迈克菲实验室报告通过“追寻赎金的流向”评估隐藏在以医院为目标的勒索

今日,Intel Security 公布了《迈克菲实验室威胁报告:2016 年 9 月刊》,报告评估了勒索软件对医疗保健行业的威胁发展态势,对发生数据丢失的企业和数据丢失方式进行了调查,并详细介绍了 2016 年第二季度勒索软件、移动恶意软件、宏恶意软件及其它威胁的发展态势。

2016 年初,针对医院的恶意软件攻击大爆发,Intel Security 随后对此类攻击、此类攻击背后的勒索软件网络以及支持网络犯罪分子通过恶意活动获利的支付结构进行了调查。研究人员发现,医院恶意软件受害者向特定的比特币帐户支付的赎金金额接近 10 万美元。虽然医疗保健行业仅占勒索软件总“业务量”的一小部分,但迈克菲实验室预计,随着发动此类攻击的犯罪网络的飞速扩张,将会有更多行业成为勒索软件的攻击目标。

在 2016 年上半年,我们的研究人员发现,勒索软件的制作者和分发者通过针对各种行业发动勒索软件攻击,大约获得了 1.21 亿美元(189813 比特币)的赎金。黑暗网络讨论区中的信息显示,这一特殊的网络犯罪集团在今年前六个月累计获利 9400 万美元。

这一犯罪网络的规模与迈克菲实验室与其网络威胁联盟合作伙伴在 2015 年 10 月下旬开展的调查相吻合,该网络犯罪集团利用 CryptoWall 勒索软件发动勒索软件攻击,在两个月内勒索到近 3.25 亿美元的赎金。

研究团队认为,越来越多的网络犯罪分子将攻击目标指向医院,是因为此类机构采用的是旧式 IT 系统,医疗设备存在漏洞或未采取安全措施,多家机构共用相同的第三方服务,以及医院需要即时访问患者信息以便提供最佳的患者医护服务。

“作为攻击目标,医院在数据安全保护方面相对薄弱,环境非常复杂,而且迫切需要访问数据源,有时会关系到患者的生死存亡,这些因素组合在一起,对网络犯罪分子具有极大的吸引力。”迈克菲实验室副总裁 Vincent Weafer 表示。“勒索软件网络规模的扩张以及针对医院发动攻击的新苗头提醒我们,网络犯罪已经具有开发新行业领域的能力和动机。”

Intel Security 2016 年数据丢失防护研究

第二季度报告还介绍了对数据丢失事件进行评估的初步研究成果,包括数据泄露的类型、企业数据泄露的途径,以及企业为改进数据防泄漏能力而必须采取的措施。

调查发现,零售和金融服务机构针对数据泄漏部署了最广泛的防护措施,究其原因,迈克菲实验室认为,由于这两个行业经常会遭受网络攻击,而且行业机构所存储的数据具有较高的价值,因此行业内对网络攻击的防范措施比较完善。医疗保健和制造企业在过去遭受的网络攻击较少,因此它们在 IT 安全方面的投资也较少,导致它们的综合数据保护能力最差。

迈克菲实验室的研究人员发现,如果网络犯罪分子将攻击目标从易于更换的支付卡号进一步迁移到个人身份信息、个人健康记录、知识产权和企业机密信息等不易更改的数据,此时,这两个行业较为薄弱的防护措施将会尤其令人担忧。

“医疗保健和制造等行业为网络犯罪分子提供了攻击机会和动机。”Weafer 补充道。“它们相对薄弱的防护能力以及高度复杂的环境导致它们很容易被攻破,进而导致数据泄露。网络犯罪分子的企图可以轻松得逞,而且风险较低。当发现支付卡信息被盗后,企业和个人可以方便地取消被盗的支付卡。但您无法变更您的大部分个人数据,也不能轻易地更换业务计划、合同和产品设计。”

研究显示,25% 以上的受访者不会监控敏感员工或客户信息的共享或访问,仅有 37% 的受访者会对这两类信息的使用进行监控,尽管对于大型企业,这一指标提高到了将近 50%。

调查结果还显示,几乎 40% 的数据丢失与某些类型的物理介质(例如,拇指驱动器)有关,但仅有 37% 的企业对用户活动和物理介质连接采取了终端监控措施以应对此类事件。尽管 90% 的受访者声称已实施云保护战略,但仅有 12% 的受访者确信对云中的数据活动具有可视性。

Weafer 总结道:“无论数据存储在何处,无论以何种方式处理数据,我们在防止数据泄露方面始终面临挑战。不过,提高对企业范围事件的可视性并利用监控数据实现更长期的价值,是此项研究的一贯主题,企业可以从中学习到大量有效的实践做法,用于构建更强大的安全体系。”

2016 年第二季度威胁活动

在 2016 年第二季度,迈克菲实验室的全球威胁智能感知网络每分钟检测到 316 种新威胁,换言之,每秒超过 5 种新威胁;并记录了值得注意的勒索软件、移动恶意软件和宏恶意软件的爆发式增长情况:

勒索软件。2016 年第二季度,记录的新勒索软件样本数量高达 130 万个,达到自迈克菲实验室开始跟踪此类型威胁以来的历史最高水平。在过去的一年中,勒索软件总数量增长了 128%。 移动恶意软件。接近 200 万的新移动恶意软件样本数量达到迈克菲实验室的历史最高水平。在过去的一年中,移动恶意软件总数量增长了 151%。 宏恶意软件。第二季度,Necurs 和 Dridex 等用于传播 Locky 勒索软件的全新下载程序木马出现,推动新的宏恶意软件的数量增长了 200%。 Mac OS 恶意软件。第二季度,随着 OSX.Trojan.Gen 广告软件系列的衰落,新检测到的 Mac OS 恶意软件数量下降了 70%。 Botnet 活动。第二季度,用于传播蠕虫和下载程序的 Wapomi 数量增长了 8%。上一季度排名第二的 Muieblackcat(打开可被利用的后门)数量下降了 11%。网络攻击。对第二季度网络攻击数量的评估发现,拒绝服务攻击数量在本季度增长了 11%,跃升到第一位。与第一季度相比,浏览器攻击数量下降了 8%。排在这些最知名的攻击类型之后的分别是:暴力破解、SSL、DNS、扫描、后门和其他攻击。

本文转自d1net(转载)

时间: 2024-09-11 08:57:03

迈克菲实验室报告通过“追寻赎金的流向”评估隐藏在以医院为目标的勒索的相关文章

通过“追寻赎金的流向”评估隐藏在以医院为目标的勒索软件背后的犯罪活

该调查对通过比特币帐户支付医院勒索软件赎金的情况进行了跟踪:在 2016 年第二季度,勒索软件.移动和宏恶意软件威胁激增 新闻要点 Intel Security 对通过可疑的比特币帐户支付的 10 万美元医院勒索软件赎金进行了跟踪:调查了金额高达 1.21 亿美元的勒索软件网络的运作情况Intel Security 调查显示,医疗保健和制造业在防范数据丢失方面准备最不充分在接受调查的公司中,超过 25% 的公司未对员工或客户数据的共享和访问进行监控在接受调查的公司中,仅有 37% 的公司对用户活

迈克菲实验室报告揭示全新的移动应用合谋威胁

中国互联网协会.国家互联网应急中心首次联合发布<中国移动互联网发展状况及其安全报告(2016)>.报告显示,2015年中国活跃的手机网民数量达7.8亿,占全国人口数量的一半以上.随着智能手机的普及,人们开始习惯使用手机完成购物.沟通甚至金融服务等,各类应用程序也层出不穷,手机安全问题日渐严峻.2015年我国感染移动互联网恶意程序的境内用户高达1.74亿,其中,恶意扣费类的恶意程序数量仍居首位,占23.61%,流氓行为类占22.21%.远程控制类占15.09%,分列第二.三位. 英特尔安全事业部

迈克菲实验室报告揭示:网络犯罪锁定医疗保健系统

报告揭示了忽视网络安全的"第二经济"市场动态的后果:医疗记录的市场价值尚未超过被盗金融数据以及制药.生物技术数据的市场价值 新闻要点 · 迈克菲实验室发现被盗医疗记录的售价为每条0.03到2.42美元 · 与之相比,被盗金融账户记录的售价为每条14.00到25.00美元 · 信用卡和借记卡账户数据的售价为每条4.00到5.00美元 · 被网络罪犯盯上的最有利可图的医疗行业数据是制药.生物技术知识产权等相关数据 · "网络犯罪即服务"经济是专门围绕医疗行业数据发展而来

迈克菲实验室:仅42%的网络安全专业人士使用共享威胁情报

Intel Security 近日公布了<迈克菲实验室威胁报告:2016 年 3 月刊>,报告评估了 500 位网络安全专业人士对于共享网络威胁情报 (CTI) 的看法,探讨了 Adwind 远程管理工具 (RAT) 的内部工作机理,并详细介绍了勒索软件.移动恶意软件和整体恶意软件在 2015 年第四季度的爆发情况. 2015 年,Intel Security 采访了 500 位来自北美.亚太和欧洲各个领域的安全专业人士,以评估他们对于 CTI 的认知和CTI 对企业安全的认知价值,并找出阻碍

迈克菲报告指出网络威胁情报共享的阻碍

迈克菲实验室报告显示:在接受调查的网络安全专业人士中,仅有42% 的受访者使用共享的威胁情报. 针对500位网络安全专业人士开展调查,评估网络威胁情报在企业网络安全中的采纳情况及认知价值;新勒索软件在第四季度激增 26% 新亮点 在接受调查的网络安全专业人士中,仅有 42% 的受访者使用共享的网络威胁情报. 受访者表示,共享网络威胁情报的最大障碍包括企业政策 (54%).行业规范 (24%) 以及有关使用方法的信息缺失 (24%). 迈克菲实验室的威胁趋势分析表明,新勒索软件在 2015 年第四

看看英特尔安全(迈克菲)的自适应防御体系

本文讲的是看看英特尔安全(迈克菲)的自适应防御体系,本周一下午,英特尔安全事业部(迈克菲)亚太区售前技术和服务副总裁 Daryush Ashjari 在北京发布迈克菲实验室安全态势更新和英特尔的安全战略,并接受媒体采访. 三个新的趋势 移动APP串通(Mobile App Collusion) 迈克菲实验室的报告显示,已在5000多个APP的安装包中发现恶意内容.对每一个APP来说,在单独检测的时候并没有问题,但这些APP会在后台会收集信息,在同一台移动设备上彼此之间共享信息,如果这些信息管理和

迈克菲发布《第三季度威胁报告》

全球最大的专注于安全的厂商迈克菲(McAfee)公司宣布,根据迈克菲刚刚发布的<第三季度威胁报告>(Third Quarter Threats Report),在过去三个月,托管未经授权的版权保护内容的新文件共享站点数量激增.该报告还显示,上一季度,垃圾邮件.恶意软件以及基于 Web 的威胁数量达到了创纪录的水平,网络犯罪分子借助 DDoS 攻击威胁来敲诈站点拥有者.The Pirate Bay 关闭了,盗版依旧猖獗在创建文件共享站点方面,网络犯罪分子来了个"三级跳",这种

迈克菲报告揭示数字音乐和电影风险日益加剧

9月17日下午消息,迈克菲发布了其<2010年数字音乐与电影报告:免费娱乐的真实代价>,报告显示,随着网络音乐和视频的流行,与之相伴而生的网络威胁呈现高发态势.迈克菲研究人员发现,在搜索中加上"免费"这一关键字,会使误入恶意站点的风险陡升.迈克菲还揭露了那些"隐身"于音乐和影视站点(甚至是粉丝俱乐部站点)中恶意内容背后的网络犯罪分子. 最近几年,通过网络观看视频和下载音乐日渐流行,网络犯罪分子也"不甘落伍"地转变了其攻击模式,从而扩充

【迈克菲】将云计算安全提升到新高度

迈克菲负责内容和云安全业务的高级副总裁兼总经理MarcOlesen表示:"企业希望充分发挥云所具有的省时和节约成本的优势,但是,企业往往又担心数据安全问题.为了让广大客户尽享英特尔和迈克菲产品所具有的全面的安全体验,我们不断加大对技术的研发和投入力度,以帮助企业增强对云的信心,从而发挥云技术所能带来的时间和成本节约的优势." 企业往往将有数据丢失的潜在风险视作实施云计算解决方案的"绊脚石"之一.通过整合最新功能,McAfeeCloudSecurityPlatform