进攻途径
2019年加密钱币打单软件要求的平均赎金到达115,123美元。
而从2018年第一季度到2019年最后一个季度,赎金中位数增长了300%,,到达了21,700多美元。按照Crypsis Group的数据,跟着黑客越来越多地对准企业,并选择有本领付出更高金额的受害者,赎金也在不绝水涨船高。
暴走时评:按照网络安详公司Crypsis Group在6月5日宣布的陈诉,从2018年到2019年,利用打单软件的黑客要求的赎金平均增加了200%。
Crypsis还透露,在50%的打单软件进攻中,进攻途径是长途桌面协议。 陈诉表明说:“当启用RDP时,RDP答允用户长途毗连到其他基于Windows的设备或网络。”当RDP的实施方法不妥时,它大概成为一种轻松的进攻途径。
陈诉中引用的第二大进攻途径是社会工程,凡是是电子邮件垂纶。社会工程指的是哄哄人而不只仅是哄骗计较机以得到预期方针的技能,譬喻传染系统的有用信息。
自2015年以来,Crypsis发明的最高赎金是500万美元,由一家医疗机构付出。
网络垂纶是指发送具有恶意意图的信息(凡是是电子邮件)的做法,凡是包罗恶意软件作为附件。网络垂纶凡是是向大量的人集团发送,而鱼叉式垂纶进攻则是针对收件人的,其本性化的内容旨在使信息更有说服力。
翻译:Maya
有史以来要求的最高赎金是1500万美元,黑客从一家数据中心息争决方案提供商哪里窃取了数据。
就在昨天,ST工程航空航天公司的美国子公司成为打单软件进攻的受害者,导致该公司及其相助同伴的1.5TB敏感数据被盗。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。