查看: 212|回复: 0

[软件交流] 黑客动态播报|勒索软件攻击下降,但……

[复制链接]
发表于 2022-11-26 18:27:06 | 显示全部楼层 |阅读模式
  网络安全的头号噩梦
5 F' W6 ~8 `( {& W3 B! g* E# d' N7 p. |& D8 r- o9 ~7 d
  勒索软件攻击' m" V2 L4 \" i

& w" }7 ?% Y( y- n  H( Y  在全球猖獗了几年后7 |1 s7 c& V: D$ |4 D
& S$ ^# D$ @% R( k$ q" ?
  今年居然罕见地下降了?$ W2 j7 v  |# F/ ~8 P# [, T

' W! w# O: w% ]0 _/ m' D  u  根据网络安全公司SonicWall发布的2022年年中网络威胁报告,2022年1-6月,全球共记录了2.361亿次勒索软件攻击,同比下降23% 。
  Z5 y; h0 C/ ~, y
! E+ n; M5 Y* S( B) f& [  是黑客良心发现了吗?" T* z, w; c0 W" B0 ]

& p( V8 \9 ?: H: K) z  非也~& s9 R" {1 n# i% Q( x, G$ E
2 g$ t) L9 Z4 c, W3 K" K
  SonicWall研究人员表示,比特币价格是勒索软件攻击频率的早期指标,2022年1至6月期间,比特币价格从4.8万美元跌至2万美元,加密货币价格暴跌促使网络犯罪分子不再使用勒索软件。
" J# ]' D6 [9 ~. C2 N' l
. |" k, P  W. X6 S) {$ x  此外,供应链问题、企业的安全标准提升、网络安全保险承保人更严格的监管和相关部门执法力度增强,都是可能造成勒索软件攻击下降的因素。, E$ e) i4 m3 j
3 V4 Q4 R3 ~( S* A6 Y+ I
  另一个我们不能掉以轻心的原因是,上半年勒索攻击的参照物是2021年创纪录的飙升情况(2021这一数字超过6.23亿次),如果没有2021年的异常值,今年的勒索软件比率在2017年到2020年期间呈稳步上升趋势。而且仅仅这半年的攻击量,已经超过了2017、2018、2019年各年的全年总数。6 n: H1 X5 Q, Q8 w( d8 s

- e( O! `0 I+ n# t  所以,现在判断勒索软件攻击式微还为时尚早。/ ?7 i. A( P  w4 g

% ]' ]8 u/ _: U' ], X6 b  除了勒索软件攻击下降,2022年年中网络威胁报告还披露了另一重要趋势:全球物联网恶意软件增加了77%,达到5700万。
1 t% I2 N* H9 Y& `- m2 J# O  \7 e2 D, ]# o7 k7 `
  这是自SonicWall开始跟踪这些攻击以来的最高水平,仅低于2021年全年记录的6010万次。就受影响行业而言,每个行业的攻击量都出现了三位数的增长:金融增长了151%,医疗保健增长了123%,零售增长了122%,政府增长了114%,教育增长了110%。
# ]. ?5 v( m# B% r( U3 d8 o) v6 r6 S: `- S9 T/ j  {
  # q$ I; F" d* c5 e' g3 ~- J
! K( v% F9 d, u) Z6 |; Z- G1 [; T
  时下物联网设备正变得流行,从客厅里的智能家电,到制造车间里OT(运营技术)与IT的融合,随着更多智能设备进入数字领域,黑客可利用的攻击面也越来越大。
. q% Y7 F' j0 k4 |5 p' R; l; }( F! T! `; p7 n& B( _$ d4 i8 ^6 ]
  大多数物联网设备缺乏内置安全性,默认密码较弱,难以改进,并在传统操作系统上运行。一旦物联网设备搭上网络,就可以从任何地方远程访问,包括办公室、数据中心、云、服务提供商、供应商和企业网络等。
, e0 O# b0 s8 O- R
9 T: Z- {+ m( j) D  虽然每个单独的物联网设备只有少量的计算能力,但数百万台设备将流量引导到单个目标,将造就在线颠覆的强大工具。
) V* I8 G! @# y* z2 z
, a5 B- @( U& j* a6 a  N' W9 v% S3 \; G& `  由于有如此多的物联网设备可用且在互联网上能够轻易找到,黑客可以使用僵尸网络进行DDoS攻击,或者以物联网设备为跳板引入恶意软件,随后利用这些恶意软件攻击更多的企业。
, N3 Q8 x! q" V: Y, Q' t/ `' X! N& t& ~; j/ f' b! _9 p2 ^4 J
  ◆2016年10月,黑客利用一个由150万台网络摄像头组成的“僵尸网络”,发动了一场大规模的DDoS攻击,击垮了大半个美国互联网。; c! [* t9 V9 c
2 ~0 V7 m% v# q0 `8 A
  ◆2017年,黑客入侵了北美一家赌场的智能鱼缸,借此进入赌场内网并发现漏洞,最终窃取了大量客户数据。0 F  h# F. `. t0 g$ k
# B. F1 O7 v  ]
  ◆2018年,美国食品和药物管理局(FDA)召回了一家公司生产的大约46万个心脏起搏器,原因是这些心脏起搏器容易受到黑客攻击。' n, B) Z6 L7 I! H% E
9 C4 h% z$ V* [# o
  ◆2020年6月,德国一家安全公司发现某信号灯控制器制造商的产品存在严重漏洞,黑客可以利用这个漏洞破坏交通信号灯,造成交通瘫痪甚至引发交通事故。3 R8 X5 S" c9 Q3 B5 B8 R
: s9 c7 q5 w9 ~- x6 V
  万物互联时代,物联网设备激增给黑客大开方便之门,为避免在攻击中遭受损失,组织必须确保物联网设备及其连接到的网络尽可能安全,同时守好自身的数据。$ P0 F, P5 V- o4 M$ u5 G

$ U, _* l9 R& l, ?( }  针对物联网设备,可以采取的措施包括:
$ A8 I8 \- U, u- ^$ Y" p  {, c9 {4 \% F. x! Q8 P6 S2 N/ c
  ●加强设备监控和供应链管理
4 A5 g* s. l" @: G6 n; @1 n2 l
. R( `3 E+ I; _, v+ @3 L  ●增强身份验证: G& a3 J+ I5 l7 P$ i0 B

4 r) D7 Y. f: _8 j  ●加密所有存储和传输数据的功能
0 V( h! h( D6 c. @) O* i
. M7 Q$ a! S* A1 s, s# m. J, w  ●将物联网设备或系统与网络的其余部分隔离
( j$ Y+ s8 n" i# N0 T8 z
; t/ G5 F- Q4 T- i9 `# I7 \. c  ●确保应用补丁和安全更新等+ W. B% Z0 F, ?' ?( ?+ y
% o" Y6 X/ U& u& A1 J' c
  
3 N  p3 k  a2 ^' y& ]% G
; S; f& y% @) ~: _. S: ~  数据保护方面,建议企业使用离线备份并定期对数据进行更新和测试,以便在勒索软件攻击发生时,不必支付数据也能恢复网络。
4 c# d  k$ c: ?4 E3 h& X: u! E
) x" r# t' I. S  对于自身缺乏安全后盾的企业,您可以将守护数据的任务交给值得信赖的专业人士——戴尔科技集团作为全球领先的数字化解决方案供应商,以全面完善的解决方案和多种现代化手段帮助企业加强数据安全、筑牢安全根基(彩蛋:价值万元的数据安全咨询服务免费领,戴尔咨询专家助您从容应对网络威胁)。
0 s1 {% J0 Y! u, E" j4 {% M% A; i# Z! I# @( ?0 G4 ]
  遭遇攻击不想付赎金?不想让业务停摆?让戴尔PowerProtect Cyber Recovery数据避风港解决方案扫除您的后顾之忧。* l  {, f  N0 d

1 c# j; z$ b. ]  Cyber Recovery是市面上唯一符合Sheltered Harbor标准的解决方案,它由一对PowerProtect DD系统和Cyber Recovery管理主机组成。运行在管理主机上的Cyber Recovery软件通过启用或禁用CR存储区中PowerProtect DD系统上的复制以太网接口,来控制从生产环境流向存储区环境的数据流。
- H' l+ l4 P  x9 O% ~5 e+ K% }- V& o2 ]  V
  PowerProtect DD数据保护专用存储设备采用英特尔?Xeon?可扩展处理器,可以快速、安全、高效地保护和管理用户数据,并为多云工作负载实现简化和高效运营。$ e' [- G+ n; S5 [  ]. ?3 D

, y" J& A& b$ [1 I) A  该方案通过Air Gap(气隙)技术,使得数据中心与Cyber Recovery之间的连接只有在数据复制期间连通,其他时间网络自动断开,从而对攻击者“隐身”,且所有的网络访问都是从Cyber Recovery单向发起访问,最大限度地减少网络攻击入侵Cyber Recovery 的风险。- Z! N$ P. U5 l; N
3 t. \# P4 C  B9 j& p1 {& \3 \# j9 ^
  
. ~% h) c  i  y6 Z! O) F% ]) `/ n4 ]" w% \
  一旦生产系统的数据和备份数据遭遇勒索软件加密,Cyber Recovery还可迅速对数据进行隔离、清洗、扫描,基于干净的数据实现数据恢复和业务还原,提高数据保护和恢复的成功性,帮助企业构筑起数据安全的最后一道防线。
( u( _  m4 e# z4 R
& _: v+ e1 h& A7 q4 [  在网络安全这场无穷无尽的攻防战中,戴尔科技集团永远是您值得信赖的合作伙伴,我们提供全面的网络弹性,助您安全地进行业务创新并实现突破。
; h! l7 e( I) i, T2 }$ t. E$ ]* s) z3 c: I$ V

本版积分规则

手机版|Archiver|网站地图|

闽公网安备 35030402009042号

©2012-2013 Ptfish.org 版权所有,并保留所有权利。 闽ICP备13000092号-1
网上报警
郑重免责声明:莆田强势社区(ptfish.org)是非商业性网站,不存在任何商业业务关系,是一个非盈利性的免费分享的社区。
本站部分内容为网友转载内容。如有侵犯隐私版权,请联系纠正、删除。本站不承担任何法律责任!
本站为网友转载出于学习交流及传递更多信息之目的,并不赞同其观点的真实性。
GMT+8, 2025-9-11 02:41, Processed in 0.074614 second(s), 20 queries, Gzip On.
Powered by Discuz! X3.4 Licensed Code ©2003-2012 2001-2025 Comsenz Inc. Corporation
快速回复 返回顶部 返回列表