<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡安全” 殺手 “勒索組織是如何選擇” 獵物 “的?

    中科天齊軟件源代碼安全檢測中心2021-05-26 16:45:02

    雖然每周都有一個新組織面臨勒索軟件攻擊,但在新聞中看到的事件只是受害者中的一小部分。“網絡安全研究工作人員稱。2021年1月1日至4月31日期間,6個勒索軟件組織就危害了292個組織,保守估計至少勒索獲利4500萬美元。

    這個網絡安全團隊研究了Ryuk / Conti,Sodin / REvil,CLOPDoppelPaymer勒索軟件組織,以及DarkSide和Avaddon中兩個新興但值得注意的組織。

    一、網絡安全攻擊已覆蓋各行各業

    雖然同為勒索組織,但不同團伙會專注于世界上不同的行業和地區。

    ·Ryuk / Conti團伙將主要攻擊目標鎖定在在醫療、制造、建筑和政府IT系統。至今被該團伙襲擊的組織高達352家,累積勒索的贖金超千萬美元。

    ·Sodin / REvil勒索軟件團伙則熱衷于攻擊筆記本電腦制造商。今年他們已實施了52起攻擊。而引人注目的是他們通過對Acer和Quanta這兩家世界最大的技術制造商的襲擊成為國際新聞。同時該團伙對Quanta提出了5000萬美元贖金的勒索。

    ·DoppelPaymer / BitPaymer通過針對政府機構和學校而聞名。美國聯邦調查局與去年12月曾發布了一份專門關于勒索軟件的通知,明確指出它已被用于攻擊醫院和緊急服務等關鍵基礎設施,所造成的直接經濟損失及影響目前暫未得到公開確認。

    ·Clop團伙主要利用Accellion文件傳輸系統中廣泛發現的漏洞,從而對各大學、銀行、律所、飛機制造商和石油公司進行勒索打擊。

    ·DarkSide團伙是少數幾個以勒索軟件即服務(RAAS)的方式運作的組織之一,因襲擊Colonial Pipeline而備受關注,他們將責任轉移到攻擊目標和分割勒索的承包商身上。

    二、層出不窮的網絡安全攻擊帶來的啟示

    在萬物互聯的今天,數字化建設高速發展,但作為基礎建設的網絡安全卻極其脆弱,從上述各勒索組織實施的網絡安全攻擊中不難發現,勒索事件正發生與各行各業中,包括工業生產、能源、交通、醫療、金融,甚至是政府和學校。因此在產業數字化發展的進程中,保證網絡安全,務實數字化基礎,才能將個人、企業,乃至國家的安全威脅降至最低。

    三、應對建議

    通過對勒索事件的分析可以發現,這些勒索病毒對實體造成的嚴重破壞是超出公眾認知的,而且任何行業都不能幸免于勒索軟件的禍害。因此,為了盡可能躲開勒索軟件攻擊,避免企業產生不必要的損失,必須加強網絡安全防護措施。目前各企業仍以傳統的“老三樣”(防火墻、殺毒軟件、動態漏洞掃描)作為對網絡、系統進行安全防御的手段,但大多數情況下,遭受攻擊的企業都是因為軟件代碼編寫過程中存在的技術漏洞與邏輯漏洞被發現利用所導致的,因此在做好外部安全防護的同時,更要對軟件源代碼本身是否存在安全隱患做好檢測與預防,利用靜態代碼檢測分析技術,加上傳統的老三樣防護手段,才能真正做好抵御網絡安全風險的能力。

    網絡安全勒索病毒
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    報告顯示,2021上半年全球威脅態勢保持嚴峻,94%的受訪者擔心遭受勒索軟件攻擊的威脅。
    “雖然每周都有一個新組織面臨勒索軟件攻擊,但在新聞中看到的事件只是受害者中的一小部分。“網絡安全研究工作人員稱。2021年1月1日至4月31日期間,6個勒索軟件組織就危害了292個組織,保守估計至少勒索獲利4500萬美元。 這個網絡安全團隊研究了Ryuk / Conti,Sodin / REvil,CLOP和DoppelPaymer勒索軟件組織,以及DarkSide和Avaddon中兩個新興但值得
    當服務器托管在數據中心時,采取一系列綜合性的安全措施可以有效避免勒索病毒的攻擊。通過選擇可信賴的數據中心、實施最小權限原則、保持操作系統和應用程序更新、使用安全的網絡架構、備份數據、實施安全審計和監控、加強訪問控制管理和建立應急響應計劃等措施,可以大大降低服務器遭受勒索軟件攻擊的風險。
    根據 NCC Group 根據其觀察得出的統計數據編制的報告,上個月打破所有勒索軟件攻擊記錄的原因是 CVE-2023-0669。
    近日,因疑似用友組件漏洞導致勒索病毒爆發的新聞在網上廣為流傳,并且已經有生產制造企業反饋已經被感染,導致業務中斷并被索賠1.5枚比特幣。隨后用友官網發布了注意防范勒索病毒的公告。勒索誘餌防護引擎針對勒索病毒遍歷文件實施加密的特點,在終端關鍵目錄下放置誘餌文件,當有勒索病毒嘗試加密誘餌文件時及時中止進程,阻止勒索病毒的進一步加密和擴散。
    當CRI于2021年10月首次召開會議時,30多個國家承諾共同采取行動降低勒索軟件的風險。CRI和其他相關倡議面臨著嚴峻的挑戰。Fortinet的威脅情報小組將勒索軟件變種的增加歸因于RaaS產品的流行。雙重和三重勒索網絡安全研究人員多年來一直警告的新趨勢的一部分。
    本文研究了國外應對勒索攻擊的最新舉措,并提出了我國推進勒索攻擊治理法治化、強化關鍵信息基礎設施網絡安全保護、加強組織或國際間合作等建議。
    當前,大國博弈、國際局勢變化莫測。網絡時局瞬息萬變,攻防兩端的轉換、明暗交織的對抗,世界各國置身其中,任誰都無法置身事外。時局緊迫下,任何一個國家唯有緊隨安全時代的步伐,方能在高階對抗中立于不敗之地。2020年,網絡空間安全領域在由“傳統”向“數字孿生”時代持續過渡下,持續進階的網絡戰,也從“暗自滲透打擊”走向“公開叫囂博弈”。這無疑預示著一個新的網絡空間安全時代的開始。
    根據深信服云端監測,2021年全網遭受勒索攻擊高達2234萬次,其中單筆贖金高達4000萬美元,再次刷新勒索病毒攻擊的最高贖金紀錄。分鐘級響應,小時級處置云端專家極速響應,高效閉環勒索事件一旦發生勒索事件,持續在線的深信服云端專家將在5分鐘內快速響應,1小時內遏制事件。在服務期間,遭受勒索攻擊成功的用戶最高可理賠100萬。
    中科天齊軟件源代碼安全檢測中心
    中科天齊軟件源代碼靜態檢測工具(SAST),為客戶在軟件開發過程中查找、識別、追蹤絕大部分主流編碼中的技術漏洞與邏輯漏洞,幫助用戶提升抵御網絡攻擊、防止數據泄露等安全問題的能力。
      亚洲 欧美 自拍 唯美 另类