<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    雙重勒索勒索軟件興起

    VSole2022-01-20 13:03:48

    多年來,企業不得不應對勒索軟件攻擊的威脅。成功的黑客攻擊會對企業的日常運營造成嚴重破壞,關閉系統并竊取重要數據。作為回應,安全技術和預防系統在不斷進步,但網絡犯罪分子使用的策略和技術也在不斷進步。在過去一年,這些網絡攻擊的數量急劇增加,因為網絡攻擊者利用了混合工作安全環境弱化的機遇。在英國, 37%公司在2021年向英國信息專員辦公室(ICO)報告了數據泄露事件。

    網絡安全戰略和安全意識的提高迫使網絡攻擊者改進其戰略,并擴展到新的行業領域,使其行為更難控制。網絡犯罪分子的動機也在發生變化,從控制企業的數據到勒索錢財,再到出于政治原因(包括大規模關閉關鍵基礎設施)造成更嚴重的破壞。

    2021年早些時候,由于遭到勒索軟件攻擊。迫使一家受到攻擊的企業支付約500萬美元的比特幣以重新獲得數據控制權并繼續提供服務。人們也看到美國Colonial Pipeline公司的燃油管道由于遭遇網絡攻擊導致供應中斷。與此同時,愛爾蘭衛生服務執行機構也面臨勒索,要求支付2000萬美元的贖金,否則將其保存患者的個人數據對外公開。即使該機構在支付贖金之后,仍有520條記錄在暗網上出售,這進一步凸顯了網絡犯罪分子的不可預測性。

    勒索軟件攻擊技術和策略在這些年來取得了長足的進步。雙重勒索的勒索軟件如今不再只是加密數據之后勒索所有者,而且首先竊取數據,然后等待使受害方的數據備份和數據恢復計劃過時,以迫使他們支付贖金。因此,網絡犯罪分子找到了另一種敲詐勒索的途徑,企業需要準備好克服這一新威脅。

    什么是雙重勒索的勒索軟件,威脅有多嚴重?

    雙重勒索的勒索軟件使網絡犯罪分子不僅可以要求受害方為被盜數據支付贖金,還可以將其作為虛假承諾,以防止其公開發布。如果受害方沒有在規定的時間內支付贖金,犯罪分子會將這些數據公布給所有人,包括受害方可能的競爭對手。

    如果不支付贖金,就會威脅對外公布,并使受害方“名譽掃地”,而且根據Emisoft公司的研究,采用這種策略的網絡犯罪案例正在增加。研究發現,在收到的100101份針對企業和公共部門機構的勒索軟件攻擊報告中,其中11.6%的報告是由竊取和發布數據的團體以“名譽掃地”的方式進行的。

    民族國家行為者的犯罪軟件即服務也有所增長,越來越加劇地緣政治緊張局勢。民族國家正在從暗網上購買工具和服務,而他們開發的工具也正在進入黑市出售。

    那么企業如何才能克服這種日益嚴重的威脅呢?

    威脅加倍,恢復計劃也需加倍

    網絡攻擊者要想成功勒索贖金,首先必須確保受害方無法恢復有用的數據,否則他們將面臨受害方不支付贖金的風險。因此,他們禁用或破壞受害方備份數據,使其幾乎無法恢復。網絡攻擊者然后再通過竊取的數據進行勒索。

    通過制定專門的受損數據風險管理計劃,與使用標準化的數據恢復流程相比,企業能夠提高成功機率,并顯著增加受損數據恢復的可能性。由于勒索軟件的威脅日趨嚴重,企業需要做好準備,并重新考慮現有的數據恢復計劃。

    為了應對這些反復出現的問題,企業需要規劃五個最關鍵的步驟來恢復損壞的數據:

    ·識別——識別并證明企業的重要數據資產(VDA)。這是需要額外保護級別的數據。這是企業必備的數據。

    ·保護——提高可以恢復當前數據可能性的能力,例如可以防止網絡攻擊的故障保護副本。

    ·檢測——識別可能增加企業訪問其重要數據資產(VDA)風險的弱點漏洞。

    ·響應——在數據泄露事件之后要遵循的計劃、流程和程序。

    ·恢復——讓團隊為這種可能發生的情況做好準備的訓練、測試和練習。

    制定有效的計劃

    所有企業都面臨勒索軟件攻擊的風險,快速變化的威脅形勢使現有的檢測工具受到質疑。它們不再是對抗網絡攻擊和防止大量數據丟失的有效手段。撇開外部威脅者不談,所有企業都在與內部威脅的風險競爭,而心懷不滿的員工有權訪問內部網絡和信息。近年來,網絡安全培訓取得了突飛猛進的進展,但人為錯誤仍然是企業面臨的巨大風險,尤其是采用混合工作模式的企業。

    最終,每個企業都應該著眼大局,并制定數據恢復計劃。傳統勒索軟件攻擊的破壞性不容小覷,但與新策略相關的風險無疑對業務更為關鍵。企業聲譽受損和客戶信任受損通常是無法彌補的。在讓網絡犯罪分子攻擊之前,業務管理者必須簡要介紹協議,并與企業管理層密切合作,確定哪些數據應該是恢復任務中的優先事項。這樣,企業即使面對網絡攻擊,他們的數據、資產和基礎設施也將保持完好。

    網絡安全數據恢復
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    建立健全網絡安全保險政策標準體系《征求意見稿》明確指出,“支持網絡安全產業和保險業加強合作,建立覆蓋網絡安全保險服務全生命周期的標準體系”。《征求意見稿》的發布,并非是近年來國家為推動網絡安全保險產業發展的首次發聲。多年來,天融信始終以捍衛國家網絡空間安全為己任,切實推動網絡安全保障工作落地。
    CIS關鍵安全控制對于企業網絡安全至關重要。
    隨著《網絡安全法》、《數據安全法》、《個人信息保護法》、《密碼法》的陸續發布和實施,作為法律法規有力支撐的網絡安全國家標準、行業標準也持續發布,涵蓋云安全、工業互聯網安全、物聯網安全、車聯網安全等領域,以及金融、通信、廣電等重要行業,得到了高度關注。 新年伊始,小編整理了2021年我國發布的重要網絡安全標準,供大家參考。
    1、中國網絡安全產品與廠商大全 物理安全 存儲介質信息消除/粉碎機:北信源、和升達、科密、30所、利譜、交大捷普、蘭天致信、中超偉業、博智安全、方德信安、深圳匯...
    張百川(網路游俠)更新時間:2020年8月21日游俠安全網: 1、中國網絡安全產品與廠商大全 物理安全 存儲介質信息消除/粉碎機:北信源、和升達、科密、30所、利譜、交大捷普、蘭天致信、中超偉業、博智安全、方德信安、...
    文章速覽:OT網絡安全挑戰OT網絡安全解決方案DataLocker全面的安全方法主動威脅檢測和響應 在數字化時代,工業運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受網絡威脅。一、OT網絡安全挑戰運營技術(OT)是現代關鍵基礎設施的基石,OT的核心包括監控和控制物理過程的硬件和軟件
    據Akto稱,該平臺可以在大約一分鐘內完成部署。BoostSecurity于2022年結束潛水模式正式在業界亮相。Priori能持續監控系統是否存在惡意活動。當發生數據泄露時,Priori會立即發送警報,其中包含有關哪些端點已遭到入侵的信息。該公司成立于2022年。Kintent科技成立于2020年。
    為了避免這種情況,采用任何災難恢復系統都必須使企業能夠保持業務運行,盡可能快地恢復任何重要數據或敏感信息,并防止造成進一步的損害。采取的步驟企業在規劃災難恢復策略時,重要的是需要考慮各種因素。氣隙備份和災難恢復解決方案是確保數據保持安全的更健壯和安全的方法。然而,選擇災難恢復即服務并不意味著企業可以完全擺脫責任。
    天融信態勢分析與安全運營系統可實現資產采集探測,對資產進行畫像分析,展示資產風險等級、資產類型、資產IP等資產信息,幫助客戶快速摸清高校網絡內的資產情況,明確資產管理范圍。同時天融信各安全產品中保留相關日志,供客戶對安全問題復盤、溯源,針對事件暴露的安全風險點進行更完整的安全加固。天融信CDM備份一體機提供實時數據保護,可將數據恢復到遭受病毒的前一分鐘,使得損失最小化。
    近日,啟明星辰集團攜手中國太保產險,共同發布網絡安全保險產品——“啟安保”。啟明星辰集團與中國太保產險共同推出的“啟安保”產品,針對網絡安全市場特別是商業用戶市場,設計“安全+保險+服務”全方位閉環網絡安全保障方案。啟明星辰集團將進一步加強與中國太保產險的全面合作,充分實現產業融合,深化服務社會民生與實體經濟,攜手為國家和企業數字化發展戰略貢獻力量。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类