洞察眼 公告 洞察眼MIT系统 2025 年五一优惠及假期服务公告 查看详情
首页 > 动态中心 > 技术文章  >  正文

FireEye:勒索软件攻击多发生在夜间或周末

2023-06-15 00:00:00

文章摘要:FireEye最新研究统计:27%的勒索软件攻击发生在周末,而49%的工作时间是在工作日之后进行的。针对企业部门的绝大多数勒索软件攻击是在正常工作时间之外,晚上或周末进行的。根据美国网络安全公司FireEye今天发布的报告,企业部门所有勒索软件感染中的76%发生在工作时间以外,其中49%发生在工作日的夜间,而27%发生在周末。FireEye表示,这些数字是根据2017年至2019年数十次勒索软件事

FireEye最新研究统计:27%的勒索软件攻击发生在周末,而49%的工作时间是在工作日之后进行的。针对企业部门的绝大多数勒索软件攻击是在正常工作时间之外,晚上或周末进行的。

根据美国网络安全公司FireEye今天发布的报告,企业部门所有勒索软件感染中的76%发生在工作时间以外,其中49%发生在工作日的夜间,而27%发生在周末。

FireEye表示,这些数字是根据2017年至2019年数十次勒索软件事件响应调查得出的。

攻击者之所以选择在夜间或周末触发勒索软件加密过程,是因为大多数公司没有让这些变更工作的IT人员进行,如果这样做,他们很可能是人手不足的人。

如果勒索软件攻击确实触发了公司内部的安全警报,那么将没有人立即做出反应并关闭网络,或者人手不足的员工很难确定勒索软件加密过程结束之前的实际情况,并且公司的网络瘫痪了。

FireEye表示,大多数这类偷偷摸摸的夜间/周末勒索软件攻击通常是长时间的网络入侵和入侵造成的。

这家网络安全公司表示,勒索软件帮派破坏了公司的网络,花时间将它们横向转移到尽可能多的工作站,然后在所有系统上手动安装勒索软件并触发感染。

据FireEye称,从最初的威胁到实际的勒索软件攻击的时间(称为“驻留时间”)平均为三天。

人工勒索软件攻击的兴起

在所有这些情况下,勒索软件都是在攻击者的要求下触发的,一旦网络被感染,它就不会自动触发-对于大多数勒索软件来说,这是旧的操作模式。

如今,大多数勒索软件帮派可以完全控制勒索软件的种类,他们非常谨慎地决定何时才是最合适的时间来锁定网络。

微软称这类事件为“ 人为勒索软件攻击”。在上周发布的一份报告中,这家操作系统制造商提供了有关保护网络安全以及建立检测规则的技巧,以在“驻留时间”内以及在触发最终有效载荷并锁定公司之前发现勒索软件帮派。

FireEye表示,自2017年以来,人为操作的勒索软件攻击上升了860%,事件现在不仅影响北美公司,而且影响所有部门和所有地理位置。

在FireEye调查的案例中,最常见的感染媒介是:

Internet上针对具有RDP(远程桌面协议)端口的工作站的暴力攻击针对公司员工的鱼叉式钓鱼,并使用一个受感染的主机传播给其他人隐蔽式下载(员工访问受感染网站并下载受恶意软件感染的文件) )。

就像微软上周在其报告中一样,FireEye现在敦促公司投资部署检测规则,以便在感染前的“驻留时间”内发现攻击者。

FireEye说:“如果网络防御者能够迅速发现并补救最初的威胁,则有可能避免重大损失和勒索软件感染的成本。” 【转载需注明出处:https://www.ekongsoft.com/news/2020/561.htm】

上一篇 : 金融公司通过开放数据库 造成425GB客户数据泄漏
  • 相关推荐
  • 软件管理 功能讲解及演示

    软件管理功能,是企业对终端软件进行高效管理、维护信息安全与合规运营的得力助手。它从多个维度对企业内部软件资产进行管控,确保软件使用的安全性、合规性和高效性。软件资产统计与变更监测:软件资产统计功能会详细收集终端软件资产信息,涵盖已安装软件的名称、版本、开发商等关键数据,并对全网终端软件信息进行汇总分析,让企业清晰掌握软...

    2025-04-30 11:35:11
  • 数据防泄密软件用什么好?六款精品都在这里,选择权交给你!

    在当今数字化时代,数据已成为企业的核心资产,数据泄露事件频发,给企业带来了巨大的损失。为了保障数据安全,防止敏感信息泄露,数据防泄密软件应运而生。市面上的数据防泄密软件琳琅满目,让人眼花缭乱。不过有这六款软件,用过的企业都赞不绝口,直呼性价比太高,一旦使用就不想再换。下面就为大家详细介绍这些优秀的数据防泄密软件。一、洞...

  • 如何禁止安装新软件(怎么禁止安装软件)这4种方法让人惊讶!

    在当今数字化时代,无论是企业为了保障信息安全、维护系统稳定,还是个人为了防止电脑受到恶意软件侵害,禁止安装不必要的软件都具有重要意义。通过有效的方法限制软件安装,能够减少潜在风险,提高设备的安全性和性能。本文将为你详细介绍 4 种禁止安装软件的教程攻略,帮助你轻松实现对软件安装的控制,让你的设备更加安全可靠。方法一、使...

  • 精选七款顶级局域网监控软件,避免老板踩雷的监控神器来啦!

    在当今数字化办公的时代,企业的运营高度依赖于信息技术和网络环境。为了确保企业数据安全、提升员工工作效率以及优化网络资源管理,局域网监控软件成为了企业不可或缺的工具。2025年市场上涌现出了许多功能强大的局域网监控软件,它们犹如企业的得力助手,能够助力企业在激烈的市场竞争中实现腾飞。本文将为您详细介绍七款优秀的局域网监控...

  • 透明加密软件有哪些|7款好用的透明加密软件(2025最新排行榜)

    在当今数字化时代,数据已成为企业和个人最宝贵的资产之一。然而随着网络安全威胁的日益增多,数据泄露事件屡见不鲜,保护数据安全变得至关重要。透明加密软件作为一种有效的数据保护工具,能够在不影响用户正常使用文件的前提下,自动对数据进行加密和解密,为数据安全提供了可靠的保障。本文将为您推荐 2025 年好用不踩雷的 7 款透明...

  • 怎么给我的图纸加密?七款图纸加密软件分享,设计公司都爱用!

    在当今数字化时代,图纸作为企业和个人的重要资产,其安全性至关重要。无论是工程设计图纸、建筑规划图还是产品设计图,一旦泄露,可能会给企业带来巨大的经济损失和声誉损害。因此选择一款优越的图纸加密软件成为了保护图纸安全的关键。本文将为您介绍七款值得收藏的图纸加密软件,帮助您找到最适合自己的加密解决方案。一、洞察眼 MIT 系...

  • 源代码防泄密用什么软件?2025年主流八款源代码防泄密软件分享

    在当今数字化时代,源代码作为企业的核心资产,承载着创新的成果和竞争的关键优势。一旦源代码泄露,可能会给企业带来巨大的经济损失、声誉损害以及竞争劣势。因此选择一款强大的源代码防泄密软件至关重要。本文将为您介绍八款安全稳定的源代码防泄密软件,帮助您守护企业的源代码安全,让您不再为代码泄露风险而担忧。一、洞察眼 MIT 系统...

  • 七款实用电脑监控软件推荐 | 2025年必备清单

    在当今数字化办公的时代,公司对员工电脑使用情况的监控变得愈发重要。一方面,这有助于提高员工的工作效率,确保他们专注于工作任务;另一方面,能够有效保护公司的敏感信息和数据安全,防止泄露和滥用。选择一款合适的电脑监控软件,就像是为公司的信息资产和运营管理筑起一道坚实的防线。接下来让我们一起看看 2025 年备受推崇的七款经...

  • 2025常用的8款文件加密软件,办公文件怎么加密,最新推荐!

    在数字化时代,数据安全至关重要。无论是个人的隐私文件,还是企业的机密数据,都面临着各种潜在的安全威胁。文件加密软件作为保护数据安全的重要工具,能够将敏感信息转化为密文形式,只有通过特定的密钥才能解密访问,从而有效防止数据被窃取或篡改。以下为你介绍 2025 年值得关注的 8 款好用的文件加密软件。一、洞察眼 MIT 系...

  • 监控电脑屏幕的软件有哪些?十款电脑屏幕监控软件及功能介绍

    您知道吗?据权威调查显示,超过七成的企业都曾遭遇过因员工不当电脑使用行为而引发的数据泄露事件,还有近六成企业表示员工工作效率低下与缺乏有效监管密切相关。这些数据无疑给企业的发展敲响了警钟,而解决这些问题的关键,或许就藏在合适的电脑监控软件之中。在这里我们精心挑选了十款高效且安全性十足的电脑监控软件推荐给您,它们都是企业...

大家都在搜的词:

微信扫一扫联系售前工程师