国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

勒索軟件是什么?什么驅動了當前勒索攻擊的格局?

華為數據通信 ? 來源:華為數據通信 ? 作者:華為數據通信 ? 2022-08-25 09:36 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

勒索軟件是什么

勒索軟件又稱勒索病毒,勒索軟件的本質是惡意軟件。攻擊者利用勒索軟件獲取用戶系統或文件的控制權限,阻止用戶訪問這些系統或文件。受害者必須支付贖金,才有可能換取解密密鑰,恢復被程序加密的系統或文件。很多時候,即便支付贖金,也并不能恢復控制權。這是一種很成功的商業模式,就像在物理世界中,我們把錢放在保險箱中,小偷并沒有撬開保險箱將錢直接拿走,而是在保險箱的外面又套了一個保險箱,如果我們沒有小偷新套上的保險箱的開鎖密碼,我們依然拿不到保險箱中的錢。

事實上,勒索軟件并不是一種新的威脅,網絡罪犯已經利用它執行惡意操作超過30年。第一次有記錄的惡意軟件網絡攻擊可以追溯到1989年,哈佛艾滋病研究者Joseph Popp博士通過軟盤發布了針對艾滋病研究人員的惡意軟件。

幸運的是,早期的勒索攻擊比較初級,使用非常基礎的數據加密技術。然而從2000年中期開始,網絡罪犯開始使用非對稱加密進行加密——這標志著現代勒索軟件的開始。

盡管勒索軟件已經活躍30年,但也就在最近10年最為瘋狂,攻擊規模和頻率以驚人的速度增長,存在較多勒索軟件成為重要威脅的里程碑事件。

b4cf68de-23ae-11ed-ba43-dac502259ad0.png

勒索軟件重要里程碑事件

什么驅動了當前勒索攻擊的格局

在過去的10年間,勒索軟件的格局發生了很大變化,主要由如下三個因素驅動:

01 勒索軟件即服務(RaaS)

As-a-Service模式已經成為網絡犯罪領域的常客十多年之久,勒索軟件開發者可以像合法軟件服務公司一樣開發一款產品并基于固定價格或勒索收益的分成授權給攻擊團伙。攻擊團伙很多時候獨立于勒索軟件開發者和運營商,專職作為攻擊方角色對受害目標實施攻擊,這樣攻擊團伙有更多的時間和精力來布局運作,從而實現更加精準、有效的攻擊。在這種勒索軟件商業合作生態中,各角色獨立地在高度專業化的集群中運行,專注于自己所負責的模塊,以達到高效產出的目的。

b4e27848-23ae-11ed-ba43-dac502259ad0.png

勒索攻擊合作生態結構圖

02 敲詐勒索

直到前幾年,最常見的防御勒索攻擊的方法還是確保組織有固定的、安全的關鍵數據的離線備份。如果勒索攻擊成功,任何加密的數據都可以使用備份數據恢復,從而降低對數據丟失的影響。但2019年的Maze勒索軟件團體加入了二級勒索戰術劇本,不僅僅加密對一個組織中有重大影響的數據,而且竊取這些數據或組織敏感信息,并威脅說如果不支付贖金就公開這些數據。對于那些拒絕支付贖金的組織,勒索軟件組織會在暗網上發布博客,任何訪問該網站的人都可以下載。這種通過增加額外動機改變了一個組織可能決定如何應對一個勒索軟件攻擊的策略,即為敲詐勒索。

03 加密貨幣

這是勒索軟件最大的驅動因素,早期勒索軟件中,勒索是通過不明的支付方式提出的,這些方式一般需要受害者購買一種實體支付卡,這就人為設定了贖金上限,由于支付方式的挑戰,十年前因勒索軟件攻擊而支付的費用在100美元左右。比特幣誕生于2008年,但直到2013年網絡犯罪分子才開始使用加密貨幣作為支付贖金的唯一方法,加密貨幣相比之前的支付方式有三大優勢,其一是相對匿名的支付,可以幫助網絡罪犯保護他們的身份,其二是加密支付速度快,最重要的是通過加密貨幣支付的金額遠高于其他支付方法。這些因素再疊加上過去這幾年中加密貨幣價格的暴漲,已經導致了更高的贖金和更大的利潤,因此勒索軟件攻擊的平均支付金額已經從五年前的幾百美元暴漲到現在的幾萬美元,如今,一些款項達到了數百萬美元。

勒索攻擊是如何發生的

一般來講,勒索攻擊的攻擊鏈條分成四個步驟:攻擊入侵、病毒投放&執行、加密勒索、橫向移動。

b4f25b00-23ae-11ed-ba43-dac502259ad0.png

勒索攻擊鏈條

01 攻擊入侵

攻擊入侵是勒索攻擊的第一步,用來打破可信邊界,一般攻擊者會通過上圖中的6種方式來實現。其中,RDP暴力破解因成本低且可以直接獲取主機權限的優勢,是中小企業的主要入侵方式;釣魚郵件攻擊又可以分成廣撒網的方式傳播釣魚郵件或定向釣魚郵件,誘導受害者打開勒索郵件附件或點擊其郵件正文中的鏈接地址,是中大型企業中較為常見的入侵方式。針對這些入侵攻擊方式,防御方需提前識別企業暴露的攻擊面,提前消除隱患。

02 病毒投放&執行

勒索攻擊成功進入內網后,攻擊者開始在目標主機上提權,獲取可持續權限,并進行防御逃避等。在這個階段防御方應該在病毒投放階段和執行早期階段高精度檢出威脅并快速阻斷,保證核心數據的零損失。

03 加密勒索

攻擊者對目標機器上的關鍵數據進行加密,釋放勒索信,勒索彈窗、鎖屏提示等,有些家族還進行雙重勒索,在加密前將關鍵數據外傳到攻擊者服務器,以提高勒索成功率。在這個階段一定要盡早檢測出勒索威脅,快速阻斷減少數據損害,對受害者主機斷網或快速隔離,防止橫向擴散到其他主機。

04 橫向移動

為擴大勒索戰果,攻擊者往往會利用文件共享、操作系統漏洞、暴力破解等方式進行橫向移動。在這個階段一定要盡快圈定橫向移動范圍,并盡快對主機斷網或隔離。

通過勒索攻擊鏈條發現,攻擊者也會考慮攻擊的投入產出比。因此,應對勒索性價比最高的一條舉措就是盡早斷開普通/廉價的入口打破攻擊者的ROI,不斷的增加攻擊者的攻擊成本和難度




審核編輯:劉清

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據加密
    +關注

    關注

    0

    文章

    54

    瀏覽量

    13131
  • 勒索軟件
    +關注

    關注

    0

    文章

    39

    瀏覽量

    3872

原文標題:揭秘勒索第1期丨勒索軟件是什么?勒索攻擊是如何發生的?

文章出處:【微信號:Huawei_Fixed,微信公眾號:華為數據通信】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    完整實施:在成功突破防御后,攻擊者能夠進行廣泛的橫向移動與持續的權限提升,從而部署勒索軟件、竊取敏感數據或建立持久化通道,最終對用戶造成實質性損失。 攻擊逃逸測試的必要性與目標
    發表于 11-17 16:17

    戴爾數據保護解決方案助力企業構筑網絡韌性體系

    在這個幾乎一切業務都數字化的時代,沒有一家企業能完全置身于網絡攻擊之外。當勒索病毒鎖死系統、數據中心陷入停擺、客戶訪問受阻的那一刻,決定成敗的,早已不再是能否“擋住攻擊”,而是——能否迅速恢復。
    的頭像 發表于 10-28 16:44 ?861次閱讀

    OEM 必須投資供應鏈網絡安全最佳實踐

    的首要任務之一。 舉個例子:2025 年 2 月,臺灣印刷電路板(PC 板)制造商 Unimicron 遭到 Sarcoma 勒索軟件攻擊 ^1^ 。Sarcoma 是一個勒索
    的頭像 發表于 10-02 16:38 ?1558次閱讀
    OEM 必須投資供應鏈網絡安全最佳實踐

    什么是數據保護層面的最小可行性

    在當今復雜的商業環境中,企業面臨的威脅日益多元,從自然災害、硬件故障到惡意網絡攻擊,各類突發事件都可能中斷業務運營。據統計,全球數據泄露的平均成本已達488萬美元,而勒索軟件攻擊后的平
    的頭像 發表于 08-15 17:20 ?1094次閱讀

    行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨勒索軟件威脅

    8.x版本,允許未經身份驗證的遠程攻擊者在虛擬環境中執行任意代碼、提升權限或傳播勒索軟件等。更令人擔憂的是,該漏洞利用難度極低,且相關利用代碼據信已在7月底于地下論壇
    的頭像 發表于 08-14 16:58 ?1924次閱讀
    行業觀察 | VMware ESXi 服務器暴露高危漏洞,中國1700余臺面臨<b class='flag-5'>勒索</b><b class='flag-5'>軟件</b>威脅

    華為星河AI融合SASE解決方案如何防御勒索攻擊

    當前,AI技術蓬勃發展,智能化轉型已成為企業發展的必由之路。各企業紛紛投身其中,在企業運營中不斷創造出更多的數字資產。這些數字資產如同企業的“黃金寶藏”,已成為企業至關重要的生產要素。然而,一旦重要數據遭勒索加密,不僅會造成財產損失,更可能導致業務系統嚴重癱瘓,給企業帶來
    的頭像 發表于 08-11 10:44 ?922次閱讀
    華為星河AI融合SASE解決方案如何防御<b class='flag-5'>勒索</b><b class='flag-5'>攻擊</b>

    Commvault Cloud平臺如何應對勒索軟件攻擊

    在之前的文章中,我們探討了可能影響AD小規模中斷的因素,例如意外刪除對象等,以及為何快速、細粒度的恢復至關重要。
    的頭像 發表于 07-29 15:07 ?776次閱讀

    芯盾時代零信任業務安全解決方案助力應對勒索軟件攻擊

    近年來,勒索攻擊活動顯著增加,給企業造成了巨大損失,引發了大眾的廣泛關注:
    的頭像 發表于 07-29 10:18 ?860次閱讀

    Microsoft AD究竟有多重要

    勒索軟件攻防已成一場永無止境的貓鼠游戲——在IT和安全團隊不斷提升能力的同時,攻擊者也在不斷尋找新的攻擊路徑,而AD作為集中管理的核心要素,已成為
    的頭像 發表于 07-22 13:57 ?759次閱讀

    戴爾科技三位一體構筑現代安全體系

    最近,一則黑客組織主動解散的重磅新聞在圈內刷屏——臭名昭著的勒索軟件團伙Hunters International宣布“退出江湖”,并在暗網發布聲明,稱將為所有受害者免費提供解密工具,不再從事數據加密勒索
    的頭像 發表于 07-11 15:08 ?874次閱讀

    Cohesity DataHawk 加強網絡響應和快速恢復干凈的數據

    全球各地的企業都面臨著巨大挑戰,即如何保護數據以抵御勒索軟件或其他網絡攻擊,以及在遭受攻擊時恢復數據。數據泄露可能會造成嚴重后果,從運營中斷到財務損失,甚至公司倒閉。為了幫助企業抵御
    的頭像 發表于 06-26 09:47 ?588次閱讀
    Cohesity DataHawk 加強網絡響應和快速恢復干凈的數據

    Cohesity與Nutanix提供由AI驅動的數據安全和管理

    在日益復雜的環境中,企業面臨整合、保護和確保數據安全的重大挑戰。 傳統解決方案導致數據分布在各個孤島和位置。這為網絡犯罪分子創建了更大的攻擊面。 近年來,勒索軟件攻擊的風險日益增加,其
    的頭像 發表于 06-24 16:46 ?395次閱讀

    IBM發布2025年X-Force威脅情報指數報告

    近日,IBM(紐交所代碼:IBM)發布了《2025年 X-Force 威脅情報指數報告》。報告發現,網絡攻擊者正在采取更隱蔽的策略,主要體現在更“低調”的憑證盜竊案件激增,以及針對企業的勒索軟件
    的頭像 發表于 04-23 10:40 ?1400次閱讀

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假一周!

    ? 近日,美國傳感器巨頭森薩塔(Sensata)遭遇嚴重的勒索軟件攻擊,部分系統被加密,導致相關運營服務中斷,產品制造與運輸均受到影響,同時 公司已確認內部數據被竊取 。 ? 據森薩塔提交給美國
    的頭像 發表于 04-15 18:27 ?899次閱讀
    美國傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國員工放假一周!

    戴爾科技如何助力企業網絡安全

    數據安全如同懸在企業頭頂的“達摩克利斯之劍”,隨著新技術的飛速發展,企業運營愈發依賴網絡與數據,然而這也為網絡威脅和攻擊敞開了大門,特別是勒索軟件攻擊,作為其中極具破壞力的一種
    的頭像 發表于 03-10 15:51 ?846次閱讀