目次
ランサムウェアグループは、精密攻撃に移行します
インサイダーの脅威が増加しています
ホームページ テクノロジー周辺機器 IT業界 平均身代金の支払いは、1四半期で2倍になります

平均身代金の支払いは、1四半期で2倍になります

Aug 22, 2025 am 12:12 AM

平均身代金の支払いは、1四半期で2倍になります

洗練されたソーシャルエンジニアリングキャンペーンの急激な増加により、身代金の支払いは今年の四半期に前例のない高値に急上昇しました。

VeeamによるCovewareの新しいデータは、平均的な身代金需要が113万ドルに上昇したことを明らかにしています。これは、第1四半期と比較して104%の増加です。支払いの中央値もほぼ2倍になり、40万ドルに達しました。

このスパイクは、主に、ファイル暗号化ではなく、データの剥離のみに焦点を当てた攻撃の攻撃の犠牲者が犠牲になっている大企業によって促進されました。

このレポートは、データを盗むことにより、暗号化の主な戦術として暗号化を上回っており、すべてのランサムウェアインシデントの74%にデータの盗難が関与していることを強調しています。さらに、多面的な恐tor戦略と遅延脅威の活性化がより一般的になっています。

「2025年の第2四半期は、ランサムウェアの戦術の極めて変化を表しており、ターゲットを絞ったソーシャルエンジニアリングとデータ除去が中心的な舞台に登場します」
「サイバー犯罪者は、もはやあなたのバックアップを目指しているだけではありません。彼らはあなたの従業員、あなたのワークフロー、そしてあなたのデータの非常に完全性をターゲットにしています。」

この四半期の最も一般的なランサムウェア株は、アキラ(19%)、Qilin(13%)、およびLone Wolf(9%)でした。特に、サイレントランサムと光沢のあるハンターがトップ5でデビューしました。

ランサムウェアグループは、精密攻撃に移行します

最も危険な脅威は、3つの重要なランサムウェア集団が率いるソーシャルエンジニアリング業務から明らかになりました。散在するクモ、サイレントランサム、光沢のあるハンターです。

これらのグループは、高度に標的を絞った侵入を支持して、幅広い日和見主義の攻撃から遠ざかり、高度ななりすましのテクニックを活用して、机、スタッフ、サードパーティのベンダーを欺くために欺きました。

彼らは、Ivanti、Fortinet、VMware、Windowsなどの広く展開されているシステムで、多くの場合、脆弱性が公開された直後に攻撃を開始することが多い。

同時に、既製の非ブランドのランサムウェアツールキットを使用した「孤独なオオカミ」の攻撃者の数が増えているため、スキルの低い脅威アクターが企業ネットワークに潜入することができます。

インサイダーの脅威が増加しています

インサイダーとサードパーティのアクセスがもたらすリスクは、特にビジネスプロセスアウトソーシング(BPO)パートナー、請負業者、およびITサポートプロバイダーに関して、四半期中に増加しました。

「これらの外部エンティティは多くの場合、アクセス権の上昇を持っていますが、主要なセキュリティ監視の範囲外であり、資格の虐待またはソーシャルエンジニアリングの主要な目標を達成しています」と報告書は警告しています。

プロフェッショナルサービス部門は最も激しく打撃を受け、攻撃の20%を占め、それぞれ14%のヘルスケアと消費者サービスがそれに続きました。

11〜1,000人の従業員を抱える組織は、すべての被害者の64%を代表していました。これは、研究者がペイアウトの可能性と弱いセキュリティ防衛の理想的なバランスと表現しています。

データを除去または暗号化する前に、攻撃者は偵察に時間を投資しています:内部ネットワークのマッピング、資産のスキャン、高価値システムまたはデータセットの特定。このフェーズは、多くの場合、正当な管理ツールまたはネイティブオペレーティングシステムコマンドを使用しており、深いコンテキスト分析なしでは検出が困難になります。

ただし、異常な列挙動作の監視や、偽の資格情報、ハニーファイル、デコイインフラストラクチャなどの欺ceptionテクニックの展開を早期に監視すると、この段階は重要な早期警告として機能します。

「企業は、アイデンティティの保護を強化し、従業員のトレーニングを後押しし、データの除去を一流の脅威として扱う必要があります。

Google NewsでPHP.CNをフォローして、最新のTech News、詳細な分析、専門家のレビューを継続的に報道してください

以上が平均身代金の支払いは、1四半期で2倍になりますの詳細内容です。詳細については、PHP 中国語 Web サイトの他の関連記事を参照してください。

このウェブサイトの声明
この記事の内容はネチズンが自主的に寄稿したものであり、著作権は原著者に帰属します。このサイトは、それに相当する法的責任を負いません。盗作または侵害の疑いのあるコンテンツを見つけた場合は、admin@php.cn までご連絡ください。

ホットAIツール

Undress AI Tool

Undress AI Tool

脱衣画像を無料で

Undresser.AI Undress

Undresser.AI Undress

リアルなヌード写真を作成する AI 搭載アプリ

AI Clothes Remover

AI Clothes Remover

写真から衣服を削除するオンライン AI ツール。

Stock Market GPT

Stock Market GPT

AIを活用した投資調査により賢明な意思決定を実現

ホットツール

メモ帳++7.3.1

メモ帳++7.3.1

使いやすく無料のコードエディター

SublimeText3 中国語版

SublimeText3 中国語版

中国語版、とても使いやすい

ゼンドスタジオ 13.0.1

ゼンドスタジオ 13.0.1

強力な PHP 統合開発環境

ドリームウィーバー CS6

ドリームウィーバー CS6

ビジュアル Web 開発ツール

SublimeText3 Mac版

SublimeText3 Mac版

神レベルのコード編集ソフト(SublimeText3)

日常の効率のロックを解除する:公共部門におけるエージェントAIの役割 日常の効率のロックを解除する:公共部門におけるエージェントAIの役割 Aug 13, 2025 am 04:18 AM

英国の公共部門全体で、デジタル変革は長期的な願望から日常の命令に移行しました。病院から市庁舎まで、チームは限られたリソースでより多くを達成するために圧力をかけています。今労働党と

米国企業が欧州クラウド市場を支配しています–地域のプレーヤーはスクラップのために戦っています 米国企業が欧州クラウド市場を支配しています–地域のプレーヤーはスクラップのために戦っています Aug 14, 2025 pm 12:54 PM

欧州連合に拠点を置くクラウドプロバイダーは、新しい調査結果によると、近年、地元の収益が3倍の増加を経験していますが、米国の大手技術企業の拠点に挑戦する際の困難な戦いに直面しています。

Red Hatは、最新のチャネルアップデートを使用したより大きなパートナーの自律性をターゲットにしています Red Hatは、最新のチャネルアップデートを使用したより大きなパートナーの自律性をターゲットにしています Aug 21, 2025 am 06:09 AM

Red Hatは、オープンソースのエコシステム内でのエンゲージメントを強化し、合理化することを目指して、グローバルパートナーイニシアチブに主要なアップグレードを導入しました。機能強化は、Red Hat Specialized Partner Proの公式展開を特徴としています。

平均身代金の支払いは、1四半期で2倍になります 平均身代金の支払いは、1四半期で2倍になります Aug 22, 2025 am 12:12 AM

洗練されたソーシャルエンジニアリングキャンペーンの急激な増加により、洗練されたソーシャルエンジニアリングキャンペーンの急激な増加により、身代金の支払いは今年度前例のない最高値に急上昇しました。Veeamによるコーブウェアからのデータは、平均的な身代金需要が113万ドルに上昇したことを明らかにしています。

創設者のエドワード・ティアンとのGptzeroの営業時間内 創設者のエドワード・ティアンとのGptzeroの営業時間内 Aug 12, 2025 am 01:42 AM

AI認定シリーズでの責任を持ってGptzeroの指導の頂点に達したセッションでは、同社の創設者であるEdward Tianが率いる特別な営業時間を特徴としていました。議論では、Gptzeroの起源、メディアリテラシーの交差点、および

Lenovo’のLecooブランドからのこの強力な新しいミニPCは、リモートワーカーとSMBSの予算内で素晴らしいオプションです Lenovo’のLecooブランドからのこの強力な新しいミニPCは、リモートワーカーとSMBSの予算内で素晴らしいオプションです Aug 21, 2025 am 05:21 AM

ミニPCは個々のユーザーと企業の両方で人気を博しています。LenovoのLeCooサブブランドは、予算重視のプロフェッショナル環境に合わせて調整された新しい高性能モデルを導入しました。

LLMの未来:次世代AIモデルを形成する3つの発明 LLMの未来:次世代AIモデルを形成する3つの発明 Sep 02, 2025 am 03:36 AM

注意メカニズムは、自然言語処理の分野(NLP)に変圧器アーキテクチャの基礎を築きました。導入以来、NLPの急速な進化を目撃してきました。実際、このブレークスルーはthをマークしました

Telefó Nica Tech uk&Iには、Martyn Bullerwellを新しいCEOに指名しています Telefó Nica Tech uk&Iには、Martyn Bullerwellを新しいCEOに指名しています Aug 22, 2025 am 12:18 AM

TelefónicaTech UK&私はMartyn Bullerwellを新しいCEOに指名し、リーダーのMark Gortonが残した役割に踏み込んでいます。ハイテク部門の経験豊富なリーダーであるBullerwellは、Adatisの買収を通じて組織に参加しました。

See all articles