国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

深信服發布《2020年網絡安全態勢洞察報告》,“雙重勒索”模式成趨勢

企業動態
據深信服千里目安全實驗室發布的《2020年勒索病毒年度報告》,制作成本低、犯罪成本低以及攻擊方式簡單,是勒索病毒盛行的主要因素。

2021年5月,美國最大成品油管道運營公司遭勒索軟件攻擊停擺數日,黑客索要500萬美金;

2021年5月,美國最大保險公司遭勒索軟件攻擊,黑客索要贖金 2.57 億元;

2021年5月,全球最大保險公司遭勒索軟件攻擊,該勒索團伙聲稱已經獲得了該集團亞洲業務 3TB 的數據;

2021年5月,愛爾蘭全國醫療系統遭勒索軟件攻擊,黑客索要1.29億元贖金。

自2017年WannaCry勒索病毒在全球范圍爆發,此后四年勒索病毒加速演進,越發猖狂,根據Cybersecurity Ventures的預測,到2021年全球勒索軟件破壞成本將達到200億美元。如今,勒索病毒因危害性極強,已成為全球最大的網絡安全威脅之一,備受業內關注。

在不斷“進化”的過程中,勒索病毒有什么新的特點?

據深信服千里目安全實驗室發布的《2020年網絡安全態勢洞察報告》(以下簡稱“報告”),勒索軟件犯罪團伙逐漸專注大型機構,采用數據泄露結合加密勒索的方式,進行精確的攻擊行動,持續潛伏、制造嚴重破壞,并索要大額贖金。

【特點1】攻擊目標:逐步轉向對政企機構的精準攻擊

近年來,勒索軟件犯罪組織意識到使用廣撒網式的戰術并不能為其帶來更多的投資回報,于是他們開始逐漸采用復雜性和針對性都比較強的交付技術和機制,并瞄準高端市場及更大的公司針對性發起大型“狩獵”活動,要求的贖金也大大增加。根據Coveware的數據顯示,與2019年相比,2020年第三季度的贖金要求同比增加約5倍。

勒索軟件犯罪組織的攻擊目標從個人用戶轉向了大型企業用戶、政府單位、醫療行業以及公共機構等,不是因為這些部門和機構沒有安全防護,而是因為他們在日常運營中非常依賴于關鍵業務數據,一旦業務受到影響,造成的損失不可估量,由此增加了受害者支付贖金的概率。

【特點你2】運作模式:逐漸形成規模化、高度專業化的商業運作模式

如今,勒索病毒攻擊已經從個人行為演變至團隊產業,從病毒制作,到入侵攻擊,再到解密溝通,都有不同的人負責運營,即分布式團伙作案,每個人各司其職,高效運作,勒索病毒的產業運作模式可概括如下:

隨著勒索病毒攻擊發起者逐步向規模化、高度專業化轉變,在針對一些高價值目標(大型企業用戶、政府單位、醫療行業以及公共機構等)的攻擊中,攻擊者不再“淺嘗輒止”,在發起勒索攻擊之前,已經控制目標網絡相當長一段時間,并通過橫向滲透不斷擴展攻擊范圍和竊取更多數據,直到掌握足夠設備和數據之后,才會發起最后的攻擊,這也讓受害者的損失更加慘重。

從2020年的勒索軟件家族來看,活躍家族TOP5分別為Crysis、GlobeImposter、Sodinokibi、Phobos和Cerber,他們的大部分攻擊主要是利用RDP爆破、釣魚郵件作為攻擊入口。從2020年深信服處理的勒索應急事件來看,將近70%的勒索軟件攻擊是由Crysis、GlobeImposter、Sodinokibi和Phobos這四種常見的勒索軟件變種進行的。除此之外,還有幾種新的RaaS變體,例如VegaLocker、MedusaLocker等,這些新進入者以較低的前期成本和技術知識門檻吸引了網絡犯罪初學者。

【特點3】攻擊手段:對數據進行加密和竊取,“雙重勒索”模式成趨勢

根據《報告》顯示,為避免勒索失敗,勒索病毒團伙還采取了新的勒索策略:對數據進行加密和竊取雙重攻擊。在對受害者的數據庫進行加密之前,攻擊者會提取大量敏感的商業信息,并威脅不支付贖金就發布這些信息,使得機構不僅要面臨破壞性的數據泄露,還有相關的法規、財務和聲譽影響。面對這種以泄露數據為手段的勒索攻擊,就算機構有數據備份,為了避免數據泄露帶來的負面影響,只能被迫選擇支付贖金。

比如在全球最大的保險集團設在泰國,馬來西亞、香港和菲律賓的分支機構遭到了勒索軟件網絡攻擊的事件中,Avaddon 勒索軟件組織在其泄漏網站上聲稱,他們從安盛的亞洲業務中竊取了包括客戶醫療報告、身份證復印件、付款記錄等敏感信息在內的3TB敏感數據。根據BleepingComputer報道,Avaddon于5月15日開始在其泄漏站點上公布了安盛一些被竊取的數據, 并威脅安盛,如果十天之內安盛不予他們進行溝通和合作,他們將泄露安盛的重要文件。

對數據進行加密和竊取的雙重攻擊或將成為勒索病毒日后發展的大趨勢,此外,根據Anchain.ai提供的數據,2020年三大勒索軟件組織的贖金賬戶平均資金駐留時間縮短了近十倍,同時隨著勒索軟件攻擊的復雜性不斷增長,勒索軟件的事件響應和溯源難度急劇增加。

為何勒索病毒能越演越烈,如野草般肆虐全球?

據深信服千里目安全實驗室發布的《2020年勒索病毒年度報告》,制作成本低、犯罪成本低以及攻擊方式簡單,是勒索病毒盛行的主要因素。

【原因1】制作成本持續降低,代碼在暗網公開售賣

隨著勒索病毒技術細節的公開,部分勒索軟件代碼被放在暗網上售賣,勒索病毒的制作成本持續降低。2012年,國外安全廠商確認了大約16種不同的勒索軟件家族,這些家族在被不同的犯罪團伙使用。但是所有勒索病毒程序都可以追溯到同一個人,該人顯然是全職的勒索病毒程序創造者,根據要求為犯罪團伙編寫勒索軟件。

【原因2】犯罪成本低,不易被追蹤

作為一種犯罪活動,傳播勒索病毒是低風險的。勒索病毒運營團伙利用了本已繁榮的比特幣轉移服務和惡意軟件即服務運營商的市場,借助數字貨幣和暗網的特性,可以讓攻擊者直接獲得付款而不被警方追蹤,有時犯罪分子甚至居住在一些不與國際社會合作的國家和地區。

【原因3】攻擊方式簡單,技術能力要求較低

勒索病毒的感染方式具有多樣性,可通過暴力破解、魚叉郵件、漏洞利用、僵尸網絡等方式進行攻擊。其中應用最為廣泛的是RDP暴力破解,攻擊者登錄成功后利用黑客工具卸載安全軟件,內網橫向擴散,然后投放運行勒索病毒進行加密,每個步驟都有專業的黑客工具輔助完成,對技術能力要求較低。

面對勒索病毒的威脅,用戶又將如何預防?

從2017年WannaCry勒索病毒在全球范圍爆發至今,勒索病毒的攻擊形式隨著技術發展不斷變化,為了獲取高額贖金,勒索病毒犯罪團伙將攻擊目標從個人用戶轉向了大型企業用戶、政府單位、醫療行業以及公共機構等,在對數據進行加密和竊取的“雙重勒索”模式下,受害者被推向不得不向罪犯低頭的處境。

由于目前大部分勒索病毒加密后的文件都無法解密,因此,勒索病毒以防為主,用戶可通過以下措施進行日常防范:

1、及時給系統和應用打補丁,修復常見高危漏洞;

2、對重要的數據文件定期進行非本地備份;

3、不要點擊來源不明的郵件附件,不從不明網站下載軟件;

4、盡量關閉不必要的文件共享權限;

5、更改主機賬戶和數據庫密碼,設置強密碼,避免使用統一的密碼,因為統一的密碼會導致一臺被攻破,多臺遭殃;

6、如果業務上無需使用RDP的,建議關閉RDP功能,并盡量不要對外網映射RDP端口和數據庫端口。

此外,深信服基于近1000個用戶的最佳實踐總結出勒索病毒的防護思路:在云網端的多層架構下,針對勒索病毒在突破邊界、病毒投放、加密勒索、橫向傳播等各個環節,實現實時攔截、快速查殺、多重監測和有效處置,為客戶提供全方位的勒索防護能力。

完整報告可前往深信服官網首頁下載

責任編輯:張燕妮 來源: 51CTO
相關推薦

2021-05-24 18:04:00

網絡安全數據技術

2021-06-03 10:53:14

深信服

2021-06-03 11:01:37

深信服

2015-01-23 10:18:15

2020-02-18 08:42:15

網絡安全安全預算IT安全

2022-02-17 17:49:47

深信服

2020-01-05 23:01:50

網絡安全網絡攻擊漏洞

2019-01-24 16:27:28

2025-03-14 13:10:07

2023-05-04 13:06:41

2020-12-22 14:03:07

網絡安全物聯網

2021-12-19 07:33:19

Palo Alto網絡安全網絡犯罪

2020-12-23 10:44:21

網絡安全新基建漏洞

2020-08-18 15:11:12

啟明星辰

2021-06-16 11:03:17

網絡安全ISACA網絡攻擊

2022-12-29 14:24:50

2023-12-13 18:31:47

2024-01-17 11:43:08

2023-04-20 10:50:25

2020-01-03 07:33:07

網絡安全網絡犯罪數據泄露
點贊
收藏

51CTO技術棧公眾號

中文字幕一区电影| 97精品久久久| wwwxxx黄色片| 欧美日韩一区二区高清| 922tv免费观看在线| 精品视频网站| 91精品国产综合久久精品| 欧美精品一区二区三区在线四季| 国产羞羞视频在线播放| 日本视频中文字幕一区二区三区| 精品亚洲va在线va天堂资源站| 黄色三级视频在线| 99re热久久这里只有精品34| 91丨九色porny丨蝌蚪| 久久精品一二三区| 国产精品黑丝在线播放| 97视频免费看| 日韩精品视频在线看| 亚洲精选一区二区| caoporn免费在线视频| 色哟哟国产精品免费观看| 日本不卡1区2区3区| 国产欧美日韩精品在线| 国产xxxx振车| 九九九久久久精品| 日韩伦理一区二区三区av在线| 国产精品av久久久久久麻豆网| 国产精品视频免费在线| 欧美挤奶吃奶水xxxxx| 欧美日韩第一页| 精品视频一区二区三区| 在线观看精品自拍私拍| 日韩大片欧美大片| 亚洲欧美日韩精品久久亚洲区| 牛牛在线精品视频| 精品处破学生在线二十三| 在线观看男女av免费网址| 欧美日韩成人综合天天影院 | 欧美中文字幕在线观看| 高清不卡一区| 久热精品在线视频| **日韩最新| 欧美理论片在线观看| 一区二区三区在线资源| 午夜精品美女自拍福到在线| 激情不卡一区二区三区视频在线| 久久久久久香蕉网| 中文字幕亚洲影视| 国产成人一区二区三区小说| 丰满少妇一区| 免费av一区二区| 视频精品国内| 欧美一区二区三区免费视| 国产欧美日韩视频在线| 97久久中文字幕| 日韩亚洲在线观看| 欧美日韩黄色| 日韩免费黄色av| 亚洲精品网址| 欧美一区二区三区成人久久片| 日韩中文字幕一区二区三区| 正在播放一区| 久久久久久一级片| 日本高清网站| 欧美日本乱大交xxxxx| 1区2区3区在线| www.欧美免费| 欧美调教视频| 亚洲aⅴ男人的天堂在线观看| 激情久久婷婷| 裸体裸乳免费看| www精品美女久久久tv| 九七影院理伦片| 欧美午夜精品理论片a级按摩| 菠萝蜜视频在线观看www入口| 久久精品国亚洲| 人人狠狠综合久久亚洲婷婷| 欧美精品国产精品久久久| 成人免费毛片嘿嘿连载视频| 久草在线国产| 日韩视频在线你懂得| 91麻豆精品国产综合久久久 | 久久99深爱久久99精品| 日韩欧美在线播放视频| 亚洲一区二区美女| 青草在线视频| 久久免费高清视频| 日韩午夜在线电影| 男女av免费观看| 欧美日韩中文字幕| 爱啪视频在线观看视频免费| 九九热精品视频在线播放| 国户精品久久久久久久久久久不卡| 综合视频在线观看| 亚洲无线码一区二区三区| 国产av熟女一区二区三区| 最新国产の精品合集bt伙计| 国产精品tv| 九九久久九九久久| 91福利在线观看| 欧美绝顶高潮抽搐喷水合集| 欧美日韩大片一区二区三区| 精品电影在线观看| 日韩国产一区| 久久久国产精品| 成人资源av| 91色.com| 五月花成人网| 国产精品美腿一区在线看| 麻豆精品一区二区av白丝在线| 99热免费在线观看| 欧美xxxx吸乳| 亚洲国产精品久久久久婷婷884| 国产伦精品一区二区三区视频青涩| 日韩美女毛茸茸| 久久国产剧场电影| 偷偷要色偷偷| 精品国内自产拍在线观看| 最新日韩在线| 午夜影院免费| 色综合导航网站| 视频一区视频二区中文字幕| 97影视大全免费追剧大全在线观看| 国产视频久久网| 亚洲免费成人| 97在线影院| 韩国一区二区电影| 国产不卡视频一区二区三区| 麻豆网站在线看| 91免费国产视频| 亚洲精品日产精品乱码不卡| 成人深夜福利| 亚洲综合av一区| 欧美日韩一区二区在线视频| 国产精品手机在线播放| 能在线观看的av| 亚洲人成网7777777国产| 久久国产一二区| 国产对白叫床清晰在线播放| 国产精品免费视频久久久| 国产精品久久久久影视| 黄色成人在线观看网站| 久久av喷吹av高潮av| 欧美成人video| 国产欧美短视频| 欧美色综合一区二区三区| 国产精欧美一区二区三区| 国产精品久久一级| 一区二区三区免费在线看| 黄色片视频在线免费观看| 色哟哟入口国产精品| 国产不卡在线视频| 久久伊人国产| 亚洲国产精品久久久久爰色欲| 日韩中文字幕网站| 91网站在线播放| 中文字幕一区日韩精品| 成人影院在线观看视频| 欧美一区二区三区精品电影| 18成人在线视频| 亚洲精品播放| 在线国产网址| 国产精品三区www17con| 7777精品伊人久久久大香线蕉经典版下载 | 亚洲精品mp4| 久久国产三级精品| 成人免费网站观看| 国产免费一区二区三区四在线播放| 亚洲国产精品免费| 懂色av一区二区在线播放| 亚洲老司机网| 啊啊啊啊啊啊啊视频在线播放| 国产91露脸中文字幕在线| 精品成人国产在线观看男人呻吟| 欧美在线亚洲| 国产在线观看a视频| 永久久久久久| 精品国产区一区二区三区在线观看| 久久理论电影网| 久久九九热re6这里有精品 | 无人在线观看的免费高清视频| 欧美成人sm免费视频| 亚洲欧美自拍偷拍色图| 我不卡手机影院| 看女生喷水的网站在线观看| 亚洲一区精品视频| 久久夜精品香蕉| 一区二区三区中文字幕在线观看| 一级欧洲+日本+国产| 国产在线精彩视频| 天堂在线资源视频| 亚洲一区中文字幕在线观看| 精品国产乱子伦一区| 91丝袜呻吟高潮美腿白嫩在线观看| 九九综合在线| 成人影音在线| 很黄很a的视频| 视频一区免费观看| 51ⅴ精品国产91久久久久久| 欧美精品自拍偷拍|