Orange Cyberdefense的年度安全研究报告《安全导航员2024》(security Navigator 2024)披露,网络勒索受害者的数量出现了惊人的增长,到2023年,全球网络勒索受害者的数量增长了46%。《安全导航员2024》报告借鉴了不同来源的见解,并在地缘政治、经济和社会因素的背景下对数据进行了细致的分析,描绘了一幅细致入微的网络安全图景。随着全球不确定性的增加,了解威胁形势对于组织有效降低风险变得至关重要。根据该报告,与前一年相比,印度2023年的网络勒索事件数量出现了惊人的增长。
《安全导航员2024》强调,威胁检测团队处理的事件增加了30%,总计129,395起,其中19%是已确认的安全事件,其中“黑客攻击”保持了30.32%的主导地位,其次是“滥用”(16.61%)和“恶意软件”(12.98%)。
尽管事件数量有所增加,但已确认的事件数量同比下降14%,其中制造业贡献显著(32.43%),其次是零售业(21.73%)和专业、科学和技术服务(9.84%)。
值得注意的是,该报告强调了网络威胁的转变,威胁行为者越来越多地受到政治或意识形态议程的驱动,交织着间谍、破坏、虚假信息和勒索。网络勒索或勒索软件攻击在2023年创下历史新高,全球受害者增加了46%。
大多数网络勒索攻击的目标是大型企业(40%),而员工超过10,000人的组织则稳步上升。值得注意的是,该报告指出威胁行为者“Cl0p”是一个重要贡献者,利用了2023年的两个主要漏洞。小型企业占受害者的25%,中型企业占23%。
从地理上看,以美国(53%)、英国(6%)和加拿大(5%)为首的大型英语经济体报告的受害者人数仍然最多。然而,分布情况发生了显著变化,印度(+ 97%)、大洋洲(+ 73%)和非洲(+ 70%)的年增长率显著上升。
报告强调了实体战场和网络战场的融合,尤其是在黑客行动主义方面。受政治动机驱动的黑客主义攻击激增,尤其是支持或反对乌克兰战争的攻击。欧洲是黑客攻击的主要地区(85%),其次是北美(7%)和中东(3%)。
随着黑客行动主义向“认知”攻击发展,通过技术活动影响社会认知,报告强调了黑客行动主义团体中分布式拒绝服务(DDoS)攻击的流行。
在网络安全事件方面,“黑客”仍然占据榜首,几乎占检测到的事件的三分之一(30.32%),其次是“滥用”(16.61%)和“恶意软件”(12.98%)。数据显示,37.45%的事件源自内部行为者,最终用户设备(27.7%)和服务器(27.34%)受到的影响最大。
报告最后对成熟客户的效率进行了深入分析,强调与新客户相比,成熟客户的检测效率提高了四倍。Orange Cyberdefense首席执行官Hugues Foulon强调了这一充满挑战的环境,团队正在不知疲倦地应对不断上升的事件。富伦强调,面对一个相互联系的世界,要致力于提高认识和支持,适应新技术,并对新出现的威胁保持警惕。