勒索病毒作為目前最具破壞力的惡意軟件之一,在2021年達到爆發(fā)高峰。根據(jù)深信服發(fā)布的《2021年度勒索病毒態(tài)勢報告》(以下簡稱《報告》),2021年,全網(wǎng)勒索攻擊總次數(shù)超過2234萬次,影響面從企業(yè)業(yè)務到關鍵基礎設施,從業(yè)務數(shù)據(jù)安全到國家安全與社會穩(wěn)定。
從受感染的行業(yè)看,除醫(yī)療、科技、教育、金融等行業(yè)仍然是主要“受害者”外,制造業(yè)、能源、地產(chǎn)、餐飲也逐漸成為勒索病毒攻擊目標。《報告》認為,隨著后疫情時代的發(fā)展,各行各業(yè)都會順應數(shù)字化轉型趨勢,通過自動化和智能化提升業(yè)務和服務,為公眾帶來便利,但與此同時,數(shù)據(jù)和系統(tǒng)所面臨的安全問題也逐漸暴露出來。勒索病毒攻擊僅僅是數(shù)字化轉型安全挑戰(zhàn)的一個開始。
從感染地域分布來看,廣東、浙江、江蘇等沿海和貿(mào)易較為發(fā)達的地區(qū)受勒索攻擊最為嚴重。值得關注的是,山西、安徽等中部地區(qū)的勒索病毒感染量也呈現(xiàn)增長趨勢,可見勒索攻擊的目標地區(qū)正逐漸發(fā)生轉移。
從感染病毒的類型來看,WannaCry仍然依靠“永恒之藍”漏洞(MS17-010)占據(jù)勒索病毒感染量榜首。2021年全年勒索病毒活動數(shù)量仍然持續(xù)高走,在勒索攻擊咨詢數(shù)據(jù)中,勒索病毒家族種類增加了約80%。 (人民郵電報 記者宗合)