国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

全球勒索攻擊創(chuàng)歷史新高,如何建立網(wǎng)絡(luò)安全的防線?

科技云報到 ? 來源: jf_60444065 ? 作者: jf_60444065 ? 2023-11-20 14:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

科技云報道原創(chuàng)。

最簡單的方式,往往是最有效的,勒索軟件攻擊就屬于這類。

近兩年,隨著人類社會加速向數(shù)字世界進化,勒索軟件攻擊成為網(wǎng)絡(luò)安全最為嚴重的威脅之一。今年以來,勒索軟件攻擊在全球范圍內(nèi)呈現(xiàn)快速上升態(tài)勢。

11月10日,澳大利亞第二大港口運營商環(huán)球港務(wù)集團(DP World Australia)聲稱,其發(fā)現(xiàn)“系統(tǒng)遭到入侵”,并于下午關(guān)閉港口,采取切斷網(wǎng)絡(luò)等行動,阻止未經(jīng)授權(quán)的訪問。

此舉導(dǎo)致“支持澳大利亞港口運營的關(guān)鍵系統(tǒng)無法正常運行”,墨爾本、悉尼、布里斯班、弗里曼特爾等地多個主要城市港口貨物運輸停滯。

無獨有偶,中國工商銀行股份有限公司在美全資子公司——工銀金融服務(wù)有限責任公司(ICBCFS)也于近日在官網(wǎng)發(fā)布聲明稱,其遭受勒索軟件攻擊,導(dǎo)致部分系統(tǒng)中斷。

據(jù)美媒援引知情人士消息,涉嫌策劃針對工行美國分行襲擊的是一個名為LockBit的犯罪團伙。作為目前全球最猖獗的黑客組織,LockBit近期已經(jīng)對波音、英國金融公司ION Trading和英國皇家郵政等多個目標進行過襲擊。

安全人員最新的研究顯示,LockBit勒索軟件加密效率驚人,四分鐘內(nèi)就可加密完成10萬個Windows文件,這也意味著一旦病毒程序在組織一側(cè)被執(zhí)行,留給涉事企業(yè)喘息的時間并不多。

雖然近年來勒索軟件攻擊在各行各業(yè)都呈上升趨勢,但此前很少擾亂主要金融市場。種種跡象都指向一個事實:勒索軟件攻擊愈演愈烈,無論是個人、企業(yè)還是組織都隨時可能淪為下一個受害者。

同時,隨著企業(yè)數(shù)字化轉(zhuǎn)型的推進,供應(yīng)鏈安全風險日益嚴峻,勒索攻擊手法持續(xù)進化,多重勒索成為常態(tài),勒索攻擊對產(chǎn)業(yè)安全威脅有增無減。

勒索軟件攻擊猖獗黑灰產(chǎn)商業(yè)模式日漸成熟

隨著勒索軟件攻擊持續(xù)進化,網(wǎng)絡(luò)惡意分子組織起來,勒索攻擊產(chǎn)業(yè)也發(fā)展出類似于SaaS的RaaS(Ransomware-as-a-Service,勒索軟件即服務(wù))的黑灰產(chǎn)商業(yè)模式,雙重或三重勒索攻擊成為常態(tài),導(dǎo)致受害者數(shù)量、被索要金額以及攻擊得逞的影響都在飆升。

從模式上看,RaaS模式讓勒索攻擊的門檻越來越低,并且攻擊成功的概率越來越高,數(shù)據(jù)能夠通過分析解密還原的情況越來越少。

而且,攻擊者不再單純加密數(shù)據(jù),更多的勒索攻擊開始竊取受害者敏感數(shù)據(jù),掛到自己的“官網(wǎng)”上進行雙重勒索,獲得更大的收益。

從勒索贖金金額上看,整體趨勢呈全面上升趨勢,但支付贖金的中位數(shù)明顯處于下降趨勢。不同的行業(yè)之間繳納的贖金金額差異很大,說明勒索病毒的攻擊范圍已滲透到大部分行業(yè)中,攻擊者也會根據(jù)不同行業(yè)情況來設(shè)置“合理”收益。

RaaS運營商負責開發(fā)底層勒索軟件包、創(chuàng)建控制臺、建立支付門戶、管理泄漏點等,其通過地下論壇招募的加盟者則主要針對目標對軟件進行配置,執(zhí)行勒索攻擊并負責與受害者溝通。

目前,最活躍的勒索軟件組織包括此前提到的LockBit和BlackCat(ALPHV)。LockBit以加密速度快見稱,BlackCat屬于RaaS,其傭金分成相比其他同類服務(wù)較低。

勒索軟件組織會通過多種勒索手段,擴大攻擊強度,逼迫受害企業(yè)在壓力下快速支付贖金,常見手法包括加密、數(shù)據(jù)竊取、分布式阻斷等。

根據(jù)威瑞森發(fā)布的《2023年數(shù)據(jù)泄露調(diào)查報告》,勒索軟件攻擊是各種規(guī)模、不同行業(yè)的機構(gòu)所面臨的主要威脅。

目前,91%的行業(yè)已將勒索軟件列為三大威脅之一。企業(yè)因勒索軟件而遭受的損失也在增加。Cybersecurity Ventures預(yù)測,到2031年,勒索軟件攻擊將給受害者造成2650億美元的損失,與2017年勒索軟件受害者支付的50億美元相比增幅驚人,每2秒就會發(fā)生一起勒索攻擊事件。

NCC集團的全球威脅情報團隊報告顯示,2023年7月的勒索軟件攻擊多達502起,創(chuàng)下紀錄,比2023年6月的434起攻擊增加了16%,是2022年7月觀察到的勒索軟件攻擊數(shù)量的2倍多。

Malwarebytes的《2023年勒索軟件狀況》報告發(fā)現(xiàn),勒索軟件的總數(shù)也創(chuàng)下了紀錄,一年內(nèi)僅在美國、法國、德國和英國就發(fā)生了1900起攻擊,其中美國幾乎占了一半。

而金錢損失只是勒索軟件影響的一部分。除了成本外,企業(yè)組織還面臨業(yè)務(wù)停機、聲譽受損以及客戶信任度下降等風險。

此外,勒索軟件具有下游效應(yīng),影響到最初攻擊甚至沒有針對的人員和系統(tǒng)。此外,即使攻擊被公開披露,企業(yè)為搶救或恢復(fù)系統(tǒng)而花費的實際金額也并不總是公開披露。

傳統(tǒng)安全手段失效無法應(yīng)對新型勒索軟件攻擊

瘋狂的增長速度,和驚人的破壞力,使得勒索軟件攻擊已成為籠罩在全球企業(yè)心頭的一團“烏云”。

盡管很多大型企業(yè)都有著嚴密的安全防控系統(tǒng)和數(shù)據(jù)災(zāi)備系統(tǒng),但仍沒能防住勒索軟件的攻擊,最終導(dǎo)致數(shù)據(jù)泄露。這是因為面對不斷升級的新型攻擊技術(shù)和勒索方式,傳統(tǒng)安全手段已無法有效抵御勒索軟件攻擊。

在勒索攻擊造成業(yè)務(wù)停頓、影響經(jīng)營的嚴重后果下,依舊使用傳統(tǒng)安全軟件的企業(yè)受到攻擊風險大增。

此外,設(shè)備難以識別,導(dǎo)致無法實施有針對性的保護,數(shù)字化轉(zhuǎn)型中產(chǎn)生的大量數(shù)據(jù)存在安全保障問題,知識產(chǎn)權(quán)保護以及避免核心業(yè)務(wù)中斷等等,都是企業(yè)面臨的挑戰(zhàn)和難題。

從傳統(tǒng)防病毒軟件看,由于其安全策略是基于特征和規(guī)則,應(yīng)對勒索病毒主要采取“截獲樣本——分析處理——升級更新”的方式,這種模式會給勒索病毒的傳播和破壞帶來一個“空窗期”。

一方面,特征匹配無法防御未知或多態(tài)病毒,而靠漏洞修補無法防御0day漏洞,此外,病毒還可以通過低可見度慢速攻擊策略,繞過安全系統(tǒng)的行為分析,進行深度潛伏的攻擊行為;另一方面,白名單的規(guī)則設(shè)置也過于復(fù)雜,難以保證業(yè)務(wù)與安全之間的平衡。

從傳統(tǒng)備份和容災(zāi)系統(tǒng)看,盡管可以很好地實現(xiàn)數(shù)據(jù)備份和容災(zāi),但卻無法判斷在遭遇勒索軟件攻擊時,災(zāi)備數(shù)據(jù)的可用性和安全性,例如:備份數(shù)據(jù)是否被感染了、哪些數(shù)據(jù)需要恢復(fù)、備份恢復(fù)的時間點是什么、是否會被重復(fù)攻擊、數(shù)據(jù)保存是否完整、能否僅恢復(fù)損毀的數(shù)據(jù)等等一系列問題。

如果災(zāi)備系統(tǒng)已被勒索軟件攻擊,存在大量被損毀的文件,卻盲目地完成備份和容災(zāi)任務(wù)、恢復(fù)“臟數(shù)據(jù)”,反而會加重感染范圍,造成恢復(fù)后的系統(tǒng)仍無法正常使用,部分企業(yè)即使有備份,仍然被迫支付贖金的后果。

另一方面,傳統(tǒng)災(zāi)備系統(tǒng)需要數(shù)天甚至數(shù)周的恢復(fù)時間,無法滿足快速恢復(fù)的應(yīng)急響應(yīng)需求,將業(yè)務(wù)中斷的損失降至最低。

建立網(wǎng)絡(luò)安全的防線

為了更好地應(yīng)對勒索軟件襲擊,企業(yè)究竟應(yīng)該如何制定有效的應(yīng)對策略呢?

首先,企業(yè)要識別企業(yè)的重要數(shù)據(jù)并進行分類和分級,確定備份的范圍和內(nèi)容,并設(shè)定RTO(恢復(fù)時間目標)和RPO(恢復(fù)點)指標。關(guān)于備份覆蓋范圍,有兩部分數(shù)據(jù)常常被忽視:終端設(shè)備和大數(shù)據(jù)系統(tǒng)。

在終端設(shè)備,比如筆記本、臺式機上,常常存放著一些重要的記錄和文檔;而對大數(shù)據(jù)平臺,現(xiàn)在很多企業(yè)已經(jīng)將數(shù)據(jù)分析作為其生產(chǎn)運營的一部分,一旦數(shù)據(jù)丟失,信息重新生成將耗費大量時間。對其中的關(guān)鍵數(shù)據(jù),應(yīng)將通過備份加以保護。

其次,企業(yè)要根據(jù)不同類型、不同級別數(shù)據(jù)進行保護的要求,制定相應(yīng)的備份計劃,確定各種數(shù)據(jù)的備份頻率和定義備份窗口,并選用可以滿足需求的備份技術(shù)。

第三,對常被忽視的備份數(shù)據(jù)進行管理。如果備份出來的數(shù)據(jù)遭到破壞,或者備份數(shù)據(jù)保留期限過短,當真正需要恢復(fù)的時候,將發(fā)生沒有可用備份數(shù)據(jù)的情況。

所以一定要保證備份數(shù)據(jù)的安全,包括多份拷貝、離線副本、防篡改、異地存放等等,同時要設(shè)置合理的數(shù)據(jù)保留策略,足以應(yīng)對潛伏較長時間的勒索軟件的攻擊。

第四,在恢復(fù)方面,企業(yè)應(yīng)基于業(yè)務(wù)需求,對重要系統(tǒng)及數(shù)據(jù)定期考慮執(zhí)行在線、離線雙重備份,確保網(wǎng)絡(luò)遭受攻擊時可利用離線備份數(shù)據(jù)恢復(fù)業(yè)務(wù);同時,選擇可以滿足RTO指標的數(shù)據(jù)恢復(fù)手段和恢復(fù)策略,定期進行備份數(shù)據(jù)的驗證和恢復(fù)演練。

并把數(shù)據(jù)恢復(fù)相應(yīng)的應(yīng)急預(yù)案作為企業(yè)災(zāi)難恢復(fù)計劃的一部分進行制定、管理和執(zhí)行。

最后,企業(yè)應(yīng)搭建符合自身業(yè)務(wù)體量和安全要求的新一代安全技術(shù)架構(gòu),精準分析、精細部署并精確配置各類安全產(chǎn)品,通過在網(wǎng)絡(luò)中各個節(jié)點、環(huán)節(jié)中,對異常操作、威脅性行為及安全事件進行實時監(jiān)測、報警、攔截和阻斷,為企業(yè)建立網(wǎng)絡(luò)的防線,提升縱深防御的安全技術(shù)能力,最大限度地抵御來自外部的攻擊。

企業(yè)還要基于其安全架構(gòu)設(shè)計和成本效益分析的結(jié)果,在品類繁多、功能側(cè)重點不同的安全產(chǎn)品中,有效選擇并部署最貼合實際需求的安全產(chǎn)品組合,改善產(chǎn)品應(yīng)用泛濫但配置粗放的現(xiàn)狀。

勒索軟件攻擊無處不在,它們是加密綁匪、是數(shù)據(jù)盜賊、是狡詐騙徒,時刻算計企業(yè)的金錢和數(shù)據(jù)。近六年來,勒索軟件攻擊一路狂飆,“勒索病毒+供應(yīng)鏈漏洞”的結(jié)合等新型攻擊方式已然出現(xiàn)。

在不斷的進化中,勒索軟件攻擊已成為無法單防的數(shù)據(jù)疾病,需要眾多勒索軟件防護技術(shù)合縱聯(lián)合應(yīng)用,共同提升企業(yè)勒索防護能力。

這也啟示著各行各業(yè)的安全從業(yè)者,要不斷修煉技術(shù)與能力,以找到合適的應(yīng)對方案,企業(yè)與安全廠商需要攜手從源頭把安全縱深防御的基線筑牢、構(gòu)筑內(nèi)生免疫能力,并通過勒索病毒防治方案“加強針”實現(xiàn)對勒索攻擊的免疫。

【關(guān)于科技云報道】

專注于原創(chuàng)的企業(yè)級內(nèi)容行家——科技云報道。成立于2015年,是前沿企業(yè)級IT領(lǐng)域Top10媒體。獲工信部權(quán)威認可,可信云、全球云計算大會官方指定傳播媒體之一。深入原創(chuàng)報道云計算、大數(shù)據(jù)、人工智能區(qū)塊鏈等領(lǐng)域。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    11

    文章

    3489

    瀏覽量

    63411
  • 勒索軟件
    +關(guān)注

    關(guān)注

    0

    文章

    39

    瀏覽量

    3872
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    解讀“網(wǎng)絡(luò)安全等級保護”:守護網(wǎng)絡(luò)空間的法律基石與實戰(zhàn)指南

    前言服務(wù)器上穩(wěn)定閃爍的指示燈背后,是等級保護制度為海量數(shù)據(jù)流動筑起的無形防線——它們不僅是技術(shù)標準,更是《網(wǎng)絡(luò)安全法》規(guī)定的國家基石。人們經(jīng)常聽到“等保二級”、“等保三級”,它們并非簡單的數(shù)字標簽
    的頭像 發(fā)表于 01-12 17:31 ?477次閱讀
    解讀“<b class='flag-5'>網(wǎng)絡(luò)安全</b>等級保護”:守護<b class='flag-5'>網(wǎng)絡(luò)</b>空間的法律基石與實戰(zhàn)指南

    北斗智聯(lián)榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認證

    近日,全球性技術(shù)咨詢服務(wù)機構(gòu)TüV NORD向北斗智聯(lián)科技有限公司(簡稱“北斗智聯(lián)”)頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認證證書。該認證標志著北斗智聯(lián)已建立覆蓋產(chǎn)品全生命周期的網(wǎng)
    的頭像 發(fā)表于 11-30 16:24 ?694次閱讀
    北斗智聯(lián)榮獲ISO/SAE 21434汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>流程認證

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術(shù),能夠深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    勒索了怎么辦?一鍵恢復(fù)數(shù)據(jù)“不死之身”#網(wǎng)絡(luò)安全 #零信任

    網(wǎng)絡(luò)安全
    江蘇易安聯(lián)
    發(fā)布于 :2025年11月17日 10:26:20

    OEM 必須投資供應(yīng)鏈網(wǎng)絡(luò)安全最佳實踐

    作者: Hailey Lynne McKeefry 全球幾乎所有行業(yè)都成了網(wǎng)絡(luò)犯罪分子的目標。潛在收益包括金錢、計算能力以及企業(yè)和客戶數(shù)據(jù)。電子產(chǎn)品供應(yīng)鏈尤其脆弱,因此網(wǎng)絡(luò)安全應(yīng)該成為我們大家
    的頭像 發(fā)表于 10-02 16:38 ?1559次閱讀
    OEM 必須投資供應(yīng)鏈<b class='flag-5'>網(wǎng)絡(luò)安全</b>最佳實踐

    國產(chǎn)“芯”防線!工控機如何筑牢網(wǎng)絡(luò)安全屏障

    在當今世界,信息化和數(shù)字化已經(jīng)成為全球發(fā)展的大趨勢,而網(wǎng)絡(luò)安全則是數(shù)字時代最重要的基石之一。在這個防護網(wǎng)絡(luò)安全的戰(zhàn)場上,國產(chǎn)工控機正以自主創(chuàng)新的實力捍衛(wèi)網(wǎng)絡(luò)安全屏障,在銀行、機關(guān)部門、
    的頭像 發(fā)表于 09-29 17:32 ?846次閱讀

    華為亮相2025國家網(wǎng)絡(luò)安全宣傳周

    2025國家網(wǎng)絡(luò)安全宣傳周(以下簡稱“網(wǎng)安周”)在昆明正式開幕。今年大會主題為“網(wǎng)絡(luò)安全為人民,網(wǎng)絡(luò)安全靠人民”,網(wǎng)安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1111次閱讀
    華為亮相2025國家<b class='flag-5'>網(wǎng)絡(luò)安全</b>宣傳周

    恩智浦通過全球醫(yī)療健康網(wǎng)絡(luò)安全認證

    現(xiàn)代醫(yī)療保健行業(yè)已全面擁抱數(shù)字化變革。如今,醫(yī)院和臨床環(huán)境高度依賴互聯(lián)醫(yī)療設(shè)備,實現(xiàn)高效的診斷、監(jiān)測和治療。然而,這種廣泛的連接也增加了攻擊面。醫(yī)院網(wǎng)絡(luò)中新增的每一臺設(shè)備,都是潛在的網(wǎng)絡(luò)攻擊
    的頭像 發(fā)表于 09-12 17:46 ?2162次閱讀

    DEKRA德凱產(chǎn)品網(wǎng)絡(luò)安全全球準入深圳研討會順利舉行

    隨著全球網(wǎng)絡(luò)安全監(jiān)管政策不斷趨嚴,尤其是歐盟無線電設(shè)備指令(RED)的網(wǎng)絡(luò)安全要求已于2025年8月1日正式強制實施,網(wǎng)絡(luò)安全已經(jīng)成為全球產(chǎn)品市場準入的關(guān)鍵門檻之一。如何在復(fù)雜多變的國
    的頭像 發(fā)表于 08-28 15:50 ?640次閱讀

    路暢科技通過DEKRA德凱ISO/SAE 21434汽車網(wǎng)絡(luò)安全認證

    近日,深圳市路暢科技股份有限公司(以下簡稱“路暢科技”)成功通過DEKRA德凱嚴格審核,獲得國際權(quán)威的ISO/SAE 21434汽車網(wǎng)絡(luò)安全體系認證證書。這標志著路暢科技已建立起符合ISO/SAE 21434要求的網(wǎng)絡(luò)安全產(chǎn)品開
    的頭像 發(fā)表于 08-08 10:37 ?1186次閱讀

    芯盾時代零信任業(yè)務(wù)安全解決方案助力應(yīng)對勒索軟件攻擊

    近年來,勒索攻擊活動顯著增加,給企業(yè)造成了巨大損失,引發(fā)了大眾的廣泛關(guān)注:
    的頭像 發(fā)表于 07-29 10:18 ?863次閱讀

    ISO/SAE 21434標準解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡(luò)安全產(chǎn)品

    ? ? ? 隨著智能網(wǎng)聯(lián)汽車的普及,車輛網(wǎng)絡(luò)安全已成為行業(yè)關(guān)注的關(guān)鍵議題。全球范圍內(nèi),合法合規(guī)和供應(yīng)鏈安全要求不斷升級。ISO/SAE 21434作為汽車電子電氣(E/E)系統(tǒng)網(wǎng)絡(luò)安全
    的頭像 發(fā)表于 06-10 14:47 ?1579次閱讀

    筑牢智慧路燈桿的網(wǎng)絡(luò)安全防線

    隨著智慧城市建設(shè)的深入推進,叁仟智慧路燈桿作為城市物聯(lián)網(wǎng)的重要節(jié)點,正從單一照明工具升級為集成 5G 基站、攝像頭、傳感器等多功能的 “城市智能終端”。然而,其網(wǎng)絡(luò)安全風險也隨功能拓展日益凸顯,構(gòu)建
    的頭像 發(fā)表于 05-21 09:51 ?532次閱讀
    筑牢智慧路燈桿的<b class='flag-5'>網(wǎng)絡(luò)安全防線</b>

    華為網(wǎng)絡(luò)安全產(chǎn)品榮獲BSI首批漏洞管理體系認證

    MWC25巴塞羅那期間,華為面向全球網(wǎng)絡(luò)安全技術(shù)精英、行業(yè)客戶、專家學(xué)者等舉辦了網(wǎng)絡(luò)安全專題研討會(全球),共同研討網(wǎng)絡(luò)安全數(shù)據(jù)治理、安全
    的頭像 發(fā)表于 03-11 09:34 ?978次閱讀
    華為<b class='flag-5'>網(wǎng)絡(luò)安全</b>產(chǎn)品榮獲BSI首批漏洞管理體系認證

    戴爾科技如何助力企業(yè)網(wǎng)絡(luò)安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_摩克利斯之劍”,隨著新技術(shù)的飛速發(fā)展,企業(yè)運營愈發(fā)依賴網(wǎng)絡(luò)與數(shù)據(jù),然而這也為網(wǎng)絡(luò)威脅和攻擊敞開了大門,特別是勒索
    的頭像 發(fā)表于 03-10 15:51 ?847次閱讀