2023年第二季度,网络安全威胁环境呈现复杂化趋势,供应链渗透风险显著增加。CLOP勒索软件活动成为主导新闻事件,其活动量环比增长33%,并与重大利用事件相关,导致CVE/漏洞数量上升。Kroll观察到其他担忧变化,包括电子邮件欺骗事件增加8%,钓鱼攻击仍占初始访问的主导地位。行业方面,金融服务业和医疗保健行业的攻击分别增长2%,医疗保健行业首次进入季度前五大受攻击行业。
关键数据和研究结论:
- CLOP勒索软件利用MOVEit传输漏洞,以及电子邮件欺诈攻击频发,加剧供应链风险。
- 新型勒索软件变种利用VPN应用程序漏洞,需密钥解密二进制文件以逃避检测。
- AI包幻觉创建恶意代码包,通过聊天机器人嵌入软件供应链,带来巨大风险。
- 勒索软件源代码泄漏导致至少10个模仿者,如BABUK勒索软件。
- 朝鲜黑客组织UNC4736攻击3CX公司,联邦调查局打击被盗凭证市场。
- Microsoft将攻击归因于PaperCut服务器,CLOP和LockBit勒索软件团伙利用漏洞窃取数据。
行业分析显示,金融服务、医疗保健和技术及电信行业成为攻击重点。电子邮件篡改事件增加8%,攻击者通过钓鱼邮件获取有效凭证,并绕过多因素身份验证方法,如MFA疲劳导致欺诈未遂案例。
恶意软件趋势显示,QAKBOT活动显著增加,AMADEY和AGENTTESLA活动上升,REDLINESTEALER继续保持活跃。威胁行为者持续转型和适应,如利用打开重定向漏洞进行钓鱼攻击。
研究结论强调,供应链风险成为关键关注领域,所有行业需应对根深蒂固和新兴的安全威胁。组织应确认商业伙伴和供应商关系的稳固性,并确保从可信赖的安全合作伙伴处获得支持,以应对不断变化的威胁和经济环境。