国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

勒索軟件攻擊是如何威脅我們的關(guān)鍵基礎(chǔ)設(shè)施的?
2021-05-17   嘶吼網(wǎng)


  網(wǎng)絡(luò)攻擊者越來越多地利用勒索軟件來攻擊關(guān)鍵的基礎(chǔ)設(shè)施,今年2月,一家天然氣壓縮設(shè)施就遭到勒索軟件攻擊,被迫關(guān)閉兩天。自新冠疫情爆發(fā)以來,醫(yī)療保健公司和相關(guān)的研究實(shí)驗(yàn)室就成為了攻擊目標(biāo)。目前,費(fèi)城坦普爾大學(xué)的一個(gè)新的學(xué)術(shù)項(xiàng)目跟蹤了過去七年中對(duì)關(guān)鍵基礎(chǔ)設(shè)施的勒索軟件攻擊,表明2019年和2020年這個(gè)攻擊趨勢(shì)激增,占整個(gè)報(bào)告事件總數(shù)的一半以上。在本文中,我們將結(jié)合最新數(shù)據(jù),并探討如何防止此類攻擊。
 
  什么是關(guān)鍵基礎(chǔ)設(shè)施?
 
  根據(jù)美國(guó)網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)的說法,“關(guān)鍵基礎(chǔ)設(shè)施”是對(duì)經(jīng)濟(jì)運(yùn)行、公共衛(wèi)生和國(guó)家安全至關(guān)重要的“資產(chǎn)、系統(tǒng)和網(wǎng)絡(luò)”,影響關(guān)鍵基礎(chǔ)設(shè)施的攻擊可能會(huì)對(duì)國(guó)家的運(yùn)作能力造成“破壞性影響”。
 
  CISA表示,關(guān)鍵基礎(chǔ)設(shè)施分布在16個(gè)行業(yè),即:化工、商業(yè)設(shè)施、通信、關(guān)鍵制造業(yè)、國(guó)防、教育、應(yīng)急服務(wù)、能源、金融服務(wù)、食品和農(nóng)業(yè)、政府設(shè)施、醫(yī)療保健、信息技術(shù)、核能、運(yùn)輸和供水系統(tǒng)。可以看到這是一個(gè)相當(dāng)大的攻擊面,而這些部門中的許多組織都是由公共資金資助的,往往既缺乏預(yù)算,又缺乏大型、資源充足的私營(yíng)企業(yè)的專業(yè)知識(shí),這使得防御更加脆弱。自2018年以來,針對(duì)醫(yī)院、學(xué)校和亞特蘭大、格林維爾等城市,巴爾的摩和里維埃拉比奇市議會(huì)的一系列勒索軟件攻擊便是其中一些比較引人注目的案例。

 
  勒索軟件攻擊關(guān)鍵基礎(chǔ)設(shè)施的頻率有多高?
 
  在過去兩年中,對(duì)關(guān)鍵基礎(chǔ)設(shè)施的勒索軟件攻擊急劇上升,并且所有跡象表明,隨著勒索軟件工具和RaaS產(chǎn)品變得越來越多并且攻擊者的技術(shù)門檻越來越低,將來的攻擊頻率還會(huì)更高。

 
  坦普爾大學(xué)(TempleUniversity)整理的公開數(shù)據(jù)顯示,在過去7年里,針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的勒索軟件攻擊次數(shù)達(dá)到了近700次,平均下來每年不到100起,但事實(shí)上,其中超過一半是在2019年以后發(fā)生的。在不到兩年的時(shí)間里(差四個(gè)月的數(shù)據(jù)要收集到2020年),440次攻擊相當(dāng)于每周發(fā)生了約5次對(duì)關(guān)鍵基礎(chǔ)設(shè)施的勒索軟件攻擊。
 
  攻擊涉及所有CI部門,從糧食、農(nóng)業(yè)到制造業(yè)、公共衛(wèi)生甚至教育行業(yè)。國(guó)防部門也被列為攻擊目標(biāo),恐怖的是核工業(yè)也被列為攻擊目標(biāo)。
 
  近年來針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的勒索軟件攻擊大多針對(duì)的是政府運(yùn)營(yíng)的設(shè)施,據(jù)報(bào)道有199起勒索軟件攻擊。對(duì)教育行業(yè)的攻擊數(shù)量緊隨其后,有106起,另外針對(duì)緊急服務(wù)的勒索軟件事件就有61起。

 
  是誰在幕后策劃對(duì)關(guān)鍵基礎(chǔ)設(shè)施的攻擊?
 
  隨著在暗網(wǎng)上出售的Netwalker等現(xiàn)成的勒索軟件工具的普及,對(duì)關(guān)鍵基礎(chǔ)設(shè)施目標(biāo)的攻擊變得越來越頻繁。NetWalker作為一個(gè)勒索軟件,最早出現(xiàn)在2019年8月。在最初的版本中,該勒索軟件的名稱為Mailto,但在2019年年底重新命名為NetWalker。NetWalker的開發(fā)者似乎更青睞于能夠通過網(wǎng)絡(luò)攻擊,對(duì)RDP服務(wù)器、網(wǎng)絡(luò)設(shè)備、VPN服務(wù)器、防火墻等執(zhí)行入侵的關(guān)聯(lián)公司。值得注意的是,NetWalker的作者化名為Bugatti,只對(duì)雇傭說俄語的二級(jí)幫派感興趣。McAfee專家表示,從歷史上看,NetWalker通過利用OracleWebLogic和ApacheTomcat服務(wù)器中的漏洞,通過RDP端點(diǎn)以薄弱的憑證進(jìn)入網(wǎng)絡(luò),或者通過對(duì)重要公司的工作人員進(jìn)行魚叉式釣魚來進(jìn)行入侵。安全公司McAfee在8月份發(fā)布的一份報(bào)告中表示,NetWalker勒索軟件的運(yùn)營(yíng)者自今年3月以來已經(jīng)賺取了超過2500萬美元的贖金。不過依靠勒索軟件獲利最多的還是Maze,它在過去12個(gè)月左右的時(shí)間里一直四處傳播,不僅獲取加密數(shù)據(jù),更是以泄漏這些數(shù)據(jù)為要挾的手段。這一勒索策略已經(jīng)被REvil、Snatch、Netwalker、DoppelPaymer、Nemty和其他勒索軟件運(yùn)營(yíng)商所采用。截止目前Maze至少發(fā)起過57次針對(duì)關(guān)鍵基礎(chǔ)設(shè)施事件的攻擊,除了Maze,Wannacry發(fā)起的“15minutesoffame”攻擊導(dǎo)致它在16個(gè)重要行業(yè)中對(duì)企業(yè)造成了約33起攻。除上述勒索軟件外,還有Ryuk等也針對(duì)關(guān)鍵基礎(chǔ)設(shè)施發(fā)起了多次攻擊。比如DoppelPaymer(12次),Netwalker(11次),BitPaymer(8次),CryptoLocker(7次)和CryptoWall(5次)。

 
  針對(duì)一個(gè)關(guān)鍵基礎(chǔ)設(shè)施的勒索軟件攻擊成本是多少?
 
  與APT和有國(guó)家支撐的攻擊組織可能會(huì)尋求侵入關(guān)鍵基礎(chǔ)設(shè)施發(fā)起間諜或破壞活動(dòng)的不同,使用勒索軟件的一般攻擊者通常只會(huì)對(duì)一件事感興趣:財(cái)務(wù)收益。為此,記錄在案的13起案件要求的贖金總額超過500萬美元,另有13起的贖金金額在100萬至500萬美元之間。大約31起勒索軟件事件要求的贖金金額為100萬美元,而66起勒索軟件事件的贖金金額為5萬美元以下。
 
  如上所述,勒索軟件的普及程度與其較低的技術(shù)門檻相關(guān),這也是很過所謂的新攻擊形式發(fā)生的原因。統(tǒng)計(jì)數(shù)據(jù)表明,針對(duì)關(guān)鍵基礎(chǔ)設(shè)施目標(biāo)的54個(gè)勒索軟件攻擊所需的費(fèi)用僅僅為1000美元或更少。這些行動(dòng)者很可能采取了“shotgun”或“scattergun”的方法來攻擊目標(biāo),并且沒有完全意識(shí)到他們所破壞的組織的性質(zhì)。此外,一些RaaS工具對(duì)首次購(gòu)買者和“試用”該軟件的新手設(shè)定了相當(dāng)?shù)偷内H金限制,以誘使這些新手在嘗到成功的甜頭后繼續(xù)購(gòu)買“高級(jí)服務(wù)”。以NetWalker為例,該勒索軟件以封閉訪問的RaaS(勒索軟件即服務(wù))門戶的形式運(yùn)行。其他黑客團(tuán)伙注冊(cè)并通過審查,之后他們被授予訪問一個(gè)門戶網(wǎng)站的權(quán)限,在那里他們可以構(gòu)建定制版本的勒索軟件。而NetWalker如此受歡迎的原因之一,也是因?yàn)樗?quot;泄密門戶",該團(tuán)伙在網(wǎng)站上公布拒絕支付其贖金要求的受害者的姓名,并且發(fā)布數(shù)據(jù)。一旦NetWalker聯(lián)盟入侵網(wǎng)絡(luò),他們首先會(huì)竊取公司的敏感數(shù)據(jù),然后對(duì)文件進(jìn)行加密。如果受害者在最初的談判中拒絕支付解密文件的費(fèi)用,勒索軟件團(tuán)伙就會(huì)在他們的泄密網(wǎng)站上創(chuàng)建一個(gè)條目。該條目有一個(gè)計(jì)時(shí)器,如果受害者仍然拒絕支付,該團(tuán)伙就會(huì)泄公布他們從受害者網(wǎng)絡(luò)中竊取的文件。
 
  如何保護(hù)關(guān)鍵的基礎(chǔ)設(shè)施免受勒索軟件的攻擊?
 
  由于現(xiàn)代勒索軟件攻擊的本質(zhì)是竊取數(shù)據(jù)并加密文件,因此,勒索軟件防御的關(guān)鍵是預(yù)防。換句話說,就是防止攻擊者進(jìn)入,并在攻擊生命周期中盡早發(fā)現(xiàn)并阻止它們。
 
  首先,防護(hù)者需要了解你的網(wǎng)絡(luò),連接了哪些設(shè)備,它們的作用是什么?通過主動(dòng)和被動(dòng)進(jìn)行的發(fā)現(xiàn)和指紋識(shí)別是防御攻擊者的先決條件。通過頻繁的修補(bǔ)程序來控制訪問,強(qiáng)化配置并減少漏洞也很重要。加強(qiáng)VPN連接、強(qiáng)制磁盤加密和端口控制也將減少勒索軟件的攻擊面。
 
  其次電子郵件和網(wǎng)絡(luò)釣魚仍然是勒索軟件的主要傳播媒介,所以一個(gè)良好的和頻繁的模擬訓(xùn)練計(jì)劃是重要的。最重要的是,設(shè)置員工的訪問權(quán)限,確保即使用戶受到攻擊,他們也只能訪問其工作所需的服務(wù)和資源。
 
  以上都是可以阻止攻擊的修補(bǔ)性措施,但是針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的攻擊者將找到解決這些防護(hù)措施的方法。因此,使用一種行之有效的EDR解決方案,才是最終解決方案。
 
  本文翻譯自:https://www.sentinelone.com/blog/how-ransomware-attacks-are-threatening-our-critical-infrastructure/如若轉(zhuǎn)載,請(qǐng)注明原文地址。

熱詞搜索:

上一篇:主要網(wǎng)絡(luò)IT投資包括5G、智能網(wǎng)卡、云計(jì)算
下一篇:拜登下令強(qiáng)制推行零信任架構(gòu)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美激情一区二区三级高清视频 | 国内成人自拍视频| 国产乱码精品一区二区三区忘忧草| 亚洲国产高潮在线观看| 欧美大片一区| 韩国一区二区三区在线观看| 久久躁狠狠躁夜夜爽| 亚洲电影观看| 欧美日韩视频在线一区二区| 中文日韩在线视频| 国产精品一区二区三区免费观看| 欧美一区二区视频97| 亚洲第一在线视频| 欧美激情在线免费观看| 亚洲午夜视频在线观看| 国产麻豆精品视频| 欧美成人第一页| 亚洲免费在线播放| 精品999日本| 国产精品jizz在线观看美国| 美女视频黄a大片欧美| 亚洲国产一区在线观看| 国产精品video| 久久深夜福利免费观看| 一区二区日韩| 在线精品视频一区二区三四| 欧美色播在线播放| 欧美不卡激情三级在线观看| 亚洲欧美在线播放| 亚洲精品1区2区| 国内精品久久久久久久果冻传媒 | 久久视频在线看| 一区二区三区回区在观看免费视频| 国产欧美日韩在线| 欧美色123| 美脚丝袜一区二区三区在线观看 | 国产一区二区三区精品欧美日韩一区二区三区 | 欧美一区二区在线看| 国产亚洲人成a一在线v站| 久久综合九色综合欧美狠狠| 亚洲欧美一区二区三区久久| 日韩亚洲精品在线| 在线看欧美日韩| 国产精品白丝jk黑袜喷水| 狂野欧美一区| 香蕉成人久久| 亚洲免费高清视频| 激情国产一区二区| 国产精品免费看| 久久一区中文字幕| 亚洲欧美福利一区二区| 日韩一区二区精品视频| 在线观看视频一区| 狠狠干狠狠久久| 国产有码在线一区二区视频| 国产伦精品一区二区三区免费迷| 欧美亚洲第一区| 欧美激情一二区| 免费在线日韩av| 欧美ab在线视频| 亚洲在线日韩| 在线午夜精品自拍| 亚洲一区二区免费视频| 在线观看欧美视频| 亚洲高清不卡av| 欧美日韩一区高清| 久久精品国产一区二区电影 | 国产精品美女主播在线观看纯欲| 99国产精品久久久久久久成人热| 国产精品成av人在线视午夜片| 久久国产精品第一页| 夜色激情一区二区| 亚洲日本成人女熟在线观看| 黄色成人在线网址| 在线观看一区视频| 亚洲精品美女免费| 1024亚洲| 亚洲国产日韩一级| 激情欧美日韩| 亚洲第一页中文字幕| 国产亚洲午夜| 国产视频在线观看一区二区三区| 国产精品igao视频网网址不卡日韩| 欧美日本不卡| 国产精品久久久久久模特| 国产精品手机在线| 狠狠色综合色综合网络| 在线观看精品一区| 亚洲免费精彩视频| 欧美一区观看| 亚洲视频一区二区在线观看| 欧美久久99| 亚洲一区二区免费看| 亚洲男人的天堂在线| 欧美在线一二三四区| 久久久久久久999| 欧美激情区在线播放| 欧美特黄一区| 影音先锋一区| 亚洲一区二区久久| 久久久精品网| 欧美日韩日本视频| 国产精品一卡二| 黄色一区二区在线| 99热免费精品| 久久精品在线视频| 欧美韩日一区二区| 国产精品免费福利| 亚洲韩国青草视频| 亚洲在线1234| 欧美激情精品久久久久久大尺度| 国产精品五区| 一本色道久久综合亚洲91 | 国产一区视频网站| 亚洲九九九在线观看| 欧美在线免费播放| 欧美视频第二页| 韩国成人精品a∨在线观看| 99在线热播精品免费| 久久久久国产一区二区三区| 欧美视频网址| 亚洲人成欧美中文字幕| 亚洲人成艺术| 裸体一区二区三区| 国产真实乱偷精品视频免| 亚洲一区在线观看免费观看电影高清| 免费在线播放第一区高清av| 国产精品一区二区欧美| 亚洲深夜av| 欧美极品aⅴ影院| 在线欧美亚洲| 久久精品视频一| 国产精品美女xx| 亚洲男人天堂2024| 欧美无乱码久久久免费午夜一区| 亚洲黄色三级| 欧美天天综合网| 久久在线免费视频| 国产精品久久久久久久久免费 | 国产精品99久久久久久久女警| 亚洲欧美日产图| 国产精品欧美一区二区三区奶水| 国产精品视频yy9299一区| 国产精品乱码人人做人人爱| 欧美精品v日韩精品v韩国精品v| 久久人人97超碰精品888| 亚洲日本成人| 亚洲国产精品va在线观看黑人| 欧美日韩亚洲国产精品| 欧美日韩国产色综合一二三四| 欧美精品在线网站| 国产中文一区二区三区| 国产欧美日韩免费看aⅴ视频| 另类国产ts人妖高潮视频| 午夜久久tv| 亚洲一区二区三区在线看| 亚洲国产精品尤物yw在线观看| 国产精品激情偷乱一区二区∴| 久久久免费精品| 亚洲小说欧美另类婷婷| 日韩一区二区精品视频| 亚洲久色影视| 午夜精品亚洲| 老鸭窝91久久精品色噜噜导演| 麻豆精品精品国产自在97香蕉| 欧美日韩在线播放三区| 韩国一区二区三区美女美女秀| 亚洲一区二区3| 亚洲人成在线影院| 欧美国产日韩在线| 宅男66日本亚洲欧美视频| 亚洲国产视频直播| 欧美激情中文字幕乱码免费| 欧美午夜在线一二页| 欧美视频你懂的| 欧美日韩三级视频| 精品动漫一区二区| 亚洲精品国产品国语在线app| 日韩视频在线观看免费| 黄色在线成人| 依依成人综合视频| 欧美一区二区免费视频| 欧美精品情趣视频| 午夜久久久久| 国产精品啊啊啊| 一区二区av在线| 国产日韩在线亚洲字幕中文| 日韩视频国产视频| 欧美婷婷六月丁香综合色| 欧美日韩一区不卡| 欧美高清在线视频| 亚洲午夜精品视频| 国产精品久久久久秋霞鲁丝| 亚洲国产美女久久久久| 影音先锋日韩资源| 欧美久久九九| 欧美一级视频一区二区| 国产亚洲欧美一级| 亚洲深夜av| 亚洲国产精品久久|