https://www.informationsecurity.com.tw/seminar/2024_infosec-gov/
https://www.informationsecurity.com.tw/seminar/2024_infosec-gov/

新聞

報告: LockBit、BlackCat、Clop為2023 上半年前三大勒索病毒服務集團

2023 / 10 / 26
編輯部
報告: LockBit、BlackCat、Clop為2023 上半年前三大勒索病毒服務集團
趨勢科技發布資料顯示,每六起針對美國政府機關的勒索病毒攻擊就有一起可追溯至LockBit勒索病毒集團。該報告同時也指出,新的受害者數量較2022下半年增加47%。
 
趨勢科技觀察到勒索病毒的受害者數量自2022下半年開始大幅增加。駭客不斷地創新、攻擊更多受害者,造成重大的財務與商譽損失。根據趨勢科技的最新報告,許多勒索病毒集團已不再以「大型獵物」為目標,反而是將心力專注在一些較小且防禦較弱的企業。
 
今年上半年,員工200人以上的企業大多為LockBit的受害者(57%),另外也有許多是Black Cat的受害者(45%)。至於Clop則是以大型企業為主(50%),小型企業只占27%。
 
美國是2023上半年勒索病毒集團的首要目標,受害機構數量最多(949家),幾乎占所有勒索病毒攻擊的一半,且數量較2022下半年增加69.94%。其次是英國和加拿大,分別為132家和88家。
 
從2022年美國政府機關遭受的勒索病毒攻擊事件已經看到,每六起勒索病毒攻擊就有一起跟LockBit勒索病毒集團有關,這顯然是美國政府機關的一項持續性威脅。
 
該報告的其他重點還有:
  • 新的勒索病毒服務(RaaS)受害者數量增加了47%,從2022下半年的1,364上升到2023上半年的2,001。
  • 同期,新的RaaS集團數量也增加了11.3%,在2023上半年上升到69個。
  • 自2022年開始一直穩坐第一的LockBit勒索病毒集團占所有受害機構26.09%,其次是BlackCat和Clop,分別占10.59%和10.09%的攻擊。
  • 銀行、零售和交通運輸是2023上半年最常遭到攻擊的三大產業。
  • 但就勒索病毒檔案偵測數量來看,IT、醫療和製造業是受害最深的產業。