歡迎光臨廣東雲浮市華翼信息科技技術開發有限公司官方網站!

齊思達信息科技

廣東雲浮市華翼信息科技技術開發有限公司成為(wèi)值得您信賴的(de)貼心系統集成商

全國服務熱線:

0757-23819339

新聞動态

了解最新公司動态及行業資訊

首頁>新聞動态>公司動态

返回列表

熱門關鍵詞: 信息安全    雲計算    弱電工程    機房建設    IT基礎架構   

有備份就不怕勒索軟件?不存在的(de),勒索攻擊新趨勢探究

日期:2020-03-19    閱讀數:1040

原圖(含Logo).jpg

勒索軟件為(wèi)政企事業單位帶來的(de)影響已有目共睹,自(zì)WannaCry事件以來,勒索軟件無疑是近年(nián)來政企事業單位最關注的(de)安全威脅之一(yī)。而更糟糕的(de)是,網絡犯罪團夥已開發新的(de)敲詐勒索模式除了加密,還竊取文件數據,并以此脅迫受害者支付贖金,否則公開或出售被盜數據。

01.png

勒索軟件攻擊新趨勢:不交贖金則公開數據

過去(qù),勒索軟件一(yī)般是加密受害者的(de)數據,以此要求受害者支付贖金來換取解密密鑰從而達到勒索的(de)目的(de)。在勒索軟件日益肆虐的(de)情況下,除了加強網絡的(de)防禦能力,不少企事業單位采用數據備份來緩解勒索軟件的(de)壓力,通過備份數據恢複業務,從而拒絕交贖金。

 

而當下的(de)一(yī)些新型勒索軟件在進行攻擊時會先竊取受害者的(de)私密數據,如(rú)果受害者不支付贖金,攻擊者會公開或出售這些被盜數據。這無疑給受害者新增數據外洩的(de)壓力,受害者繳納贖金的(de)概率大幅提高(gāo)。

02.jpg

最早開啓該新模式的(de)是Maze勒索軟件。據bleepingcomputer報道(dào),在2019年(nián)11月下旬, Maze勒索軟件加密了Allied Universal(大型安全人員配置公司)的(de)許多計算機,要求其支付300個比特币(約合230萬美元)來解密整個網絡,并表示在加密之前已經竊取了受害者的(de)文件,以此來進一(yī)步脅迫受害者支付贖金。


由于Allied Universal拒絕支付贖金,Maze勒索軟件運營商在俄羅斯黑客和(hé)惡意軟件論壇上發布帖子(zǐ),內(nèi)容中包含Allied Universal的(de)漏洞信息和(hé)指向洩露數據的(de)鏈接。并威脅稱:“我們給他們(Allied Universal)2周時間,到時如(rú)果還沒收到贖金,将把竊取的(de)剩餘90%的(de)數據分發給WikiLeaks”。

03.jpg

Maze運營商利用竊密數據公開威脅受害者


随後Sodinokibi、DoppelPaymer等多個勒索軟件紛紛效仿。


2020年(nián)1月份,Sodinokibi勒索軟件團夥直接對外公開知名企業肯尼思·科爾(Kenneth Cole)的(de)員工和(hé)财務信息的(de)一(yī)些信息,聲稱竊取了70,000多份包含财務和(hé)工作數據的(de)文檔,以及超過60,000條公司客戶記錄。Sodinokibi團夥要求支付贖金,并威脅要公開包含完整轉儲的(de)被盜數據。


2020年(nián)2月份,DoppelPaymer勒索軟件團夥更是直接建立“Dopple Leaks”網站專門用來發布已加密且未支付贖金的(de)受害者被盜文件,包括PEMEX(墨西哥(gē)國家石油公司)在內(nèi)的(de)多家單位均被發布到網站上。

04.png

勒索軟件“升級”帶來的(de)影響

從黑客的(de)角度看,過去(qù)的(de)勒索攻擊,并非百分百受益。少部分受害者可(kě)通過備份數據進行業務恢複。此外,受害者即使支付贖金也未必能獲得真正的(de)解密密鑰,在無法恢複文件的(de)不确定性中,很多受害者決定不支付贖金。


而加密并竊取數據這種新的(de)勒索攻擊方式,使得黑客獲益的(de)概率更高(gāo)。一(yī)方面,受害者基于數據洩露壓力繳納贖金的(de)概率更高(gāo);另一(yī)方面,黑客即使收取不到贖金,通過販賣數據,也能獲得不低(dī)的(de)收益。


因此,信服君認為(wèi),未來主流勒索團夥很可(kě)能選擇這種新的(de)勒索攻擊方式,并且在這一(yī)領域持續創新,攻擊方式和(hé)手段将會變得更加複雜。帶竊密功能的(de)勒索攻擊将趨于增長(cháng),并且成為(wèi)未來的(de)流行趨勢。


在這種新的(de)勒索攻擊趨勢下,政企事業單位則面臨着更大的(de)勒索攻擊防範壓力。單位一(yī)旦被攻擊成功,除了勒索導緻的(de)經濟損失,還面臨着機密和(hé)敏感文件被公開導緻的(de)業務經濟損失、商譽損害、法律訴訟等風險。

05.jpg
06.png

防範建議

面對新型勒索軟件攻擊,企業的(de)應對之道(dào)無疑是建立更完善的(de)防禦能力,防止攻擊者完成整個攻擊過程。


因此,信服君建議用戶采用“立體防護”的(de)方法:在網絡層面,進行多層防護措施,在惡意軟件傳播到系統造成真正損害之前将其阻止。在系統層面,用戶可(kě)假設惡意軟件已經滲透到企業系統的(de)某一(yī)層級,然後相應地(dì)采取有效措施予以限制其可(kě)能帶來的(de)進階影響并加快安全響應速度。

1、在網絡層面防止惡意軟件傳播,建議使用綜合型安全網關,并配置對應的(de)安全策略

(1)限制通過網絡的(de)文件類型;

(2)設置惡意URL過濾,阻止已知為(wèi)惡意的(de)網站;

(3)做(zuò)好文件檢測,檢查某些協議中的(de)內(nèi)容是否存在惡意軟件;

(4)啓用IPS漏洞防禦功能,截斷病毒的(de)漏洞傳輸通道(dào);

(5)啓用IPS賬号爆破防禦,對RDP爆破進行攔截,防止病毒通過賬号攻擊進入企業網絡。

2、在系統層面阻止惡意軟件運行

假定惡意軟件感染了用戶的(de)設備,此時應該采取措施防止惡意軟件運行。對于每種設備類型和(hé)操作系統,所采取的(de)手段也會有所不同,但通常應該使用設備級安全功能,例如(rú):

(1)考慮使用防病毒軟件,并保持軟件為(wèi)最新;

(2)在辦公套件中禁用或者約束宏,例如(rú)禁用或者限制其它腳本環境(例如(rú)PowerShell)、避免使用可(kě)移動存儲,以保護系統免受惡意Office宏的(de)攻擊;

(3)盡快安裝安全更新,以修複産品中可(kě)被利用的(de)漏洞;

(4)如(rú)果可(kě)以的(de)話,啓動對操作系統、應用程序和(hé)固件的(de)自(zì)動更新;

(5)使用最新版本的(de)操作系統和(hé)應用程序以利用最新的(de)安全功能;

(6)配置基于主機的(de)防火牆和(hé)網絡防火牆,默認情況下不允許入站連接。

分享到:

上一(yī)篇:深信服桌面雲aDesk深度解析

下一(yī)篇:清明放假通知