2024 年,勒索软件格局发生了重大变化,加密货币继续在勒索中发挥核心作用。然而,由于执法行动增加、国际合作改善以及越来越多的受害者拒绝支付,赎金总额同比下降了约 35%。
作为回应,许多攻击者改变了策略,新的勒索软件毒株从重新命名、泄露或购买的代码中出现,反映出更具适应性和敏捷性的威胁环境。勒索软件操作也变得更快,谈判通常在数据泄露后数小时内开始。攻击者包括民族国家行为者、勒索软件即服务 (RaaS) 操作、单独操作员和数据盗窃勒索团体,例如那些从云服务提供商 Snowflake 勒索和窃取数据的人。
