AirPlay、Miracast、DLNA)的针对性操作。还推荐使用当贝投屏等第三方软件优化体验,支持多设备跨平台投屏,提升连接成功率和使用流畅度。

  • 超14万台!小米宣布主动召回PB2030MI型号部分充电宝:全额退款、两种召回方式

    今日,小米发布关于PB2030MI型号部分充电宝主动召回的售后服务政策公告”。 公告称,受上游供应商电芯来料影响,PB2030MI型号充电宝的部分产品,因少量使用了某供应商126280型电芯2.0版本,导致极少数产品在极端场景下可能会存在一定安全隐患。

  • 澎湃OS 3成了!卢伟冰请小米软件部同事吃东来顺

    小米集团总裁卢伟冰发文表示,澎湃OS 3 Beta版发布后首批用户反馈还不错,请软件部的同事吃顿东来顺,希望大家继续努力,持续优化,让正式版上线后用户用起来也能顺心顺手。 这次卢伟冰在吃饭时给小米软件部副总经理张国全送了一杯冰糖雪梨,寓意万事顺梨”。资料显示,本周8月28日小米澎湃OS 3正式发布,这次澎湃OS 3主打事事顺心”。 具体来说,小米澎湃OS 3的基础�

  • 业界首例中国电信完成长距跨DC分布式无损智算推理网络技术验证

    中国电信广东公司联合中国电信研究院在智算网络领域实现重大突破,成功完成DeepSeek-671B满血版长距跨数据中心分布式无损计算推理网络技术验证。该成果为企业按需扩容算力及推理数据本地化存储提供了突破性技术方案,标志着中国电信在智算网络技术创新上迈出关键一步。

  • 顺丰同城(09699)上半年收入净利润双高增,结合AI、无人车优化配送网络效率

    顺丰同城2025年上半年业绩亮眼,收入同比增长48.8%至102.36亿元,首次半年营收破百亿;毛利润增长43.8%至6.81亿元,净利润增长120.4%至1.37亿元。增长主要受益于餐饮外卖及即时零售行业快速发展,同城配送订单量增长超50%。公司深化与头部客户合作,覆盖餐饮、商超、医药等多场景,无人车配送和AI技术应用提升运营效率,累计投入超300台无人车覆盖60多个城市。

今日大家都在搜的词: