生活工程体验信仰哲学精神
投稿投诉
精神世界
探索历史
哲学文学
艺术价值
信仰创造
境界审美
体验技术
技能工具
工程信息
医学生产
生活运用
操作能力

报告勒索软件攻击事前防御效果优于事后补救

4月16日 辞凤阙投稿
  2022年,勒索软件威胁再次成为热门网络安全话题。几年间,勒索软件已从一个新兴威胁,成了最为流行的网络威胁之一,个人、企业、政府都无法逃脱勒索软件的影响。近日,360数字安全集团与光明网网络安全频道联合发布《2022勒索软件流行态势报告》(以下简称《报告》),透过2022年勒索事件探查勒索软件发展方向,并探讨勒索防御的未来模式。
  勒索攻击意图多元,假借勒索破坏数据将持续存在
  从年初的Coffee勒索,到Mallox、Magniber,再到下半年的TellYouThePass勒索攻击事件《报告》提到,2022年以来,国内各类勒索攻击事件不断,以Coffee为代表的本土勒索软件强势兴起,国内勒索黑产进一步发展,给未来带来更多挑战。
  勒索攻击的渠道不断拓展。2019年起,以窃取数据为代表的双重勒索兴起;当前,RDP暴破、僵尸网络、蠕虫、钓鱼邮件、漏洞攻击等均成为勒索投放的方式。在国内外勒索团伙攻击威胁下,国内勒索风险已成为企业常态化的安全风险。
  (图源网络)
  成规模的勒索攻击也越来越多。过去,国内的勒索攻击以小规模及定向攻击为主;如今,搭乘Web服务漏洞、僵尸网络、蠕虫等方式传播的勒索软件,可轻易攻陷数万乃至数十万设备。如在2022年,TellYouThePass、Mallox、7Locker等都利用Web服务的漏洞大规模攻击OA服务器,形成多次规模较大的攻击事件。
  同时,攻击意图多样化是勒索软件发展的新趋势。过去,勒索软件攻击往往被认为是由经济利益驱动的网络攻击。而如2022年的wiper类勒索,其攻击目的不在于勒索赎金,而是对对手的设施发起破坏;国内的Coffee勒索攻击,也是一个典型的非赎金类勒索攻击,攻击者的攻击意图更多地是干扰一些人员的正常工作。《报告》认为,假借勒索软件,对系统、设施、人员发起数据破坏攻击,在未来将持续存在,使用这种手段能够弱化被攻击人员对攻击事件的警惕性,隐藏真实攻击意图与攻击来源。
  此外,云服务也面临多重勒索风险。近年来,云托管服务商被勒索攻击的事件多次发生,每次攻击均会造成大量企业同时受到波及的事件。对于云托管商、云服务商的安全问题,一般的企业管理员无法知晓与干预,而常规的服务器安全加固策略及日常的安全维护,面对云上系统被攻击的情况,也很难达到防御效果。对于重要的云上系统,管理员应该做好必要保密及离线或异地备份工作,避免因为服务商或云上系统受到攻击,造成使用其业务的企业产生重大损失。
  重点场景保护、解密技术成为行业研究重点
  在与病毒木马对抗的过程中,创新是实现技术突破的关键方法。对勒索攻击而言,事前发现与勒索预警能够极大降低攻击的破坏力,事前的防御效果也远好于事后的补救。
  (图源网络)
  《报告》提出,根据攻击策略,目前针对企业的勒索攻击可分为常见的两类:
  一类是通过单点攻击获取少量设备权限后,对内网进行横向渗透,继而在合适的时间点投放勒索软件。此类攻击从拿到单个设备权限,到向整个网络投毒,一般间隔1至3天,部分大型网络可能会有更长潜伏时间。而潜伏时间就形成了发出预警,争取提前阻断的机会。
  另一类是针对企业的服务器发起攻击,如使Web漏洞对相应的Web服务器实施攻击。攻击者通常选取一些特殊时间点,集中对事前踩点的服务器发起攻击。
  当前,依靠创新手段解决部分场景下的勒索攻击、数据窃取、横向渗透等问题,成为网络安全行业的研究重点。
  其中,重点场景保护即针对企业面临勒索攻击的情况,通过专项防护加强,提高攻击难度,降低攻击损失;解密技术是伴随勒索软件产生的一项勒索处置方案,早期勒索软件多存在各种缺陷,可以通过一些技术手段进行破解。
  《报告》还提到,加密货币的兴起,客观上推动了勒索软件的横行。目前流行的主要勒索软件,支付方式多为加密货币。加密货币可以脱离监管匿名支付、秘密转移的特点,为灰黑产与各类犯罪提供了便利。
  近年来,各国政府均意识到加密货币带来的问题,对加密货币加以监管已经成为众多国家的共识。我国近年来加大对加密货币的整治力度,清理国内矿场和交易平台。通过治理,提高了加密货币获取难度和获取成本,继而对赎金支付产生了一定的遏制作用,对勒索攻击团队产生了一定打击作用。(记者孔繁鑫刘昊)
投诉 评论

我国15座副省级城市2022年地区生产总值全部出炉宁波市统计局网站日前公布《2022年副省级城市数据》,汇总了我国15座副省级城市2022年地区生产总值、增速、一般公共预算收入等指标。宁波市统计局网站截图宁波市统计……莫兰德归队遇阻,辽宁队做重大决定,杨鸣不等了,刘子庆提前出手北京时间2月16日,辽宁男篮正在备战CBA常规赛第三阶段比赛,球队目前缺少四名本土主力球员,韩德君正在养伤恢复之中,张镇麟、赵继伟和郭艾伦正在中国男篮备战世预赛,预计月底27号……台湾佛光山星云大师圆寂享耆寿96岁2月5日,中国台湾网消息,综合台湾《联合报》、中时新闻网报道称:台湾佛光山星云大师于今日(5日)下午安详离世,享耆寿96岁,弟子们陪在身旁。台湾的星云大师,是一位很有名气……胡明轩赵睿2家6人吃东北菜!二人弟弟罕见现身,高颜值母亲未现头条创作挑战赛男篮集训队也开始了第一天的集训课程,而赵睿和胡明轩离开东莞启程前往上海的前一天,赵睿的父亲赵庆波在自己饭馆邀请胡明轩聚餐,既是春节后的家庭聚餐,同时也是为了给胡明……NBL直播伊拉瓦拉老鹰VS新西兰破坏者,乐动赞助商推荐篮球体伊拉瓦拉老鹰本赛季NBL联盟中表现不理想,球队目前26个场次仅拿到3场胜利,其余23场都吞下败仗,上赛季还排名第2的老鹰,本赛季严重下滑排在垫底的位置。伊拉瓦拉老鹰上场比赛以8……IT安全公司将狗狗币(DOGE)分支标记为诈骗IT安全公司CheckPointResearch(CPR)对Dingo(DINGO)代币提出了担忧。Dogecoin分支在加密排名网站CoinMarketCap上排名第774位……儿子现在是清晨五点钟,我刚刚醒来。一睁开眼就想到你,作为父母的我们该怎样做才是对你最好的教育,对你的成长有最好的帮助?养不教,父之过,教不严,师之惰,儿子,对你和你姐我始终感……汤朔梅春天走向你我春节一过年初六,热闹、忙碌了一个年头的乡村安静了下来。年轻人回城上班,孩子们准备着开学。乡村像候鸟迁徙过后的湿地,又恢复了宁静。曾经弥散在空气中的年味,溢出门框窗户的灶火气,被……春节假期大火的西安,与略显冷清的郑州谁更有发展?今年疫情开放第一样,大家没有了口罩,也憋了三年,旅游经济彻底爆发了,位于北方的西安更是火爆异常,不夜城,大唐芙蓉园,城墙灯会,兵马俑,可谓是人挤人不得不限流,取消演出来维持秩序……什么是ChatGPT?从爆火的ChatGPT,来看智能手表的小时候童话故事里神器的答案之书,如今似乎已经实现。最近火遍全网的ChatGPT,只要输入你想问的问题它就会给你提供相应的答案,这一软件爆火似乎让AI达到甚至超过了人的理解能力。……欧文大赞詹姆斯贝弗利,湖人篮网交易重启,威少杜兰特有望联手欧文个人能力很强,他能够在关键时刻挺身而出,决定比赛的胜负。在本赛季他再度迎来了巅峰,据NBA数据统计,在末节得分当中,欧文以9。6分独居联盟第一位,越到关键时刻,越能够激发他……报告勒索软件攻击事前防御效果优于事后补救2022年,勒索软件威胁再次成为热门网络安全话题。几年间,勒索软件已从一个新兴威胁,成了最为流行的网络威胁之一,个人、企业、政府都无法逃脱勒索软件的影响。近日,360数字安全集……
肠炎疼痛怎么缓解肠炎暂时性疼痛可以按摩缓解孩子肥胖是不是一种病症推荐3款自带亮点的手机第一个材料和工艺居然是行业首次异地男朋友不主动联系该怎么打破被动阿里公益与CEGA发起新力量培育计划助力中小公益组织成长华硕ROGPhone7系列手机没有Pro机型配标准骁龙8Ge加强县级文联队伍培育管理的思考孩子被中国奇谭吓哭,动画一般是给儿童看的,怎么看?如果我不在了谁来给你幸福王者之心五大初级兵种的功能特性,系统鼓励你扩招弓箭手很正确我得到了锻炼微博之夜陆剧女星红毯造型杨幂刘亦菲美翻天,刘诗诗优雅赠双峯山和尚北山之北(长篇小说连载二十五)食用煤油后有何害处职场上如何应对酒后男性骚扰今天主要给大家分享最近出现的一些项目,如何选择如何跳华尔兹华星石油今日价格我爱诗歌小学五年级作文男方出轨离婚有抚养权吗?洞庭善庆堂置酒小诗寄之万全之策什么意思万全之策典故出处介绍蒙古国总理将赴华出席北京冬奥会

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找