Nuspire 的 2024 年第四季與全年網路威脅報告指出,勒索軟件活動激增 46%,攻擊嘗試也有增加

密歇根州商業2025年2月7日 /美通社/ — 領先的安全管理服務供應商 (MSSP) 及 PDI Technologies 旗下公司 Nuspire 今天發表了第四季及 2024 年全年網路威脅報告,針對不斷演進的網路威脅形勢,提供全面分析。最新報告顯示,勒索軟件活動大幅增加,贖金軟件群組的主導地位竄升,而攻擊嘗試持續增加。

Clop 勒索軟件活動飆升,成為最大威脅始作俑者

根據報告指出,勒索軟件活動與第三季度相比增加了 46%,Clop 勒索軟件成為最活躍的群體,超過 RansomHub。Clop 以其雙重勒索策略而聞名,在第四季度利用了多個零日漏洞 (Zero-day Vulnerability),對專業及科技服務業造成顯著影響,此行業仍是最受打擊的行業。

「2024 年第四季勒索軟件活動的急遽增加,尤其是來自 Clop 的勒索案,顯示網路犯罪活動的升級令人警覺,」Nuspire 安全營運總監 Justin Heard表示:「威脅份子持續演化其策略,使得組織加強主動偵測威脅能力與事件回應策略變得至關重要,我們將在 2025 年繼續觀察。

Nuspire《2024 年第四季網絡威脅報告》的主要結果

勒索軟件趨勢

  • 報告的勒索軟件活動有 2,247 件,較 2024 年第三季增加 46%。
  • Clop 超越 RansomHub 成為最活躍的勒索軟件群體,而 Akira、Funksec 和 Bashe 則進入前五名。
  • 金融與保險從 2024 年第三季的第五名,躍升為第三大目標行業。

惡意利用漏洞

  • 與 2024 年第三季相比,漏洞攻擊次數增加 72%,偵測到 29,180,763 個漏洞遭受攻擊事件。
  • Hikvision 攝錄機漏洞 (CVE-2021-36260) 和 Bash 漏洞 (CVE-2014-6271) 的漏洞攻擊次數顯著增加(分別為 56% 和 77%)。
  • 因為網絡罪犯試圖繞過周邊防禦,防火牆和 VPN 技術仍然是主要攻擊目標。

暗網趨勢

  • 與 2024 年第三季相比,暗網市場清單減少 32%,有 1,316,660 份原始日誌清單和 590,762 份信用卡清單出售。
  • Lumma Stealer 是一種持續的惡意軟件即服務 (MaaS) 資訊竊取器,繼續蓬勃發展,收集敏感數據以在非法市場上轉售。

Nuspire 首席威脅情報分析師 Josh Smith 表示:「網絡犯罪分析師正在改進其攻擊策略,針對關鍵基礎設施和高價值的數據來源。組織必須保持警覺,結合人工智能 (AI) 驅動的威脅情報、強大的修補程式管理和員工安全培訓,以緩解這些不斷變化的風險。」

緩解措施和安全性建議

為幫助企業應對最新的網絡威脅,Nuspire 建議:

  • 強化端點偵測和回應 (EDR) 解決方案,以快速偵測和控制勒索軟件攻擊。
  • 實施暗網絡監控,以識別被洩露的憑證和資料,避免這些資料成為武器。
  • 及時套用系統修補程式,防範新發現的攻擊,尤其是遠端接達 (Remote Access) 技術。
  • 加強網絡安全意識培訓,以降低釣魚式勒索軟件感染的風險。

Nuspire《2024 年第四季和全年網絡威脅報告》中在線訪問完整報告。

PDI Security and Network Solutions 簡介
PDI Security and Network Solutions(前稱為 Nuspire)擁有超過 25 年的專業知識,透過智能統一和無與倫比的保護,重新定義網絡安全和網絡管理。公司提供全受管的安全性和網絡服務,包括受管檢測和響應 (MDR)、端點偵測和回應 (EDR)、「防火牆即服務」、「5G 即服務」和「Wi-Fi 即服務」。這科技中立的平台,無縫整合了人類的專業知識、先進的人工智能和創新技術,提供安全和網路基礎架構的整體可視性。PDI 24/7 SoC 由訓練有素的安全專家組成,協助組織保持領先新興威脅,同時優化其科技投資。進一步了解 PDI Security and Network Solutions

欲了解更多資訊,請聯絡:claire.spahr@pditechnologies.com

 

 

熱門新聞

國道7號廉政平臺第3次聯繫會議 用地資訊透明化 網頁訊息視覺化

0
【民眾新聞葉柏成高雄報導】交通部高速公路局昨〈21〉日於南區養護工程分局岡山工務段辦理「國道7號高雄路段新建工程機關採購廉政平臺」第3次聯繫會議,由高公局趙興華局長主持,計有高雄市政府等機關45人與會,藉以落實採購平臺之標準化及透明化與跨域合作之精實作為,也於國際反貪日,與廉政署合作進行工程廉政外交。 趙興華表示,國道7號用地費用目前因相關補償提升增加到441.9億元,微調的路線會在損害最小、效益最大的原則下進行;查估作業方面,在高雄市政府協助下均順利進行已接近完成,各項工作都能在廉政平臺的協助下發揮成效。 他指出,目前本廉政平臺將持續傾聽民眾意見,對於地上物查估將續行執行稽核機制,並運用網站公開透明之資訊,使利害關係人能夠更即時瞭解工程推動,以控管廉政風險,後續將對於查估成果審核及環境評估差異等進行風險管理。 趙興華說,地上物查估涉及民眾重大權益亦是用地取得關鍵作業之一,國道7號地上物查估作業係委託專業不動產估價師事務所辦理,於113年9月啟動地上物查估作業,目前正由高雄市政府相關機關協助書面審核中。 高公局同時就地上物查估作業,進行查估前置作業(事前)、現地查估(事中)及查估成果檢核(事後)的風險管控,又責成政風室擬訂地上物查估三級稽核之工作執行計畫。另已規劃針對查估程序、地價及地上物補償等相關流程製作宣導影片及懶人包,將以影片、圖表方式呈現,讓民眾能夠在簡單、輕鬆易懂之方式,了解想要的訊息,俾避免民眾因為未知而產生民怨,並持續辦理說明會及協價會,向民眾進行反詐騙宣導,相關成果均將透過網站揭露資訊,以達到公開透明成效。 當天會議中就「提昇網站視覺化及資訊主動揭露之具體作法」及「擬訂地上物查估三級稽核之工作執行計畫」共計二項議題進行討論。 臺灣高雄地方檢察署主任檢察官魏豪勇提醒平臺網站可放有關民眾搶種搶建、公務員裁量違失等案例及判決,用民眾看得懂的語言宣導,並建議訂定裁量基準保護公務員,避免裁量濫用或瑕疵。 臺灣橋頭地方檢察署主任檢察官陳竹君建議進入查估成果檢核階段時,可抽查高風險的案件,如補償金額高、曾發生爭議的,另外應評估如何提高平臺使用率,因為很多土地所有權人大多是長輩,不見得會上網站查詢,所以與民眾面對面溝通的方式也要持續進行。 臺灣透明組織理事莊文忠建議平臺網站增加資訊揭露查詢機制、互動性及分眾化,並研議透過數據化及視覺化,達到主動溝通效果,另外懶人包上線前,可以請民眾來檢視。 交通部政風處副處長許有良表示,廉政平臺網站可加強e化的管理,未來變更設計或其他工程資訊可透過網站提供。