查看: 364|回复: 0

[软件交流] 黑客动态播报|勒索软件攻击下降,但……

[复制链接]
  • TA的每日心情

    2022-12-10 15:15
  • 签到天数: 83 天

    [LV.6]常住居民II

    发表于 2022-11-26 18:27:06 | 显示全部楼层 |阅读模式
      网络安全的头号噩梦: w' G1 K/ `2 U' i; }- ~
    # u( i3 ~6 r1 v9 g3 x
      勒索软件攻击' T0 z8 w" J% a3 R

      i- _- Z: ?0 R. k. |/ @' z4 r  在全球猖獗了几年后
    9 v2 v5 Q6 Q' K+ x+ r9 V1 K" B* i( M) i1 c
      今年居然罕见地下降了?
    ' }) V. f/ }9 `$ B% s2 k( J2 X! B+ w5 r
      根据网络安全公司SonicWall发布的2022年年中网络威胁报告,2022年1-6月,全球共记录了2.361亿次勒索软件攻击,同比下降23% 。, a# P( f/ @# X& S+ [

    ( A7 l( q- C/ v  l  是黑客良心发现了吗?
    * y" h% `' ~3 |9 Q/ [# w2 Y/ \/ b. ~. P2 T
      非也~
    3 r0 a/ M% O) D5 }% Z" Z: {; x
    % Y' d+ Q3 c6 R  SonicWall研究人员表示,比特币价格是勒索软件攻击频率的早期指标,2022年1至6月期间,比特币价格从4.8万美元跌至2万美元,加密货币价格暴跌促使网络犯罪分子不再使用勒索软件。
    4 ?8 }4 i1 p1 W. w; k/ l, C* Y5 |+ e* S. z9 P
      此外,供应链问题、企业的安全标准提升、网络安全保险承保人更严格的监管和相关部门执法力度增强,都是可能造成勒索软件攻击下降的因素。
    3 g3 H) O# R: b4 Y, m( Z% f5 k. v' H( z
      另一个我们不能掉以轻心的原因是,上半年勒索攻击的参照物是2021年创纪录的飙升情况(2021这一数字超过6.23亿次),如果没有2021年的异常值,今年的勒索软件比率在2017年到2020年期间呈稳步上升趋势。而且仅仅这半年的攻击量,已经超过了2017、2018、2019年各年的全年总数。! c% a) `4 Z  C$ `

    # h' B2 f. D. n1 Y* a1 @  所以,现在判断勒索软件攻击式微还为时尚早。
    " M8 e( o3 o, h$ V' Q2 q, B5 G3 x9 @3 }+ g" \2 H' t
      除了勒索软件攻击下降,2022年年中网络威胁报告还披露了另一重要趋势:全球物联网恶意软件增加了77%,达到5700万。
    ) U& A, o% h  x. ]7 u3 \3 L$ h- p: }
    ( T3 R7 m: ~- ]  G1 \) t  这是自SonicWall开始跟踪这些攻击以来的最高水平,仅低于2021年全年记录的6010万次。就受影响行业而言,每个行业的攻击量都出现了三位数的增长:金融增长了151%,医疗保健增长了123%,零售增长了122%,政府增长了114%,教育增长了110%。! u$ \) |$ u8 i* R* e0 ^
    ( L! x; }' ?2 I& g
      $ [2 N$ L3 Q% ^" C1 X

    4 B$ h3 r! X% M  r' d, }  时下物联网设备正变得流行,从客厅里的智能家电,到制造车间里OT(运营技术)与IT的融合,随着更多智能设备进入数字领域,黑客可利用的攻击面也越来越大。
    ( L8 u  g7 r' ~( u' I8 G
    4 q! p7 {- Y+ N4 j2 @. g( h. `5 F. K$ N  大多数物联网设备缺乏内置安全性,默认密码较弱,难以改进,并在传统操作系统上运行。一旦物联网设备搭上网络,就可以从任何地方远程访问,包括办公室、数据中心、云、服务提供商、供应商和企业网络等。
    ' Z0 m5 ?- I, `, S
    9 z0 _+ T# I; w0 y; _6 m  虽然每个单独的物联网设备只有少量的计算能力,但数百万台设备将流量引导到单个目标,将造就在线颠覆的强大工具。9 x) j0 B0 N# b
    1 F; i2 ]" n. U
      由于有如此多的物联网设备可用且在互联网上能够轻易找到,黑客可以使用僵尸网络进行DDoS攻击,或者以物联网设备为跳板引入恶意软件,随后利用这些恶意软件攻击更多的企业。1 W1 W* |6 V) J( g, }' T* O% w
    8 K/ E' @, S8 [. B# K9 F
      ◆2016年10月,黑客利用一个由150万台网络摄像头组成的“僵尸网络”,发动了一场大规模的DDoS攻击,击垮了大半个美国互联网。
    3 N. y8 q) @" z* ~
    $ Z& P% ?5 V7 P! Z4 m, T1 d2 M  ◆2017年,黑客入侵了北美一家赌场的智能鱼缸,借此进入赌场内网并发现漏洞,最终窃取了大量客户数据。& [& K# x7 U8 V8 E5 Z& ~
    7 ]' ^: b- b' n% }: V  \/ L
      ◆2018年,美国食品和药物管理局(FDA)召回了一家公司生产的大约46万个心脏起搏器,原因是这些心脏起搏器容易受到黑客攻击。+ ?5 C* q9 _& {7 n

    0 ]% P- j; g2 J0 v  ◆2020年6月,德国一家安全公司发现某信号灯控制器制造商的产品存在严重漏洞,黑客可以利用这个漏洞破坏交通信号灯,造成交通瘫痪甚至引发交通事故。
    1 _1 d: p& o2 \  s6 Y4 m1 \+ G
    : h8 @$ X. S" N9 m  j1 F  万物互联时代,物联网设备激增给黑客大开方便之门,为避免在攻击中遭受损失,组织必须确保物联网设备及其连接到的网络尽可能安全,同时守好自身的数据。
    + T" L+ F- i7 v. N" g6 Y
    + E8 C6 `# Q/ j' z) p. `0 K0 p& M  针对物联网设备,可以采取的措施包括:# R% ~& w' ~% b( ]+ L

    4 o' o& b& n, {/ T5 x/ b; C  ●加强设备监控和供应链管理2 t3 n5 A  e6 [1 S& u1 V
    $ |/ [, H, u' c) t; M3 [
      ●增强身份验证2 s/ k/ g7 w# A, z- V

    " W. x0 B8 J% p5 d  ●加密所有存储和传输数据的功能
    . w  Q/ S' z: S+ B/ `" C( ?1 q% h
    ! C/ }9 k# q% Q$ s  ●将物联网设备或系统与网络的其余部分隔离
    , k$ D" f0 d4 x9 r: T" `2 U
    5 u4 z  a$ E4 R, l4 b# P* z  ●确保应用补丁和安全更新等
    1 g4 L  ]" F8 h! t- l  D
    6 F% f- @! G8 C  / _$ H6 T' ~# c% F( s) j  U, L( |

    9 L" a3 i* l2 W5 z  数据保护方面,建议企业使用离线备份并定期对数据进行更新和测试,以便在勒索软件攻击发生时,不必支付数据也能恢复网络。$ ~# }4 F: i6 K& ?/ J  b

    % `' F. o9 v; }/ |  对于自身缺乏安全后盾的企业,您可以将守护数据的任务交给值得信赖的专业人士——戴尔科技集团作为全球领先的数字化解决方案供应商,以全面完善的解决方案和多种现代化手段帮助企业加强数据安全、筑牢安全根基(彩蛋:价值万元的数据安全咨询服务免费领,戴尔咨询专家助您从容应对网络威胁)。4 x1 D5 Q9 L( s
    3 G  r3 I5 @! q/ O1 C" ~* o7 B
      遭遇攻击不想付赎金?不想让业务停摆?让戴尔PowerProtect Cyber Recovery数据避风港解决方案扫除您的后顾之忧。
    $ D2 ?8 }$ H2 L7 p0 \
    ' G/ Q' T2 ~* p  Cyber Recovery是市面上唯一符合Sheltered Harbor标准的解决方案,它由一对PowerProtect DD系统和Cyber Recovery管理主机组成。运行在管理主机上的Cyber Recovery软件通过启用或禁用CR存储区中PowerProtect DD系统上的复制以太网接口,来控制从生产环境流向存储区环境的数据流。$ [# F, e& ]! c' R& n6 W8 [

    # b/ K7 b8 d5 [9 E* N  PowerProtect DD数据保护专用存储设备采用英特尔?Xeon?可扩展处理器,可以快速、安全、高效地保护和管理用户数据,并为多云工作负载实现简化和高效运营。
    9 [9 G9 i0 z- t- U4 U0 G
    / H8 Q6 p$ V( L; r  该方案通过Air Gap(气隙)技术,使得数据中心与Cyber Recovery之间的连接只有在数据复制期间连通,其他时间网络自动断开,从而对攻击者“隐身”,且所有的网络访问都是从Cyber Recovery单向发起访问,最大限度地减少网络攻击入侵Cyber Recovery 的风险。+ {; ~0 s" W0 e/ t+ n5 ]
    : n9 {+ l- @. J5 w) e. e) {
      & w. l; ~  O2 l" C! O$ }- n

      B" q' j( q, L. P  一旦生产系统的数据和备份数据遭遇勒索软件加密,Cyber Recovery还可迅速对数据进行隔离、清洗、扫描,基于干净的数据实现数据恢复和业务还原,提高数据保护和恢复的成功性,帮助企业构筑起数据安全的最后一道防线。
    5 _- w- c) h  _3 g# w% {
    1 |/ e5 d8 z' u& Q0 P. J  在网络安全这场无穷无尽的攻防战中,戴尔科技集团永远是您值得信赖的合作伙伴,我们提供全面的网络弹性,助您安全地进行业务创新并实现突破。7 ?! b7 L- J5 E7 e3 ?- a  Z

    8 x2 b* I; m" m; }7 _- r

    本版积分规则

    手机版|Archiver|网站地图|

    闽公网安备 35030402009042号

    ©2012-2013 Ptfish.org 版权所有,并保留所有权利。 闽ICP备13000092号-1
    网上报警
    郑重免责声明:莆田强势社区(ptfish.org)是非商业性网站,不存在任何商业业务关系,是一个非盈利性的免费分享的社区。
    本站部分内容为网友转载内容。如有侵犯隐私版权,请联系纠正、删除。本站不承担任何法律责任!
    本站为网友转载出于学习交流及传递更多信息之目的,并不赞同其观点的真实性。
    GMT+8, 2026-6-10 14:26, Processed in 0.307066 second(s), 24 queries, Gzip On.
    Powered by Discuz! X3.4 Licensed Code ©2003-2012 2001-2025 Comsenz Inc. Corporation
    快速回复 返回顶部 返回列表