全球數據犯罪掀第二波熱潮 巴西成主要攻擊目標之一
2020/12/10

數字犯罪正在全球範圍內掀起第二輪熱潮,而巴西不幸成為主要目標之一。巴西《環球報》(Globo)近日的一項調查報告指出,巴西高等司法法院(STJ)、維多利亞市(Vitória)市政府、聯邦區(Distrito Federal)政府以及巴西航空工業公司(Embraer)均為本輪網路攻擊的受害者。犯罪分子竊取系統數據後將其“劫持”,要求受害者支付贖金。
巴西“valorglobo”網站報導,調查顯示,全球三分之一的勒索病毒(ransomware)攻擊發生在企業中,而巴西企業處於風暴中心。安全軟體發展企業卡巴斯基(Kaspersky)的一項研究表明,在今年1月至5月期間全球範圍內發生的3萬次針對企業數據的攻擊案件中,受害者為巴西公司的案件數量最多。
卡巴斯基另一份調查報告《拉丁美洲的威脅概況》指出,今年1月至9月期間拉丁美洲共記錄了130萬例通過勒索病毒進行的攻擊案件,平均每天發生5000例。其中,幾乎有一半(46.7%,平均每天約2300例)發生在巴西境內。
該公司安全分析師法比奧·阿索裡尼(Fabio Assolini)解釋道:“新冠病毒大流行可能是出現這種情況的原因之一。忽然之間,全世界勞動者都開始了家庭辦公。企業不得不匆忙安排員工進行遠端工作,最常見的是通過windows系統自帶的RDP(遠端桌面協議)辦公。但事實證明,該軟體存在缺陷,且很多公司更新和安裝補丁的速度很慢。”
根據調查報告,拉丁美洲遭受攻擊最多的另一個原因是過時的技術。數據顯示,拉美地區有55%的電腦仍在使用windows 7系統,但微軟公司(Microsoft)已於今年1月份停止對該系統的支援,且系統無法再接收安全更新補丁。此外,還有5%的用戶使用的是2014年就停止技術支援的windows XP系統。
阿索里尼稱,這是第二波數據攻擊大潮。在第一波攻擊(2014至2017年)中,犯罪分子的攻擊範圍更加廣泛。當時最有名的是“蠕蟲式”勒索病毒軟體WannaCry,影響了包括巴西在內的多個國家或地區的20多萬家企業和公共機構。
安全分析師說道:“如今在巴西乃至全世界發生的第二波數據攻擊雖然數量有所下降,但計劃性更強,執行度更高,對受害者的危害也更大。”
編輯 / 王小明
【巴西華人資訊網】

