首页 > 传媒 > 关键词  > WannaCry最新资讯  > 正文

Check Point: 2025年,勒索软件将愈演愈烈

2025-05-22 14:55 · 稿源: 站长之家用户

2017 年的 5 月,无疑是互联网安全行业值得铭记的最重要时刻之一。WannaCry在短短几日内席卷全球造成了数十亿美元的损失,也使得勒索软件成为各个机构、企业不得不严防死守的主要网络威胁。在过去的八年中,IT技术早已日新月异,人工智能也已席卷全球……但是,勒索软件的威力并未随着时间的推移而减弱,反而大有愈演愈烈之势。今日,Check Point的安全专家就勒索软件的未来发展以及如何以主动防御的理念应对这一挑战发表了自己的看法。

从文件锁死到全面的勒索生态系统

勒索软件已从简单的文件加密方案迅速演变为复杂的多阶段勒索行动。曾经常见的锁定文件并要求支付解密密钥的方法,现在往往被数据外渗、公开企业和个人受害者隐私、甚至 DDoS 攻击等所取代。根据 Check Point Research 的报告, 2025 年首先季度,勒索软件达到了破纪录的水平,数据泄漏网站(DLS)上公布了 2289 名受害者,同比增长126%。

勒索软件即服务(RaaS):降低进入门槛

勒索软件即服务(RaaS)的增长使网络犯罪门槛不断降低。根据 Check Point 外部风险管理公司的《2024 年度勒索软件报告》显示,仅2024 年,就出现了 46 个新的勒索软件集团,活跃集团增加了48%。在与上一年相比,这些组织提供现成的勒索软件包、客户服务门户和收入共享模式,使低技能攻击者比以往任何时候都更容易发起复杂的攻击活动。其中一个名为 "RansomHub "的勒索软件集团成为 2024 年最主要的勒索软件集团,共造成 531 名受害者,甚至超过了 LockBit。RaaS 的成功意味着勒索软件集团现在的运营方式就像 SaaS 初创公司一样--灵活、可扩展、有效而危险。

AI+勒索软件:更智能、更快速、更难检测

2025 年的勒索软件威胁不仅更加频繁,而且更加智能。使用人工智能生成的恶意软件、人工智能编写的网络钓鱼诱饵,甚至深度仿冒,都在重新定义这些攻击的实施方式。 FunkSec 等新兴组织已经在部署人工智能生成的勒索软件有效载荷 ,减少了发动攻击所需的时间和技能。人工智能被用于绕过 EDR(端点检测和响应)系统的另一种手段是攻击者使用合法工具禁用安全软件在入侵过程中。

Check Point 认为,人工智能增强型勒索软件将使犯罪分子能够更快地扩展、更快地适应,并在整个供应链中自动瞄准目标。随着今年的到来,各机构可能会遭遇 2-3 次大规模供应链勒索软件攻击,而人工智能将发挥关键作用。

捏造受害者和虚假泄密

现代勒索软件组织越来越注重心理操纵。有些组织,如 Babuk-Bjorka,现在会发布虚假或回收的受害者数据,以夸大自己的影响力,恐吓他人付款。这种策略增加了追踪实际事件的难度,也凸显了勒索软件从单纯加密向全方位胁迫的转变。

与此同时,数据泄露和公开威胁已成为主要的施压手段。在许多情况下,受害者不是在系统瘫痪时,而是在被盗数据出现在网上时才初次发现攻击。

日益严重的勒索软件威胁:机构必须立即采取行动

根据 Check Point 外部风险管理公司的勒索软件报告,2024 年美国仍是勒索软件攻击目标最多的国家,占所有勒索软件案例的 50.2%。商业服务、制造业和零售业受到的打击比较大,这些行业存储敏感数据,非常依赖正常运行时间。在印度等发展中国家,由于数字化应用和混合工作环境日益普及,勒索软件攻击同比激增了 38%。

随着勒索软件变得越来越敏捷、由人工智能驱动并具有心理操控性,传统的补丁和备份模式已不再足够。要保持领先地位,企业必须

采用零信任架构--绝不信任,始终验证。执行身份检查,限制横向移动。

供应链加固 - 评估第三方风险,监控合作伙伴网络的漏洞。

利用人工智能进行防御--正如攻击者使用人工智能一样,防御者也必须使用人工智能驱动的威胁检测和 SOC 协同进行实时检测和优先排序。

为数据勒索做好准备--对传输中和静态的敏感数据进行加密。数据盗窃是每个勒索行为“必要”的一部分。

投资网络保险和合规性 - 随着法规的收紧,安全团队必须确保符合合规性框架,以获得保险承保资格并避免罚款。

防范勒索软件攻击

如今勒索软件威胁已远远超越了 2017 年,它不仅涉及加密文件,还涉及数据被盗、声誉受损和供应链中断。勒索软件不再是一个技术问题,而是一个业务复原力问题。掌舵者必须像对待财务健康或法律合规一样认真对待网络准备工作。在新型勒索软件大行其道之际,我们不仅要反思勒索软件威胁已经发展到何种程度,更要主动思考如何通过主动防御的理念避免自己成为下一个受害者。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 2025年主流靠谱交友软件测评|受欢迎软件榜单

    本文对比分析了五款社交平台的特点及适用人群,不分先后,仅供参考……

  • 2025年国补结束时间已确定,国家补贴全国统一结束截止时间为2025年12月31日

    2025年国家补贴政策进入倒计时,家电、手机、汽车等领域补贴将于12月31日截止。家电补贴覆盖12类产品,一级能效产品可享20%补贴;手机数码类最高补贴500元;新能源汽车最高补贴2万元。部分资金紧张地区可能提前结束,建议尽早申领。领取方式:京东APP搜索"数码2000"或"家电2000"直达补贴页面。江苏、广东等地叠加地方消费券后综合补贴可达20%。最佳购买时机为38节、618等大促节点,高端机型补贴力度更大。提醒消费者关注地方政策变动,优先选择官方渠道购买。

  • 2025年京东618满减是哪天开始?2025年淘宝京东618红包领取口令是什么?

    2025年618购物节攻略:京东淘宝两大平台推出"好运红包7788"通用口令,每日可领3次,最高免单25618元。京东活动分预热期(5.13-5.28)和正式期(5.31-6.20),数码家电享30天价保,iPhone16预计直降800-1500元。淘宝分两波活动,5.16-5.26现货直降15%,6.15-6.20跨店满减叠加直播红包。省钱技巧:1)优先领取平台红包;2)关注6.18当天0点/12点/20点的半价秒杀;3)满减券与品类券叠加使用;4)价保期内可申请补差价。建议消费者提前收藏商品,锁定核心优惠时段。

  • 2025年京东淘宝天猫618红包口令是什么2025年618红包活动开始时间

    2025年淘宝天猫618活动期间(5月15日-6月18日),用户每天可通过APP搜索口令"好运红包7700"领取红包,最高可得25888元超级红包及官方立减等优惠。京东618活动(5月13日-6月18日)则需搜索"红包到手755"领取京享红包和满减优惠。两大平台优惠券可叠加使用,通过安装【词令】APP输入口令"888"查询商品优惠券,享受更大折扣力度。活动期间各平台优惠力度将更大,建议用户及时领取使用。

  • 2025年免费ERP系统综合名单及选型指南

    本文介绍了四款免费ERP系统的核心特点与适用场景:1)仁和云ERP小微版主打轻量化部署和18大核心模块,适合生产制造业;2)Odoo社区版开源免费但需评估长期升级成本,适合需要深度定制的中大型企业;3)ERPNext完全开源,在医疗教育等垂直领域优势明显;4)悟空ERP专注中小企业的数字化需求。文章建议企业通过试用对比、需求匹配和服务评估来选择,并考虑未来升级路径,平衡�

  • 2025年淘宝京东天猫618红包领取活动入口口令及2025年618活动时间

    2025年淘宝天猫618活动时间为5月15日至6月18日,用户可通过搜索口令"好运红包7700"领取红包,最高可得25888元超级红包。京东618活动时间为5月13日至6月18日,搜索"红包到手755"可领取红包,最高25618元京享红包。此外,用户可通过"草柴APP"领取优惠券和返利,在618期间购物可叠加跨店满减、官方立减等优惠。注意:红包与返利存在冲突,建议有返利的商品不使用红包,否则可能无法获得返利。

  • 9to5mac2025年,苹果还将发布 15 款新品,这是清单列表!

    2025 年迄今为止,苹果已经发布了五款新产品,不过她们还为用户准备了更多惊喜,iPhone 17系列、iPad、Mac、Vision pro……

  • 抖音生活服务2025年「心动榜」发布:“好吃”和“吃好”都重要

    4月25日,抖音生活服务发布2025年"心动榜",全国40座城市的2117家餐厅上榜。相比去年首次发榜,今年榜单新增18个城市、1689家新上榜餐厅,428家餐厅连续两年上榜。评选标准聚焦用户消费全流程体验,从兴趣内容关注到消费意愿、购买体验、售后反馈等环节设立衡量指标,让提供优质就餐体验的餐厅获得更多曝光机会和平台专项激励。榜单新增无锡、扬州、泉州等网红城市,深入挖掘具有"风味""氛围""人气"特色的餐厅。数据显示,75%用户表示"情绪体验消费"频次提升,餐厅的"心动体验"成为选择重要因素。平台推出"心动指数"综合指标量化餐厅体验,并新增"风味""氛围""人气"三大特色标签帮助消费者区分餐厅特质。上榜餐厅中67%人均消费低于百元,平台还提供多重服务保障。榜单商家将获得流量激励、专属营销资源等扶持,数据显示上榜商家流量平均增长40%,交易额增长30%。随着体验经济兴起,优质内容正不断激发餐饮消费潜力,短视频种草视频带动销售额提升113%。

  • 2025年已有10部电影票房破亿 你看了几部

    2025年中国电影市场表现亮眼,共有10部影片票房破亿。其中,《哪吒之魔童闹海》以152.63亿元票房夺冠,创中国影史新纪录;《唐探1900》以35.93亿元位居第二;《封神第二部:战火西岐》12.31亿元排名第三。《熊出没·重启未来》《射雕英雄传:侠之大者》分列四五名。春节档后首部破2亿的《向阳花》也进入前十。其他上榜影片包括《蛟龙行动》《我的世界大电影》《不说话的爱》和《美国队长4》。

  • 高通2025年Q2财报出炉:营收大涨17%

    快科技5月1日消息,今日,高通发布2025财年第2财季财报。数据显示,截至3月30日的该财季,高通营收达109.8亿美元,同比增长16.9%,高于分析师预估的106.5亿美元;利润为28.1亿美元,较去年同期增长20.6%。调整后的每股收益为2.85美元,同样高于预期。其中,设备和服务部门销售额增长约18%,许可收入增长13%。首席执行官Cristiano Amon表示,面对复杂的宏观经济和贸易环境,高通展现出强大适应能力。不过,高通给出的第三季度指引并不乐观,预计收入在99亿至107亿美元之间,低于分析师预期的103.3亿美元;每股收益预计为2.14至2.34美元,也

热文

  • 3 天
  • 7天