《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 美國要用拉幫結派對付勒索攻擊?

美國要用拉幫結派對付勒索攻擊?

2021-10-26
來源:祺印說信安
關鍵詞: 勒索攻擊

  根據總部設在硅谷的網絡安全公司SonicWall的調查報告,2020年勒索軟件是增長最為迅猛(40%)的網絡威脅。根據美國政府數據,2020年全球因勒贖軟件而支付的贖金超過4億美元,2021年第一季則超過8100萬美元。2021年5月7日,美國最大的油氣輸送管道運營商克洛尼爾(Colonial Pipeline)成為軟件勒索的受害者,此次攻擊導致美國東海岸的天然氣供給受到影響。數周后,網絡犯罪分子又使美國一家全球最大的肉類加工企業---JBS股份有限公司幾乎陷入癱瘓。勒索軟件這種新型威脅自面世以來,不同家族的勒索軟件保持快速增長勢頭,且呈現定向化、RaaS化等特點。與此同時,針對能源、醫療、金融等關鍵基礎設施行業的攻擊案例明顯增長,造成的經濟、社會影響也愈發增大。

  10月5日,美國網絡安全公司Mandiant主辦的2021年網絡防御峰會(Cyber Defense Summit)開幕,美國網絡司令部司令兼國家安全局局長保羅·中曾根、負責網絡和新興技術的美國副國家安全顧問安妮·紐伯格出席并發表演講,介紹了當前網絡威脅態勢,闡述了勒索軟件的普遍威脅,并將其稱作一個嚴重的國家安全問題,稱其可以對世界主要大國造成重大損害。中曾根表示,美國將繼續與勒索軟件戰斗數年。

  中曾根在網絡防御峰會上發言 圖片來自網絡

  美國召集30國舉行勒索威脅峰會

  當地時間10月13日至14日,美國召集英日澳印等大約30個國家舉行了所謂“打擊勒索軟件”線上峰會,而中俄并不在受邀之列。一名美國政府高級官員透露,拜登召集盟友和伙伴討論打擊勒索軟件,是為了應對“共同威脅”,近期的“惡意網絡活動”應該歸咎于中俄。日本媒體甚至毫不避諱地宣稱,這場峰會是為了討論中俄“網絡威脅”。應對國際犯罪集團發動的勒索攻擊,需要聯合全球多國執法力量,而美國卻選擇了拉幫結派的方式。這表明,美國正在擴大網絡空間領域同盟軍,不斷給中俄羅織新罪名,把中俄丑化成網絡空間的“邪惡”象征,便于后續動員盟友乃至更廣泛力量聯合打壓中俄。

  來自下列國家和地區的高層人事參加了此次峰會:澳大利亞、巴西、保加利亞、加拿大、捷克共和國、多米尼加共和國、愛沙尼亞、歐盟、法國、德國、印度、愛爾蘭、以色列、意大利、日本、肯尼亞、立陶宛、墨西哥、荷蘭、新西蘭、尼日利亞、波蘭、韓國、羅馬尼亞、新加坡、南非、瑞典、瑞士、烏克蘭、阿拉伯聯合酋長國和英國。

  峰會探討的課題包括:應對加密貨幣被用于洗白勒索費,起訴利用勒索軟件的罪犯,利用外交手段打擊勒索軟件,以及協助各國提高抵御勒索軟件攻擊的能力等。

  美國私營部門網絡安全專家稱,許多勒索軟件團伙來自烏克蘭和俄羅斯。一些美國官員和分析人士稱,俄羅斯勒索軟件團伙在克里姆林宮的默許下運作,但不受政府直接控制。   7月9日,美國總統拜登與俄羅斯總統普京進行了一個小時的電話通話。拜登要求普京采取行動打擊俄羅斯境內勒索軟件組織,并警告稱如果網絡黑客不能得到阻止,美國就將做出回應。美國表示,即使勒索軟件活動不是由俄羅斯支持的,但只要這些活動來自俄羅斯領土,只要美國向俄羅斯提供了充分的溯源信息以確定攻擊者身份,俄方就應該采取行動。

  美國應對勒索攻擊取得的主要進展

  美國政府認為,反勒索軟件主要包括以下四項工作:

  一是破壞勒索軟件的基礎設施并打擊參與者。美國正在充分利用政府的能力來打擊勒索軟件參與者、協助者,并破壞相關的網絡和金融基礎設施。

  二是增強抵御勒索軟件攻擊的復原能力。美國政府呼吁私營部門加大投資力度,專注于網絡防御以應對威脅。美國政府還概述了關鍵基礎設施的預期網絡安全閾值,并引入了針對交通關鍵基礎設施的網絡安全要求。

  三是解決濫用虛擬貨幣進行贖金支付的問題。虛擬貨幣也適用于法定貨幣的反洗錢和打擊恐怖主義融資 (AML/CFT) 控制措施的約束,并且必須執行這些控制措施和法律。美國政府正在利用現有能力并獲取創新能力來追蹤和攔截勒索軟件收益。

  四是利用國際合作來破壞勒索軟件生態系統并解決勒索軟件犯罪分子的“安全港”問題。負責任的國家不應允許犯罪分子在其境內活動而不受懲罰。美國政府正在與國際合作伙伴合作破壞勒索軟件網絡,并提高合作伙伴在其境內檢測和響應此類活動的能力,包括追究那些允許犯罪分子在其管轄范圍內活動的國家的責任并使這些國家承擔相應的后果。

  美國政府表示,他們的工作主要取得了如下進展:

  美國司法部成立了一個工作隊來協調和統一執法和檢控舉措。

  美國財政部首次對俄羅斯虛擬貨幣交易所Suex實施制裁,據稱該交易所幫助勒索軟件攻擊者。

  美國國務院的“司法獎勵計劃”提供高達1000萬美元的獎金,用于獎勵提供可以鎖定外國政府支持的針對美國關鍵基礎設施的網絡攻擊線索。

  白宮的“自愿性工業控制系統網絡安全倡議”號召150多家電力公司部署或承諾部署增強型網絡安全技術,保障近9000萬客戶的用電安全。

  美國國土安全部和司法部建立了“StopRansomware.gov”網站以協助私人和公共組織減輕相關風險。

  美國運輸安全管理局發出通知,要求關鍵管道業主和運營商響應關于網絡防御的兩個安全指令。

  拜登在今年8月會見了私營部門的技術領導者,討論了通過舉國動員來努力解決網絡安全問題;

  美國在虛擬貨幣業務領域開展反洗錢/打擊資助恐怖主義活動;

  美國財政部正在推動實施有關虛擬資產財務透明度的國際標準。

  從技術層面看勒索軟件

  近日,Google公司的在線惡意軟件掃描服務平臺VirusTotal分析了過去一年半上傳的8000 萬個勒索軟件樣本,并于近日發布了2021年勒索軟件分析報告。

  報告指出,傳播最廣的勒索軟件家族的活動神出鬼沒,但大約有100個非流行的勒索軟件家族的活動基線從未停止,攻擊者似乎是在為他們的活動準備新的樣本。在2020年初,GandCrab是最活躍的家族,然后它的活動率在下半年大幅下降。2021年7月,VirusTotal平臺觀察到一波Babuk勒索軟件的新變種。

  微信圖片_20211026093609.jpg

  與勒索軟件相關的提交文件的時間分布

  根據VirusTotal上惡意樣本的提交數量,以色列、韓國、越南、中國、新加坡、印度、哈薩克斯坦、菲律賓、伊朗和英國是受影響最嚴重的10個地區。

  微信圖片_20211026093612.jpg

  勒索軟件相關提交文件的地理分布情況

  根據該報告,自2020年至2021年上半年,至少有140多個國家的用戶提交了惡意軟件樣本到VirusTotal平臺,該平臺至少發現了130個不同的活躍的勒索軟件家族。

  微信圖片_20211026093614.jpg

  勒索軟件相關群組的時間分布

  微信圖片_20211026093616.jpg

  每個家族的勒索軟件相關集群

  在大約130個勒索軟件家族中,GandCrab家族最為活躍,緊隨其后的是Babuk、Cerber、Matsnu、Congur、Locky、Teslacrypt、Rkor和Reveon 。

  微信圖片_20211026093619.jpg

  按不同樣本數量排列的十大勒索軟件家族

  根據報告,VirusTotal上檢測到的95%的勒索軟件文件是基于Windows的可執行文件或動態鏈接庫(DLLs),2%是基于Android的。

  微信圖片_20211026093621.jpg

  勒索軟件樣本的類型

  攻擊者在某些階段使用的工具或文件與勒索軟件家族有關,報告中將其分為兩組:用于分發勒索軟件的工具或文件,以及用于橫向移動的工具或文件。

  微信圖片_20211026093623.jpg

  用于分發勒索軟件的Top5工具

  此外,報告表示,YARA規則在檢測和分類方面不是完全有效,勒索軟件不同于其他惡意軟件活動,這很可能是因為它們不像其他威脅那樣經常更新,也可能是由于目前活躍著大量的勒索軟件家族。其次,攻擊者正在使用一系列不同的方法,包括使用著名的僵尸網絡惡意軟件和其他RATs。第三,在勒索軟件分發方面,攻擊者似乎不需要除權限提升和惡意軟件在內部傳播之外的可利用的漏洞。最后,如前所述,Windows占勒索軟件目標的95%,而安卓系統只占2%。

  我們應該如何應對勒索軟件

  非必要時,不要將遠程桌面服務(如RDP)暴露在公共網絡中,并始終對其使用強密碼。

  確保商業VPN解決方案和其他服務器端軟件始終是最新的,因為它們是勒索軟件的常見感染載體。另外,始終保持客戶端的應用程序也是最新的。

  實施網絡分段,在網段之間應用強大的防火墻和IPS 保護措施,以控制惡意軟件在整個網絡中傳播。

  將防御策略集中在檢測橫向移動和數據滲出到互聯網上,要特別注意傳出的流量,以檢測網絡犯罪的連接。

  定期使用“3,2,1”規則備份重要文件:以兩種不同的文件格式創建三個備份副本,其中一個備份位于單獨的位置。

  使用最新的威脅情報信息,以實時了解攻擊者所使用的TTP。

  為了保護公司網絡和系統環境,開展專門的培訓課程對員工進行安全培訓。

  對所有端點啟用勒索軟件保護。

  如果已經成為受害者,切勿支付贖金,這不能確保能夠取回數據,但會鼓勵犯罪分子繼續其活動。應將事件報告給當地的執法機構或試著在互聯網上尋找解密器。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
一区二区电影免费观看| 久久久久综合| 亚洲福利专区| 午夜免费在线观看精品视频| 一区二区三区国产精华| 亚洲日本欧美日韩高观看| 一区二区三区在线视频免费观看| 国产喷白浆一区二区三区| 国产精品人人爽人人做我的可爱| 欧美性大战久久久久久久| 欧美精品一区二区三区四区| 欧美精品色一区二区三区| 欧美—级a级欧美特级ar全黄| 欧美成人精精品一区二区频| 欧美国产综合一区二区| 免费看亚洲片| 老司机一区二区三区| 美女成人午夜| 欧美成人中文字幕| 欧美国产一区二区在线观看| 欧美激情在线播放| 欧美三级午夜理伦三级中视频| 欧美日韩国产不卡在线看| 亚洲国内自拍| 亚洲国产精品第一区二区三区| 在线电影欧美日韩一区二区私密| …久久精品99久久香蕉国产| 亚洲国产成人在线视频| 亚洲精品国精品久久99热| 亚洲毛片在线观看| 99精品欧美一区| 亚洲伊人第一页| 性欧美超级视频| 亚洲国产天堂久久综合| 亚洲黑丝一区二区| 日韩一区二区电影网| 亚洲午夜激情免费视频| 亚洲欧美在线x视频| 久久精品三级| 99精品国产一区二区青青牛奶| 亚洲一区二区三区乱码aⅴ蜜桃女| 亚洲视频第一页| 亚洲欧美中文字幕| 久久久国产亚洲精品| 欧美超级免费视 在线| 欧美日韩另类视频| 国产欧美精品va在线观看| 狠狠色伊人亚洲综合网站色| 亚洲欧洲一区二区在线观看| 一本大道久久a久久精二百| 午夜精品在线| 亚洲日本电影在线| 亚洲一级在线| 久久午夜电影网| 欧美日韩高清一区| 国产精品视频最多的网站| 黄网站免费久久| 亚洲精品网站在线播放gif| 亚洲一区二区三| 亚洲国产精品成人精品| 亚洲婷婷在线| 久久久国产精品一区二区中文| 欧美精品一区二区久久婷婷| 国产欧美日韩在线视频| 亚洲国产一区二区三区a毛片| 亚洲一区二区精品| 亚洲精品在线视频观看| 欧美一区二区三区啪啪| 欧美国产在线观看| 国产午夜精品久久久久久久| 亚洲三级观看| 欧美主播一区二区三区| 亚洲午夜视频| 欧美福利视频在线| 国产区二精品视| 亚洲麻豆一区| 亚洲国产高清高潮精品美女| 亚洲一区二区影院| 你懂的亚洲视频| 国产精品网站在线观看| 亚洲国产高清一区| 欧美在线观看一区二区| 亚洲在线成人| 欧美激情在线| 一区在线观看| 亚洲欧美在线一区| 在线视频亚洲欧美| 美女国内精品自产拍在线播放| 国产精品久久久久久久7电影| 亚洲第一网站免费视频| 性一交一乱一区二区洋洋av| 亚洲色图综合久久| 欧美承认网站| 黄色成人在线| 亚洲欧美视频在线| 亚洲影音先锋| 欧美日韩国产123| 在线欧美日韩国产| 久久爱www| 久久国产天堂福利天堂| 国产精品毛片一区二区三区| 亚洲精品乱码久久久久| 亚洲国产小视频在线观看| 欧美在线电影| 国产精品美女午夜av| 99国产精品国产精品久久| 亚洲人成网站色ww在线| 久久综合激情| 国内久久婷婷综合| 亚洲欧美精品| 午夜精品免费视频| 欧美天堂亚洲电影院在线观看| 亚洲人成在线免费观看| 亚洲精品久久| 欧美1区2区3区| 曰韩精品一区二区| 亚洲高清三级视频| 久久久一本精品99久久精品66| 国产目拍亚洲精品99久久精品| 亚洲亚洲精品在线观看| 亚洲尤物在线| 国产精品网站在线| 午夜精品久久| 欧美在线二区| 国产日韩一区| 久久成人国产精品| 久久久久久网址| 韩日欧美一区二区| 亚洲国产精品激情在线观看| 噜噜噜躁狠狠躁狠狠精品视频 | 亚洲欧洲一区| 麻豆精品网站| 亚洲激情综合| 亚洲午夜影视影院在线观看| 国产精品国产三级国产| 亚洲宅男天堂在线观看无病毒| 欧美一区二区三区另类| 国产在线一区二区三区四区| 亚洲第一在线综合网站| 欧美国产一区二区在线观看| 艳妇臀荡乳欲伦亚洲一区| 亚洲女同性videos| 国产女人18毛片水18精品| 欧美一区视频| 免费在线观看精品| 亚洲精品永久免费| 亚洲欧美在线x视频| 国产午夜久久| 91久久精品国产91久久| 欧美激情综合在线| 亚洲一区二区三区精品在线| 久久成人免费| 激情欧美一区二区三区| 亚洲伦理中文字幕| 国产精品高潮呻吟久久av无限| 午夜精品国产更新| 欧美777四色影视在线| 一区二区三区视频在线| 久久av资源网| 亚洲国产精品久久| 亚洲一区二区三区免费在线观看 | 欧美一区二区三区在线看| 激情欧美亚洲| 中文欧美字幕免费| 国产欧美日韩精品一区| 亚洲二区在线视频| 欧美日韩精品久久| 性视频1819p久久| 欧美激情女人20p| 亚洲午夜一区| 免费在线观看一区二区| 亚洲无线视频| 蜜桃伊人久久| 亚洲视频高清| 美女黄毛**国产精品啪啪| 在线一区二区三区四区五区| 久久一二三国产| 中文精品视频| 欧美va天堂在线| 亚洲综合另类| 欧美另类69精品久久久久9999| 亚洲欧美日韩国产成人| 欧美国产日韩精品免费观看| 亚洲在线国产日韩欧美| 欧美国产视频日韩| 欧美在线亚洲| 国产精品白丝av嫩草影院| 亚洲国产精品专区久久| 国产精品久久久久一区二区三区 | 日韩视频一区二区| 国产视频一区在线观看| 中文国产成人精品久久一| 悠悠资源网亚洲青| 久久福利电影| 一区二区三区 在线观看视| 欧美成人精精品一区二区频| 性色一区二区| 国产精品美女久久久久aⅴ国产馆| 亚洲人成毛片在线播放| 国产亚洲精品7777|