那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

勒索金額再創(chuàng)新高,企業(yè)應如何防范?

科技云報到 ? 來源:jf_60444065 ? 作者:jf_60444065 ? 2023-09-25 13:55 ? 次閱讀

科技云報道原創(chuàng)

今年上半年的數據表明,勒索軟件活動和贖金金額有望創(chuàng)下歷史新高。

Check Point Research在《2023 年年中安全報告》中指出,今年上半年,隨著新的勒索軟件團伙不斷涌現(xiàn),勒索軟件攻擊態(tài)勢持續(xù)升級。

區(qū)塊鏈分析公司Chainaanalysis的報告顯示,勒索軟件是2023年迄今為止唯一呈上升趨勢的基于加密貨幣的犯罪形式,勒索贖金有望創(chuàng)下新的紀錄。

截至6月份,勒索軟件攻擊者已勒索至少4.491億美元,累計收入已達到2022年總收入的90%。

勒索攻擊已經成為了互聯(lián)網世界的頑疾,近年來幾乎所有國家的政府、金融、教育、醫(yī)療、制造、交通、能源等行業(yè)均受勒索攻擊影響。

在面對新型勒索軟件攻擊時,大多數企業(yè)組織會處于極度弱勢,根本難以招架。

勒索攻擊呈五大趨勢

日前,安全服務商Heimdal Security的安全研究人員分析了近一年來的勒索攻擊典型案例后發(fā)現(xiàn),各大勒索攻擊團伙一直在不斷改進攻擊手法和模式,使得新一代勒索軟件攻擊變得更加復雜和更有針對性。

關基設施勒索攻擊仍在繼續(xù)

“勒索軟件團伙破壞了至少860個關鍵基礎設施組織的網絡?!边@一數據出自美FBI在今年一季度發(fā)布的2022年的互聯(lián)網犯罪報告。媒體報道指出,該數據僅限于“投訴數據”,實際數量可能更高。

安全機構統(tǒng)計了2022年發(fā)生的600起勒索軟件攻擊事件稱,針對關鍵基礎設施的攻擊翻了一倍。

針對關鍵基礎設施的攻擊要更具威脅性,這些企業(yè)可能的妥協(xié)(傾向于贖金支付)一方面來自于數據的重要性,更重要的是對企業(yè)核心生產連續(xù)性的威脅。

勒索軟件組織優(yōu)先考慮數據泄露

通常企業(yè)在遭受勒索軟件攻擊之后,支付贖金并不是他們的第一選擇。現(xiàn)在,勒索組織將視野轉向數據,并威脅企業(yè)如不支付贖金就會泄露數據,從而主動挑起企業(yè)安全違規(guī)事件。

勒索軟件組織越來越多地針對數據泄露,而不再是過去的系統(tǒng)不可用性。

這方面有多家安全組織的報告都支撐了這一點,如在2022年勒索軟件贖金支付下降了約40%,這一點也出自于企業(yè)已經投資于更強的安全性和更好的備份。

數據備份、針對業(yè)務系統(tǒng)做好容災建設,是安全企業(yè)在對應勒索攻擊的后期兜底建議,有一部分企業(yè)認識到了這一點,他們就可以有勇氣在受到勒索之后不支付贖金,利用安全系統(tǒng)來恢復業(yè)務或數據。但如果勒索組織威脅泄露數據,留給企業(yè)在安全與合規(guī)之間的問題就有些麻煩了。

勒索軟件受害者可能很快面臨后續(xù)攻擊

根據Akamai公司的研究報告,一旦受到勒索軟件的攻擊,企業(yè)很快就會面臨第二次攻擊的更高風險。報告稱,事實上,被多個勒索軟件組織攻擊的受害者在前三個月內遭受后續(xù)攻擊的可能性幾乎是遭遇第一次攻擊之后的六倍。

該報告警告說,遭受勒索軟攻擊并支付贖金也不能保證企業(yè)的安全,與其相反,它增加了被同一個或多個勒索軟件組織再次攻擊的可能性。

如果受害企業(yè)沒有關閉其外圍的漏洞/修復攻擊者第一次破壞其網絡時濫用的漏洞,那么很可能會再次被利用。

此外,如果受害者選擇支付贖金,他們可能會被同一組織和其他人視為潛在的目標。

勒索軟件智能

隨著人工智能機器學習技術不斷完善,攻擊者也開始利用這些創(chuàng)新技術使勒索軟件攻擊更具針對性和復雜性。

研究人員發(fā)現(xiàn),勒索軟件組織開始使用人工智能技術來識別漏洞、撰寫逼真的網絡釣魚郵件,并根據防御措施實時調整攻擊策略,這對勒索軟件防護工作構成了重大挑戰(zhàn)。

由于勒索軟件的智能化程度正在迅速增長,組織也需要及時關注更先進、更智能的網絡安全措施,同時加強員工安全意識培訓,以防范這種日益嚴峻的威脅。

攻擊并不常見的應用系統(tǒng)

任何泄露事件都可能帶來災難,因此在面對新型勒索軟件攻擊時,任何攻擊途徑都不能被忽視。

在新型勒索軟件攻擊模式下,攻擊者會更加重視一些沒有備份的業(yè)務系統(tǒng),或者一些并不常見的應用,這些看上去的“小應用”往往會給組織帶來大威脅。

佐治亞理工學院的安全研究人員已經驗證,勒索軟件攻擊可以通過屢試不爽的已知漏洞利用代碼部署到程序邏輯控制器PLC)中。

遺憾的是,這類設備的重建或更換成本過高,新型勒索軟件組織正是瞅準了這一點以勒索受害者。

企業(yè)應如何防范勒索攻擊?

目前活躍在市面上的勒索攻擊病毒種類繁多,極高頻率的變種使得基于病毒特征庫的傳統(tǒng)殺毒軟件在應對海量新型勒索病毒時,毫無用武之地。

要防范勒索病毒攻擊,需要從勒索病毒本身出發(fā),深度剖析勒索病毒的普遍性特點,有針對性地進行干預和防范。

其實,勒索病毒行為具有高度趨同性,整個勒索殺傷鏈涉及:感染準備、遍歷加密、破壞勒索三個環(huán)節(jié)。

感染準備階段主要行為是漏洞利用、自身模塊釋放、進程中止和服務清除;遍歷加密階段主要行為是文件遍歷、數據加密;破壞勒索階段主要行為是刪除系統(tǒng)備份、彈出勒索通知。

摸清楚了勒索病毒殺傷鏈的典型行為特征,接下來就能有效應對勒索病毒,企業(yè)可以從檢測、防護、恢復三個階段來應對勒索病毒。

勒索行為監(jiān)測

勒索病毒的磁盤遍歷、進程終止、文件加密、回收站清空等行為,實際上都是在調用操作系統(tǒng)底層驅動的高危指令。

所以防勒索系統(tǒng)安裝操作系統(tǒng)后,會接管操作系統(tǒng)底層的進程、文件、磁盤、網絡驅動,勒索病毒在執(zhí)行高危指令調用時,必然優(yōu)先被防勒索系統(tǒng)感知。

防勒索系統(tǒng)內置惡意行為監(jiān)測引擎,通過規(guī)則樹的匹配來識別惡意破壞行為,進而實現(xiàn)對勒索病毒的攔截和阻斷。

關鍵業(yè)務保護

勒索病毒加密文件前,會優(yōu)先終止業(yè)務進程,以解除文件占用,便于文件加密或刪除操作。所以防勒索系統(tǒng)安裝到操作系統(tǒng)后,會接管操作系統(tǒng)進程驅動。

當有進程終止或線程退出指令時,防勒索系統(tǒng)會對指令來源和指令類型進行判斷。

如果是不可信的進程發(fā)起的跨進程、跨地址空間的指令行為,防勒索系統(tǒng)將會對指令操作進行攔截,從而避免勒索病毒對關鍵業(yè)務進程的破壞,在保障業(yè)務連續(xù)性的同時,保持關鍵應用對數據文件的持續(xù)占用,進而確保數據文件不會被加密勒索。

勒索病毒誘捕

勒索病毒在遍歷文件時,會優(yōu)先檢索系統(tǒng)常規(guī)路徑,如桌面、文檔路徑、磁盤根目錄等,然后破壞這些文件。

防勒索系統(tǒng)安裝后在系統(tǒng)中投放誘餌文件,并持續(xù)監(jiān)控對誘餌文件的操作,由于正常應用一般不會訪問誘餌文件,因此對誘餌文件的操作基本上可以判定為勒索病毒,防勒索系統(tǒng)會直接殺死可疑進程并置于隔離區(qū)。

核心數據保護

未安裝防勒索系統(tǒng)時,無論是正常的應用如word、數據庫服務,還是勒索病毒,對應用數據的讀寫都是不受限制的,勒索病毒隨意的對數據文件進行加密寫入,致使用戶無法正常使用數據文件。

安裝防勒索系統(tǒng)后,通過內置規(guī)則及動態(tài)識別技術,可以很方便地建立可信應用與應用數據間的訪問關系模型。

因為勒索病毒不在可信應用列表內,不具備應用數據的訪問權限,所以勒索病毒嘗試加密系統(tǒng)中文檔、數據庫、工程文件、音視頻等數據文件時,將會被攔截阻斷。

核心數據保護功能一方面可避免應用數據被惡意加密,防范典型的文件加密勒索行為,另一方面還可以防范雙重勒索中文件信息泄露的勒索行為。

數據智能備份

備份恢復技術用于對抗勒索病毒很有效,因為由于誤操作、安全策略配置不當可能導致檢測、防護能力被繞過,所以還需要備份恢復能力做技術兜底。

防勒索系統(tǒng)安裝后,任何文件的操作均會觸發(fā)防勒索的安全檢查,可信應用文件操作放行,非可信應用文件操作將觸發(fā)備份動作。

在備份入庫前,防勒索系統(tǒng)會檢查入庫數據的安全性,通過文件名、后綴名、信息熵、方差值完成文件是否被勒索加密的判斷。

這是因為被勒索病毒加密的文件會被修改文件名、后綴名,文件的熵值和方差值會發(fā)生顯著變化,基于防勒索系統(tǒng)可識別被勒索加密的文件,已經被勒索加密的文件將直接丟棄,并對操作該文件的進程進行終止和隔離操作,被識別為正常的數據文件則經過重復檢查后進入備份區(qū)。

此外,防勒索系統(tǒng)的備份機制并非是全盤備份,而是經過巧妙設計的按需觸發(fā),既可以實現(xiàn)勒索病毒的精準防范,又能確保最小的系統(tǒng)資源消耗。

結語

未來的勒索軟件攻擊還將持續(xù)演進,并且增長速度也會更快,攻擊的目標和形勢不斷變化,防御對抗將是長期性的。

為了共同抵抗這項威脅,還需要全行業(yè)攜手合作、推動創(chuàng)新,共同應對勒索攻擊的挑戰(zhàn),才能保障企業(yè)的安全和穩(wěn)定發(fā)展,打贏這場持久戰(zhàn)。

【關于科技云報道】

專注于原創(chuàng)的企業(yè)級內容行家——科技云報道。成立于2015年,是前沿企業(yè)級IT領域Top10媒體。獲工信部權威認可,可信云、全球云計算大會官方指定傳播媒體之一。深入原創(chuàng)報道云計算、大數據、人工智能、區(qū)塊鏈等領域。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 人工智能
    +關注

    關注

    1796

    文章

    47666

    瀏覽量

    240281
  • 勒索軟件
    +關注

    關注

    0

    文章

    37

    瀏覽量

    3620
收藏 人收藏

    評論

    相關推薦

    2024年中國汽車產銷量再創(chuàng)新高,新能源汽車持續(xù)增長

    近日,據中國汽車工業(yè)協(xié)會最新發(fā)布的分析報告顯示,2024年中國汽車市場繼續(xù)保持穩(wěn)健增長態(tài)勢,產銷量再創(chuàng)新高。 數據顯示,2024年全年,中國汽車產銷累計完成3128.2萬輛和3143.6萬輛,同比
    的頭像 發(fā)表于 01-14 13:57 ?489次閱讀

    看點:生成式人工智能投資再創(chuàng)新高 富士康Q4營收超預期

    給大家?guī)硪恍┬袠I(yè)資訊: 生成式人工智能投資再創(chuàng)新高? 據外媒報道,在2024年,全球生成式AI公司通過885筆交易從風險投資公司融資達到了560億美元。這一數字創(chuàng)下了該領域的新紀錄。 2024年
    的頭像 發(fā)表于 01-06 18:20 ?591次閱讀

    多家車企曬11月成績單銷量再創(chuàng)新高

    行業(yè)芯事行業(yè)資訊
    電子發(fā)燒友網官方
    發(fā)布于 :2024年12月02日 13:58:47

    中科創(chuàng)達亮相上汽集團新賽道技術創(chuàng)新高峰論壇

    近日,以 “科技驅動,創(chuàng)新引領” 為主題的上汽集團新賽道技術創(chuàng)新高峰論壇在上海舉行。作為上汽集團的重要戰(zhàn)略合作伙伴,中科創(chuàng)達受邀參會,并向與會者展示了其創(chuàng)新的智能座艙解決方案——滴水OS智艙。
    的頭像 發(fā)表于 11-01 15:17 ?373次閱讀

    新能源汽車產銷量再創(chuàng)新高,智能座艙成競爭焦點

    今年9月,新能源汽車市場再度迎來里程碑時刻,月度產銷量均創(chuàng)下歷史新高。據中國汽車工業(yè)協(xié)會數據顯示,9月新能源汽車產量達到130.7萬輛,銷量達到128.7萬輛,同比分別增長48.8%和42.3
    的頭像 發(fā)表于 10-28 13:43 ?562次閱讀

    2024年國內磷酸鐵鋰電池裝機占比再創(chuàng)新高,超過74%

    進入2024年,國內磷酸鐵鋰電池市場持續(xù)火爆,裝機占比再創(chuàng)新高,一度攀升至74%以上。這一趨勢不僅在國內市場顯著,也在國際市場逐漸顯現(xiàn),磷酸鐵鋰電池正成為全球新能源領域的新寵。   隨著全球
    的頭像 發(fā)表于 10-12 15:57 ?1297次閱讀

    喜訊!佰維存儲榮獲“2024最具價值科創(chuàng)板上市企業(yè)”,成長實力再創(chuàng)新高

    五周年評選”榜單正式揭曉, 佰維存儲 成功斬獲“ 2024最具價值科創(chuàng)板上市公司 ”與“ 2024科創(chuàng)板上市企業(yè)最佳董秘 ”雙項榮譽。 ? 2024 最具價值科創(chuàng)板上市企業(yè) 聚焦研發(fā)創(chuàng)新,持續(xù)強化核心競爭力 ? 最具價值科創(chuàng)板
    發(fā)表于 07-29 13:39 ?330次閱讀
    喜訊!佰維存儲榮獲“2024最具價值科創(chuàng)板上市<b class='flag-5'>企業(yè)</b>”,成長實力<b class='flag-5'>再創(chuàng)新高</b>

    Hugging Face科技公司推出SmolLM系列語言模型

    7月22日最新資訊,Hugging Face科技公司在語言模型領域再創(chuàng)新高,正式推出了SmolLM系列——一款專為適應多樣計算資源而設計的緊湊型語言模型家族。該系列包含三個版本,分別搭載了1.35億、3.6億及17億參數,旨在以高效能應對不同應用場景。
    的頭像 發(fā)表于 07-23 16:35 ?398次閱讀

    聯(lián)合電子新能源產品交付量再創(chuàng)新高

    隨著新能源汽車市場的蓬勃發(fā)展,聯(lián)合電子憑借自身先進的技術能力和可靠的產品質量。2020年10月開始交付第一臺電橋,到2024年4月,電橋產品累計交付量已突破100萬臺。同時,聯(lián)合電子的逆變器產品和電機產品累計交付量也同樣突破了200萬和300萬,再創(chuàng)新高!
    的頭像 發(fā)表于 07-22 11:34 ?860次閱讀
    聯(lián)合電子新能源產品交付量<b class='flag-5'>再創(chuàng)新高</b>

    美股再創(chuàng)新高,蘋果股價續(xù)寫輝煌

     在7月17日凌晨的交易中,美國股市再次展現(xiàn)出其強勁的勢頭,三大主要指數——道指、標普500指數以及納指集體收漲,其中道指與標普500指數更是雙雙創(chuàng)下了歷史收盤新高。這一消息無疑為全球投資者注入了新的信心與動力。
    的頭像 發(fā)表于 07-17 14:35 ?481次閱讀

    喜訊丨美格智能通過國際EcoVadis平臺認證企業(yè)社會責任并榮獲承諾獎章,彰顯可持續(xù)發(fā)展實力

    作為全球領先的無線通信模組及解決方案提供商,美格智能在社會責任領域再創(chuàng)新高。近日,美格智能憑借在企業(yè)社會責任和可持續(xù)性采購發(fā)展方面的卓越表現(xiàn),通過國際在線權威評價機構EcoVadis對公司環(huán)境、勞工與人權、商業(yè)道德、可持續(xù)采購等方面審核認證,并榮獲承諾獎章,彰顯可持續(xù)發(fā)展
    的頭像 發(fā)表于 07-15 11:30 ?352次閱讀
    喜訊丨美格智能通過國際EcoVadis平臺認證<b class='flag-5'>企業(yè)</b>社會責任并榮獲承諾獎章,彰顯可持續(xù)發(fā)展實力

    喜訊丨美格智能通過國際EcoVadis平臺認證企業(yè)社會責任并榮獲承諾獎章,彰顯可持續(xù)發(fā)展實力

    作為全球領先的無線通信模組及解決方案提供商,美格智能在社會責任領域再創(chuàng)新高。近日,美格智能憑借在企業(yè)社會責任和可持續(xù)性采購發(fā)展方面的卓越表現(xiàn),通過國際在線權威評價機構EcoVadis對公司環(huán)境、勞工與人權、商業(yè)道德、可持續(xù)采購等方面審核認證,并榮獲承諾獎章,彰顯可持續(xù)發(fā)展
    的頭像 發(fā)表于 07-09 09:37 ?151次閱讀
    喜訊丨美格智能通過國際EcoVadis平臺認證<b class='flag-5'>企業(yè)</b>社會責任并榮獲承諾獎章,彰顯可持續(xù)發(fā)展實力

    英偉達市值登頂,美股三巨頭引領全球

    在周二的美股市場交易中,英偉達(NVIDIA)股票表現(xiàn)強勁,漲幅達到3.51%,股價再創(chuàng)新高,市值飆升至驚人的33350.43億美元。這一成績不僅超越了微軟(Microsoft)和蘋果(Apple),更讓英偉達成為了美股市場市值最大的公司。
    的頭像 發(fā)表于 06-20 10:16 ?447次閱讀

    聯(lián)想連續(xù)三季度利潤創(chuàng)新高,銷售額創(chuàng)歷史新高

    該公司基礎設施解決方案部門本季度收入創(chuàng)新高,雖有凈利潤虧損,但聯(lián)想指出,人工智能加速器供應不足以及其他服務器設備支出疲軟,供應缺口雖有所緩解。
    的頭像 發(fā)表于 05-23 16:17 ?603次閱讀

    麥格納攜一款全新的800v電驅動電機亮相CES 2024

    麥格納通過優(yōu)化冷卻和芯片配置效率等手段令其電機效率再創(chuàng)新高,高達93%。
    的頭像 發(fā)表于 03-29 11:20 ?699次閱讀
    威尼斯人娱乐城 色情| 南宁百家乐的玩法技巧和规则| 平博国际| 百家乐龙虎玩| 游戏机百家乐官网的玩法技巧和规则| 国际环球娱乐| 斗地主百家乐的玩法技巧和规则 | 大发888免费游戏| 七胜百家乐娱乐场| 百家乐官网天下| 真人百家乐官网娱乐场| 娱乐城送钱| 电脑百家乐的玩法技巧和规则| 百家乐官网平注法到65| 百家乐官网娱乐城博彩正网| 真人娱乐场注册送现金| 澳门百家乐送彩金| 百家乐官网平注法口诀技巧 | 大发888真人新浪微群| 乐享百家乐的玩法技巧和规则 | 百家乐官网2号死机| 百家乐官网赢的方法| 云鼎娱乐场| bet365里面的21点玩不得| 威尼斯人娱乐城怎样赢| 百家乐打鱼秘籍| gt百家乐平台| 百家乐技巧真人荷官网| 太阳城百家乐客户端| 百家乐电脑上怎么赌| 百家乐视频双扣游戏| 墨尔本百家乐官网的玩法技巧和规则| 百家乐官网桌布9人| 百家乐官网二人视频麻将| 克拉克百家乐官网下载| 治多县| 华坪县| bet365进不去| 必胜娱乐城| 百家乐官网庄闲多少| 优博百家乐官网现金网平台 |