埃森哲最新版《網絡調查、取證和響應(CIFR)報告》數據顯示,與去年同期相比,2021年上半年全球網絡入侵活動量增長了125%。
利用web shell的網絡入侵活動量增加
報告指出,網絡入侵活動呈現125%的三位數增長主要是由web shell活動造成的,即攻擊者通過有針對性的勒索軟件和勒索操作,使用小段惡意代碼獲得遠程訪問和控制。
美國、英國和澳大利亞是CIFR團隊調查中,上述事件發生最多的三個國家,分別占事件總量的36%、24%和11%。
從行業角度來看,消費和服務行業是最常被攻擊的目標,占調查中網絡攻擊總量的21%,其次是工業/制造業、銀行、旅游業,分別占16%、10%和9%。
勒索軟件安全威脅嚴峻
報告指出,勒索軟件依然是“惡意軟件之王”,并針對2021年上半年勒索軟件數量和類型的調查結果進行了詳細說明:
來源:安全牛