国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

勒索金額再創新高,企業應如何防范?

科技云報到 ? 來源:jf_60444065 ? 作者:jf_60444065 ? 2023-09-25 13:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

科技云報道原創。

今年上半年的數據表明,勒索軟件活動和贖金金額有望創下歷史新高。

Check Point Research在《2023 年年中安全報告》中指出,今年上半年,隨著新的勒索軟件團伙不斷涌現,勒索軟件攻擊態勢持續升級。

區塊鏈分析公司Chainaanalysis的報告顯示,勒索軟件是2023年迄今為止唯一呈上升趨勢的基于加密貨幣的犯罪形式,勒索贖金有望創下新的紀錄。

截至6月份,勒索軟件攻擊者已勒索至少4.491億美元,累計收入已達到2022年總收入的90%。

勒索攻擊已經成為了互聯網世界的頑疾,近年來幾乎所有國家的政府、金融、教育、醫療、制造、交通、能源等行業均受勒索攻擊影響。

在面對新型勒索軟件攻擊時,大多數企業組織會處于極度弱勢,根本難以招架。

勒索攻擊呈五大趨勢

日前,安全服務商Heimdal Security的安全研究人員分析了近一年來的勒索攻擊典型案例后發現,各大勒索攻擊團伙一直在不斷改進攻擊手法和模式,使得新一代勒索軟件攻擊變得更加復雜和更有針對性。

關基設施勒索攻擊仍在繼續

“勒索軟件團伙破壞了至少860個關鍵基礎設施組織的網絡。”這一數據出自美FBI在今年一季度發布的2022年的互聯網犯罪報告。媒體報道指出,該數據僅限于“投訴數據”,實際數量可能更高。

安全機構統計了2022年發生的600起勒索軟件攻擊事件稱,針對關鍵基礎設施的攻擊翻了一倍。

針對關鍵基礎設施的攻擊要更具威脅性,這些企業可能的妥協(傾向于贖金支付)一方面來自于數據的重要性,更重要的是對企業核心生產連續性的威脅。

勒索軟件組織優先考慮數據泄露

通常企業在遭受勒索軟件攻擊之后,支付贖金并不是他們的第一選擇。現在,勒索組織將視野轉向數據,并威脅企業如不支付贖金就會泄露數據,從而主動挑起企業安全違規事件。

勒索軟件組織越來越多地針對數據泄露,而不再是過去的系統不可用性。

這方面有多家安全組織的報告都支撐了這一點,如在2022年勒索軟件贖金支付下降了約40%,這一點也出自于企業已經投資于更強的安全性和更好的備份。

數據備份、針對業務系統做好容災建設,是安全企業在對應勒索攻擊的后期兜底建議,有一部分企業認識到了這一點,他們就可以有勇氣在受到勒索之后不支付贖金,利用安全系統來恢復業務或數據。但如果勒索組織威脅泄露數據,留給企業在安全與合規之間的問題就有些麻煩了。

勒索軟件受害者可能很快面臨后續攻擊

根據Akamai公司的研究報告,一旦受到勒索軟件的攻擊,企業很快就會面臨第二次攻擊的更高風險。報告稱,事實上,被多個勒索軟件組織攻擊的受害者在前三個月內遭受后續攻擊的可能性幾乎是遭遇第一次攻擊之后的六倍。

該報告警告說,遭受勒索軟攻擊并支付贖金也不能保證企業的安全,與其相反,它增加了被同一個或多個勒索軟件組織再次攻擊的可能性。

如果受害企業沒有關閉其外圍的漏洞/修復攻擊者第一次破壞其網絡時濫用的漏洞,那么很可能會再次被利用。

此外,如果受害者選擇支付贖金,他們可能會被同一組織和其他人視為潛在的目標。

勒索軟件智能化

隨著人工智能機器學習技術不斷完善,攻擊者也開始利用這些創新技術使勒索軟件攻擊更具針對性和復雜性。

研究人員發現,勒索軟件組織開始使用人工智能技術來識別漏洞、撰寫逼真的網絡釣魚郵件,并根據防御措施實時調整攻擊策略,這對勒索軟件防護工作構成了重大挑戰。

由于勒索軟件的智能化程度正在迅速增長,組織也需要及時關注更先進、更智能的網絡安全措施,同時加強員工安全意識培訓,以防范這種日益嚴峻的威脅。

攻擊并不常見的應用系統

任何泄露事件都可能帶來災難,因此在面對新型勒索軟件攻擊時,任何攻擊途徑都不能被忽視。

在新型勒索軟件攻擊模式下,攻擊者會更加重視一些沒有備份的業務系統,或者一些并不常見的應用,這些看上去的“小應用”往往會給組織帶來大威脅。

佐治亞理工學院的安全研究人員已經驗證,勒索軟件攻擊可以通過屢試不爽的已知漏洞利用代碼部署到程序邏輯控制器PLC)中。

遺憾的是,這類設備的重建或更換成本過高,新型勒索軟件組織正是瞅準了這一點以勒索受害者。

企業應如何防范勒索攻擊?

目前活躍在市面上的勒索攻擊病毒種類繁多,極高頻率的變種使得基于病毒特征庫的傳統殺毒軟件在應對海量新型勒索病毒時,毫無用武之地。

要防范勒索病毒攻擊,需要從勒索病毒本身出發,深度剖析勒索病毒的普遍性特點,有針對性地進行干預和防范。

其實,勒索病毒行為具有高度趨同性,整個勒索殺傷鏈涉及:感染準備、遍歷加密、破壞勒索三個環節。

感染準備階段主要行為是漏洞利用、自身模塊釋放、進程中止和服務清除;遍歷加密階段主要行為是文件遍歷、數據加密;破壞勒索階段主要行為是刪除系統備份、彈出勒索通知。

摸清楚了勒索病毒殺傷鏈的典型行為特征,接下來就能有效應對勒索病毒,企業可以從檢測、防護、恢復三個階段來應對勒索病毒。

勒索行為監測

勒索病毒的磁盤遍歷、進程終止、文件加密、回收站清空等行為,實際上都是在調用操作系統底層驅動的高危指令。

所以防勒索系統安裝操作系統后,會接管操作系統底層的進程、文件、磁盤、網絡驅動,勒索病毒在執行高危指令調用時,必然優先被防勒索系統感知。

防勒索系統內置惡意行為監測引擎,通過規則樹的匹配來識別惡意破壞行為,進而實現對勒索病毒的攔截和阻斷。

關鍵業務保護

勒索病毒加密文件前,會優先終止業務進程,以解除文件占用,便于文件加密或刪除操作。所以防勒索系統安裝到操作系統后,會接管操作系統進程驅動。

當有進程終止或線程退出指令時,防勒索系統會對指令來源和指令類型進行判斷。

如果是不可信的進程發起的跨進程、跨地址空間的指令行為,防勒索系統將會對指令操作進行攔截,從而避免勒索病毒對關鍵業務進程的破壞,在保障業務連續性的同時,保持關鍵應用對數據文件的持續占用,進而確保數據文件不會被加密勒索。

勒索病毒誘捕

勒索病毒在遍歷文件時,會優先檢索系統常規路徑,如桌面、文檔路徑、磁盤根目錄等,然后破壞這些文件。

防勒索系統安裝后在系統中投放誘餌文件,并持續監控對誘餌文件的操作,由于正常應用一般不會訪問誘餌文件,因此對誘餌文件的操作基本上可以判定為勒索病毒,防勒索系統會直接殺死可疑進程并置于隔離區。

核心數據保護

未安裝防勒索系統時,無論是正常的應用如word、數據庫服務,還是勒索病毒,對應用數據的讀寫都是不受限制的,勒索病毒隨意的對數據文件進行加密寫入,致使用戶無法正常使用數據文件。

安裝防勒索系統后,通過內置規則及動態識別技術,可以很方便地建立可信應用與應用數據間的訪問關系模型。

因為勒索病毒不在可信應用列表內,不具備應用數據的訪問權限,所以勒索病毒嘗試加密系統中文檔、數據庫、工程文件、音視頻等數據文件時,將會被攔截阻斷。

核心數據保護功能一方面可避免應用數據被惡意加密,防范典型的文件加密勒索行為,另一方面還可以防范雙重勒索中文件信息泄露的勒索行為。

數據智能備份

備份恢復技術用于對抗勒索病毒很有效,因為由于誤操作、安全策略配置不當可能導致檢測、防護能力被繞過,所以還需要備份恢復能力做技術兜底。

防勒索系統安裝后,任何文件的操作均會觸發防勒索的安全檢查,可信應用文件操作放行,非可信應用文件操作將觸發備份動作。

在備份入庫前,防勒索系統會檢查入庫數據的安全性,通過文件名、后綴名、信息熵、方差值完成文件是否被勒索加密的判斷。

這是因為被勒索病毒加密的文件會被修改文件名、后綴名,文件的熵值和方差值會發生顯著變化,基于防勒索系統可識別被勒索加密的文件,已經被勒索加密的文件將直接丟棄,并對操作該文件的進程進行終止和隔離操作,被識別為正常的數據文件則經過重復檢查后進入備份區。

此外,防勒索系統的備份機制并非是全盤備份,而是經過巧妙設計的按需觸發,既可以實現勒索病毒的精準防范,又能確保最小的系統資源消耗。

結語

未來的勒索軟件攻擊還將持續演進,并且增長速度也會更快,攻擊的目標和形勢不斷變化,防御對抗將是長期性的。

為了共同抵抗這項威脅,還需要全行業攜手合作、推動創新,共同應對勒索攻擊的挑戰,才能保障企業的安全和穩定發展,打贏這場持久戰。

【關于科技云報道】

專注于原創的企業級內容行家——科技云報道。成立于2015年,是前沿企業級IT領域Top10媒體。獲工信部權威認可,可信云、全球云計算大會官方指定傳播媒體之一。深入原創報道云計算、大數據、人工智能、區塊鏈等領域。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 人工智能
    +關注

    關注

    1817

    文章

    50095

    瀏覽量

    265312
  • 勒索軟件
    +關注

    關注

    0

    文章

    39

    瀏覽量

    3875
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    長城汽車2025年12月大事記回顧

    11月,長城汽車銷售新車133,216輛,同比增長4.57%;新能源車型銷售40,113輛,同比增長11.43%;20萬元以上車型銷售41,155輛,同比增長31.56%;海外銷售57,309輛,同比增長32.70%,再創新高;方盒子車型銷售59,034輛,同比增長5.33%。
    的頭像 發表于 01-07 12:50 ?462次閱讀

    第三屆開放原子大賽vivo藍河操作系統創新賽圓滿收官

    、中山大學、中國科學技術大學等全國50多所高校的學子,以及多家企業開發者踴躍參與,作品深度與行業關注度再創新高
    的頭像 發表于 12-29 13:55 ?475次閱讀

    西井科技第八屆進博會圓滿落幕

    11 月 10 日,第八屆中國國際進口博覽會(簡稱“進博會”)在上海圓滿落幕。本屆進博會吸引 155 個國家、地區和國際組織參與,4108 家境外企業參展,整體展覽面積超 43 萬平方米,展示 461 項新產品、新技術、新服務,規模與創新成果
    的頭像 發表于 11-13 18:03 ?1882次閱讀

    2025嵌入式競賽FPGA賽道紫光同創杯再創新高

    “全國大學生嵌入式芯片與系統設計競賽-FPGA創新設計賽道”原為全國大學生FPGA創新設計競賽,由東南大學PLD校內賽發展而來,于2017年擴大為全國性賽事,2022年并入全國大學生嵌入式芯片與系統
    的頭像 發表于 10-13 15:39 ?1420次閱讀

    思嵐科技亮相第26屆中國國際光電博覽會

    9月12日,第26屆中國國際光電博覽會(CIOE 2025)在深圳國際會展中心圓滿落幕。作為全球光電產業的風向標,今年展會吸引了來自30+國家和地區的超3000家參展企業,覆蓋光通信、激光、紅外、傳感、智能制造等前沿領域,規模再創新高
    的頭像 發表于 09-16 10:54 ?1267次閱讀

    福晶科技亮相2025中國光博會

    9月12日,為期三天的2025年深圳光博會完美閉幕。本屆展會吸引力再創新高,八大主題展構建覆蓋全鏈條的光電產業生態圈,首日吸引觀眾達73508人。
    的頭像 發表于 09-15 09:18 ?1426次閱讀

    第九屆集創賽全國總決賽“紫光同創杯”圓滿落幕

    近日,第九屆全國大學生集成電路創新創業大賽(簡稱“第九屆集創賽”)全國總決賽在上海臨港圓滿落幕。第九屆集創賽覆蓋集成電路全產業鏈,報名隊伍超過7400支,參賽師生逾20000人,參與高校500余家,賽事規模和影響力再創新高
    的頭像 發表于 09-04 15:20 ?1828次閱讀

    天合光能至尊N型系列組件破解電荒困局

    今日立秋,可惜熱浪卻壓根沒打算“下線”!空調轟鳴,電網承壓,8月4日至6日,國家電網公司經營區用電負荷連續三天創歷史新高,全國最大電力負荷繼今年7月4日首創新高(14.65億千瓦)、7月7日再創新高
    的頭像 發表于 08-12 10:14 ?849次閱讀

    ?魯大師2025年手機半年報:ColorOS蟬聯流暢霸主,小米玄戒殺入性能前五

    各手機廠商截止2025上半年,當代旗艦機型已全部與大家碰面。目前第二代驍龍8至尊版、天璣9500新旗艦芯片預計9月底陸續上場,屆時也將迎來旗艦手機大換代。上半年中,魯大師實驗室收錄的機型數量與跑分數據再創新高,真實性能與系統優化水平得到更全面檢驗。
    的頭像 發表于 07-09 09:41 ?1201次閱讀
    ?魯大師2025年手機半年報:ColorOS蟬聯流暢霸主,小米玄戒殺入性能前五

    再創新高,“中國環流三號”實現百萬安培億度高約束模

    1億度、高約束模式運行,綜合參數聚變三乘積再創新高,達到10的20次方量級。這是繼今年3月實現離子溫度、電子溫度“雙億度”突破之后,中國聚變研究實現的又一重要里程
    的頭像 發表于 06-03 13:56 ?1239次閱讀
    <b class='flag-5'>再創新高</b>,“中國環流三號”實現百萬安培億度高約束模

    極海半導體亮相第十五屆松山湖中國IC創新高峰論壇

    近日,第十五屆松山湖中國IC創新高峰論壇在東莞松山湖凱悅酒店盛大召開,極海半導體受邀出席,并攜多款創新芯片產品及量產級解決方案精彩亮相。
    的頭像 發表于 05-17 09:41 ?1249次閱讀

    中山聯合光電2025上海車展精彩回顧

    近日,為期8天的第21屆上海工業汽車展覽會正式落下帷幕。作為全球汽車行業的 “風向標”,本屆車展吸引了來自20多個國家和地區的1000余家企業參展,展出整車超1000輛,其中全球首發車、概念車數量再創新高,新能源與智能網聯汽車成為絕對主角,全方位展現了汽車工業的前沿技術與
    的頭像 發表于 05-08 17:16 ?1013次閱讀

    憶聯攜手新華三 SPEC基準測試再創新高,樹立企業級存儲領域新標桿

    引言:PCIe 5.0時代的存儲革新 隨著大模型訓練、邊緣計算與超大規模數據中心的快速發展,存儲系統面臨性能、效率以及可靠性的多重挑戰。憶聯PCIe 5.0企業級固態硬盤(ESSD)UH812a
    的頭像 發表于 05-08 13:52 ?648次閱讀
    憶聯攜手新華三 SPEC基準測試<b class='flag-5'>再創新高</b>,樹立<b class='flag-5'>企業</b>級存儲領域新標桿

    移柯通信發布全新5G RedCap車規級模組和NTN衛星通信模組

    以“擁抱創新,共贏未來”為主題的2025上海國際車展4月23日在國家會展中心(上海)正式啟幕,共吸引26個國家和地區的近千家知名企業參展,展區總面積突破36萬平方米,參展規模與國際化程度再創新高
    的頭像 發表于 04-25 15:20 ?1430次閱讀

    2025年3月東風嵐圖銷量達10012輛

    近日,東風嵐圖公布上月銷量數據。3月,東風嵐圖銷量達10012輛,同比增長64%。1-3月,累計銷量達26034輛,同比增長59%。作為高端新能源造車“國家隊”,東風嵐圖全面擁抱智能化,釋放自主創新強勁勢能,助推銷量再創新高
    的頭像 發表于 04-07 14:53 ?1035次閱讀