首页 > 传媒 > 关键词  > WannaCry最新资讯  > 正文

Check Point: 2025年,勒索软件将愈演愈烈

2025-05-22 14:55 · 稿源: 站长之家用户

2017 年的 5 月,无疑是互联网安全行业值得铭记的最重要时刻之一。WannaCry在短短几日内席卷全球造成了数十亿美元的损失,也使得勒索软件成为各个机构、企业不得不严防死守的主要网络威胁。在过去的八年中,IT技术早已日新月异,人工智能也已席卷全球……但是,勒索软件的威力并未随着时间的推移而减弱,反而大有愈演愈烈之势。今日,Check Point的安全专家就勒索软件的未来发展以及如何以主动防御的理念应对这一挑战发表了自己的看法。

从文件锁死到全面的勒索生态系统

勒索软件已从简单的文件加密方案迅速演变为复杂的多阶段勒索行动。曾经常见的锁定文件并要求支付解密密钥的方法,现在往往被数据外渗、公开企业和个人受害者隐私、甚至 DDoS 攻击等所取代。根据 Check Point Research 的报告, 2025 年首先季度,勒索软件达到了破纪录的水平,数据泄漏网站(DLS)上公布了 2289 名受害者,同比增长126%。

勒索软件即服务(RaaS):降低进入门槛

勒索软件即服务(RaaS)的增长使网络犯罪门槛不断降低。根据 Check Point 外部风险管理公司的《2024 年度勒索软件报告》显示,仅2024 年,就出现了 46 个新的勒索软件集团,活跃集团增加了48%。在与上一年相比,这些组织提供现成的勒索软件包、客户服务门户和收入共享模式,使低技能攻击者比以往任何时候都更容易发起复杂的攻击活动。其中一个名为 "RansomHub "的勒索软件集团成为 2024 年最主要的勒索软件集团,共造成 531 名受害者,甚至超过了 LockBit。RaaS 的成功意味着勒索软件集团现在的运营方式就像 SaaS 初创公司一样--灵活、可扩展、有效而危险。

AI+勒索软件:更智能、更快速、更难检测

2025 年的勒索软件威胁不仅更加频繁,而且更加智能。使用人工智能生成的恶意软件、人工智能编写的网络钓鱼诱饵,甚至深度仿冒,都在重新定义这些攻击的实施方式。 FunkSec 等新兴组织已经在部署人工智能生成的勒索软件有效载荷 ,减少了发动攻击所需的时间和技能。人工智能被用于绕过 EDR(端点检测和响应)系统的另一种手段是攻击者使用合法工具禁用安全软件在入侵过程中。

Check Point 认为,人工智能增强型勒索软件将使犯罪分子能够更快地扩展、更快地适应,并在整个供应链中自动瞄准目标。随着今年的到来,各机构可能会遭遇 2-3 次大规模供应链勒索软件攻击,而人工智能将发挥关键作用。

捏造受害者和虚假泄密

现代勒索软件组织越来越注重心理操纵。有些组织,如 Babuk-Bjorka,现在会发布虚假或回收的受害者数据,以夸大自己的影响力,恐吓他人付款。这种策略增加了追踪实际事件的难度,也凸显了勒索软件从单纯加密向全方位胁迫的转变。

与此同时,数据泄露和公开威胁已成为主要的施压手段。在许多情况下,受害者不是在系统瘫痪时,而是在被盗数据出现在网上时才初次发现攻击。

日益严重的勒索软件威胁:机构必须立即采取行动

根据 Check Point 外部风险管理公司的勒索软件报告,2024 年美国仍是勒索软件攻击目标最多的国家,占所有勒索软件案例的 50.2%。商业服务、制造业和零售业受到的打击比较大,这些行业存储敏感数据,非常依赖正常运行时间。在印度等发展中国家,由于数字化应用和混合工作环境日益普及,勒索软件攻击同比激增了 38%。

随着勒索软件变得越来越敏捷、由人工智能驱动并具有心理操控性,传统的补丁和备份模式已不再足够。要保持领先地位,企业必须

采用零信任架构--绝不信任,始终验证。执行身份检查,限制横向移动。

供应链加固 - 评估第三方风险,监控合作伙伴网络的漏洞。

利用人工智能进行防御--正如攻击者使用人工智能一样,防御者也必须使用人工智能驱动的威胁检测和 SOC 协同进行实时检测和优先排序。

为数据勒索做好准备--对传输中和静态的敏感数据进行加密。数据盗窃是每个勒索行为“必要”的一部分。

投资网络保险和合规性 - 随着法规的收紧,安全团队必须确保符合合规性框架,以获得保险承保资格并避免罚款。

防范勒索软件攻击

如今勒索软件威胁已远远超越了 2017 年,它不仅涉及加密文件,还涉及数据被盗、声誉受损和供应链中断。勒索软件不再是一个技术问题,而是一个业务复原力问题。掌舵者必须像对待财务健康或法律合规一样认真对待网络准备工作。在新型勒索软件大行其道之际,我们不仅要反思勒索软件威胁已经发展到何种程度,更要主动思考如何通过主动防御的理念避免自己成为下一个受害者。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 对话得到CEO:2025年“老板们”最愿意听什么样的课?

    初次到访得到公司的人,都会对公司显眼位置的几处数据大屏印象深刻。 数据大屏上直白地展示出“得到App”的用户数据、增长数据等,而在这些数据中,最显眼最详细的是用户的NPS(净推荐值)曲线,变化直观可见。 “用户净推荐值是大家可以通过努力去提升的一个数据,所以我们才把日常用户的评价情况呈现出来,放在公司里显眼的位置上。这样一来,当员工看到后,�

  • 2025年国补结束时间已确定!统一截止时间为2025年12月31日

    国家发改委、财政部最新文件明确,2025年家电、手机数码、汽车三大领域的国家补贴(国补)全国统一结束时间为2025年12月31日。但需注意:河南、湖南等省份因补贴额度紧张,可能提前至12月中旬截止。消费者需抓住最后6个月红利期,避免错过"真金白银"福利。补贴细则:家电类最高补贴20%,手机数码类按售价15%补贴(最高500元),新能源汽车报废旧车最高补2万元。领取方式:京东APP搜索"家电省2000"或"数码省2000"直接立减。部分省份叠加地方券后综合补贴比例可达20%。建议尽早申请,尤其汽车置换补贴额度竞争激烈。

  • 最新!2025年欧盟能效标签新规要点_欧税通

    欧盟将于2025年6月20日起实施新能效标签法规,要求所有销往欧盟市场的智能手机和平板电脑必须标注能效等级、电池寿命、防水防尘等关键信息。卖家需在产品详情页和实物包装上清晰展示能效标签,最小尺寸不得低于标准尺寸的70%。同时产品还需完成CE认证和欧代注册,未合规产品将面临下架、罚款甚至销毁风险。速卖通卖家需立即排查产品合规性,确保能效标签包含:1)注册能效标签和能效表格;2)获取EPREL编号;3)发货前将标签印制在产品或包装上。

  • 2025年一体化erp企业管理软件分享,哪个好用?

    在万物加速互联、同质竞争激烈的 2025 年,ERP(企业资源计划)系统,作为跳出传统企业边界,从供应链范围去优化企业资源的一站式企业管理软件,成为各行企业全面管理和降本增效提质的必备工具。无论初创、中小、集团企业,选择一款能够长久使用的一体化ERP软件,已非战略决策,而是致胜必备。一体化ERP软件有哪些?一体化erp软件哪个好?常用的一体化ERP有哪些呢?20

  • 喜临门:入选2025年浙江省首批先进级智能工厂

    浙江省经济和信息化厅公布2025年浙江省先进级智能工厂(第一批)名单,喜临门离散型制造业5G+智能工厂成功入选,彰显其在智能制造领域的领先实力。该工厂通过数字化改造,实现生产全流程智能化管控,生产效率提升40%,产品合格率提高9%,人工成本降低25%。喜临门还打造了家居行业首个5G工业互联网平台,颠覆传统制造模式,推动产业链整体升级。企业近十年累计研发投

  • 开展倒计时!itc保伦股份邀您共赴2025年广州国际专业灯光、音响展览会

    2025年广州国际专业灯光音响展览会将于5月27-30日在中国进出口商品交易会展馆举行。作为全球规模最大的专业视听展会之一,本届展会面积达29万平方米,设立30大主题展馆,预计吸引超2000家全球知名品牌参展。展会涵盖专业音响、灯光设备、舞台技术、智能显示等全产业链产品,展示行业前沿技术和创新成果。ITC保伦股份将参展并带来"生态融合,聚势前行"主题展示,呈现声光电电视讯管控平台、LED大屏显示系统等创新产品。展会期间还将举办多场专业论坛和技术交流会。观众可通过地铁8号线或公交线路前往展馆,周边推荐威斯汀酒店等住宿选择。

  • 他趣发布《2025年中国青年彩礼研究报告》

    《2025年中国青年彩礼调研报告》显示,当代青年对彩礼的认知呈现显著性别差异:女性对彩礼和嫁妆的预期普遍高于男性,其中彩礼平均比嫁妆高出3.4万元。67%男性认为10万元以内彩礼较合适,而42%女性预期11-20万元。外貌因素对女性收彩礼影响较大,漂亮女性被认为应多得3.8-4.2万元彩礼。33岁和36岁男性被普遍认为需支付更高彩礼。值得注意的是,34.3%青年认为5年内收入可覆盖结婚开支,但男性通过借贷筹备婚礼的比例是女性的2.5倍,折射出传统婚俗与现代价值观的碰撞及男性更大的经济压力。

  • 《藏海传》连续3天播放量破亿 冲击2025年古装剧第一

    据灯塔专业版数据,《藏海传》最近热播,已经连续3天单日播放量破亿! 当前,《藏海传》已登上2025古装剧累计正片播放量排行第二,累计播放量13.73亿,仅次于《白月梵星》(15.78亿)。

  • 极光公布2025年第一季度财报

    极光公司2025年第一季度财报显示:总收入8900万元人民币,同比增长38%;毛利润5880万元,增长27%。金融风控业务表现突出,收入同比增长64%至2220万元。EngageLab业务签约额超6300万元,累计签约额突破1.1亿元。公司现金储备达1.136亿元,预计第二季度收入将在8750万至9050万元之间,同比增长10%-14%。CEO罗伟东表示将持续投入AI Agent平台开发及全球扩张。

  • 2025年全球好用的机械设备行业一体化erp系统揭晓

    文章概述了机械设备行业在数字化转型中面临的挑战,并推荐了2025年十大一体化ERP软件品牌。国内品牌智邦国际、浪潮、用友、金蝶位居前列,国外品牌SAP、Oracle等紧随其后。文章强调选择ERP需考虑行业特性、扩展性、易用性和厂商服务,特别指出项目型生产管理、多级物料清单等功能对机械设备企业至关重要。最后详细介绍了各品牌ERP系统的核心功能,包括智邦国际的全流�