您现在的位置是:测试开发营 > 网络安全
利用MOVEit 漏洞,Clop 勒索软件赎金收入将达上亿美元
测试开发营2025-11-26 18:36:35【网络安全】1人已围观
简介据BleepingComputer 7月21日消息,随着近期Clop 勒索软件组织利用 MOVEit Transfer 文件传输工具漏洞进行大规模攻击,Coveware发布报告称,Clop将从中获得7
据BleepingComputer 7月21日消息,利用漏洞勒索随着近期Clop 勒索软件组织利用 MOVEit Transfer 文件传输工具漏洞进行大规模攻击 ,软件Coveware发布报告称,赎金收入上亿Clop将从中获得7500万美元至1亿美元的将达赎金收入 。
报告解释称 ,美元虽然支付赎金的利用漏洞勒索受害者比例已降至 34% 的历史新低,但也促使勒索软件团伙改变策略,软件使他们的赎金收入上亿攻击更有利可图 。下图反映了攻击对受害者的将达影响大小与攻击者的源码下载攻击成本之间的关系图。

该图表显示 ,美元复杂性和自动化程度最低的利用漏洞勒索勒索攻击成本最低 ,但对受害者造成的软件影响也最小 ,平均单次攻击的赎金收入上亿赎金要求通常在几百美元到数千美元之间,攻击者通常希望以”走量“的将达方式获得不俗的赎金收入;而更复杂 、更耗时、源码库美元影响更大的攻击单次会产生更高的赎金要求,通常为数百万美元 。
赎金下降迫使Clop改变策略5 月 27 日,Clop 勒索软件开始利用 MOVEit漏洞进行大范围的数据窃取攻击,这些攻击预计将影响全球数百家公司 ,其中许多公司已经在过去两个月内通知了受影响的客户。
Coveware 表示,随着时间的推移 ,服务器租用赎金额度开始走低 ,受害者宁愿被攻击并泄露数据,也不愿向攻击者支付费赎金。究其原因 ,Coveware的报告解释称,DXF 攻击不会像加密影响那样造成实质性业务中断,但会造成品牌损害并产生通知义务。
Coveware 认为Clop 已经改变了勒索策略 ,提高了在攻击中的赎金要求 ,希望通过几笔大额付款来克服赎金整体下降的情况。亿华云虽然Coveware预测Clop 能从这一系列攻击活动中获得7500万至1亿美元赎金,但主要依靠的还是少数支付高额款项的受害者。
Coveware首席执行官 Bill Siegel向BleepingComputer 透露 ,Clop之所以能在2021年利用Accellion FTA勒索100多家企业的攻击中大获成功 ,是因为当时的受害者普遍还不清楚支付赎金所带来的弊端,而在两年后,高防服务器受害者对此普遍有了更深刻的认识,普遍不再支付赎金 ,从而造成今年年初Clop利用GoAnywhere攻击130家企业后仅获得了少量赎金。在此次Clop利用 MOVEit的攻击中 ,受害者规模将超上述两次攻击至少10倍,Clop将专注于那些最有可能支付高额赎金的受害者,因为超过 90% 的受害者甚至都懒得参与赎金谈判,更不用说付款了。
模板下载很赞哦!(713)
上一篇: 防范企业内部安全威胁的七种“武器”
下一篇: 见证历史?据传国内45亿条快递数据泄露
相关文章
- Gartner总结三大云安全实施建议 附重要安全工具及风险评估方法
- 雷神dinox7a
- CISO如何用财务语言论证安全投资价值
- 英伟达GTX7502G(探究英伟达GTX7502G显卡的性能、功能和优势)
- 再度思考CSMA(Cyber Security Mesh Architecture)
- IP5S升级iOS10.3的优缺点分析(了解如何升级iOS10.3,解读升级带来的利弊)
- 向400G迁移可能比你想象的来得更快
- Realtek 蓝牙安全连接配对漏洞可导致攻击者发起拒绝服务攻击
- 微软更新警告——70%的Windows用户现在面临风险
- CVE-2025-57052:cJSON库存在CVSS 9.8高危JSON解析漏洞(含PoC)







