新年伊始,人们看到了一线希望,各组织或许能在对抗勒索软件的战斗中占据上风。 在经历了动荡的 2021 年之后,复杂、高影响力的攻击激增,数据似乎令人鼓舞。 勒索软件事件的份额从2021 年的 21% 下降到 2022 年的 17% 。 勒索软件支付金额从7.656 亿美元下降到 4.568 亿美元。
人们谨慎乐观地认为,也许最糟糕的情况已经过去。 但随着 2023 年的到来,残酷的现实开始显现。 在不断演变的威胁形势下,勒索软件继续肆虐并呈现新的变化。 尽管多年来加密数据并将其劫持的做法一直是勒索软件攻击的特征,但网络犯罪分子又在其武器库中引入了另一种技术:无加密攻击。
勒索软件攻击多年来一直是企业的威胁。 在早期,网络犯罪分子通常会渗透到受害者的系统,使用强加密方法加密有价值的数据,然后要求赎金以换取解密密钥。 受害者的困境相当简单:支付赎金,否则将面临失去关键数据访问权的风险。
为了保持有效性,勒索软件团伙继续创新不同的策略。 例如,双重勒索行为于 2019 年首次出现,引起了广泛关注。这种行为不仅会加密你的数据,还会威胁公开被盗信息或在暗网上出售。 此后不久,三重勒索开始成为新闻,这种勒索行为将双重勒索进一步升级,利用受害者的客户、亲属或其他相关实体的敏感信息。
时至今日,勒索软件网络犯罪分子仍在不断发展他们的策略。 企业维护数据备份已变得很普遍,并且正在创建解密工具来消除勒索软件变种。 因此,威胁行为者根本不会经历耗时的加密数据过程,而是直接跳过这一过程。 他们专注于获取敏感数据并威胁将其发布给公众或拍卖。
非加密攻击更多地依靠心理压力来强迫受害者支付赎金。 与基于加密的攻击相比,它的速度、简单性和降低的技术复杂性使得这种技术令人担忧。
无加密攻击的具体影响包括:
预测表明,到 2031 年,勒索软件每年将给受害者造成约 2650 亿美元的损失。 企业必须积极主动并建立零信任安全框架,以有效应对无加密攻击和不断演变的勒索软件威胁形势。
零信任背后的指导原则是:不要盲目信任;始终要验证。 如今,几乎 90% 的互联网流量都是加密的,大多数恶意软件和威胁都隐藏在加密流量中。 如果您想保护您的应用程序、数据和组织免受勒索软件等恶意软件的侵害,并实现全面的零信任环境,那么您就不能对加密视而不见。
F5 BIG-IP SSL Orchestrator提供对入站和出站加密流量的高性能解密,使您现有的安全投资能够揭露威胁并在勒索软件攻击链到达您的服务器和用户设备之前阻止它们。 BIG-IP SSL Orchestrator 拥有完整的代理架构和动态服务链,可让您的安全设备集中于能够最大程度保护您的组织的领域,从而最大程度地提高其利用率。
要了解有关 BIG-IP SSL Orchestrator 如何提供强大的解密/重新加密和加密流量编排以帮助缓解勒索软件和其他加密威胁的更多信息,请单击此处。