安全事件

5月9日,美国交通部发布一份“区域紧急状态声明”,美国最大燃油管道运营商Colonial Pipeline因受勒索软件攻击,被迫临时关闭其美国东部沿海各州供油的关键燃油网络。此次勒索攻击使美国三个区域受到了断油的影响,共涉及17个州。这是美国首次因网络攻击事件而进入国家紧急状态,这次事件也敲响了关键基础设施网络安全的警钟。

起因探寻

5月7日,美国最大燃油管道商Colonial Pipeline遭到网络勒索软件攻击。
之后,Colonial Pipeline发表声明、已经对关键系统作了断网处理,关闭所有的管道作业及部分的IT系统,以避免勒索软件的感染范围持续蔓延,并聘请第三方专家来调查此次事件牵涉的范围,同时知会相关机关请求帮助。
5月10日,黑客组织DarkSide在其官网发布声明,承认攻击了Colonial Pipeline。据BBC进一步的报道,DarkSide不仅渗透了Colonial Pipeline网络、加密了系统档案,还下载了近100GB的资料作为威胁。

DarkSide是一个新的组织,但是它在勒索业务上早已轻车熟路。去年8月,DarkSide发布了勒索软件Ransomware。该软件不仅勒索了大笔的赎金,还通过设置外泄资料系统向受害者展示所窃取的资料,造成受害者的恐慌。

类似的事件

近年来,针对关键基础设施的勒索攻击层出不穷,勒索金额越发庞大,造成的危害日益严重,影响更为广泛深远。
2020年4月,葡萄牙跨国能源公司EDP遭到勒索软件攻击。EDP集团是欧洲能源行业(天然气和电力)最大的运营商之一,也是世界第四大风能生产商,在全球四个大洲的19个国家/地区拥有业务。勒索软件的攻击者声称,已获取EDP公司10TB的敏感数据文件,向EDP公司索要了约1090万美元。
此外,2020年七月中旬,阿根廷电信被REvil勒索750万美元赎金,REvil短短一周内便感染超过18000台计算机,REvil称如果阿根廷电信公司三天内不支付赎金,价格便会翻倍。

有报告称:“勒索软件攻击者明白被攻击后的时间对于企业来说有多宝贵,他们一直在想办法让勒索攻击的获利最大化。”在未来很长一段时间内,勒索病毒仍会是企业安全的头号敌人。
勒索病毒具有极强的隐蔽性。攻击者很多都是利用未知漏洞、自定义工具、或者社工、钓鱼等方式获取系统管理员账号和权限,凭借合法身份、正常操作实施入侵,使得传统的安全防御手段失效,企业无法及时发现并有效应对威胁。目前,该攻击具有以下特点:
1.攻击对象精准化
攻击对象可定位到具体的政府、企业和个人,控制的数据对象从普通的用户数据、计算机文件到与税务、金融相关的文件。
2.感染方式多样化
勒索软件主要利用操作系统、智能终端系统的固有漏洞或计算机设备后门等为通道,进行大范围感染传播。
3.勒索模式服务化
勒索软件的使用者由最初的编写者变为如今的第三方,即开发者为第三方提供勒索软件,后者支付一定费用或者将勒索所得的一部分返回来变现。现在这种勒索软件 DIY 套件在地下黑市和论坛中随处可见,所以即使不懂技术的犯罪分子也可以使用勒索软件进行网络勒索。

针对勒索软件的攻击我们能做什么

勒索病毒的攻击虽然强势,然而并不是攻无不克。面对勒索软件,企业需要强化互联网内部环境,向整体化防御和智能化响应转变,实现“安全防御-监测预警-威胁感知-联动处置”的安全运营闭环。以下是一些参考建议:
1.加强网络边界防护力度
深度聚合零信任框架,在互联网环境内部署身份认证管理系统,对所有访问请求进行持续性加密、认证和强制授权,实现基于身份的动态管控,提升安全防护,由被动防御转为主动防御。
2.采用基于行为的攻击检测解决方案
采用部署蜜罐等基于行为的攻击检测解决方案,通过在内外网中一键署高仿真蜜标、蜜罐和自定义蜜网,实时监测恶意代码、APT等网络攻击,及时感知勒索病毒的入侵、扩散、执行等各个环节,并及时告警,不断地提升网络边界的防护功能;
3.建立应急机制建设
企业需建设紧急事件的防范和处置体系,定期开展预案演练,推进突发事件预测预警、信息报告、应急响应、应急处置和调查评估机制的实战能力。在系统上建立威胁情报,依托于大数据分析和机器学习技术对攻击行为进行关联分析,联动用户的其他安全设备对攻击者进行联动阻断,形成协同的安全监控响应一体防御方案,防止勒索软件的扩散。
4.建设专业安全服务团队,强化网络安全人才队伍建设
建设一支专业化安全服务团队,面向企业领导、相关部门主要负责人和企业员工,定期组织开展网络安全防护培训,提高全员网络安全防范意识。

勒索攻击成美国梦魇?这份防范指南请收好相关推荐

  1. AI 入门怎么学?这份学习指南请收好!

    万事开头难!AI 入门对很多初学 AI 的同学来说是一大难题.搜集了一大堆入门资料,Python.数学.深度学习应有尽有,但就是无从下手,总是在第一章与放弃之间徘徊. 那么,AI 应该如何入门呢? 一 ...

  2. 必看!今年端午高速不免费,这份出行指南请收下

    2019独角兽企业重金招聘Python工程师标准>>> 来自郑州日报的消息:端午假期将于6月7日开启,省交通厅今日发布出行提示:端午假期高速公路通行不免费,6月6日下午.7日上午将出 ...

  3. 围棋人机大战明日上演,这份观赛指南请留好

    本文来自AI新媒体量子位(QbitAI) 柯洁与AlphaGo的围棋人机大战,将于明天正式上演.以下内容是量子位整理的一份观赛指南,以及目前各方的备战情况. 比赛安排 5月23日,周二 09:00-1 ...

  4. 2021这份电子书单请收好(品类齐全)!

    2021年已经快过去一个月了,今年的读书计划有没有安排上,这里有份长长的书单,多年的积累,品类齐全,赶快从中挑几本加入今年的读书计划里. •<货币战争2:金权天下> - 宋鸿兵.mobi• ...

  5. 大厂面试又崩了?这份CV资料请收好!

    在互联网圈子中,有一句话流传甚广:得人工智能者得天下.人工智能的人才究竟有多稀缺?打开某知名招聘网站,搜索"人工智能"的关键字后,立刻跳出相当多的招聘岗位,而且那具有诱惑力的薪酬让 ...

  6. 7z001怎么解压在安卓手机上面_手机存储告急怎么办?这份安卓清理指南请收好...

    Hello艾瑞巴蒂 ,今天给大家带来了一篇安卓手机清理相关的一点小经验,希望大家喜欢,部分内容参考软件官方,如有不准确的地方还请各位值友多多包涵多加指正,笔芯- 说到安卓手机空间清理,大家第一时间想到 ...

  7. 春节不打烊,这份安全应急指南请收好!

    春节作为中国的传统节日,不仅是各个企业的营销重点周期,也是黑灰产高发节点之一.尤其是伴随着互联网的兴起,春节红包逐渐成为主流营销节目,从支付宝的集五福到各种各样的红包活动,不断翻新的营销花样让黑灰产们 ...

  8. 叮~你的假期余额不足,这份“收心指南”请收好!

    暑假就快结束了 眼看同学们要开学了 每逢新学期开学,孩子总是无法进入学习状态!那么,孩子为啥会这样呢?在开学前应该怎么办呢? "暑期综合症"的表现 01.作息.饮食不规律 到了暑假 ...

  9. 餐讯头条丨亚洲美食节——这份亚洲美食吃货指南请收好

    作为亚洲文明对话大会的活动之一,亚洲美食节5月16日在北京奥林匹克公园庆典广场开幕,并在杭州.成都和广州等地同步举办. 北京亚洲美食节以"享亚洲美食·赏京城美景·品古都文化"为主题 ...

最新文章

  1. C语言 fread()与fwrite()函数说明与示例
  2. Windows Server 2008 禁用Internet Explorer 增强的安全配置
  3. 学习下如何统计【0-9】在任意给定数中出现的次数
  4. 浅析网站seo诊断都包括哪些内容?
  5. Python爬虫:Xpath语法笔记
  6. 【Android 事件分发】事件分发源码分析 ( ViewGroup 事件传递机制 七 )
  7. java有向图邻接表入度_图的实现--邻接表(求出各顶点的出度和入度)
  8. 【PTA天梯赛CCCC -2017决赛L1-6 】整除光棍 (20 分)(大数模拟除法)
  9. TypeError: rose() takes 0 positional arguments but 1 was given--python报错
  10. Codeforces 1013
  11. pdf怎么删除其中一页 删除pdf页面的方法
  12. 可解释机器学习- LIME模型讲解|interpretable machine learning-LIME
  13. 【区块链】使用 Fabric 测试网络
  14. 20200731 SCOI模拟T3(线段树分治)
  15. 数据中台开源解决方案(一)
  16. json结构、值对比python源码实现
  17. 39.文本颜色设置SetTextColor、SetBkColor、SetCharacterExtra、GetSysColor、InvalidateRect
  18. PAN3020 Sub-1G无线收发芯片
  19. npm ERR! code EEXIST 报错!npm install -g @vue/cli报错!
  20. 42岁程序员面试,java书籍入门下载

热门文章

  1. [附源码]Python计算机毕业设计Django影评网站系统
  2. Java开发面试题及答案,开发8年的老Java才知道,一篇文章帮你解答
  3. 那些年啊,那些事——一个程序员的奋斗史 ——97
  4. 从Java培训班出来后是怎么找到工作的?
  5. HackMyvm(二十七)Hommie,系列文章持续更新
  6. 图片显示不出来的怪问题
  7. 修复浏览器报错 Error in mounted hook (Promise/async): “[object Object]“
  8. 驾照考试:从科目一到科目四,全都是你要了解的!!(全干货)
  9. 【图片新闻】DARPA的新设想可能将海洋生物群体变成一个巨大的潜艇探测网络
  10. nginx访问日志过滤IP和状态码