chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

勒索金額再創(chuàng)新高,企業(yè)應(yīng)如何防范?

科技云報到 ? 來源:jf_60444065 ? 作者:jf_60444065 ? 2023-09-25 13:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

科技云報道原創(chuàng)。

今年上半年的數(shù)據(jù)表明,勒索軟件活動和贖金金額有望創(chuàng)下歷史新高。

Check Point Research在《2023 年年中安全報告》中指出,今年上半年,隨著新的勒索軟件團伙不斷涌現(xiàn),勒索軟件攻擊態(tài)勢持續(xù)升級。

區(qū)塊鏈分析公司Chainaanalysis的報告顯示,勒索軟件是2023年迄今為止唯一呈上升趨勢的基于加密貨幣的犯罪形式,勒索贖金有望創(chuàng)下新的紀(jì)錄。

截至6月份,勒索軟件攻擊者已勒索至少4.491億美元,累計收入已達(dá)到2022年總收入的90%。

勒索攻擊已經(jīng)成為了互聯(lián)網(wǎng)世界的頑疾,近年來幾乎所有國家的政府、金融、教育、醫(yī)療、制造、交通、能源等行業(yè)均受勒索攻擊影響。

在面對新型勒索軟件攻擊時,大多數(shù)企業(yè)組織會處于極度弱勢,根本難以招架。

勒索攻擊呈五大趨勢

日前,安全服務(wù)商Heimdal Security的安全研究人員分析了近一年來的勒索攻擊典型案例后發(fā)現(xiàn),各大勒索攻擊團伙一直在不斷改進(jìn)攻擊手法和模式,使得新一代勒索軟件攻擊變得更加復(fù)雜和更有針對性。

關(guān)基設(shè)施勒索攻擊仍在繼續(xù)

“勒索軟件團伙破壞了至少860個關(guān)鍵基礎(chǔ)設(shè)施組織的網(wǎng)絡(luò)?!边@一數(shù)據(jù)出自美FBI在今年一季度發(fā)布的2022年的互聯(lián)網(wǎng)犯罪報告。媒體報道指出,該數(shù)據(jù)僅限于“投訴數(shù)據(jù)”,實際數(shù)量可能更高。

安全機構(gòu)統(tǒng)計了2022年發(fā)生的600起勒索軟件攻擊事件稱,針對關(guān)鍵基礎(chǔ)設(shè)施的攻擊翻了一倍。

針對關(guān)鍵基礎(chǔ)設(shè)施的攻擊要更具威脅性,這些企業(yè)可能的妥協(xié)(傾向于贖金支付)一方面來自于數(shù)據(jù)的重要性,更重要的是對企業(yè)核心生產(chǎn)連續(xù)性的威脅。

勒索軟件組織優(yōu)先考慮數(shù)據(jù)泄露

通常企業(yè)在遭受勒索軟件攻擊之后,支付贖金并不是他們的第一選擇。現(xiàn)在,勒索組織將視野轉(zhuǎn)向數(shù)據(jù),并威脅企業(yè)如不支付贖金就會泄露數(shù)據(jù),從而主動挑起企業(yè)安全違規(guī)事件。

勒索軟件組織越來越多地針對數(shù)據(jù)泄露,而不再是過去的系統(tǒng)不可用性。

這方面有多家安全組織的報告都支撐了這一點,如在2022年勒索軟件贖金支付下降了約40%,這一點也出自于企業(yè)已經(jīng)投資于更強的安全性和更好的備份。

數(shù)據(jù)備份、針對業(yè)務(wù)系統(tǒng)做好容災(zāi)建設(shè),是安全企業(yè)在對應(yīng)勒索攻擊的后期兜底建議,有一部分企業(yè)認(rèn)識到了這一點,他們就可以有勇氣在受到勒索之后不支付贖金,利用安全系統(tǒng)來恢復(fù)業(yè)務(wù)或數(shù)據(jù)。但如果勒索組織威脅泄露數(shù)據(jù),留給企業(yè)在安全與合規(guī)之間的問題就有些麻煩了。

勒索軟件受害者可能很快面臨后續(xù)攻擊

根據(jù)Akamai公司的研究報告,一旦受到勒索軟件的攻擊,企業(yè)很快就會面臨第二次攻擊的更高風(fēng)險。報告稱,事實上,被多個勒索軟件組織攻擊的受害者在前三個月內(nèi)遭受后續(xù)攻擊的可能性幾乎是遭遇第一次攻擊之后的六倍。

該報告警告說,遭受勒索軟攻擊并支付贖金也不能保證企業(yè)的安全,與其相反,它增加了被同一個或多個勒索軟件組織再次攻擊的可能性。

如果受害企業(yè)沒有關(guān)閉其外圍的漏洞/修復(fù)攻擊者第一次破壞其網(wǎng)絡(luò)時濫用的漏洞,那么很可能會再次被利用。

此外,如果受害者選擇支付贖金,他們可能會被同一組織和其他人視為潛在的目標(biāo)。

勒索軟件智能化

隨著人工智能機器學(xué)習(xí)技術(shù)不斷完善,攻擊者也開始利用這些創(chuàng)新技術(shù)使勒索軟件攻擊更具針對性和復(fù)雜性。

研究人員發(fā)現(xiàn),勒索軟件組織開始使用人工智能技術(shù)來識別漏洞、撰寫逼真的網(wǎng)絡(luò)釣魚郵件,并根據(jù)防御措施實時調(diào)整攻擊策略,這對勒索軟件防護(hù)工作構(gòu)成了重大挑戰(zhàn)。

由于勒索軟件的智能化程度正在迅速增長,組織也需要及時關(guān)注更先進(jìn)、更智能的網(wǎng)絡(luò)安全措施,同時加強員工安全意識培訓(xùn),以防范這種日益嚴(yán)峻的威脅。

攻擊并不常見的應(yīng)用系統(tǒng)

任何泄露事件都可能帶來災(zāi)難,因此在面對新型勒索軟件攻擊時,任何攻擊途徑都不能被忽視。

在新型勒索軟件攻擊模式下,攻擊者會更加重視一些沒有備份的業(yè)務(wù)系統(tǒng),或者一些并不常見的應(yīng)用,這些看上去的“小應(yīng)用”往往會給組織帶來大威脅。

佐治亞理工學(xué)院的安全研究人員已經(jīng)驗證,勒索軟件攻擊可以通過屢試不爽的已知漏洞利用代碼部署到程序邏輯控制器PLC)中。

遺憾的是,這類設(shè)備的重建或更換成本過高,新型勒索軟件組織正是瞅準(zhǔn)了這一點以勒索受害者。

企業(yè)應(yīng)如何防范勒索攻擊?

目前活躍在市面上的勒索攻擊病毒種類繁多,極高頻率的變種使得基于病毒特征庫的傳統(tǒng)殺毒軟件在應(yīng)對海量新型勒索病毒時,毫無用武之地。

要防范勒索病毒攻擊,需要從勒索病毒本身出發(fā),深度剖析勒索病毒的普遍性特點,有針對性地進(jìn)行干預(yù)和防范。

其實,勒索病毒行為具有高度趨同性,整個勒索殺傷鏈涉及:感染準(zhǔn)備、遍歷加密、破壞勒索三個環(huán)節(jié)。

感染準(zhǔn)備階段主要行為是漏洞利用、自身模塊釋放、進(jìn)程中止和服務(wù)清除;遍歷加密階段主要行為是文件遍歷、數(shù)據(jù)加密;破壞勒索階段主要行為是刪除系統(tǒng)備份、彈出勒索通知。

摸清楚了勒索病毒殺傷鏈的典型行為特征,接下來就能有效應(yīng)對勒索病毒,企業(yè)可以從檢測、防護(hù)、恢復(fù)三個階段來應(yīng)對勒索病毒。

勒索行為監(jiān)測

勒索病毒的磁盤遍歷、進(jìn)程終止、文件加密、回收站清空等行為,實際上都是在調(diào)用操作系統(tǒng)底層驅(qū)動的高危指令。

所以防勒索系統(tǒng)安裝操作系統(tǒng)后,會接管操作系統(tǒng)底層的進(jìn)程、文件、磁盤、網(wǎng)絡(luò)驅(qū)動,勒索病毒在執(zhí)行高危指令調(diào)用時,必然優(yōu)先被防勒索系統(tǒng)感知。

防勒索系統(tǒng)內(nèi)置惡意行為監(jiān)測引擎,通過規(guī)則樹的匹配來識別惡意破壞行為,進(jìn)而實現(xiàn)對勒索病毒的攔截和阻斷。

關(guān)鍵業(yè)務(wù)保護(hù)

勒索病毒加密文件前,會優(yōu)先終止業(yè)務(wù)進(jìn)程,以解除文件占用,便于文件加密或刪除操作。所以防勒索系統(tǒng)安裝到操作系統(tǒng)后,會接管操作系統(tǒng)進(jìn)程驅(qū)動。

當(dāng)有進(jìn)程終止或線程退出指令時,防勒索系統(tǒng)會對指令來源和指令類型進(jìn)行判斷。

如果是不可信的進(jìn)程發(fā)起的跨進(jìn)程、跨地址空間的指令行為,防勒索系統(tǒng)將會對指令操作進(jìn)行攔截,從而避免勒索病毒對關(guān)鍵業(yè)務(wù)進(jìn)程的破壞,在保障業(yè)務(wù)連續(xù)性的同時,保持關(guān)鍵應(yīng)用對數(shù)據(jù)文件的持續(xù)占用,進(jìn)而確保數(shù)據(jù)文件不會被加密勒索。

勒索病毒誘捕

勒索病毒在遍歷文件時,會優(yōu)先檢索系統(tǒng)常規(guī)路徑,如桌面、文檔路徑、磁盤根目錄等,然后破壞這些文件。

防勒索系統(tǒng)安裝后在系統(tǒng)中投放誘餌文件,并持續(xù)監(jiān)控對誘餌文件的操作,由于正常應(yīng)用一般不會訪問誘餌文件,因此對誘餌文件的操作基本上可以判定為勒索病毒,防勒索系統(tǒng)會直接殺死可疑進(jìn)程并置于隔離區(qū)。

核心數(shù)據(jù)保護(hù)

未安裝防勒索系統(tǒng)時,無論是正常的應(yīng)用如word、數(shù)據(jù)庫服務(wù),還是勒索病毒,對應(yīng)用數(shù)據(jù)的讀寫都是不受限制的,勒索病毒隨意的對數(shù)據(jù)文件進(jìn)行加密寫入,致使用戶無法正常使用數(shù)據(jù)文件。

安裝防勒索系統(tǒng)后,通過內(nèi)置規(guī)則及動態(tài)識別技術(shù),可以很方便地建立可信應(yīng)用與應(yīng)用數(shù)據(jù)間的訪問關(guān)系模型。

因為勒索病毒不在可信應(yīng)用列表內(nèi),不具備應(yīng)用數(shù)據(jù)的訪問權(quán)限,所以勒索病毒嘗試加密系統(tǒng)中文檔、數(shù)據(jù)庫、工程文件、音視頻等數(shù)據(jù)文件時,將會被攔截阻斷。

核心數(shù)據(jù)保護(hù)功能一方面可避免應(yīng)用數(shù)據(jù)被惡意加密,防范典型的文件加密勒索行為,另一方面還可以防范雙重勒索中文件信息泄露的勒索行為。

數(shù)據(jù)智能備份

備份恢復(fù)技術(shù)用于對抗勒索病毒很有效,因為由于誤操作、安全策略配置不當(dāng)可能導(dǎo)致檢測、防護(hù)能力被繞過,所以還需要備份恢復(fù)能力做技術(shù)兜底。

防勒索系統(tǒng)安裝后,任何文件的操作均會觸發(fā)防勒索的安全檢查,可信應(yīng)用文件操作放行,非可信應(yīng)用文件操作將觸發(fā)備份動作。

在備份入庫前,防勒索系統(tǒng)會檢查入庫數(shù)據(jù)的安全性,通過文件名、后綴名、信息熵、方差值完成文件是否被勒索加密的判斷。

這是因為被勒索病毒加密的文件會被修改文件名、后綴名,文件的熵值和方差值會發(fā)生顯著變化,基于防勒索系統(tǒng)可識別被勒索加密的文件,已經(jīng)被勒索加密的文件將直接丟棄,并對操作該文件的進(jìn)程進(jìn)行終止和隔離操作,被識別為正常的數(shù)據(jù)文件則經(jīng)過重復(fù)檢查后進(jìn)入備份區(qū)。

此外,防勒索系統(tǒng)的備份機制并非是全盤備份,而是經(jīng)過巧妙設(shè)計的按需觸發(fā),既可以實現(xiàn)勒索病毒的精準(zhǔn)防范,又能確保最小的系統(tǒng)資源消耗。

結(jié)語

未來的勒索軟件攻擊還將持續(xù)演進(jìn),并且增長速度也會更快,攻擊的目標(biāo)和形勢不斷變化,防御對抗將是長期性的。

為了共同抵抗這項威脅,還需要全行業(yè)攜手合作、推動創(chuàng)新,共同應(yīng)對勒索攻擊的挑戰(zhàn),才能保障企業(yè)的安全和穩(wěn)定發(fā)展,打贏這場持久戰(zhàn)。

【關(guān)于科技云報道】

專注于原創(chuàng)的企業(yè)級內(nèi)容行家——科技云報道。成立于2015年,是前沿企業(yè)級IT領(lǐng)域Top10媒體。獲工信部權(quán)威認(rèn)可,可信云、全球云計算大會官方指定傳播媒體之一。深入原創(chuàng)報道云計算、大數(shù)據(jù)、人工智能、區(qū)塊鏈等領(lǐng)域。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 人工智能
    +關(guān)注

    關(guān)注

    1813

    文章

    49741

    瀏覽量

    261553
  • 勒索軟件
    +關(guān)注

    關(guān)注

    0

    文章

    39

    瀏覽量

    3855
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    西井科技第八屆進(jìn)博會圓滿落幕

    11 月 10 日,第八屆中國國際進(jìn)口博覽會(簡稱“進(jìn)博會”)在上海圓滿落幕。本屆進(jìn)博會吸引 155 個國家、地區(qū)和國際組織參與,4108 家境外企業(yè)參展,整體展覽面積超 43 萬平方米,展示 461 項新產(chǎn)品、新技術(shù)、新服務(wù),規(guī)模與創(chuàng)新成果
    的頭像 發(fā)表于 11-13 18:03 ?1593次閱讀

    2025嵌入式競賽FPGA賽道紫光同創(chuàng)杯再創(chuàng)新高

    “全國大學(xué)生嵌入式芯片與系統(tǒng)設(shè)計競賽-FPGA創(chuàng)新設(shè)計賽道”原為全國大學(xué)生FPGA創(chuàng)新設(shè)計競賽,由東南大學(xué)PLD校內(nèi)賽發(fā)展而來,于2017年擴大為全國性賽事,2022年并入全國大學(xué)生嵌入式芯片與系統(tǒng)
    的頭像 發(fā)表于 10-13 15:39 ?1003次閱讀

    思嵐科技亮相第26屆中國國際光電博覽會

    9月12日,第26屆中國國際光電博覽會(CIOE 2025)在深圳國際會展中心圓滿落幕。作為全球光電產(chǎn)業(yè)的風(fēng)向標(biāo),今年展會吸引了來自30+國家和地區(qū)的超3000家參展企業(yè),覆蓋光通信、激光、紅外、傳感、智能制造等前沿領(lǐng)域,規(guī)模再創(chuàng)新高
    的頭像 發(fā)表于 09-16 10:54 ?1055次閱讀

    福晶科技亮相2025中國光博會

    9月12日,為期三天的2025年深圳光博會完美閉幕。本屆展會吸引力再創(chuàng)新高,八大主題展構(gòu)建覆蓋全鏈條的光電產(chǎn)業(yè)生態(tài)圈,首日吸引觀眾達(dá)73508人。
    的頭像 發(fā)表于 09-15 09:18 ?1159次閱讀

    天合光能至尊N型系列組件破解電荒困局

    今日立秋,可惜熱浪卻壓根沒打算“下線”!空調(diào)轟鳴,電網(wǎng)承壓,8月4日至6日,國家電網(wǎng)公司經(jīng)營區(qū)用電負(fù)荷連續(xù)三天創(chuàng)歷史新高,全國最大電力負(fù)荷繼今年7月4日首創(chuàng)新高(14.65億千瓦)、7月7日再創(chuàng)新高
    的頭像 發(fā)表于 08-12 10:14 ?707次閱讀

    再創(chuàng)新高,“中國環(huán)流三號”實現(xiàn)百萬安培億度高約束模

    1億度、高約束模式運行,綜合參數(shù)聚變?nèi)朔e再創(chuàng)新高,達(dá)到10的20次方量級。這是繼今年3月實現(xiàn)離子溫度、電子溫度“雙億度”突破之后,中國聚變研究實現(xiàn)的又一重要里程
    的頭像 發(fā)表于 06-03 13:56 ?917次閱讀
    <b class='flag-5'>再創(chuàng)新高</b>,“中國環(huán)流三號”實現(xiàn)百萬安培億度高約束模

    中山聯(lián)合光電2025上海車展精彩回顧

    近日,為期8天的第21屆上海工業(yè)汽車展覽會正式落下帷幕。作為全球汽車行業(yè)的 “風(fēng)向標(biāo)”,本屆車展吸引了來自20多個國家和地區(qū)的1000余家企業(yè)參展,展出整車超1000輛,其中全球首發(fā)車、概念車數(shù)量再創(chuàng)新高,新能源與智能網(wǎng)聯(lián)汽車成為絕對主角,全方位展現(xiàn)了汽車工業(yè)的前沿技術(shù)與
    的頭像 發(fā)表于 05-08 17:16 ?859次閱讀

    憶聯(lián)攜手新華三 SPEC基準(zhǔn)測試再創(chuàng)新高,樹立企業(yè)級存儲領(lǐng)域新標(biāo)桿

    引言:PCIe 5.0時代的存儲革新 隨著大模型訓(xùn)練、邊緣計算與超大規(guī)模數(shù)據(jù)中心的快速發(fā)展,存儲系統(tǒng)面臨性能、效率以及可靠性的多重挑戰(zhàn)。憶聯(lián)PCIe 5.0企業(yè)級固態(tài)硬盤(ESSD)UH812a
    的頭像 發(fā)表于 05-08 13:52 ?472次閱讀
    憶聯(lián)攜手新華三 SPEC基準(zhǔn)測試<b class='flag-5'>再創(chuàng)新高</b>,樹立<b class='flag-5'>企業(yè)</b>級存儲領(lǐng)域新標(biāo)桿

    移柯通信發(fā)布全新5G RedCap車規(guī)級模組和NTN衛(wèi)星通信模組

    以“擁抱創(chuàng)新,共贏未來”為主題的2025上海國際車展4月23日在國家會展中心(上海)正式啟幕,共吸引26個國家和地區(qū)的近千家知名企業(yè)參展,展區(qū)總面積突破36萬平方米,參展規(guī)模與國際化程度再創(chuàng)新高。
    的頭像 發(fā)表于 04-25 15:20 ?1232次閱讀

    突破70%!消息稱SK海力士HBM4測試良率再創(chuàng)新高

    行業(yè)芯事行業(yè)資訊
    電子發(fā)燒友網(wǎng)官方
    發(fā)布于 :2025年02月27日 13:44:50

    海微科技2024年裝機量再創(chuàng)新高

    近日,蓋世汽車研究院發(fā)布了2024年1-12月中控屏集成供應(yīng)商市場裝機量排行,海微憑借847,040套的裝機量躋身排行榜第七位,在中國乘用車市場占據(jù)了3.9%的份額。
    的頭像 發(fā)表于 02-17 13:39 ?1310次閱讀

    安波福2024年全年盈利再創(chuàng)新高

    我們?nèi)甑臉I(yè)績展現(xiàn)了安波福一貫卓越的運營能力以及公司強大的產(chǎn)品組合實力,公司實現(xiàn)了創(chuàng)紀(jì)錄的經(jīng)營現(xiàn)金流和強勁的盈利增長,營業(yè)利潤率同比增長140個基點,這得益于我們持續(xù)的成本管控和穩(wěn)健的執(zhí)行力。
    的頭像 發(fā)表于 02-07 17:02 ?1040次閱讀

    2024年中國汽車產(chǎn)銷量再創(chuàng)新高,新能源汽車持續(xù)增長

    近日,據(jù)中國汽車工業(yè)協(xié)會最新發(fā)布的分析報告顯示,2024年中國汽車市場繼續(xù)保持穩(wěn)健增長態(tài)勢,產(chǎn)銷量再創(chuàng)新高。 數(shù)據(jù)顯示,2024年全年,中國汽車產(chǎn)銷累計完成3128.2萬輛和3143.6萬輛,同比
    的頭像 發(fā)表于 01-14 13:57 ?1243次閱讀

    看點:生成式人工智能投資再創(chuàng)新高 富士康Q4營收超預(yù)期

    給大家?guī)硪恍┬袠I(yè)資訊: 生成式人工智能投資再創(chuàng)新高? 據(jù)外媒報道,在2024年,全球生成式AI公司通過885筆交易從風(fēng)險投資公司融資達(dá)到了560億美元。這一數(shù)字創(chuàng)下了該領(lǐng)域的新紀(jì)錄。 2024年
    的頭像 發(fā)表于 01-06 18:20 ?1182次閱讀

    泰芯半導(dǎo)體年出貨超1億顆

    銷量創(chuàng)新高,再創(chuàng)新佳績!億程碑,新起航!泰芯半導(dǎo)體年出貨超1億顆!
    的頭像 發(fā)表于 12-12 15:16 ?1391次閱讀