<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    政府、醫療行業再成勒索重災區,終端安全形勢愈發嚴峻

    VSole2021-11-29 12:10:04

    近日,《2021年第三季度網絡安全威脅報告》(以下簡稱報告)。報告顯示,第三季度勒索病毒總量小幅提升,且攻擊靶心開始向政府和醫療行業移動。此外,PE病毒、Rootkit、后門木馬、僵尸網絡、釣魚網站、Web威脅、高危漏洞等皆有增長,終端安全形勢依舊嚴峻!

    勒索病毒靶心移動:發展中國家、政府、醫療,本季度亞信安全客戶終端檢測并攔截惡意程序約7,781萬次、惡意URL地址共計17,291,316次、勒索病毒12,931次。從“勒索病毒月檢測圖”可以看出,第三季度勒索病毒總量較上一季度有小幅度上升。此外,勒索病毒針對發展中國家發起的攻擊數量開始增加,這讓印度升至首位,其勒索病毒感染率高達全球總量的20%。

    圖:勒索病毒月檢測量

    在勒索病毒數量上升的同時,我們可以看到遭受攻擊的行業變化。其中,政府(28%)、醫療(18%)行業由于其業務連續可用的高要求,對感染勒索病毒后支付贖金的可能性較大,因此也更容易遭到黑客的鎖定成為被攻擊的目標。另外,勒索病毒也將目標瞄準全球各大公司,索要巨額贖金。

    圖:勒索病毒攻擊行業分布

    7月2日,黑客發起了一場全球勒索軟件攻擊,共襲擊了超過1000多家公司,并迫使瑞典最大連鎖超市之一的Coop關閉了數百家門店。在這場似乎是迄今為止規模最大的供應鏈黑客攻擊事件中,黑客將目標鎖定在了IT管理軟件供應商Kaseya上,并且再次揭示出勒索軟件即服務(RaaS)大流行的趨勢正在蔓延。

    圖:勒索軟件即服務(RaaS)

     三季度“新、熱”威脅分析,勒索病毒再登榜首

    2021年第3季度檢測到的病毒類型中,PE(感染型病毒)數量在所有檢測病毒類型中所占比重最大,占到總檢測數量的25%,其檢測數量達到2,244,680次。而在亞信安全攔截次數排名前20位的病毒檢測名中,檢測數量排名第一的是Ransom.Win32.ZEPPELIN.SM.note,其攔截數量達到1,599,531次。從上述數據分析中能夠發現,勒索病毒雖然在類型“大賽”中屈居亞軍,但又在攔截次數上摘得“冠軍”!

    圖:2021年第3季度流行病毒排名情況

    此外,報告還對三季度出現“新、熱”威脅進行了分析。亞信安全截獲了隱藏在激活工具下MLXG病毒,此病毒會檢測安全軟件運行情況,并釋放加密文件解密執行,通過修改國內用戶常用瀏覽器設置來誘導用戶訪問自身推廣站點,之后還會釋放惡意驅動并注冊為服務,以此常駐于系統當中。目前,亞信安全已經推出ATTK專殺工具,并建議用戶避免使用盜版系統、激活工具等,同時部署OfficeScan終端安全產品并及時更新組件及特征庫。

    圖:MLXG攻擊流程

    亞信安全網絡安全實驗室截獲PLUGX后門程序最新變種文件,通過深入分析,我們發現惡意軟件作者編寫了多個程序組合執行,并且極易成為APT攻擊的新型工具。研究其攻擊手段和方式能否發現,在APT攻擊中,“橫向滲透”已成為不法分子攻擊企業及政府目標的慣用手段。在很多時候,內網滲透的起點往往只是一臺通過漏洞攻陷的“跳板”,橫向滲透就是通過這個突破口去不斷地擴大“戰果”。

     分享威脅情報信息 助力用戶網安能力升級

    《2021年第三季度網絡安全威脅報告》還包括了最新的安卓平臺病毒、WEB安全威脅情況、TOP 10惡意URL和釣魚網站分析。通過對不斷變化的威脅環境情報共享,用戶不僅可以用來打擊當下的網絡攻擊,并預測新出現的威脅,還能以此為依據為網絡安全戰略方向調整提供精準導向。

    網絡安全勒索病毒
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    報告顯示,2021上半年全球威脅態勢保持嚴峻,94%的受訪者擔心遭受勒索軟件攻擊的威脅。
    “雖然每周都有一個新組織面臨勒索軟件攻擊,但在新聞中看到的事件只是受害者中的一小部分。“網絡安全研究工作人員稱。2021年1月1日至4月31日期間,6個勒索軟件組織就危害了292個組織,保守估計至少勒索獲利4500萬美元。 這個網絡安全團隊研究了Ryuk / Conti,Sodin / REvil,CLOP和DoppelPaymer勒索軟件組織,以及DarkSide和Avaddon中兩個新興但值得
    當服務器托管在數據中心時,采取一系列綜合性的安全措施可以有效避免勒索病毒的攻擊。通過選擇可信賴的數據中心、實施最小權限原則、保持操作系統和應用程序更新、使用安全的網絡架構、備份數據、實施安全審計和監控、加強訪問控制管理和建立應急響應計劃等措施,可以大大降低服務器遭受勒索軟件攻擊的風險。
    根據 NCC Group 根據其觀察得出的統計數據編制的報告,上個月打破所有勒索軟件攻擊記錄的原因是 CVE-2023-0669。
    近日,因疑似用友組件漏洞導致勒索病毒爆發的新聞在網上廣為流傳,并且已經有生產制造企業反饋已經被感染,導致業務中斷并被索賠1.5枚比特幣。隨后用友官網發布了注意防范勒索病毒的公告。勒索誘餌防護引擎針對勒索病毒遍歷文件實施加密的特點,在終端關鍵目錄下放置誘餌文件,當有勒索病毒嘗試加密誘餌文件時及時中止進程,阻止勒索病毒的進一步加密和擴散。
    當CRI于2021年10月首次召開會議時,30多個國家承諾共同采取行動降低勒索軟件的風險。CRI和其他相關倡議面臨著嚴峻的挑戰。Fortinet的威脅情報小組將勒索軟件變種的增加歸因于RaaS產品的流行。雙重和三重勒索網絡安全研究人員多年來一直警告的新趨勢的一部分。
    本文研究了國外應對勒索攻擊的最新舉措,并提出了我國推進勒索攻擊治理法治化、強化關鍵信息基礎設施網絡安全保護、加強組織或國際間合作等建議。
    當前,大國博弈、國際局勢變化莫測。網絡時局瞬息萬變,攻防兩端的轉換、明暗交織的對抗,世界各國置身其中,任誰都無法置身事外。時局緊迫下,任何一個國家唯有緊隨安全時代的步伐,方能在高階對抗中立于不敗之地。2020年,網絡空間安全領域在由“傳統”向“數字孿生”時代持續過渡下,持續進階的網絡戰,也從“暗自滲透打擊”走向“公開叫囂博弈”。這無疑預示著一個新的網絡空間安全時代的開始。
    根據深信服云端監測,2021年全網遭受勒索攻擊高達2234萬次,其中單筆贖金高達4000萬美元,再次刷新勒索病毒攻擊的最高贖金紀錄。分鐘級響應,小時級處置云端專家極速響應,高效閉環勒索事件一旦發生勒索事件,持續在線的深信服云端專家將在5分鐘內快速響應,1小時內遏制事件。在服務期間,遭受勒索攻擊成功的用戶最高可理賠100萬。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类