焦点播报:勒索病毒演进加速,防御“屏障”该怎么建?
中新网9月22日电 题:勒索病毒演进加速,防御“屏障”该怎么建?
中新财经记者 夏宾
(资料图片)
当前勒索病毒全球肆虐,勒索病毒攻击已成为网络安全最大威胁,并已形成大量分工细致、专业化、职业化的勒索团体组织。
勒索软件的“鼻祖”诞生于1989年,而在那个互联网的“蛮荒”时代,攻击者还没有找到“高效”且“安全”的敲诈方法。时代变迁,现在勒索攻击造成的经济损失甚至超过一些国家的年GDP总量。
据全球知名威胁情报机构RiskIQ数据统计,每1分钟就有6家单位遭受勒索攻击,全年超315万家单位被勒索,每分钟因网络安全导致的损失高达180万美元,全年超过6万亿人民币。
事实上,历经数年演化,勒索病毒经历了与比特币支付方式结合、与钓鱼邮件结合、攻击目标转向大型政企、与蠕虫木马结合、出现RaaS服务、数据泄露与多重勒索等多个发展阶段,无论从攻击形式、攻击技术、勒索形式等都发生了翻天覆地的变化,并形成了产业化发展态势,勒索攻击已经成为网络安全最大的威胁之一。
北京邮电大学网络空间安全学院教授、副院长彭海朋表示:“勒索病毒的攻击能力十分惊人,一方面勒索病毒的作者在延续开发周期,其制作新变种的更新速度和攻击方式变化极快,加强软件弹性、驻留能力、无文件、免杀逃逸等额外功能也将成为勒索病毒的标配。另一方面,RaaS的攻击形式进一步增强了攻击的隐蔽性,且勒索攻击已由个人或单个黑客团伙攻击转向层级分明、分工明确的黑色产业活动,勒索行为日益专业化。”
事实上,勒索病毒已经正式进入一个全新时代,即勒索团伙APT( Advanced Persistent Threat,高级可持续威胁攻击)化,其以符合网络安全行业对APT组织的认定标准,即几乎所有的勒索攻击都基于经济目的;所有的勒索攻击都是潜伏的,多阶段的持续性攻击;现代勒索攻击主要是针对企业组织的定向攻击;勒索的攻击方式多样,包括鱼叉攻击、商品化与定制化恶意软件、远端控制工具,漏洞利用等。
在此背景下,亚信安全近日召开“全面勒索治理即方舟计划”发布会,基于“现代勒索攻击团伙就是APT组织”的最新威胁研判,介绍了“方舟”计划并全面解读了勒索治理的最新理念与解决方案。
据悉,上述“方舟”提供了从勒索攻击发现到响应,再到恢复的全链条综合治理体系,帮助用户提早发现隐患、及时封堵攻击、避免二次勒索,最大化降低客户受勒索攻击风险和影响。这背后与亚信安全提供的三大能力密不可分,即勒索体检中心、全流程处置机制、现代勒索治理解决方案。
亚信安全副总裁刘政平介绍:“勒索病毒攻击可以分为6个阶段,包含初始入侵、持续驻留、内网渗透、命令控制、信息外泄、执行勒索,而单一防御安全体系很难对这种有别于传统病毒的‘杀伤链’发挥作用。”
例如:现代勒索攻击团伙在入侵后会潜伏几天、几周甚至数月,他们在真正运行勒索病毒加密删除文件之前,都会偷偷寻找有价值的文件或数据,并将其外传。另外,在勒索加密代码真正启动之前,一般都会进行免杀处理,以此让防毒软件失效。
亚信安全首席研发官吴湘宁提到,由于勒索攻击深度结合APT攻击技术手段,要解决各种来源的威胁情报杂乱无章,安全团队缺乏完整的威胁可见性、应急响应流程“纸上谈兵”等问题,势必需要相应的联动方案,从威胁的检测、控制,再到威胁狩猎、调查、归因等整体联动防御,方能产生更好的效果。
腾讯研究院产业安全中心主任翟尤认为,由于勒索攻击高强度加密算法的难破解性和数字货币交易方式的隐蔽性,并不建议将防治重点放在遭受攻击后的解密环节,而应该着重做好预防工作,不给勒索病毒以可乘之机。从个人用户来讲,增强员工安全意识与加强数据备份同等重要。从企业用户来讲,解决勒索攻击的核心是构建“安全能力前置”,提升自身的“免疫力”。
翟尤称,企业数字化程度越高,潜在的安全风险也就越大,甚至会有致命风险。被动防御性的安全思路难以应对多样化、动态化的网络攻击。因此,一方面要利用AI、大数据、云计算等新技术实现安全能力在业务环节的前置,提前预判潜在安全风险,另一方面要对安全专家或人才能力量化,使过往积累的安全经验与能力标准化、流程化,以实现安全能力的量化部署。(完)
相关阅读
-
09-22
推荐阅读
-
-
焦点播报:勒索病毒演进加速,防御“屏障”该怎么
当前勒索病毒全球肆虐,勒索病毒攻击已成为网络安全最大威胁,并已形成大量分工细致、专业化、职业化的勒索团体组织。更多
2022-09-22 23:03:32
-
-
消息!内蒙古发现新种群,我国已近40年没有相关分
近日,中国农业科学院草原研究所与锡盟多伦县草原工作站研究人员在多伦县域开展植物种质资源野外调查时,发现了国家重点保护野生植物毛披碱草更多
2022-09-22 21:51:27
-
-
环球热门:“可持续发展科学卫星1号”数据向全球开
记者从中国科学院空天信息创新研究院获悉,我国研制的全球首颗专门服务联合国2030年可持续发展议程的科学卫星“可持续发展科学卫星1号”的监测更多
2022-09-22 19:48:50
-
-
天天通讯!大闸蟹为何能断肢再生?上海科研人员揭
记者从上海海洋大学获悉,由该校科研团队牵头的中华绒螯蟹基因组与断肢再生研究取得突破,相关成果近日发表于国际学术期刊《科学进展》。更多
2022-09-22 17:43:36
-
-
世界百事通!从5G到未来网络:赋能千行百业 应用
新华社北京9月22日电《经济参考报》9月22日刊发文章《从5G到未来网络:赋能千行百业应用创新频现》。文章称,截至7月底,全国建成开通5G基站19更多
2022-09-22 15:47:08
-
-
世界焦点!国际最新研究:受动物启发飞行机器人可
中新网北京9月22日电(记者孙自法)国际著名学术期刊《自然》最新发表一篇工程学论文,研究人员展示了一组受动物启发研制的飞行机器人,可以在飞更多
2022-09-22 15:45:44
-
-
资讯:“厨居一体,美嵌生活”松下冰箱纤尚系列新
2022年9月21日,松下冰箱在无锡举办了“厨居一体,美嵌生活”纤尚系列新品发布会。更多
2022-09-22 16:02:31
-
-
新动态:我国基本形成北斗产业应用体系
21日,2022中国北斗应用大会开幕。随着北斗三号全球系统开通,目前共有45颗北斗卫星正在轨提供服务,我国空间和地面基础设施均已具备较为完善更多
2022-09-22 15:44:59
科技热图
热门标签
精彩放送
-
09-22
-
今日必看
- 精彩看点:《昆仑神宫》豆瓣8.3分 剧集质感、演员演技均在线
- 世界最资讯丨DR钻戒回应成本4000卖1.5万:成本不仅是基础成本
- 天天最新:韩国演员丁重智自杀离世 曾参与《Produce101》录制
- 百事通!科技与狠活!辛吉飞怒怼客服:亲手注销600万粉账号
- 环球微资讯!NS《健身拳击》联动《北斗神拳》 和健次郎学百裂拳
- 天天视讯!《审判》系列更新了对FSR2.1的支持 但会与DLSS MOD相冲突
- 今日快讯:经典《北欧女神:蕾娜斯》宣布延期 12月22日发售
- 【环球速看料】曝:《原神》将正式登陆Steam Deck掌机
- 天天最资讯丨新任007选角工作已开启 演员要至少能拍十年
- 全球热推荐:《细胞分裂:重制版》将重新编写剧本 以吸引当代玩家
-
精彩话题
-
最新见闻
- 焦点播报:勒索病毒演进加速,防御“屏障”该怎么建?
- 精彩看点:《昆仑神宫》豆瓣8.3分 剧集质感、演员演技均在线
- 世界最资讯丨DR钻戒回应成本4000卖1.5万:成本不仅是基础成本
- 天天最新:韩国演员丁重智自杀离世 曾参与《Produce101》录制
- 消息!内蒙古发现新种群,我国已近40年没有相关分布报道
- 百事通!科技与狠活!辛吉飞怒怼客服:亲手注销600万粉账号
- 环球微资讯!NS《健身拳击》联动《北斗神拳》 和健次郎学百裂拳
- 天天视讯!《审判》系列更新了对FSR2.1的支持 但会与DLSS MOD相冲突
- 今日快讯:经典《北欧女神:蕾娜斯》宣布延期 12月22日发售
- 【环球速看料】曝:《原神》将正式登陆Steam Deck掌机
- 天天最资讯丨新任007选角工作已开启 演员要至少能拍十年
- 全球热推荐:《细胞分裂:重制版》将重新编写剧本 以吸引当代玩家
- 当前报道:日本写真女星晒X光片怼网友:姐的身材是纯天然的
- 环球热门:“可持续发展科学卫星1号”数据向全球开放
- 快报:小米高管确认Civi2药丸无特殊功能:专注影像体验
- 环球讯息:《太吾绘卷》发布大量教程视频 或因更新后差评激增
- 每日讯息!曝《女神异闻录3》将推出重制版 画面优化为5代水平
- 快讯:B站高能电玩节来袭 《蔑视》将带来独家预告
- 当前热门:索尼独立游戏负责人吉田修平:相比订阅制我们更相信全价发行
- 全球新消息丨微软中国官宣扩招计划 未来一年员工总数预计突破1万人