<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Kaseya CEO談勒索軟件攻擊事件:實在糟糕透頂

    安全俠2021-07-06 12:27:21

    “實在是糟糕透頂。”他在視頻中指出,類似于這樣的勒索軟件攻擊已經成為科技行業的陰暗角落,“我們都必須后退一步,認識到這就是我們生活的世界。”

    根據該公司的估計,大約有50個Kaseya客戶受到此次攻擊的直接影響。但他們的很多客戶都是托管服務提供商,專門為其他企業提供IT服務,所以沃考拉表示,實際受到影響的企業大約達到800至1500家。

    此次勒索軟件攻擊由一個名為REvil的網絡犯罪團伙發起,受影響的客戶使用了Kaseya的VSA遠程監控和管理產品。攻擊者對受害者的所有數據進行加密,導致其電腦無法使用。

    REvil似乎利用了Kaseya的一個漏洞,而荷蘭漏洞披露研究所之前已經發現該漏洞,并在研究解決方案。Kaseya VSA用戶在遭受攻擊后始終處于離線狀態。

    REvil通過暗網上的官方博客要求受害者通過比特幣支付7000萬美元贖金,才能公開披露解密密鑰。

    “這只是一樁買賣。我們根本不在乎你們和你們的交易,我們只想得到利益。”REvil寫道,“如果你們不跟我們的服務合作,對我們來說根本沒關系。但你們會失去時間和數據……實際上,時間比金錢寶貴得多。”

    Kaseya目前正在著手為客戶開發補丁,幫助其重新上線。該公司還提到,他們與美國聯邦調查局(FBI)和網絡安全與基礎設施安全局(CISA)進行了會面,溝通了如何在恢復客戶的服務訪問渠道之前,通過其他措施加強網絡安全。

    Kaseya還提供了一款漏洞探測工具,自周五以來已經有2000個客戶下載了這款工具。

    勒索網絡安全法
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    《中華人民共和國網絡安全》(以下簡稱《網絡安全》)自2017年6月1日正式施行,至今已有五年時間。隨著信息化和工業化的深度融合,傳統封閉的工業控制系統由于工業互聯網的發展,正在越來越多地暴露在互聯網側,由此引發的暴露面增加、APT攻擊、勒索病毒等網絡安全威脅事件日益增多。此外,工業控制系統自身脆弱性和工控協議的不安全性問題也格外突出,這些已經成為影響工業企業安全穩定運行的重要因素。
    2020年,全球突發新冠肺炎疫情,抗擊疫情成為各國緊迫任務。2020年態勢報告以CNCERT宏觀網絡安全監測數據與工作實踐為基礎,綜合各類安全威脅、事件信息,網絡安全事件應急處置以及網絡安全威脅治理實踐等內容。報告提出六點預測,認為APT攻擊威脅、個人信息保護、供應鏈安全、關鍵信息基礎設施安全、遠程協作安全風險、大數據安全等將成為2021年網絡安全領域值得關注的熱點。
    當前,是我國數字經濟高速建設和發展的重要階段,大數據成為數字時代的核心戰略資源,對國家治理能力、經濟運行機制、社會生活方式產生深刻影響。在大量新型互聯網產品和服務應運而生的背景下,安全漏洞、數據泄露、電信網絡詐騙、勒索病毒等網絡安全威脅日益凸顯,有組織、有目的的網絡攻擊數量增多,給網絡安全防護工作帶來更多挑戰。如何確保數據安全和信息安全成為社會共同矚目的話題。
    5月26日,國家互聯網應急中心(CNCERT)編寫的《2020年我國互聯網網絡安全態勢綜述》報告(以下簡稱“2020年態勢報告”)正式發布。為全面映我國網絡安全的整體態勢,CNCERT自2010年以來,每年發布前一年度網絡安全態勢情況綜述,至今已連續發布12年,對我國黨政機關、行業企業及社會了解我國網絡安全形勢,提高網絡安全意識,做好網絡安全工作提供了有力參考。
    2020年,全球突發新冠肺炎疫情,抗擊疫情成為各國的緊迫任務。不論是在疫情防控相關領域,還是在遠程辦公、教育、醫療及智能化生產等生產生活領域,大量新型互聯網產品和服務應運而生,在助力疫情防控的同時進一步推進社會數字化轉型。與此同時,安全漏洞、數據泄露、電信網絡詐騙、勒索病毒等網絡安全威脅日益凸顯,有組織、有目的的網絡攻擊數量增多,給網絡安全防護工作帶來更多挑戰。
    在數字時代,數字政府是政府高效透明地為民服務,推進國家治理體系和治理能力現代化的重要支撐。通過政府數字化、智能化的運行和服務,可以讓人民生活的安全感、獲得感和幸福感得到明顯提升。
    近期,“300 萬年薪招不到勝任首席安全官” 的話題成為刷屏熱點。隨著信息安全事件頻繁、國家監管的加強,“首席安全官”(CSO),這一知名度并不高的職位,逐步得到更多關注。伴隨著身價持續暴增、職責不斷擴大,首席安全官自身也在經歷巨大的轉變。
    國土安全部前助理部長布萊恩·哈雷爾對此事高度評價。
    《中華人民共和國網絡安全》于2017年6月1日正式實施,是我國首部網絡空間管轄基本法,對于建設國家網絡安全體系、維護網絡空間主權、發展網絡強國戰略、貫徹依法治國基本方針具有重大意義。 根據中國互聯網絡信息...
    境外關注 美英澳三國聯合發布警報,表示針對全球關鍵基礎設施的復雜、高影響的勒索攻擊數量有所增加。此次發布的征求意見稿對數據定義、監管機構、重要數據和核心數據目錄備案、主體責任、數據出境等諸多條款進行調整,新增核心數據跨主體處理、日志留存等內容。雙方認為,應聯合國際社會制定信息網絡空間新的、負責任的國家行為準則,包括具有律效力的規范各國信息通信技術領域活動的普遍性國際律文件。
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类