2022年,恶意软件感染导致的凭据暴露显著增加,近一半泄露数据来自僵尸网络部署的信息窃取型恶意软件。这一趋势使网络犯罪分子能更有效地利用被盗数据,实施账户接管、勒索软件攻击和在线欺诈。
核心趋势与数据:
- 凭据暴露来源变化:48.5%的泄露凭证来自恶意软件,而非传统数据泄露。僵尸网络被广泛用于部署信息窃取工具,窃取凭证、会话cookie等数据。
- 勒索软件攻击加剧:勒索软件成为首要网络威胁,50%的组织遭受2-5次攻击。恶意软件日志因其数据准确性被用于出售初始访问权限。
- 政府部门高风险:政府机构遭受数据泄露事件增加14%,74%的政府凭证泄露源于恶意软件。国防承包商也面临类似风险。
- PII泄露推动合成身份欺诈:2022年重新获取86亿PII数据,推动合成身份欺诈,如骗取政府补助、金融诈骗等。
恶意软件攻击分析:
- 信息窃取工具:Raccoon Stealer和RedLine Stealer等工具被广泛使用,其日志在暗网高价出售。这些工具能窃取浏览器数据、会话cookie、设备指纹等。
- 会话cookie风险:近220亿条会话cookie被窃,可绕过多因素认证,劫持用户会话。密码管理器主密码泄露也加剧风险。
- 恶意软件即服务:恶意软件即服务模式降低部署门槛,推动数据窃取规模扩大。
研究结论与建议:
- 传统安全响应措施(如设备隔离)无法解决已泄露数据的风险。
- 需采取主动措施降低身份信息暴露,如员工安全意识培训、处理已泄露数据。
- 建议采用Cybercrime Analytics(C2A)技术,利用暗网数据识别和修复安全漏洞,预防账户接管、勒索软件和在线欺诈。
- 全面了解组织风险范围,采取针对性补救措施,保护员工、客户和业务安全。