点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:报告:勒索软件攻击事前防御效果优于事后补救
首页> 网安频道> 要闻 > 正文

报告:勒索软件攻击事前防御效果优于事后补救

来源:光明网2023-02-03 19:08

  2022年,勒索软件威胁再次成为热门网络安全话题。几年间,勒索软件已从一个新兴威胁,成了最为流行的网络威胁之一,个人、企业、政府都无法逃脱勒索软件的影响。近日,360数字安全集团与光明网网络安全频道联合发布《2022勒索软件流行态势报告》(以下简称《报告》),透过2022年勒索事件探查勒索软件发展方向,并探讨勒索防御的未来模式。

  勒索攻击意图多元,假借勒索破坏数据将持续存在

  从年初的Coffee勒索,到Mallox、Magniber,再到下半年的TellYouThePass勒索攻击事件……《报告》提到,2022年以来,国内各类勒索攻击事件不断,以Coffee为代表的本土勒索软件强势兴起,国内勒索黑产进一步发展,给未来带来更多挑战。

  勒索攻击的渠道不断拓展。2019年起,以窃取数据为代表的双重勒索兴起;当前,RDP暴破、僵尸网络、蠕虫、钓鱼邮件、漏洞攻击等均成为勒索投放的方式。在国内外勒索团伙攻击威胁下,国内勒索风险已成为企业常态化的安全风险。

报告:勒索软件攻击事前防御效果优于事后补救

(图源网络)

  成规模的勒索攻击也越来越多。过去,国内的勒索攻击以小规模及定向攻击为主;如今,搭乘Web服务漏洞、僵尸网络、蠕虫等方式传播的勒索软件,可轻易攻陷数万乃至数十万设备。如在2022年,TellYouThePass、Mallox、7Locker等都利用Web服务的漏洞大规模攻击OA服务器,形成多次规模较大的攻击事件。

  同时,攻击意图多样化是勒索软件发展的新趋势。过去,勒索软件攻击往往被认为是由经济利益驱动的网络攻击。而如2022年的“wiper”类勒索,其攻击目的不在于勒索赎金,而是对对手的设施发起破坏;国内的Coffee勒索攻击,也是一个典型的非赎金类勒索攻击,攻击者的攻击意图更多地是干扰一些人员的正常工作。《报告》认为,假借勒索软件,对系统、设施、人员发起数据破坏攻击,在未来将持续存在,使用这种手段能够弱化被攻击人员对攻击事件的警惕性,隐藏真实攻击意图与攻击来源。

  此外,云服务也面临多重勒索风险。近年来,云托管服务商被勒索攻击的事件多次发生,每次攻击均会造成大量企业同时受到波及的事件。对于云托管商、云服务商的安全问题,一般的企业管理员无法知晓与干预,而常规的服务器安全加固策略及日常的安全维护,面对云上系统被攻击的情况,也很难达到防御效果。对于重要的云上系统,管理员应该做好必要保密及离线或异地备份工作,避免因为服务商或云上系统受到攻击,造成使用其业务的企业产生重大损失。

  重点场景保护、解密技术成为行业研究重点

  在与病毒木马对抗的过程中,创新是实现技术突破的关键方法。对勒索攻击而言,事前发现与勒索预警能够极大降低攻击的破坏力,事前的防御效果也远好于事后的补救。

报告:勒索软件攻击事前防御效果优于事后补救

(图源网络)

  《报告》提出,根据攻击策略,目前针对企业的勒索攻击可分为常见的两类:

  一类是通过单点攻击获取少量设备权限后,对内网进行横向渗透,继而在合适的时间点投放勒索软件。此类攻击从拿到单个设备权限,到向整个网络“投毒”,一般间隔1至3天,部分大型网络可能会有更长潜伏时间。而潜伏时间就形成了发出预警,争取提前阻断的机会。

  另一类是针对企业的服务器发起攻击,如使Web漏洞对相应的Web服务器实施攻击。攻击者通常选取一些特殊时间点,集中对事前踩点的服务器发起攻击。

  当前,依靠创新手段解决部分场景下的勒索攻击、数据窃取、横向渗透等问题,成为网络安全行业的研究重点。

  其中,重点场景保护即针对企业面临勒索攻击的情况,通过专项防护加强,提高攻击难度,降低攻击损失;解密技术是伴随勒索软件产生的一项勒索处置方案,早期勒索软件多存在各种缺陷,可以通过一些技术手段进行破解。

  《报告》还提到,加密货币的兴起,客观上推动了勒索软件的横行。目前流行的主要勒索软件,支付方式多为加密货币。加密货币可以脱离监管匿名支付、秘密转移的特点,为灰黑产与各类犯罪提供了便利。

  近年来,各国政府均意识到加密货币带来的问题,对加密货币加以监管已经成为众多国家的共识。我国近年来加大对加密货币的整治力度,清理国内矿场和交易平台。通过治理,提高了加密货币获取难度和获取成本,继而对赎金支付产生了一定的遏制作用,对勒索攻击团队产生了一定打击作用。(记者 孔繁鑫 刘昊)

[ 责编:王一涵 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 习近平主席乘专机离开巴西利亚

  • “互联网发展报告”划重点

独家策划

推荐阅读
11月12日至13日,浏阳市委常委、组织部部长、市家居建材产业链链长唐安石带队,市人大常委会党组副书记、副主任、市家居建材产业链副链长张葵红,市人民政府党组成员、副市长、市家居建材产业链副链长谢波等同志参加,赴广东省佛山市开展家居建材产业链招商考察活动。
2024-11-15 17:20
2024年11月12日,江苏省苏州市荷塘月色湿地公园内向日葵竞相绽放,吸引众多游客前来观赏,乐享秋日美景
2024-11-13 15:29
2024年11月12日,湖南省怀化市通道侗族自治县双江镇的烂阳村,山林色彩斑斓,红叶似火,黄叶如金,松柏常青,宛如大自然的调色盘
2024-11-13 15:28
南泥湾是中国军垦、农垦事业的发祥地,是“自力更生、艰苦奋斗”创业精神的发源地。
2024-10-27 17:37
延安地区拥有丰富的煤炭资源,在采矿井约40家,年开采量约5000万吨,但煤质坚硬、自动化程度低等难题严重制约着煤炭产业的发展。
2024-10-27 17:18
近日,在陕西延安举行的“弘扬延安精神,奋进伟大时代” 网上主题宣传系列访谈中,洛川青怡庄园生物科技有限公司副总裁肖小杰介绍,他们企业的苹果按个卖,一个可以卖到10元。
2024-10-25 18:49
堆积起来的生菌木材冒着热气儿,菌种生产厂房里机器轰鸣,滑子菇大棚里农民忙着收“金疙瘩”。
2024-10-25 18:43
你以为的农村是雨天泥泞,还是道路整洁?爬高上低,还是风景无限?高家原则将山体沟道治理作为城市有机更新和创建文明典范城市抓手,让山体沟道,环境大改善。
2024-10-24 18:11
近日,在陕西延安举行的“弘扬延安精神,奋进伟大时代” 网上主题宣传系列访谈中,延安大学经济与管理学院副教授、数字经济专业负责人王珊珊介绍,从卖苹果到卖服务,这是数字技术非常好的一个创新,和产业结合的非常有深度。通过消费者与大自然以及果树的亲密视觉接触,可以提升他们的体验感,增加对苹果这种产品的客户粘性和客户忠诚度。
2024-10-24 18:08
当陕北说书遇到延安美食,碰撞出延安独特的人文魅力。
2024-10-24 18:06
激昂的旋律回荡在空气中,豪迈的歌声飞扬于天地间。壮丽的情怀澎湃在心田里,不朽的精神传承于岁月中……
2024-10-24 17:59
小孩哥小孩姐把安塞腰鼓课间操跳得超燃!
2024-10-24 17:59
青山环绕、绿水蜿蜒,这是吴起南沟村给记者们留下的第一印象。谁能想到,这个位于陕西省延安市吴起县的小村庄,曾经风沙肆虐、植被稀疏。经过二十多年艰辛努力,光秃秃的黄土高坡绿意盎然。
2024-10-24 17:50
在宝塔区河庄坪镇政府的扶持下,延安菌舰生物科技有限公司采用“企业+合作社+农民”模式,带动400余人家门口就业,人均增收2000元。食用菌产业的蓬勃发展,不仅为农民带来稳定收入,更为乡村振兴注入活力。点赞延安菌舰,为农民增收,为乡村添彩!
2024-10-24 17:48
10月23日,“弘扬延安精神 奋进伟大时代”网上主题宣传媒体团来到了延安新材料产业园,亲身体验石墨烯发热背心,感受科技的温暖拥抱。
2024-10-24 11:18
近期,延安市薛张小流域水土保持项目碳汇交易成功!这不仅是一次生态保护与经济发展的双赢,更为延安乡村振兴注入了新的活力!
2024-10-24 11:16
10月22日,“弘扬延安精神 奋进伟大时代”网上主题宣传媒体团来到了位于延安市安塞区南沟村的苹果基地,在这里记者们亲身体验苹果采摘,倾听果农的心声。同时,记者团还开展了一场特别的直播带货活动,助力果农销售苹果。此次活动不仅展现了果农的辛勤付出,也让更多人了解到延安苹果的魅力,为乡村振兴贡献了一份力量。
2024-10-24 11:07
10月23日,“弘扬延安精神 奋进伟大时代”网上主题宣传“逐梦之路”媒体采访团走进延安宜川县,追寻“悬崖造林队”的故事。
2024-10-24 10:27
陕北说书最近火爆出圈,董宇辉在直播中表示向往陕北文化,想成为一个陕北说书人。这一段陕北说书,带你行走在延安的绿水青山间。
2024-10-24 10:21
近日,在陕西延安举行的“弘扬延安精神,奋进伟大时代” 网上主题宣传系列访谈中,延安数据(集团)有限责任公司董事长高延宏介绍,延安的地域特点适宜建立算力中心,要把平台搭建好,把更多的企业引到延安,建立归属在延安的算力中心,更好的服务延安、服务陕西。
2024-10-24 10:18
加载更多