
INC勒索軟體團伙鎖定法律界
根據Acronis的研究,INC 勒索病毒服務(RaaS)運作已成為其中一個最頂尖的勒索病毒產品,僅在2026年就聲稱有數百名受害者。攻擊者的目標範圍廣泛,但最近特別針對法律業界的實體。
研究人員表示:「2026年的五大目標包括法律服務、製造業、科技、醫療保健和建築業。過去,教育界是INC勒索病毒的主要目標。然而,幾個因素使法律事務所成為勒索病毒團體的有價值目標。他們所持有的檔案包括和解文件、案件、保密協議以及許多類似的文件。一旦洩露,可能會引發法律失職索賠和客戶提起的訴訟,這不僅會帶來名譽損失,還會增加支付贖金的壓力。」
INC攻擊者通過釣魚攻擊、從初始訪問經紀人取得的有效帳戶憑證,以及利用公用應用程式中的漏洞來獲取受害者組織的初始訪問權限。Acronis建議組織實施以下措施,以建立深度防禦策略來應對勒索病毒攻擊:
- 「備份和恢復。遵循3-2-1備份規則,保持至少三份數據的副本,分佈在兩種不同的媒體類型上,並保留一份副本在異地,確保備份是離線或不可變的,並定期測試以確保能可靠恢復。」
- 終端與勒索病毒保護。部署能夠檢測未經授權加密和資料外洩嘗試的EDR和勒索病毒保護,並確保所有安全工具保持最新,開啟行為檢測和防篡改保護。
- 身份與存取控制。要求實施多重身份驗證(MFA),並強制使用強大且複雜的字母數字密碼,定期更新。
- 網絡分段與加固。通過對網絡進行分段、禁用不必要的服務和端口以及限制出站流量來減少攻擊面。
- 補丁與漏洞管理。在所有系統中實施強健的補丁與漏洞管理計畫,優先處理已知會被勒索病毒利用的漏洞修補。
- 用戶意識培訓。定期對員工進行釣魚攻擊、社交工程及勒索病毒操作者所用的其他策略進行教育。包括定期進行釣魚模擬以增強意識。」
AI原生的安全意識培訓可以為您的組織提供對社交工程攻擊的基本防禦層。KnowBe4使您的員工每天都能做出更明智的安全決策。全球有超過70,000個組織信任KnowBe4平台以加強他們的安全文化並降低員工風險。
Acronis報導的詳情在這裡:https://www.acronis.com/en/tru/posts/from-emerging-threat-to-top-tier-ransomware-as-a-service-the-evolution-of-inc-ransomware/


