国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

勒索軟件態勢再升級 如何全方位開啟防御
2023-04-15   網絡安全和運維

  今年伊始,各類勒索軟件就不斷“出圈”,勒索軟件造成的攻擊事件更是層出不窮。不僅如此,勒索軟件的翻新手段更多,蔓延速度也更快。
  勒索軟件的威脅態勢逐漸升級,危害也越來越大,勒索贖金、數據泄露等風險給企業及個人帶來越來越廣泛的影響。
 
進擊的勒索軟件
 
  勒索軟件攻擊的頻率、強度、范圍以及破壞力正在不斷升級,越來越多的攻擊者瞄準了工業、金融、政府甚至是醫療、教育等關鍵信息系統,遭受攻擊的企業也從中小企業擴展到了大企業。
  勒索軟件攻擊的形式從單一攻擊演變成了雙重乃至多重攻擊,進一步提高了數據恢復成本,擴大了企業的業務和財務損失,這種危害性隨著時間的推移變得愈加嚴重。
派拓網絡近期發布的《2023勒索軟件威脅報告》(以下簡稱《報告》)中顯示,派拓網絡威脅情報團隊Unit42在過去18個月中,對1000家企業遭受勒索軟件攻擊事件的分析得出,從受到勒索軟件攻擊的數量來看,中國大陸市場在亞太地區排在第六位,前面分別是澳大利亞、印度、日本、中國臺灣、泰國。
 
 
  《報告》陳述了在這1000起事件中,2022年最高贖金支付達到700萬美元,平均付款的中位數大約35萬美元。很多勒索攻擊的起源都是因為資產攻擊面的暴露,這樣很容易引起黑客攻擊,大概有75%。其中制造業是最大的受害者,有447家,整個行業面臨的勒索攻擊形勢非常嚴峻。
  《報告》還表明,制造業、批發和零售、專業和法律顧問是最容易受到攻擊的行業。另外,針對中國市場的很多攻擊來自一些境外組織,比如Lockbit、Hive、BlackCat。從攻擊方式來說,以盈利為目的的攻擊主要是希望得到商業回報,這種交易很多時候是通過加密貨幣進行的。雖然我們國內禁止加密貨幣,但它在國際上很流行,所以黑客組織會利用這種手段獲取商業利益。
  從這些事件中我們也可以看到,勒索攻擊正在無差異化、常態化。在此趨勢下,傳統勒索軟件組織仍然在迭代著更具破壞性的惡意軟件,而新的勒索攻擊者正在藉由門檻更低的工具,輕易地向更復雜的信息系統發起攻擊。
 
一場持久戰
 
勒索軟件攻擊是一個持續不斷的安全威脅,攻擊者們不斷改進著技術和手段,以規避現有的安全防御體系。
 

派拓網絡大中華區售前總經理 董春濤
 
  正如派拓網絡大中華區售前總經理董春濤所述,現在黑客會把以往常見的幾種勒索軟件組合在一起,不斷地向企業施壓以獲得商業利益。攻擊者經常把企業的數據發布到網上,平均每天有7家勒索軟件受害企業的數據出現在這些網站上,相當于每四個小時會新增一家,這個速度還是蠻驚人的,董春濤感嘆到。
勒索軟件瞄準的企業性質也在發生變化,原來他們專注于商業企業,但現在一些黑客組織居然針對一些弱勢組織,包括學校和醫院。在IT防護比較薄弱的企業實體面前,勒索攻擊者也進行了很強烈的攻擊,說明整個攻擊的底線在降低。
 
 
  董春濤總結了一些勒索軟件攻擊行為的特點。
  首先,勒索軟件的攻擊目標是為了獲取高度敏感的文件,非常有針對性,包括個人的身份信息、客戶的財務數據、受保護的健康信息等等。勒索軟件的攻擊手段由傳統的給企業重要數據文件加密,變為多種手段結合。
  為什么會這樣?因為勒索軟件攻擊經常發生,企業幾乎都做到了一些數據的備份,所以企業在受到勒索軟件攻擊后,因數據得到了保護而不再輕易付贖金。因此,攻擊者轉而使用其他手段,比如通過脅迫騷擾的手段來獲取利益,不斷打騷擾電話,準備向媒體、公眾發布企業丟失數據的這樣一些新聞,來不斷向企業施壓,甚至是向一些企業的高管和家人打騷擾電話和發騷擾郵件。
  其次,勒索攻擊技術的創新也在持續迭代。如前所述的情況,都是在2019年、2020年、2021年新成立的攻擊組織,他們用創新的攻擊技術發起惡意攻擊,所以近年來攻擊創新也在不斷發展。
  面對持續進化的勒索軟件,我們應該清醒地認識到,與勒索攻擊者發起對抗的不是殲滅戰,而是一場持久戰。
 
為什么是制造業
 
  經歷了向數字化全面轉型的制造業,顯而易見的是生產力和效能得到大提升。但是伴隨著工業流程的數字化,也遇到了前所未有的網絡安全挑戰。
  有數據表明,2022年,全球工業數據泄露的平均成本約為447萬美元。
  從《報告》以及其他第三方數據可以看到,制造業成為勒索軟件最容易攻擊的行業,并且OT與IoT的融合,讓更復雜的攻擊屢屢發生。
  制造業目前成為主要的勒索攻擊目標是因為其有幾個特點,董春濤解釋到:
  無論是物聯網設備,還是工業設備,制造業的設備都非常多。每條生產線,包括運營等等非常繁瑣和復雜。
  另外,因為制造業用的很多系統是廠商很早之前提供的,所以他們仍在運行一些比較老舊、沒有升級的軟件平臺,這就涵蓋了很多可以被黑客利用的漏洞。
還有,制造業對于停工的容忍度非常低。一旦勒索軟件攻擊成功,就很容易導致業務停止運行,企業為了盡快恢復生產,會讓攻擊者很容易獲利。
 
派拓網絡大中華區總裁 陳文俊
 
  派拓網絡大中華區總裁陳文俊也表示,在工業互聯網上,現在生產線上基本都是用機器人做管控,整個流程也是通過自動化實現。一旦受到攻擊,會影響整個生產線的安全。一些事件說明,在工業上如果關鍵設施受到攻擊,影響非常重大。
  不得不提的是,制造業普遍缺乏專業的網絡安全知識和人才,缺乏對潛在安全風險的了解。因此面臨安全威脅時,企業可能會優先考慮維護生產目標,而不是應對攻擊。
 
阻擊勒索軟件攻擊
 
  根據目前的形勢,防范勒索軟件攻擊需要采取多重防范措施,例如備份重要數據、及時更新軟件、修補漏洞等。當然,企業還應該建立必要的應急預案,以便在遭受勒索軟件攻擊時能夠及時應對。
  談到如何提升勒索軟件攻擊的防御能力,董春濤提供了一些建議和策略。
  首先,就是保持不斷地對變化環境的了解。派拓網絡以及其他公司和安全組織會定期發布由安全專家所做的一些報告,我們希望企業的安全負責人甚至企業高管,都不斷地去了解這些最新的安全建議。
  第二,評估,即如果失去重要數據會給企業所造成影響的評估。只有不斷地作此評估,才能對企業使用數據的損失有清晰的認識。
  第三,評估內部和外部的應變力,來不斷適應攻擊的變種。
  第四,我們希望企業的高管人員來組織整個企業做一些流程上的實踐,來檢驗和測試應對突發狀況的機制,這包含企業對于攻擊的應變能力,也包含對于媒體一些反應的應變能力。
  最后,我們還是建議部署最新的零信任架構,來確保企業的安全。
這五步是層層遞進的,對環境的了解,對組織流程的演練,以及把最新零信任安全架構的技術部署到企業環境中,不斷提高對勒索軟件攻擊的防御能力。
 
 
  派拓網絡為所有的企業OT環境提供零信任的安全保障:
  第一個層面是對OT領域設備和網絡的保護,包括對生產線上的和ERP、CRM里面關鍵系統的保護。
  第二個層面是5G,現在一些先進的制造業已經在采用5G專網來提升制造能力。僅有傳統5G網絡是不夠的,一定要在5G網絡上附加安全元素,使得5G網絡既提供先進的接入能力,又提供安全完備的服務。
  第三個層面是遠程運營,有很多遠程人員為生產環境里面的設備進行遠程的監控和保障。零信任的接入方式,可以保障企業對所有OT環境里運維人員的安全接入能力。
  對于遠程運營,派拓網絡提供了可視性。在部署零信任安全的設備和方案之后,企業具備一個易用且可視性很強、簡化的安全運營中心,為OT的零信任運營技術安全提供可靠的保障。
 
  勒索軟件的攻擊已無處不在,任何企事業組織都可能成為下一個受害者。
  在勒索軟件的潛在威脅之下,沒有誰是絕對安全的。因此,制定合適的防范勒索軟件攻擊策略、選擇有效的安全產品和方案做好防護至關重要。
 

熱詞搜索:派拓網絡 云安全 零信任

上一篇:ChatGPT火熱背后的冷思考:如何保障智能網絡安全
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美在线视频a| 午夜在线视频观看日韩17c| 在线免费观看日本一区| 免费日韩视频| 欧美国产在线观看| 国产乱码精品一区二区三区忘忧草 | 久久人人爽国产| 男女精品视频| 国产乱码精品1区2区3区| 欧美日韩一区二区三区四区五区| 午夜精品一区二区三区四区 | 欧美一二区视频| 欧美1区2区视频| 国产精品草莓在线免费观看| 欧美黑人在线播放| 国产视频观看一区| 99热免费精品在线观看| 亚洲区免费影片| 性色一区二区三区| 欧美性猛交视频| 日韩午夜电影av| 欧美承认网站| 亚洲国产综合91精品麻豆| 国产在线精品自拍| 亚洲在线黄色| 国产精品jvid在线观看蜜臀| 欧美精品一区二区三区一线天视频 | 久久夜色精品亚洲噜噜国产mv| 亚洲视频在线二区| 欧美久久久久免费| 亚洲片区在线| 欧美精品一区二区三区在线播放| 女主播福利一区| 亚洲第一黄网| 免费成人在线观看视频| 久久亚洲精品网站| 精品1区2区3区4区| 狼人社综合社区| 亚洲人成毛片在线播放| 亚洲精品美女| 欧美三级视频| 欧美一级专区| 国一区二区在线观看| 亚洲三级电影全部在线观看高清| 日韩视频免费看| 欧美日韩视频一区二区| 国产伦精品一区二区三区视频孕妇 | 国产精品爱啪在线线免费观看| 欧美视频在线不卡| 夜夜爽www精品| 国产精品久久久久久久久动漫| 国产一区二区观看| 久久精品欧美日韩| 影音先锋亚洲电影| 欧美久久一区| 亚洲欧美第一页| 好看的日韩视频| 欧美精品在线视频| 性xx色xx综合久久久xx| 欧美连裤袜在线视频| 国产精品久久国产三级国电话系列 | 欧美视频在线观看视频极品| 国产精品久久久久毛片大屁完整版| 欧美网站在线观看| 亚洲香蕉成视频在线观看| 久热国产精品视频| 99在线热播精品免费99热| 久久五月激情| 亚洲伦理在线免费看| 久久不射电影网| 亚洲国产精品一区二区www| 欧美一区二区三区四区高清| 欧美成人免费网| 一区二区三区欧美激情| 欧美国产一区在线| 欧美亚洲免费电影| 日韩一区二区精品| 伊人天天综合| 国产欧美日韩综合一区在线播放 | 欧美阿v一级看视频| 国产精品日韩精品欧美在线| 日韩视频在线一区二区| 久久一区二区三区国产精品| 国产麻豆日韩| 亚洲视频精选在线| 国内揄拍国内精品少妇国语| 亚洲欧美电影院| 亚洲国产一区二区三区a毛片| 久久久99精品免费观看不卡| 国产精品毛片大码女人| 夜夜嗨网站十八久久| 欧美日韩日本网| 美女尤物久久精品| 久久成人免费| 欧美一区不卡| 欧美一区亚洲一区| 亚洲已满18点击进入久久| 国产精品久久久久一区二区三区共| 亚洲精品一区在线| 尤物yw午夜国产精品视频| 久久综合久久综合这里只有精品 | 久久久青草青青国产亚洲免观| 国产精品最新自拍| 国产精品久久久久久久7电影| 亚洲欧美日韩综合aⅴ视频| 国产精品久在线观看| 亚洲一区中文字幕在线观看| 销魂美女一区二区三区视频在线| 欧美国产日韩二区| 久久理论片午夜琪琪电影网| 曰韩精品一区二区| 好吊日精品视频| 一区二区三区在线观看国产| 男男成人高潮片免费网站| 亚洲精品欧美日韩专区| 欧美视频一区二区在线观看| 亚洲综合导航| 亚洲欧美影音先锋| 欧美在线视频一区二区三区| 亚洲福利在线观看| 亚洲精品护士| 亚洲一区在线免费观看| 一区二区亚洲精品国产| 欧美日韩国产精品一区二区亚洲| 亚洲影院色在线观看免费| 国内揄拍国内精品少妇国语| 美女视频网站黄色亚洲| 一区二区三区久久精品| 国产一区二区三区丝袜| 欧美精品午夜| 国产精品一卡二| 136国产福利精品导航网址| 国产精品一区久久久| 欧美aa国产视频| 欧美香蕉大胸在线视频观看| 美女被久久久| 欧美日韩国产在线播放| 老牛影视一区二区三区| 国产精品私拍pans大尺度在线| 欧美在线首页| 美女精品自拍一二三四| 新狼窝色av性久久久久久| 亚洲精品孕妇| 欧美一级黄色网| 欧美精品免费在线观看| 久久影视三级福利片| 亚洲欧美国产77777| 亚洲人成毛片在线播放女女| 国产综合久久| 一区二区三区导航| 久久理论片午夜琪琪电影网| 欧美亚洲一区在线| 欧美电影免费观看| 国产在线视频不卡二| 国产亚洲精品久久飘花| 国产精品毛片高清在线完整版| 欧美成人精品影院| 国产欧美日韩亚洲| 99精品欧美一区二区三区综合在线| 亚洲国产精品成人久久综合一区| 国产欧美在线播放| 一区二区欧美日韩| 欧美高清你懂得| 在线观看的日韩av| 久久久国产成人精品| 久久国产精品亚洲77777| 亚洲一区二区欧美日韩| 亚洲午夜国产成人av电影男同| 亚洲美女av黄| 免费不卡视频| 在线观看视频免费一区二区三区 | 亚洲欧美日韩天堂一区二区| 亚洲美女精品成人在线视频| 亚洲第一级黄色片| 久久久久高清| 黄色成人免费网站| 久久一区二区三区四区五区| 免费在线成人| 韩日欧美一区二区| 久久精品日韩欧美| 国产三级欧美三级| 久久久久久夜| 在线观看久久av| 美玉足脚交一区二区三区图片| 欧美激情在线有限公司| 欧美激情一二区| 亚洲美女免费精品视频在线观看| 日韩视频一区二区三区| 中文日韩在线视频| 欧美亚日韩国产aⅴ精品中极品| 国产精品美女在线| 亚洲一区二区三区成人在线视频精品| 欧美视频一区二区三区…| 国产视频一区免费看| 亚洲激情视频| 欧美理论电影在线观看| 韩国精品一区二区三区| 亚洲人成毛片在线播放| 午夜日韩视频| 在线观看欧美|