<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    揭秘勒索軟件威脅“新套路”:鎖定高價目標

    安全俠2021-07-18 23:23:21

    鎖定高價目標

    近幾個月來,全球發生多起重大勒索軟件攻擊事件。這些勒索軟件攻擊案有一定相似性,它們都鎖定高價值的關鍵資產并有針對性地發起攻擊,索要的贖金數額巨大,造成廣泛負面影響。

    5月初,美國科洛尼爾管道運輸公司遭勒索軟件攻擊,一條輸油干線被迫關停數日,導致美國多個州和地區一度面臨燃油供應危機。美國聯邦調查局稱,一個名為“黑暗面”的網絡犯罪團伙是幕后黑手。為盡快恢復系統,科洛尼爾公司以比特幣方式向黑客支付價值近500萬美元贖金。部分贖金后來由美國司法部追回。

    5月中旬,愛爾蘭衛生服務執行局網絡系統遭黑客攻擊,造成全國多家醫院的電子信息系統無法進入。愛爾蘭公共支出與改革部負責政府電子政務的國務部長奧西安·史密斯表示,對衛生服務執行局網絡系統的攻擊也許是該國迄今遭受的最嚴重網絡攻擊。攻擊者是來自國外的網絡犯罪團伙,其目的是為了錢。

    5月底,世界肉類加工巨頭JBS公司受到黑客攻擊,其北美和澳大利亞的信息系統被“黑”,部分工廠癱瘓。一個名為“邪惡”的黑客團伙被指認為幕后黑手。該公司美國分部發布聲明證實,已向黑客支付相當于1100萬美元的贖金,以結束對公司業務的攻擊。

    最新遭到攻擊的卡西亞公司是一家向IT外包公司提供軟件的企業。該公司首席執行官弗雷德·沃科拉對媒體表示,最多有1500家客戶企業受波及,而這些客戶企業的下游用戶所受影響還難以確切估計。英國牛津大學網絡安全教授夏蘭·馬丁認為,這種“供應鏈襲擊”以服務數千家下游企業的公司為目標,受害企業總數可能巨大。

    美國媒體稱,這起攻擊同樣與“邪惡”黑客團伙有關,該團伙在其暗網網站上提出,卡西亞公司可以用7000萬美元加密貨幣贖金換取解除故障的通用解密器。目前該公司拒絕透露是否打算與黑客談判或支付贖金等事項。

    對高價值目標的定向攻擊是隨著實體經濟的信息化程度不斷提升而出現的。據中國安天科技集團首席技術架構師肖新光介紹,較早的勒索軟件主要是非定向傳播的、帶有數據加密和刪除功能的蠕蟲病毒,依靠網絡或U盤大面積感染計算機,勒索贖金額度較低。此后,勒索攻擊與高級持續性威脅攻擊相結合,演化出針對高價值目標的定向勒索。

    勒索模式進化

    網絡勒索高發、威脅升級的一個重要原因是網絡犯罪生態系統的形成發展。美國媒體報道,勒索軟件攻擊如今演化為“高度分工合作的行業”,由勒索軟件供應商、贖金談判人員、攻擊執行人員及話務員等組成。肖新光介紹,在網絡勒索“產業鏈”上,一般上游團伙編寫勒索軟件并提供攻擊設施,下游團伙負責實施攻擊,上下游“分享”贖金。

    據媒體報道,“邪惡”和“黑暗面”均采取名為“勒索軟件即服務”的作案模式。它們向其附屬團伙提供勒索軟件和相關設施,并從附屬團伙所獲的贖金中抽成。加密追蹤企業英國埃利普蒂克公司聯合創始人湯姆·魯賓遜說,從美國政府繳獲的比特幣可以看出“黑暗面”與其合作伙伴的分贓比例。

    在攻擊模式上,上述兩個黑客團伙都使用漸成主流趨勢的“雙重勒索”策略:黑客首先竊取存儲在受害者系統內的敏感信息,然后對這些敏感數據加密,并要求以贖金換取密鑰;勒索者還會發出額外威脅:如果勒索目標拒絕支付贖金,他們就在網上公布竊取的數據。這意味著無論受害者是否預先備份了數據,都可能被迫支付贖金。

    中國瑞星公司6月發布的《瑞星防勒索指南》認為,這種“復合勒索”使受害企業既面臨隱私數據泄露,還面臨相關法規、財務和聲譽受損等多重風險。

    由于網絡勒索多為跨國、跨境作案并具有在網絡空間難以追蹤等特性,取證和執法面臨諸多挑戰。歐洲刑警組織去年10月發布報告建議,為了更有效應對網絡犯罪挑戰,應通過公共部門和私人伙伴之間的協調與合作加強信息共享,增強防范意識和防御能力建設,同時讓多邊協作機制繼續在打擊網絡犯罪領域發揮關鍵作用。

    網絡安全勒索病毒
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    報告顯示,2021上半年全球威脅態勢保持嚴峻,94%的受訪者擔心遭受勒索軟件攻擊的威脅。
    “雖然每周都有一個新組織面臨勒索軟件攻擊,但在新聞中看到的事件只是受害者中的一小部分。“網絡安全研究工作人員稱。2021年1月1日至4月31日期間,6個勒索軟件組織就危害了292個組織,保守估計至少勒索獲利4500萬美元。 這個網絡安全團隊研究了Ryuk / Conti,Sodin / REvil,CLOP和DoppelPaymer勒索軟件組織,以及DarkSide和Avaddon中兩個新興但值得
    當服務器托管在數據中心時,采取一系列綜合性的安全措施可以有效避免勒索病毒的攻擊。通過選擇可信賴的數據中心、實施最小權限原則、保持操作系統和應用程序更新、使用安全的網絡架構、備份數據、實施安全審計和監控、加強訪問控制管理和建立應急響應計劃等措施,可以大大降低服務器遭受勒索軟件攻擊的風險。
    根據 NCC Group 根據其觀察得出的統計數據編制的報告,上個月打破所有勒索軟件攻擊記錄的原因是 CVE-2023-0669。
    近日,因疑似用友組件漏洞導致勒索病毒爆發的新聞在網上廣為流傳,并且已經有生產制造企業反饋已經被感染,導致業務中斷并被索賠1.5枚比特幣。隨后用友官網發布了注意防范勒索病毒的公告。勒索誘餌防護引擎針對勒索病毒遍歷文件實施加密的特點,在終端關鍵目錄下放置誘餌文件,當有勒索病毒嘗試加密誘餌文件時及時中止進程,阻止勒索病毒的進一步加密和擴散。
    當CRI于2021年10月首次召開會議時,30多個國家承諾共同采取行動降低勒索軟件的風險。CRI和其他相關倡議面臨著嚴峻的挑戰。Fortinet的威脅情報小組將勒索軟件變種的增加歸因于RaaS產品的流行。雙重和三重勒索網絡安全研究人員多年來一直警告的新趨勢的一部分。
    本文研究了國外應對勒索攻擊的最新舉措,并提出了我國推進勒索攻擊治理法治化、強化關鍵信息基礎設施網絡安全保護、加強組織或國際間合作等建議。
    當前,大國博弈、國際局勢變化莫測。網絡時局瞬息萬變,攻防兩端的轉換、明暗交織的對抗,世界各國置身其中,任誰都無法置身事外。時局緊迫下,任何一個國家唯有緊隨安全時代的步伐,方能在高階對抗中立于不敗之地。2020年,網絡空間安全領域在由“傳統”向“數字孿生”時代持續過渡下,持續進階的網絡戰,也從“暗自滲透打擊”走向“公開叫囂博弈”。這無疑預示著一個新的網絡空間安全時代的開始。
    根據深信服云端監測,2021年全網遭受勒索攻擊高達2234萬次,其中單筆贖金高達4000萬美元,再次刷新勒索病毒攻擊的最高贖金紀錄。分鐘級響應,小時級處置云端專家極速響應,高效閉環勒索事件一旦發生勒索事件,持續在線的深信服云端專家將在5分鐘內快速響應,1小時內遏制事件。在服務期間,遭受勒索攻擊成功的用戶最高可理賠100萬。
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类