《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 勒索攻擊真實案例 網(wǎng)絡(luò)安全切忌“眼不見心不煩”

勒索攻擊真實案例 網(wǎng)絡(luò)安全切忌“眼不見心不煩”

2022-11-09
來源:安全419

  此前網(wǎng)傳某制造業(yè)名企中招勒索傳聞剛過,今日,某知名辦公軟件也被爆出大面積勒索攻擊,各地多家企業(yè)無辜中招,勒索軟件攻擊在我國呈現(xiàn)愈演愈烈趨勢。今天,我們引用以下勒索攻擊真實案例,望企業(yè)用戶從中借鑒參考,以便重新認(rèn)識網(wǎng)絡(luò)安全建設(shè)的重要性。

  本案例源于英國數(shù)字、文化、媒體和體育部(DCMS)于八月初發(fā)布的網(wǎng)絡(luò)安全漏洞調(diào)查報告,該報告調(diào)研了數(shù)十家英國本地企業(yè),從他們經(jīng)歷各種的安全事件前后分析,梳理了企業(yè)在安全事件發(fā)生后對安全的全新認(rèn)知。

  該案例為某私營建筑企業(yè),公司擁有超過250人規(guī)模,他們在2019年曾遭受了嚴(yán)重的勒索軟件攻擊,導(dǎo)致其IT系統(tǒng)停擺兩周之久。此次攻擊,該公司認(rèn)為他們沒有發(fā)生客戶資料泄露,所以他們沒有通知任何官方機構(gòu)或客戶。

  攻擊發(fā)生之前:網(wǎng)絡(luò)安全“眼不見心不煩”

  根據(jù)報告編撰單位的調(diào)查采訪,該公司IT總監(jiān)表示,在該公司遭到入侵前,他們認(rèn)為自己的網(wǎng)絡(luò)系統(tǒng)安全是“足夠”的,他們擁有充足的計劃和資金,用于安全咨詢和技術(shù)投資。但他也指出,在2019年攻擊之前,企業(yè)的高層對網(wǎng)絡(luò)安全的了解相對較少。

  負(fù)責(zé)該公司業(yè)務(wù)系統(tǒng)的運維人員則指出,在事件發(fā)生之前,網(wǎng)絡(luò)安全對于他們來說并不是個“大問題”,且“眼不見心不煩”。其心理來自于傳統(tǒng)的認(rèn)知,“像我們這樣的小企業(yè),怎么可能成為受攻擊對象!”

  同時,該公司對于負(fù)責(zé)所有系統(tǒng)開發(fā)和維護(hù)的第三方供應(yīng)商保有信心,認(rèn)為他們可以解決這些問題,而不是自己還要做更多的事情。其IT總監(jiān)就表示,“我們知道自身的弱點(網(wǎng)絡(luò)安全方面),只是我們沒有抽出時間來解決它,因為還有更多優(yōu)先要解決的事件。(業(yè)務(wù)優(yōu)先)”

  遭受攻擊時的反應(yīng):業(yè)務(wù)恢復(fù)耗時兩周

  當(dāng)時間回溯到2019年,該企業(yè)于某日凌晨3點,接到了第三方基礎(chǔ)設(shè)施提供方的通知,他們正在成為勒索軟件攻擊的受害者。通常而言,勒索軟件攻擊多選在深夜進(jìn)行加密操作,這對于他們而言將會有更多充裕時間的可能。

  對于該企業(yè)而言,在他們還沒有來得及反應(yīng)之前,也就是攻擊發(fā)生的凌晨3點接到通知之后的兩個多小時,勒索軟件開始關(guān)閉了他們的大部分IT系統(tǒng),并且橫向擴(kuò)展訪問了服務(wù)器上的大量文件。

  業(yè)務(wù)系統(tǒng)的運維人員在參與調(diào)查采訪時表示,當(dāng)勒索軟件“停止工作”才引起了他們的注意,而一切都晚了。事件被形容為滾雪球,當(dāng)整個公司的人都無法訪問文件時,他們才突然意識到問題的嚴(yán)重性。

  IT總監(jiān)在當(dāng)天早上與他們的外包商進(jìn)行了會議溝通,確定了問題的嚴(yán)重性之后,在上午10點緊急召開的董事會上向高層報告攻擊事件。當(dāng)時他們已經(jīng)收到了攻擊者的勒索郵件,勒索組織要求支付一定數(shù)量的比特幣作為恢復(fù)系統(tǒng)的條件。

  董事會迅速做出了決定,第一,公司決定不支付贖金,第二,將盡快啟動全面業(yè)務(wù)連續(xù)性恢復(fù),使系統(tǒng)恢復(fù)到攻擊前的狀態(tài)。

  兩臺文件服務(wù)器和兩臺電腦在這次攻擊事件中被加密,為降低風(fēng)險,其IT總監(jiān)命令總部的所有電腦暫時關(guān)閉。但在接受調(diào)查采訪時其IT總監(jiān)表示,他低估了恢復(fù)所需的時間,他們從進(jìn)行恢復(fù)到完全恢復(fù),花費了兩周時間之久。

  整個的恢復(fù)計劃是操作系統(tǒng)優(yōu)先,在重新安裝操作系統(tǒng)之后,他們?yōu)橄到y(tǒng)部署了三種不同的殺毒軟件。之后,他們確定了“一級數(shù)據(jù)”需要在6個小時內(nèi)恢復(fù)。在兩周時間里,他們重建了15到20個虛擬服務(wù)器,并確保了第三方基礎(chǔ)設(shè)施提供商排除相關(guān)隱患之后,他們上傳了公司的12TB的共享備份數(shù)據(jù)。

  第三方供應(yīng)商在參與調(diào)查后指出,該勒索軟件已經(jīng)在該公司內(nèi)部潛伏了18個月,但他們無法確定是什么觸發(fā)了勒索軟件的病毒下發(fā)。

  入侵應(yīng)急之后:經(jīng)濟(jì)損失巨大 IT總監(jiān)提出辭職

  在經(jīng)歷勒索攻擊之后,他們事后統(tǒng)計了安全調(diào)查、滲透測試和額外的安全測試上的花費約為1萬英鎊,但他們沒有辦法量化其他的損失,比如收入損失、調(diào)查和修復(fù)漏洞所花費的時間,以及對員工生產(chǎn)力和客戶關(guān)系等全面的影響。

  鑒于事件對公司產(chǎn)生了負(fù)面影響,其IT總監(jiān)也做出了向董事會辭職的決定,因為他沒有很好地履行崗位職責(zé)。但董事長拒絕了他的要求,董事會做出的決定是,“鼓勵把所有必要的安全措施落實到位”。業(yè)務(wù)系統(tǒng)的運維人員將此描述為“領(lǐng)導(dǎo)層理解并感謝他們的努力,盡管這兩周因攻擊導(dǎo)致業(yè)務(wù)虧損。”

  現(xiàn)在,一些新的安全措施已被應(yīng)用,比如公司關(guān)閉了對外的服務(wù)器,內(nèi)部員工將使用多因素認(rèn)證(MFA)來訪問系統(tǒng)。此外公司還修改了防火墻和防病毒軟件保護(hù),他們的服務(wù)器和公司辦公電腦包括筆記本,都安全了防病毒系統(tǒng)。

  自此次勒索軟件攻擊發(fā)生以來,該公司更加重視技術(shù)而非人員來保證網(wǎng)絡(luò)安全。根據(jù)其IT總監(jiān)的說法,員工是“在很多方面最薄弱的環(huán)節(jié),因此我們?yōu)閭€人提供了新的網(wǎng)絡(luò)安全培訓(xùn),以及每月的安全簡報和一年兩次的安全實戰(zhàn)演習(xí)。”

  該公司IT總監(jiān)表示,經(jīng)歷攻擊之后,他們的安全水平已經(jīng)得到了很大的提升,他們對領(lǐng)先或持平競爭對手保有信心。經(jīng)歷攻擊得到的“收益”是,他們的供應(yīng)商也改善了服務(wù),他們現(xiàn)在正在進(jìn)行更多的掃描和監(jiān)控,并在安全方面給他們更多的指導(dǎo)和威脅信息同步。

  后話:“業(yè)務(wù)連續(xù)性恢復(fù)”已成企業(yè)生存底線

  此勒索攻擊案例對于該公司而言,萬幸的是勒索病毒并沒有同步污染共享備份數(shù)據(jù),從中可以看出該公司全面的“業(yè)務(wù)連續(xù)性恢復(fù)”計劃當(dāng)中,對于備份數(shù)據(jù)的保護(hù)機制挽救了公司的在線業(yè)務(wù)。

  對于“業(yè)務(wù)連續(xù)性恢復(fù)”這一問題,行業(yè)廠商CloudWonder嘉云此前曾指出,全行業(yè)對業(yè)務(wù)連續(xù)性、數(shù)據(jù)保護(hù)工作持續(xù)增量,由第三方技術(shù)支撐的云容災(zāi)解決方案對業(yè)務(wù)、數(shù)據(jù)再生速度快,多云異構(gòu)對多云環(huán)境的完美支持等,已經(jīng)逐漸成為各級企業(yè)的剛性需求。

  越來越多的公司正在成為勒索攻擊的受害者,這要求公司在制定“業(yè)務(wù)連續(xù)性恢復(fù)”計劃時不僅要看方案對業(yè)務(wù)、數(shù)據(jù)保護(hù)有效性,同樣重要的是恢復(fù)時間要求盡量的短,在此案例中用兩周時間進(jìn)行恢復(fù)顯然將對業(yè)務(wù)運營產(chǎn)生重大影響。

  CloudWonder嘉云告訴安全419,為應(yīng)對勒索攻擊為首的頻繁網(wǎng)絡(luò)安全事件,他們已為其容災(zāi)解決方案中加入了主動式智能識別技術(shù),比如一旦系統(tǒng)偵測到勒索病毒,就會即刻告知用戶,且在災(zāi)難發(fā)生的時候自動地將災(zāi)備系統(tǒng)完成恢復(fù)并且就緒。

  也就是說,CloudWonder嘉云的容災(zāi)解決方案部署在企業(yè)的在線業(yè)務(wù)當(dāng)中,如業(yè)務(wù)遭遇勒索,企業(yè)可以依靠該系統(tǒng)瞬時在異地重構(gòu)業(yè)務(wù)系統(tǒng)和數(shù)據(jù),從而充分保障業(yè)務(wù)連續(xù)性,提高企業(yè)在線業(yè)務(wù)的安全抗性。



更多信息可以來這里獲取==>>電子技術(shù)應(yīng)用-AET<<

二維碼.png


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲欧美文学| 亚洲欧美日本伦理| 亚洲一区在线看| 亚洲美女在线视频| 亚洲人成在线观看一区二区| 在线观看一区二区视频| 韩国在线一区| 国内一区二区三区| 激情六月综合| 在线观看一区| 亚洲国产精品123| 亚洲国产精品久久久久秋霞蜜臀| 国内成+人亚洲| 激情五月综合色婷婷一区二区| 国内成人精品一区| 悠悠资源网久久精品| 一区在线影院| 亚洲激情视频网| 99成人在线| 亚洲夜间福利| 午夜精品久久久久久| 欧美专区中文字幕| 亚洲高清免费| 日韩亚洲精品在线| 亚洲一卡久久| 欧美一区二区高清在线观看| 久久国产视频网站| 久久综合色天天久久综合图片| 老司机久久99久久精品播放免费 | 美日韩丰满少妇在线观看| 欧美14一18处毛片| 欧美日本久久| 国产精品日日做人人爱| 国产一区二区视频在线观看| 在线观看欧美视频| 99精品视频免费观看| 亚洲欧美激情精品一区二区| 久久精品国产免费| 99re视频这里只有精品| 亚洲欧美大片| 老色批av在线精品| 欧美日韩一区二区在线观看| 国产精品视频不卡| 在线看片日韩| 在线综合亚洲| 亚洲国产精品激情在线观看| 夜夜爽av福利精品导航| 欧美一级艳片视频免费观看| 噜噜噜在线观看免费视频日韩| 欧美精品导航| 国产日产亚洲精品| 亚洲日本电影| 午夜日韩激情| 一区二区三区久久精品| 久久9热精品视频| 欧美剧在线观看| 国产欧美一区二区色老头| 亚洲成色www8888| 亚洲欧美成人| 日韩一区二区高清| 久久久久免费观看| 欧美视频四区| 在线播放精品| 亚洲小说欧美另类社区| 亚洲国产三级在线| 欧美一区=区| 欧美日本高清视频| 一区国产精品| 亚洲综合视频网| 99视频有精品| 久久五月婷婷丁香社区| 国产精品看片资源| 亚洲国产精品视频一区| 亚洲欧美国产视频| 一区二区三区成人精品| 久久综合电影一区| 国产精品入口尤物| 亚洲人成网站在线观看播放| 亚洲欧美日韩中文视频| 一区二区三区欧美视频| 久久亚洲精品网站| 国产精品美女午夜av| 亚洲国内欧美| 欧美在线免费观看亚洲| 亚洲一区二区三区国产| 欧美电影资源| 国外成人性视频| 亚洲欧美精品在线| 亚洲先锋成人| 欧美另类99xxxxx| 亚洲成人在线视频播放| 亚洲欧美中文另类| 亚洲砖区区免费| 欧美精品日本| 亚洲激情电影中文字幕| 亚洲国产岛国毛片在线| 久久精品国产亚洲高清剧情介绍| 欧美亚洲成人免费| 日韩亚洲欧美综合| 日韩亚洲在线| 欧美国产精品一区| 亚洲电影第1页| 亚洲国产综合在线看不卡| 久久嫩草精品久久久精品一| 国产人成一区二区三区影院| 一区二区三欧美| 亚洲视频一区二区免费在线观看| 欧美激情亚洲激情| 91久久精品国产91久久性色tv | 在线观看一区视频| 亚洲第一精品久久忘忧草社区| 欧美尤物一区| 国产欧美日韩一区| 亚洲欧美一区二区精品久久久| 亚洲欧美国产va在线影院| 欧美午夜精品一区二区三区| 亚洲裸体俱乐部裸体舞表演av| 亚洲精品日韩久久| 欧美黄色网络| 亚洲卡通欧美制服中文| 一本色道久久加勒比精品| 欧美精品日韩一本| 亚洲另类自拍| 亚洲自拍三区| 国产精品亚发布| 亚洲欧美日韩精品在线| 欧美在线国产精品| 国内久久婷婷综合| 最新国产成人在线观看| 欧美国产丝袜视频| 亚洲免费观看高清完整版在线观看熊 | 亚洲第一精品夜夜躁人人躁| 亚洲第一福利视频| 欧美大片免费观看在线观看网站推荐 | 亚洲精品资源美女情侣酒店| 宅男噜噜噜66一区二区| 国产精品久久激情| 香蕉成人啪国产精品视频综合网| 久久精品国亚洲| 精品91在线| 一本大道久久a久久精品综合| 欧美日韩亚洲不卡| 亚洲一区二区在线看| 久久精品国产清高在天天线| 在线不卡中文字幕| 中文久久乱码一区二区| 国产精品欧美一区喷水| 欧美在线视频观看| 欧美激情国产日韩| 宅男噜噜噜66一区二区66| 久久成人免费| 在线不卡中文字幕播放| 一区二区三区四区五区视频| 国产精品国产自产拍高清av| 欧美中文字幕第一页| 欧美激情视频一区二区三区不卡| 一区二区三区欧美在线观看| 欧美一区日韩一区| 亚洲国产精品一区二区尤物区| 亚洲素人一区二区| 国产一区二区三区的电影| 亚洲美女视频| 国产欧美 在线欧美| 亚洲国产裸拍裸体视频在线观看乱了 | 欧美在线播放一区二区| 亚洲成人在线网站| 亚洲欧美中文在线视频| 一区二区三区在线看| 在线视频中文亚洲| 国产视频在线观看一区| 亚洲理论在线| 国产日韩专区| 一区二区三区www| 国产资源精品在线观看| 一本久久综合亚洲鲁鲁五月天| 国产精品入口66mio| 亚洲精品乱码久久久久久黑人| 国产精品国产一区二区| 亚洲国产日韩欧美在线图片| 欧美视频免费看| 亚洲国产精品久久久久婷婷老年| 欧美日韩在线精品| 亚洲国产影院| 国产精品尤物福利片在线观看| 亚洲欧洲另类| 国产欧美一区二区三区沐欲| 99精品国产一区二区青青牛奶| 国产丝袜美腿一区二区三区| 一区二区激情视频| 黄色成人91| 欧美一区二区三区视频免费播放| 亚洲精品国产精品乱码不99| 久久精品日产第一区二区三区| 亚洲另类黄色| 免费成人高清| 欧美亚洲视频在线观看| 欧美三区视频| 99视频在线观看一区三区| 激情欧美一区二区三区在线观看| 午夜久久福利|