隨著勒索軟體「大獵殺」的出現,犯罪分子在選擇受害者、最大限度地破壞和鼓勵支付贖金方面變得越來越有創意。這種策略涉及尋找高價值、引人注目的目標和定時攻擊以造成廣泛的破壞。
受害者往往是受到停機時間影響最大的組織,例如教育、醫療保健和政府領域的組織。
自 2019 年以來,勒索軟體罪犯勒索組織的方式發生了翻天覆地的變化。除了不斷增加的贖金要求外,犯罪分子施加壓力的方法也變得更加激烈、更具創造性和公開化。應對這些新挑戰需要一種全面的 Zero Trust 方法,以阻止攻擊者利用攻擊媒介和橫向移動的能力。
儘管勒索軟體策略不斷變化,但過去兩年犯罪分子的攻擊有一個共同的主題——他們的勒索策略更加令人痛苦和明顯,風險也更高。目標不再只是加密檔案,而是要給受害者帶來巨大的潛在影響,以至於支付贖金似乎是唯一的選擇,從而提高他們的成功率。以下是攻擊者最近使用的七種策略:
在 2019 年之前,犯罪分子很少會以洩露資料為目的而竊取資料。然而,根據一項分析,就在 2021 年第三季,83.3% 的攻擊涉及資料外流威脅。不同的勒索軟體聯合起來,對他們進行交涉和鼓勵付款的方式進行了調整。部分攻擊者(如 Clop 勒索軟體團夥)要求兩次單獨的贖金——一次是為了獲得加密金鑰,一次是為了避免檔案洩露。這意味著即使一個組織有備份可以恢復,他們也可能會付費以避免聲譽受損或與資料隱私權相關的罰款。 攻擊者還可能返回對某些初始檔案的存取權限,以衡量其誠意——相當於免費試用的勒索軟體。或者他們可能會立即洩漏一些材料,並按時間增量發佈其餘材料。
採用三重勒索方式,攻擊者會聯絡與受害組織相關的客戶、業務合作夥伴和其他第三方。在某些情況下,這是要求第三方付款,例如對心理治療診所的攻擊。患者被告知,如果他們不希望自己的診療記錄被發佈在網上,就需要付費。在其他情況下,犯罪分子告訴收件者聯絡受害組織並催促其支付贖金,從而把一些脅迫工作轉移給他人。
根據 FBI 的說法,一些組織是基於即將發生的事件(如合併、收購和產品發布)而成為目標的。聲譽受損和股票價值暴跌的風險使贖金要求更無法抗拒。FBI 報告稱,私人交涉進行的合併也會出現這種情況。在滲透網路時,犯罪分子試圖挖掘非公開資料以識別目標並促成付款。如果洩漏涉及產品藍圖或路線圖的發布,那麼它對組織的破壞性尤其大,因為它會削弱競爭優勢。FBI 發現,攻擊者經常在