25+ 次令人担忧的 COVID-19 网络攻击 [2021 年统计和事实]

已发表: 2020-06-03
目录
  • COVID-19 相关网络攻击统计

  • 主要 COVID-19 网络攻击列表

  • 您和您的企业如何免受 COVID-19 网络攻击?

  • 包起来

  • 全世界都感受到了 COVID-19 大流行的影响。 它对企业、组织和个人都造成了损失。 在我们等待疫苗或治愈方法时,一些黑客团体正在利用当前形势发动 COVID-19 网络攻击。

    过去几个月,来自私营和政府所有的在线安全组织的几份报​​告浮出水面,表明与 COVID-19 相关的网络攻击大幅增加。

    鉴于这些,我们的目标是让您及时了解此类 COVID-19 网络攻击。 此外,本文还将向您介绍可以帮助您或您的组织免受这些攻击的技巧。

    准备好?

    令人大开眼界的 COVID-19 网络攻击统计数据和事实

    以下统计数据揭示了近期冠状病毒网络攻击的严重程度。

    • 自 COVID-19 大流行以来,网络攻击已飙升至 400%
    • 自这场大流行开始以来,谷歌平均每天阻止1800 万封与COVID-19 相关的网络钓鱼电子邮件和恶意软件
    • 自大流行开始以来,与 COVID-19 相关的垃圾邮件增加了 6,000%
    • Gmail 每天总共拦截1 亿封网络钓鱼电子邮件
    • 截至 2020 年 3 月,与 COVID-19 相关的鱼叉式网络钓鱼攻击全年增加了 667%
    • 基于复杂的网络钓鱼攻击呈上升趋势。
    • COVID-19 相关的电话诈骗也呈上升趋势。

    让我们深入了解这些网络攻击的详细信息。

    COVID-19 相关网络攻击统计

    近年来,COVID-19 攻击变得持续存在,越来越多的黑客利用这种流行病来谋取利益。 以下COVID-19 网络攻击统计数据准确显示了他们所做的事情:

    1.自 COVID-19 大流行以来,网络攻击已飙升至 400%。

    (来源:MSSP 警报)

    据报道,自大流行开始以来,全球网络安全官员每天面临网络威胁增加了 4 倍 专家称当前网络攻击的增加是因为现在很多人不得不在家工作。 这种从办公室到家庭的转变带来了黑客正在利用的某些挑战和漏洞。 一个很好的例子是无法使用帮助扫描恶意软件的文件和链接的公司防病毒软件。

    2.自大流行开始以来,谷歌平均每天阻止 1800 万封与 COVID-19 相关的网络钓鱼和恶意软件电子邮件。

    (来源:安全大道)

    最初,一周内平均检测到 1800 万封网络钓鱼和恶意软件电子邮件。 持续的网络攻击表明,黑客正在利用冠状病毒爆发引起的广泛恐惧来诱使受害者下载感染了恶意软件的文件,这些文件传达了 COVID-19 消息。 大多数这些网络钓鱼电子邮件冒充了 CDC 和 WHO 等权威政府组织。

    3.自大流行开始以来,与 COVID-19 相关的垃圾邮件增加了 6,000%。

    (来源:安全情报)

    COVID-19 统计数据显示,许多企业已转向远程工作。 然而,切换到新的工作策略为黑客提供了新的利用机会。 据报道,恶意域名注册、垃圾邮件以及恶意软件和勒索软件攻击都在猛增。

    4.据报道,自大流行开始以来,Gmail 每天收到 2.4 亿封垃圾邮件。

    (来源:Web Arx 安全)

    这是除了相关COVID-19 1800万级钓鱼和恶意软件的电子邮件,前面提到的。

    5. Gmail 每天总共拦截 1 亿封网络钓鱼电子邮件。

    (来源:Web Arx 安全)

    事实证明,与 COVID-19 相关的网络钓鱼电子邮件并不是现在发生或在此期间被谷歌网络安全团队拦截的唯一网络攻击类型。 其他形式的网络钓鱼电子邮件比比皆是,1800 万封与 COVID-19 相关的网络钓鱼电子邮件和恶意软件使 Google 每天拦截的网络钓鱼电子邮件总数达到 1 亿。

    6.截至 2020 年 3 月,与 COVID-19 相关的鱼叉式网络钓鱼电子邮件攻击全年增长了 667%。

    (来源:安全杂志)

    2020 年 3 月,检测到 467,825 封鱼叉式网络钓鱼电子邮件,其中9,116 封与 COVID-19 相关。

    这种骗局肯定会增加。 只需比较最近的网络攻击数量与1 月 (137) 和 2 月 (1,188) 的数量即可。

    7.据报道,FBI 互联网犯罪投诉中心已收到 3,600 多起与 COVID-19 相关的诈骗投诉。

    (来源:韦什)

    截至 2020 年 3 月,这一数字仅为 1200。然而,在一个月内,它飙升至 3,000 以上。 这些投诉中的大多数都围绕恶意的 COVID-19网络攻击网站这些网站宣传为弱势公民提供虚假慈善捐款或虚假治疗/疫苗。 但是,最终目的是分发恶意软件或从受害者那里窃取敏感信息。

    8.基于复杂的网络钓鱼攻击呈上升趋势。

    (来源:安全大道)

    黑客创建这些复杂的网络攻击来绕过现有的防御。 这些攻击主要利用电子邮件、其中一些企业使用的可信 SaaS 服务以及 PDF 附件来分发其恶意软件。 他们已经给出了结果。

    9. 与COVID-19 相关的电话诈骗也呈上升趋势。

    (来源:福布斯)

    全世界的犯罪分子在给公民打电话时都冒充 CDC(疾病控制与预防中心)。 他们以向 CDC 捐款的名义向人们勒索钱财,或者为网络犯罪活动提取敏感信息。

    10.通过与 COVID-19 相关的 WordPress 插件和主题进行的网络攻击呈上升趋势。

    (来源:Web Arx 安全)

    WP-VCD恶意软件已存在多年,其源代码是为了目标的WordPress插件和主题。 最近网络攻击的统计数据显示,自这种流行病开始,WP-VCD恶意软件进行了重新设计,以majorly重点COVID-19相关的插件,帮助网站实时显示冠状病毒的统计数据 这随后允许黑客使用此类插件渗透任何网站。

    11.虚假注册的冠状病毒域名呈上升趋势。

    (来源:Web Arx 安全)

    最近的一些恶意软件攻击来自注册为医疗保健组织的恶意域,以引诱受害者披露敏感细节,例如工作电子邮件和密码。 那些成为受害者的人成为潜在欺诈攻击的目标。

    12.网络钓鱼攻击告诉受害者他们已暴露于冠状病毒中,这种攻击呈上升趋势。

    (来源:哔哔电脑)

    目的是让用户点击一个受保护的附件,据称该附件包含他们的信息,因为他们最近接触过冠状病毒病例。 这样,黑客就可以窃取重要信息。 这些信息包括但不限于网络浏览器 cookie、用户名和密码、加密货币钱包信息、银行信息等等。

    13.自这次大流行开始以来,仅网络钓鱼网站就增加了 350%。

    (来源:Atlas VPN)

    谷歌报告称,截至 2020 年 3 月,共有 522,495 个网络钓鱼网站。这比2020 年 1 月发现149,195 个活跃网络钓鱼网站增加了 350%

    14. 3 月 9 日至 23 日期间,创建了超过 300,000个与冠状病毒关键字相关的网站。

    (来源:风险智商)

    黑客们正在享受人们对 COVID-19 大流行信息的渴望。 最近的COVID-19 统计数据显示,在过去一个月中,创建了数千个与冠状病毒相关的网站,其唯一目的是窃取敏感信息。 如今,如果您在 Google 上查找有关 COVID-19 的信息,很可能会遇到恶意网站。

    15.自大流行开始以来,银行遭受的网络攻击增加了 238%。

    (来源:风险智商)

    全球各国政府正在花费数十亿美元试图缓解大流行对其公民的影响。 这些资金大部分通过银行转移给个人,使银行和公民的个人电子设备成为黑客的主要目标。

    16.在大流行期间开始远程工作的企业中,有 46% 至少经历过一种形式的网络安全攻击。

    (来源:风险智商)

    由于全球超过 41% 的企业正在削减网络安全预算,以应对 COVID-19 造成的财务压力,因此全球网络攻击有所增加 然而,这一举措的负面影响让黑客可以自由操作,不受阻碍。

    17.自大流行开始以来,勒索软件攻击的平均需求量增加了 33%。

    (来源:风险智商)

    对于大型组织,黑客在大流行期间作为任何成功攻击的赎金要求的金额平均为 111,605 美元 较小的组织支付高达 44,021 美元。

    18.据报道,大流行期间勒索软件攻击增加了 148%。

    (来源:CSO 在线)

    COVID-19 相关的网络攻击呈上升趋势,而卫生部门恰好是这些攻击者的最大目标。 冠状病毒大流行已对超速卫生部门。 研究数据和实验室报告是在各个健康和研究中心之间传输的一些关键文件。 任何成功的勒索软件攻击都可能通过停止受影响的治疗和研究中心的活动来破坏生命。

    主要COVID-19 网络攻击列表

    现在是时候向您介绍当前大流行期间全球发生的一些重大COVID-19 网络攻击

    19.黑客正在全球范围内以网络钓鱼电子邮件和恶意软件的形式将 COVID-19 武器化。

    (来源:LL Stager)

    这些恶意软件通常会以COVID-19 主题消息的形式出现,从而利用公众对 COVID-19 相关信息日益增长的渴望。 此举旨在让毫无戒心的受害者点击伪装成相关附件的恶意软件。 该恶意软件会窃取重要信息,例如银行详细信息、密码、系统或网络信息、加密货币钱包信息,甚至 WiFi 密码。 用于这些攻击的恶意软件范围从常见的攻击媒介到更复杂的攻击媒介。

    20.荷兰国家公共卫生与环境研究所 (RIVM) 在 COVID-19 相关骗局中被冒充。

    (来源:风险智商)

    据称,黑客使用[NL-Alert] 标签向人们发送恶意链接,荷兰政府使用该标签在危机期间分发信息或与公民沟通。 这样的消息同时造成恐慌和紧迫感,从而增加了高打开率的可能性

    21.黑客通过向医护人员发送网络钓鱼电子邮件来冒充世卫组织总干事。

    (来源:贝克斯医院评论)

    最近的 COVID-19 网络威胁表明,医院工作人员正在接收看似来自世界卫生组织 (WHO) 主任的欺骗性电子邮件。 这些黑客正在发送个性化信息,直接呼出这些卫生工作者的用户名,要求他们打开电子邮件中的附件,获取来自世卫组织主任的重要信息。

    受害者不知道,这些附件是信息窃取者,可以传播到计算机系统中以窃取重要的凭据和信息。 黑客针对医护人员的主要原因之一是从主要的 COVID-19 研究和测试中心访问计算机。 因此,他们可以阻止关键的正在进行的操作和之后的赎金需求。

    22.黑客冒充世界卫生组织,发送网络钓鱼电子邮件,据称其中包含一本包含有关冠状病毒重要信息的电子书

    (来源:恶意软件字节)

    此类垃圾邮件声称所附电子书包含有关冠状病毒深入研究的内容,这将有助于公众保持安全和健康,并保护他们的孩子和企业。 邮件正文甚至显示了一些据称包含在附件内容中的预告片。 这进一步激发了好奇心,并增加了受害者下载这本电子书的机会。

    鉴于公众越来越担心这些电子邮件在全球范围内的点击率很高。 下载附加扩展程序的受害者在不知不觉中授予对恶意软件的访问权限以渗透他们的计算机系统并可能窃取任何有价值的信息。

    世界卫生组织 (WHO) 已告诫公众对此类攻击保持警惕并注意危险信号,尽管安全组织每天都在尽最大努力阻止数百万次此类攻击。

    23.在 DDoS 网络攻击下的德国食品配送服务。

    (来源:哔哔电脑)

    自从这场大流行开始以来,越来越多的人发现自己在家。 生意不景气,行动受限,但人们仍然需要吃饭。 出于这个原因,送餐服务一直在增加。 黑客正在发起COVID-19 网络攻击,威胁着食品配送企业主和公众。

    最近,在德国,一家著名的送餐服务(lieferando.de)受到了分布式拒绝服务 (DDoS) 攻击,该服务从 15,000 多家德国餐馆提供送餐服务 它导致其网站关闭并停止接收订单。 这次攻击的肇事者索要两个比特币(当时价值超过 11,000 美元)作为赎金。

    24.由于黑客的网络攻击,捷克布尔诺医院的技术部门于 3 月 12 日至 13 日关闭。

    (来源:医疗保健 IT 新闻)

    黑客最近向捷克共和国最重要的 COVID-19 测试设施之一(布尔诺大学医院)发送了冠状病毒网络攻击。 这次袭击导致医院的运营停止,因为所有技术设备都无法正常运行,运营也无法继续进行。 新病人必须被转移到其他医疗中心接受适当治疗。

    这次袭击还影响了布尔诺大学医院的另外两个分支机构,但没有人确定该设施中的 COVID-19 测试实验室遭受了多大的破坏。

    25.使用 COVID-19 折扣代码在互联网上销售的假货。

    (来源:下一个网站)

    自大流行开始以来,政府和许多其他私营企业一直在为客户提供折扣产品,帮助缓解收入减少的影响 但是,最新的恶意软件威胁统计数据显示,网络犯罪分子还通过为各种在线工具提供折扣价来利用这种情况。

    这里的区别在于,这些黑客声称出售的工具是指向恶意软件的链接,该恶意软件将渗透到任何试图进行购买的受害者的系统中。

    在了解这些攻击的严重性以及这些黑客的野心之后,您必须学习保护自己或您的企业的方法。 尽管有大流行,但其中一些黑客并不关心,并且几乎会利用任何人。 我们提供了有关如何确保您和您的组织安全的详细步骤。

    您和您的企业如何免受COVID-19 网络攻击

    让我们研究保护自己免受这些肆虐的冠状病毒网络攻击的方法

    1.为您的在线帐户使用强密码。

    密码就像您通往网络世界的门户。 今天几乎任何你想在网上做的事情都需要你有一个密码。 这就是网络犯罪分子永远不会停止窃取密码的原因。

    您知道每天有477,807 个密码在互联网上被盗吗?

    平均互联网用户有多达 100 个在线帐户链接到一封电子邮件,所有这些帐户都需要密码。 让一个用户记住 100 个密码可能会非常棘手,如果不是不可能的话。 大多数人选择对所有帐户只使用一个密码。

    如果您使用以下方式,您很容易受到网络攻击

    • 多个账户一个密码
    • 您的姓名、配偶或亲戚的姓名作为密码
    • 顺序键盘模式,如 12345
    • 常用词和短语。

    创建安全密码,您需要避免上述风险因素。 相反,将字母与大写和小写组合在一起,使用符号,添加数字并使其变长。

    如果给出的提示是寻找一定的挑战来实现,那么你可能想利用密码管理 密码管理器可以帮助您创建复杂的密码,这些密码既难以破解,又易于您作为所有者访问。 此外,它们还可以帮助您以加密格式存储所有密码,使黑客几乎不可能破解。

    2.注意垃圾邮件。

    垃圾邮件是黑客用来引诱受害者的最常见手段之一。 它已经存在多年。 统计显示,普通用户一个月内会收到1600 万封恶意电子邮件,其中大部分带有伪装成重要文件的恶意软件。

    COVID-19 网络钓鱼电子邮件与垃圾邮件没有什么不同——它们只是为了传达与冠状病毒相关的信息而重新命名 这些附件包含恶意软件,可以使您的计算机无法使用以换取赎金或从您的计算机窃取敏感数据。

    为了您的安全,请勿打开或下载来自未知来源或发件人的任何附件。 如果您想了解更多有关如何发现网络钓鱼电子邮件的信息,我们将为您提供正确的指南

    3.安装杀毒软件。

    网络攻击者使用的数百万恶意软件和许多其他工具每天都在网络上传播。 防病毒软件有助于保护您的计算机安全,并免受可能对您的操作系统造成损害的未经授权的访问。

    这些防病毒解决方案可以检测试图未经授权访问您的计算机的实时威胁。 此外,它们可以轻松更新,以保护您免受黑客每天创建的数百万个恶意软件的侵害。

    因为我们知道防病毒软件对您的在线安全有多么重要,所以我们付出了额外的努力来策划市场上最好的防病毒套件

    4.使用 VPN 作为额外的安全层。

    VPN(虚拟专用网络)让您在网络上保持匿名,这意味着您可以通过不同的服务器访问互联网,而不会暴露您的当前位置。 您可能正在从美国上网,并让 VPN 描绘您的 IP(互联网协议)地址,就像来自法国一样。 这样,您就可以访问仅限于法国服务器的在线内容。

    VPN 不仅可以让您在互联网上匿名,而且还可以加密您在网络上的信息。 因此,在黑客或网络攻击企图的情况下,网络犯罪分子无法轻松访问它们 我们了解 VPN 对您的在线安全的重要性,并花时间搜索市场上最好的 VPN 服务并将它们放在一个地方以方便您使用。

    5.您的操作系统和安全软件应尽可能经常更新。

    网络犯罪分子每天都在创建数百万个恶意软件,所有这些恶意软件都在寻找可以利用的漏洞。 过时的软件几乎无法跟上不断涌入的新网络攻击威胁。 因此,您需要将您的软件更新到您的软件提供商提供的最新版本,以帮助保护您的设备始终免受新威胁的侵害。

    6.在可能的情况下激活双因素身份验证。

    双因素身份验证,也称为2FA ,是一种安全流程,允许您的服务提供商在有人试图访问您的帐户时通过短信或电子邮件提醒您。 如果黑客掌握了您的某个特定网站的登录详细信息并试图登录该帐户,您会收到短信或电子邮件通知,以通过代码验证登录尝试。 如果您不通过提供此代码批准登录尝试,黑客将被拒绝访问,您的帐户将保持安全。 这还具有双重功能,即提醒您您的帐户详细信息已泄露。 因此,您可以进一步更改此类帐户的密码。

    包起来

    COVID -19的情况是一个微妙。 它已经掌握了全球数百万人的生活。 然而,在这一切之中,网络攻击者正在利用这种情况通过发起COVID-19 网络攻击来利用政府组织、个人和企业

    好像我们需要更多的问题!

    然而,好消息是,通过适当的程序,人们可以成功避免这些不断的攻击。 使用我们的建议,待在家里,并保持安全!

    来源

    • MSSP警报
    • 安全大道
    • 安全情报
    • 安全杂志
    • 威什
    • 安全大道
    • 福布斯
    • 网络Arx安全
    • 哔哔电脑
    • 阿特拉斯VPN
    • 风险智商
    • 公民社会组织在线
    • LL Stager
    • 风险智商
    • 贝克斯医院评论
    • 恶意软件字节
    • 哔哔电脑
    • 医疗保健资讯
    • 下一个网络