《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 從謀財到竊密?勒索攻擊白皮書:防范重在事前而非事后破解

從謀財到竊密?勒索攻擊白皮書:防范重在事前而非事后破解

2021-11-14
來源:數字科技說
關鍵詞: 勒索攻擊

  11月4日,以“數實融合,綻放新機”為主題的2021騰訊數字生態大會在武漢光谷科技會展中心繼續舉行。會上,騰訊發布《2021年勒索攻擊趨勢分析白皮書》(以下簡稱“白皮書”)。

  白皮書分析認為,全球網絡勒索攻擊事件頻繁發生的原因在于企業內部基礎設施建設落后、勒索利潤極高以及遠程辦公場景的增加,而當下絕大多數勒索攻擊無法被破解;建議企業重視數據加密和備份,將安全防護前置于全業務環節,同時增強從業人員的安全防范意識。

  上半年泄露同比增24%

  工業系統每日被掃描兩萬次

  近年來,隨著5G通信、人工智能、物聯網等技術的快速發展和普及,以及比特幣等加密貨幣的持續火爆,勒索軟件攻擊在全球范圍內呈現出持續高發態勢,并且可能在未來很長一段時間內都會成為威脅網絡安全的主要因素之一。

  白皮書指出,勒索軟件攻擊是指網絡攻擊者通過鎖定設備或加密文件等方式阻止用戶對系統或數據的正常訪問,并要挾受害者支付贖金的行為。自2018年以來,勒索軟件攻擊數量增加了350%。澳大利亞信息專員辦公室(OAIC)的一份報告顯示,相較于去年下半年,今年上半年由勒索軟件攻擊引起的數據泄露事件增長了24%。

  在經濟損失方面,美國戰略與國際研究中心與殺毒軟件供應商邁克菲聯合發布的一份報告指出,估計每年全球網絡攻擊所帶來的損失將高達9450億美元,網絡防護支出費用約1450億美元,總經濟成本將超過一萬億美元。

  南都·隱私護衛隊此前曾多次報道全球范圍內的大型勒索軟件攻擊事件。今年7月,厄瓜多爾最大的國營電信運營商CNT遭勒索軟件攻擊,基本陷入癱瘓,勒索團伙以公開共計190GB客戶個人信息要挾其支付贖金。9月,日本企業奧林巴斯受到勒索軟件攻擊,被迫關閉其位于歐洲、中東及非洲的計算機網絡系統。

  事實證明,如何有效防范勒索軟件攻擊已成為當前網絡安全領域關注和討論的焦點。白皮書梳理發現,勒索攻擊事件在全球各地頻繁發生,可歸結為三個方面的原因。

  一是企業內部基礎設施建設落后,聯網后缺少有效的安全防護措施。據悉,我國工業控制系統的聯網信息持續遭受境外不法分子的窺探,日均掃描超兩萬次,能源、制造、通信等行業的基礎設施及控制系統成為主要目標。

  二是對于網絡攻擊者而言,高額的贖金成為其實施犯罪的極大動力。公開數據顯示,發生于2020年的勒索攻擊事件贖金平均約30萬美元,較上年增加171%;2020年市面上各類活躍的勒索軟件共計獲利3.7億美元,較上年增長 336%。這也意味著,高額的利潤回報讓更多不法分子愿意鋌而走險。

  三是遠程辦公增加安全風險。自新冠肺炎疫情在全球范圍爆發以來,勒索團伙利用遠程辦公帶來的安全漏洞,通過技術迭代、數據泄露、加密數據等方式不斷進化攻擊手法,開辟新的攻擊面,利用人們在危機期間的恐慌心理,持續增加勒索次數。

  目的由謀財轉竊密,大多無法破解

  白皮書分析認為,正因為勒索攻擊與其他形式的網絡攻擊大相徑庭,才使得傳統網絡安全防護措施在應對勒索攻擊時略顯無力。因此,要進行對抗就必須熟悉勒索攻擊的慣用手段和趨勢特點。

  首先,勒索攻擊行為隱蔽性強且危害顯著。勒索攻擊通常利用垃圾郵件、網頁廣告等偽裝傳播手段達到入侵目的,其還會高度仿照目標公司的編碼方式和命名規范以繞過復雜的測試、交叉審核、校驗等環節;同時,勒索攻擊一般具有明確的攻擊目標和強烈的勒索目的,已由單純求財轉向竊取商業數據和政治機密。

  其次,勒索病毒變異較快且易傳播。飛速發展的網絡技術助長病毒裂變速度的同時,網絡攻擊者的“反偵查”意識也在增強——勒索軟件編寫者會不斷改進軟件變體以逃避偵查。事實上,在大部分時候,勒索軟件作者都能通過快速更新樣本并使用新樣本攻擊投遞來躲避檢測。

  再者,勒索攻擊路徑和目標趨于多元化發展。當下勒索攻擊正由被動式轉為主動式,網絡攻擊者除了利用系統漏洞發動遠程攻擊,還會誘導企業內部員工泄露敏感信息;而攻擊目標也從電腦端轉為移動端,從個人用戶轉為企業設備,將目標聚焦在政府或企業的關鍵業務系統和服務器上以期索取更高利潤。

  然而,白皮書指出,目前加密手段復雜多樣的勒索攻擊絕大多數無法被解密。極少數被破解的案例主要出于兩種情況:一是勒索病毒的制作者泄露了病毒內部資料;二是勒索病毒自身存在的漏洞大大降低了破解難度。

  防范重在事前

  建議設零信任安全機制

  白皮書梳理發現,我國現行法律沒有針對勒索軟件的專門性規定,但針對敲詐勒索、信息網絡技術支持和幫助、制作傳播計算機病毒等危害網絡安全方面的規定較為完善。

  今年7月,國家互聯網應急中心發布《勒索軟件防范指南》,規定了防范勒索軟件要做到九項要求和四項建議。8月,國務院發布《關鍵信息基礎設施安全保護條例》,明確了各職能部門的責任邊界和職責要求,以及關鍵認定原則和認定機制,形成關鍵安全保護工作法律責任體系;11月,個人信息保護法實施,為打擊涉勒索軟件等侵犯公民、組織個人信息的行為提供了更堅實的法治保障。

  白皮書分析認為,網絡勒索攻擊的損失和后果不可估量,因此防范勒索攻擊的重點在事前防御環節而非遭受攻擊后的解密環節。為此,白皮書為企業從技術、機制、意識三個方面提出了建議。

  第一,聚焦安全前沿技術,提高防護能力。企業應注重數據加密和備份,通過“零信任”安全機制(指假定所有身份、設備和行為都不安全,在接入時皆需進行全程安全驗證和檢查)降低被攻擊風險,其能有效增加竊取難度、防止勒索攻擊擴散,同時及時檢測風險并控制在最小限度。

  第二,構建安全前置能力,提升企業“免疫力”。企業應將安全貫穿于整個系統生命周期展開保護,實現安全能力在業務環節的前置,提前預判潛在安全風險;在產業鏈企業間形成威脅情況共享機制,協同防御網絡攻擊;機構組織加強對供應商的代碼審計與安全檢查,建立“零信任”架構等安全防護機制。

  第三,增強人員安全意識。企業要加強安全知識的宣傳力度,使從業人員對對來歷不明的郵件、網站、軟件、存儲介質等各種可能出現的可疑情況保持高度警惕;加強網絡隔離,限制不必要的訪問通道;此外應使用本地存儲和云端雙備份的策略,嚴格限制對備份系統的訪問權限。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
中文欧美在线视频| 亚洲精品在线视频观看| 久久激情综合网| 国产女优一区| 午夜视频一区二区| 亚洲一区在线免费观看| 国产精自产拍久久久久久| 欧美破处大片在线视频| 亚洲视频国产视频| 日韩视频在线一区二区三区| 亚洲精品视频啊美女在线直播| 欧美女主播在线| 女人色偷偷aa久久天堂| 亚洲精选视频免费看| 亚洲精品久久7777| 亚洲第一在线| 欧美另类高清视频在线| 欧美chengren| 欧美大片在线看| 亚洲一区久久| 欧美一二三区精品| 激情综合久久| 欧美三区在线视频| 欧美在线视频网站| 亚洲高清一二三区| 亚洲精品视频在线观看网站| 亚洲国产成人精品久久| 国产精品福利在线观看| 久久精品视频免费播放| 亚洲精品免费在线播放| 久久男女视频| 一本色道久久综合亚洲精品按摩| 亚洲影院在线| 亚洲资源av| 欧美亚洲网站| 久久精品视频免费| 亚洲激情社区| 亚洲桃色在线一区| 激情91久久| 国产精品久久久久国产精品日日| 欧美三级在线播放| 国产精品久久久久9999吃药| 国产精品欧美久久| 欧美电影电视剧在线观看| 欧美成人免费视频| 欧美日韩高清在线一区| 久久中文字幕导航| 性久久久久久| 久久成年人视频| 卡通动漫国产精品| 欧美日韩国产成人在线观看| 国产精品mv在线观看| 欧美国产精品中文字幕| 亚洲一区三区电影在线观看| 亚洲欧美日韩国产综合精品二区| 亚洲毛片在线| 亚洲在线1234| 久久久噜噜噜| 午夜精品久久| 久久久夜精品| 欧美日韩精品久久| 国产欧美一二三区| 国产精品久久9| 国产一区二区三区自拍| 国产精品免费看| 国产一区二区高清| 亚洲国产另类久久久精品极度| 99香蕉国产精品偷在线观看| 在线观看一区二区视频| 国产欧美亚洲一区| 亚洲电影毛片| 一级日韩一区在线观看| 亚洲黄色在线观看| 狠久久av成人天堂| 亚洲久久一区| 性娇小13――14欧美| 亚洲美女av在线播放| 午夜精品亚洲一区二区三区嫩草| 久久视频在线视频| 国产精品大片| 曰韩精品一区二区| 亚洲一区三区电影在线观看| 亚洲精品免费看| 欧美中文字幕第一页| 欧美精品一区在线| 嫩模写真一区二区三区三州| 欧美日韩在线视频首页| 欧美精品在线观看一区二区| 国产精品综合视频| 亚洲精品资源| 亚洲国产欧美日韩| 亚洲成人资源网| 久久精品99久久香蕉国产色戒| 一区二区三区毛片| 久久亚洲精品一区二区| 国产精品久久久久aaaa樱花| 亚洲高清成人| 欧美一区二视频| 久久成人亚洲| 亚洲福利一区| 亚洲欧美日韩一区在线| 欧美精品www在线观看| 狠狠干成人综合网| 亚洲女女做受ⅹxx高潮| 亚洲欧美综合网| 久久国产66| 亚洲欧美制服另类日韩| 欧美日本国产视频| 韩日成人av| 欧美一区二区三区视频免费播放 | 美女国产一区| 欧美成人官网二区| 国产亚洲aⅴaaaaaa毛片| 狠久久av成人天堂| 午夜精品久久久久久久白皮肤| 亚洲一区二区三区久久| 欧美日韩亚洲一区三区| 亚洲黄色天堂| 日韩小视频在线观看专区| 蜜臀a∨国产成人精品| 国产一区二区三区av电影| 亚洲欧美在线免费| 欧美尤物巨大精品爽| 国产欧美日韩一级| 亚洲免费中文字幕| 性18欧美另类| 国产农村妇女精品| 亚洲欧美日韩一区在线| 性欧美18~19sex高清播放| 国产精品久久看| 亚洲自拍偷拍福利| 欧美在线啊v| 国产一区999| 久久精品免费| 欧美 日韩 国产在线| 亚洲国产精品久久久久秋霞蜜臀| 亚洲精品国产精品乱码不99按摩| 欧美gay视频激情| 亚洲欧洲另类国产综合| 亚洲图片欧美一区| 亚洲一区中文| 国产精品美女www爽爽爽| 亚洲一区二区在线看| 亚洲经典三级| 欧美激情视频免费观看| 日韩午夜中文字幕| 午夜亚洲视频| 国产在线播放一区二区三区| 亚洲另类在线一区| 亚洲视频网在线直播| 国产精品乱码一区二三区小蝌蚪| 亚洲欧美日韩精品一区二区| 久久蜜臀精品av| 亚洲二区在线观看| 在线亚洲一区观看| 国产精品一页| 亚洲国产三级网| 欧美日韩三级| 午夜亚洲激情| 欧美成人一品| 亚洲午夜女主播在线直播| 欧美日韩国产一区精品一区| 欧美在线|欧美| 久久精品欧美日韩| 亚洲成人原创| 亚洲性图久久| 久久亚洲国产成人| 最新国产精品拍自在线播放| 亚洲一区二区三区国产| 国产人妖伪娘一区91| 亚洲欧洲视频在线| 欧美视频在线一区二区三区| 性18欧美另类| 欧美日韩国产二区| 先锋影院在线亚洲| 欧美激情欧美狂野欧美精品| 亚洲午夜一区二区三区| 久久婷婷色综合| 99精品热6080yy久久 | 国产乱码精品一区二区三区忘忧草 | 国产一区二区激情| 日韩午夜电影av| 国产模特精品视频久久久久 | 久久精品最新地址| 日韩视频在线一区| 久久久不卡网国产精品一区| 亚洲精品日日夜夜| 久久影院午夜片一区| 在线视频一区观看| 日韩网站在线观看| 国产三级精品三级| 一本色道久久综合狠狠躁篇的优点| 国产日韩综合一区二区性色av| 中文久久乱码一区二区| 伊人精品在线| 欧美在线网站| 99国产欧美久久久精品| 美女尤物久久精品| 欧美一区二粉嫩精品国产一线天| 欧美日韩一区二区三区四区五区|