城市直播房产教育博客汽车
快传网
汽车报价
买车新车
博客专栏
专题精品
教育留学
高考读书
房产家居
彩票视频
直播黑猫
投资微博
城市上海
政务旅游

数字化时代勒索病毒同步进化,企业如何防范网络安全风险

1月9日 封了心投稿
  伴随5G、边缘计算、数字孪生等技术的发展,传统企业迈入数字化转型时代,但与之相对的,是同步进化的勒索病毒与勒索团伙。
  云时代网络安全解决方案提供商PaloAltoNetworks(派拓网络)近期发布的《2022年Unit42事件响应报告》显示,投机的网络攻击者大量利用软件漏洞和弱点实施攻击。
  从行业角度来看,金融和房地产的赎金金额位于第一梯队,平均分别被勒索近800万美元和520万美元。总体而言,勒索病毒和商业电子邮件泄露(BEC)是事件响应团队在过去12个月中做出响应的首要事件类型,约占事件响应案例的70。
  伴随国家互联网信息办公室公开征求《关于修改〈中华人民共和国网络安全法〉的决定(征求意见稿)》,企业在推动技术转型的同时,也越发重视网络安全与风险应对。
  国内网络安全厂商亚信安全认为,大量堆砌的安全产品和零散部署的安全检测技术无法与现代勒索病毒攻击对抗,而应参考与APT(AdvancedPersistentThreat高级长期威胁)对抗的模式应对勒索病毒,企业对网络安全防护既要有意识,也要有投入。
  同步进化的勒索病毒
  亚信安全首席研发官吴湘宁表示,在数字化转型过程中,企业IT水平在不断提升,这也意味着安全防护能力也需要伴随整个基础建设同步进行。目前来看,大部分行业客户具备这个意识,但距离解决问题尚有差距,这个差距主要来源于对整个网络安全的认知还不到位,这一点是目前行业客户所面临的巨大挑战。
  亚信安全副总裁徐业礼认为,2010年至2015年之间,是网络安全的真空期,这期间网络黑产团伙主要利用漏洞进行组织渗透、搞植入木马与信息破坏。勒索病毒真正大范围流行始于2016年,当时出现的勒索病毒Cerber与Loki目前仍很流行。
  在2016年,特别是2017年勒索病毒WannaCry出现过后,勒索技术与蠕虫技术进行了结合,出现众多勒索攻击的前置木马和工具条件。
  2018年至2019年间,伴随挖矿软件的兴起,部分人员转向挖矿,勒索产业数量短暂地缩小。徐业礼称,从这点来看,整个网络安全黑产变化的背后,实际是利益的变化。
  目前,伴随技术发展,勒索黑产也在逐渐进化,勒索病毒攻击已成为网络安全最大威胁,并已形成大量分工细致、专业化、职业化的勒索团伙组织。徐业礼表示,勒索攻击目前已正式进入到2。0时代,其攻击特点高度符合行业对APT攻击的认定标准。现代勒索攻击转变升级主要体现在作战模式、攻击目标和勒索方式上。
  何为RaaS团队式攻击
  勒索的作战模式从传统的小型团伙单兵作战,转变为模块化、产业化、专业化的大型团伙作战的背后,是勒索模式运营的进化即RaaS的兴起。
  RaaS的盛行造成勒索攻击覆盖面更广,危害程度显著增加;其次,对于勒索攻击的目标,也从过往的广撒网蠕虫式攻击升级成为针对政府、关键信息基础设施、各类企业的定向攻击;另外,从勒索方式来看,现代勒索攻击已经从传统的支付赎金恢复数据的勒索方式,演化为同时开展双重勒索,甚至三重勒索。
  北京邮电大学网络空间安全学院教授、副院长彭海朋表示,勒索病毒的攻击能力十分惊人,一方面勒索病毒的作者在延续开发周期,其制作新变种的更新速度和攻击方式变化极快,加强软件弹性、驻留能力、无文件、免杀逃逸等额外功能也将成为勒索病毒的标配。另一方面,RaaS的攻击形式进一步增强了攻击的隐蔽性,且勒索攻击已由个人或单个黑客团伙攻击转向层级分明、分工明确的黑色产业活动,勒索行为日益专业化。
  亚信安全报告显示,2022年度包括RaaS团伙在内的勒索病毒家族数量逐渐递增,截至目前已有65个,预计至今年年底将增加到90个左右。
  徐业礼表示,2018年底,行业内出现了一家新的勒索攻击组织Maze。以前的勒索攻击方式是破坏企业系统,但并不去进行对外泄露。而Maze的攻击方式是先将企业数据偷走,再将企业本地计算机内的文件进行加密,进行双重勒索。之前的勒索病毒赎金一般在100美元至十万美元之间,但如今的勒索攻击赎金动辄百万美元,有的甚至达到两三个亿的规模。
  徐业礼表示,2019年,传统勒索病毒从业者纷纷转行至RaaS,且该模式也在逐渐进化升级,采用加盟模式,但是开发和运营RaaS的门槛也很高,核心人员多为顶尖的人员,因此家族数量并不多,但造成的负面影响却极大。
  例如强大如科技巨头英特尔、三星等,也均遭遇过勒索病毒攻击。2022年2月,新兴的勒索组织Lapsus公开承认盗取英伟达近1TB的数据;3月,Lapsus攻击三星电子,并将盗取的近190GB数据拆分为三个压缩文件对外泄露。
  企业如何提高网络安全意识
  派拓网络大中华区总裁陈文俊表示,目前整个金融服务业都在向数字化转型,业务数据量爆发,迅猛增长。同时,企业也开始使用一些公有云服务,与客户沟通的类型也在发生转变以前客户会到分行里办理业务,如今,客户更注重体验和互动,如通过银行服务。行业员工也因疫情时常居家办公,人员逐渐移动化,开始使用网上银行。
  在此背景下,陈文俊表示,金融行业面临非常大的挑战,也是网络攻击的首要目标,因为金融行业的客户拥有大量的金融资产和数据资产,受到攻击后,黑客能够比较容易地获得更多利益,因此目前来看,金融行业是遭遇安全事件和数据泄露最多的行业之一。
  整体来讲,不论面向哪个行业,勒索病毒攻击均可以分为六个阶段初始入侵、持续驻留、内网渗透、命令控制、信息外泄、执行勒索。亚信安全认为,单一防御安全体系很难对这种有别于传统病毒的杀伤链发挥作用,如现代勒索攻击团伙在入侵后会潜伏几天、几周甚至数月,在真正运行勒索病毒加密删除文件之前都会偷偷寻找有价值的文件或数据,并将其外传。另外,在勒索加密代码真正启动之前,一般都会进行免杀处理,以此让防毒软件失效。
  为此,亚信安全通过终端、云端、网络、边界、身份、数据的检测与响应以及威胁数据、行为数据、资产数据、身份数据、网络数据等的联动分析,形成了针对勒索病毒治理全链条,覆盖事前、事中、事后运营处置,为贯穿勒索病毒事件应急响应全流程的关键动作提供了支撑。
  徐业礼对记者表示,随着企业每一次在网络攻击面前遭受攻击,他们越来越认识到黑灰产业所造成的破坏力,逐渐增强对网络的安全意识。企业及早防护所做出的投入,比受到攻击后所造成的停产、停业、停机的成本要少得多。
  网络安全公司一定是对各个行业的企业或者部门的数字化转型起到基本的辅助作用,关键还是需要企业本身有这个意识。吴湘宁对记者表示。
投诉 评论 转载

如果去过湖北,你印象最深刻的是什么?客观的讲,湖北省发展经济所需要的各种要素,在全国各省、市、区都有比较优势。过去有句话叫无工不富,无农不稳,无商不活,湖北省的农、工、商有着非常优越的条件。湖北的农业有着先……新来一同事,和部门每个人都吵过架,然后像没事人似的,还和你说基本这种人都属于快言快语不记仇类型的,跟背后插刀的小人相比,与这种人相处轻松一些。1。这种人性格直耿,急躁,火爆,脾气情绪一来,就像疾风骤雨一样猛烈,但是来得快,也消逝得……你遇到过哪些比较邪门的事?所谓的邪门其实就是超出自己的认知,但是很多东西其实可以解释的,只不过很多人不会去那样想,毕竟传统文化的影响下,遇到一些奇怪的事情,就会第一时间想到往不干净的东西身上去,这些就是……平安人寿杨铮践行ampampquot金融为民ampampqu党的二十大是在全党全国各族人民迈上全面建设社会主义现代化国家新征程、向第二个百年奋斗目标进军的关键时刻召开的一次十分重要的大会。面向新时代新征程,党的二十大报告明确了下一阶段的……盘点中国三大未解之谜,一个比一个离奇当然了,这些未解之谜有的真有的假,很难让人判断,那今天我们来讲一讲,在上世纪初发生的3大未解之谜,大家看一看这几个未解之谜可不可信。这第一:准格尔野人事件这件事发生……钢铁大王卡内基的故事告诉我们资本家的钱,绝对不会是干净的今天继续聊聊《美国商业大亨传奇》关于卡内基的的故事。卡内基呢,自认为是一个心地善良的商人,做不到像洛克菲勒那样不择手段,于是,雇佣狠辣经理人弗里克打头阵。弗利克也不负众望,凭借……年轻人热衷于敲木鱼,尝试用魔法打败魔法陈文瑀(重庆大学)最近,年轻人越来越热衷于敲木鱼,而且已经不仅限于敲电子木鱼。有数据显示,00后是木鱼市场购买行为增长最快的人群,相较于去年同比增速达35,已远超其他年龄……言必行行必果!李家超主导香港特区政府架构重组,以结果论英雄文曾财安5月17日,经过与第六任行政长官人选李家超磋商并获得其首肯之后,现任行政长官林郑月娥在行政会议上正式提出了《香港特区政府架构重组方案》并获得通过,下一步就是把方案……数字化时代勒索病毒同步进化,企业如何防范网络安全风险伴随5G、边缘计算、数字孪生等技术的发展,传统企业迈入数字化转型时代,但与之相对的,是同步进化的勒索病毒与勒索团伙。云时代网络安全解决方案提供商PaloAltoNetwo……上市湘企董事长谈二十大编者按:10月16日上午10点,中国共产党第二十次全国代表大会在北京人民大会堂开幕。此次大会是在迈上全面建设社会主义现代化国家新征程、向第二个百年奋斗目标进军的关键时刻召开的一……郎平走了,我们的女排还有希望吗?朗平走了,中国的女排照样前进,还是世界强队。请不要个人崇拜,个人的能力总是有限的。在史历的长河中,个人就像大河滩游一粒沙子,也像天上的一个星星,有你不多,无你不少。没有你……奥密克戎到底是什么?我们该如何防范?奥密克戎是指新冠病毒的一个变异株,它的名字来源于它第一次被发现时所在的地方,即英国的奥密克。新冠病毒奥密克戎变异株是在2020年末开始出现的,并迅速在2021年传播到全球多个国……
如果你只能推荐一瓶精华液,你会选哪一支?杨颖现在好低调,一条窄腿裤看着挺普通,32岁这样穿却更显年轻功效型化妆品新破局点在哪里?水信生物10个变美法则,一生受用OPPO管理层强调保护用户隐私安全!这些举措落到实处微胖女孩子穿什么款式仙女裙好看?今年运动装的出镜率也太高了吧!夜猫子如何皮肤保养,做好四件事满大街都是挤奶裙?油画裙才是真洋气为啥说牛仔裤是百搭单品?俏华芙告别大脚骨,先从选对鞋开始腿粗的女生这么搭配,夏天只剩下美
孩子突然生病家长怎么办乡村爱情16即将开拍,闫学晶或饰演谢大脚银行报警系统有哪些功能宝宝冬天穿多少最好?赛季过去大半,再回头看看当初的总冠军预测,你改主意了吗?面具咋到犯罪现场的ab和吴谨言同框大合影,张嘉倪皮肤好到发亮,李晨咋胖成这样了小雨滴的声音七里香怎么养人过三十,早该置顶这三种能力两大知名喜剧人的瓜!沈腾被曝疑似婚变,周星驰将进军数字领域热 南亚闪耀的光辉(三)

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找江西南阳嘉兴昆明铜陵滨州广东西昌常德梅州兰州阳江运城金华广西萍乡大理重庆诸暨泉州安庆南充武汉辽宁