趋势科技的新研究发现,随着越来越多的企业采用Linux系统,有针对性的勒索软件攻击变得越来越普遍。
总体而言,仅在 2022 年上半年,该公司的系统就阻止了 630 亿个威胁,趋势科技表示,与 2021 年同期相比,这一数字显着增加了 52%。
为了抵御不受欢迎的攻击,公司正在组合多种恶意软件工具以确保它们覆盖所有基础,但趋势科技担心的是“威胁者能够比供应商发布补丁更新更快地武器化这些漏洞”。
inux 勒索软件攻击
趋势科技表示,网络攻击者最感兴趣的是政府、制造业和医疗保健部门。
虽然存储大量敏感信息的大公司仍然是这些攻击的主要目标,但中小型企业 (SMB) 在争取更好的网络安全的斗争中一直承受着越来越大的压力。
趋势科技将“Black Basta”列为 2022 年上半年最引人注目的攻击之一,在两个月内影响了 50 个组织。
据说威胁行为者还滥用云隧道服务和基于云的加密挖掘,并利用在勒索软件攻击中已司空见惯的错误配置环境。
趋势科技威胁情报副总裁 Jon Clay 指出:“新出现的威胁组织继续发展他们的商业模式,更加精确地集中攻击。”
Clay 敦促公司更好地了解他们的风险,并继续在其通常“不断扩大的数字攻击面[s]”上投资于端点保护等服务。
当我们向趋势科技询问有关保护贵公司的最佳建议时,我们收到了技术总监 Bharat Mistry 的以下信息:
“新兴的威胁行为者和新型 RaaS 团体继续威胁网络空间中的组织。随着越来越多的组织继续适应云和混合云环境,快速变化的威胁形势需要一种更加集成的方法,专注于攻击面管理,以促进更快的响应时间、更高的可见性、降低风险等。”