2026-02-20 13:07:32勒索软件保护101:你需要知道的一切
重大勒索软件攻击
勒索软件已经在不同国家的许多组织中造成了影响。根据网络安全统计数据,到2021年,攻击的成本估计每年将达到6万亿美元。
让我们来讨论到目前为止最著名和影响最大的勒索软件攻击,以及它们如何对组织造成经济影响。
查看我们的2021年最大的勒索软件攻击主列表。
WannaCry勒索软件爆发
这被认为是历史上最具破坏性的勒索软件攻击。它于2017年发起,针对全球的Microsoft Windows电脑,特别是那些在2017年4月之后没有安装Microsoft安全更新的Windows系统。
根据发布的报告,它攻击了150个国家的超过200,000台计算机,导致损失数十亿美元。
受影响最严重的国家包括俄罗斯、乌克兰和印度。受影响的组织包括英国的国家卫生服务(NHS)、本田、日立、中国的大学和印度的州政府。
美国和英国怀疑朝鲜是这次攻击的幕后黑手。研究员Marcus Hutchins开发的Wannacry开关停止了传播,微软发布了紧急软件补丁。
加利福尼亚大学勒索软件攻击
Netwalker是一个勒索软件团伙,2020年6月攻击了在covid-19大流行研究方面处于领先地位的加利福尼亚大学旧金山分校。
报告揭露,该大学不得不支付114万美元的比特币给攻击者以恢复数据,这是与原始勒索金300万美元相比的协商金额。
这次勒索软件加密了医学院IT环境中多个服务器上的文件。可以说这是一次机会主义攻击,因为加密的数据与当时至关重要的covid-19疫苗研究有关。
大学报告说,他们同意支付赎金,因为这些数据对于他们继续追求的学术工作很重要。
Ryuk勒索软件攻击
Ryuk成功攻击了像洛杉矶时报和论坛报纸、环球卫生服务(UHS)医院和巴黎的一家IT咨询公司等高知名度的组织。
一旦发射,它会禁用Windows还原功能,并关闭服务和进程。它背后的一些最高赎金要求,如500万到1250万美元。
它出现在2018年;最初人们认为俄罗斯网络攻击者,即所谓的Wizard Spider,是Ryuk勒索软件的幕后黑手。但最新的调查已经确定了两名俄罗斯犯罪分子是这次攻击的背后人。
Petya和NotPetya攻击
Petya和Not Petya勒索软件变种于2016年和2017年开始传播,主要通过带有恶意附件的钓鱼邮件。
报告估计,自从Petya出现以来,其不同变种已经造成了大约100亿美元的损失。Petya特别针对装有Windows操作系统的系统,感染MBR。这意味着它完全阻塞了操作系统。
而NotPetya针对的是乌克兰的公司,如切尔诺贝利核电站,Petya则影响了全球的不同组织。
例如,美国的Heritage Valley Health System、俄罗斯的石油公司Rosneft、以及霍巴特的Cadbury巧克力工厂等。
除了这些最著名的勒索软件攻击外,Conti、Maze、DopplePaymer和Revil是2021年值得警惕的顶级勒索软件,它们可能会成为爆发性流行。