查看: 189|回复: 0

[软件交流] 黑客动态播报|勒索软件攻击下降,但……

[复制链接]
发表于 2022-11-26 18:27:06 | 显示全部楼层 |阅读模式
  网络安全的头号噩梦% ?$ J6 z' f0 Q3 j' K

$ T- ?1 H; n( L  k9 D% H) ]  勒索软件攻击- \/ |5 X% }8 S& ]. @
4 W; O0 p' x! ]
  在全球猖獗了几年后
/ j+ h3 ]$ G2 f$ c* b( ?, |
- a, {. a+ [" e5 g6 X( e  今年居然罕见地下降了?1 w# O2 \+ m, t; ]8 o
" a3 d' G+ s( |0 r, e& X
  根据网络安全公司SonicWall发布的2022年年中网络威胁报告,2022年1-6月,全球共记录了2.361亿次勒索软件攻击,同比下降23% 。  R4 a# T& c. N" E' [- A5 ?

6 s" H8 [( t) G  是黑客良心发现了吗?; W* ?; R0 ]4 H# Q9 \; z
  N& _. R7 X) Q
  非也~6 W0 w( N3 U7 n6 k5 s/ Q% R" \
* n2 w7 c) K1 H2 P1 N
  SonicWall研究人员表示,比特币价格是勒索软件攻击频率的早期指标,2022年1至6月期间,比特币价格从4.8万美元跌至2万美元,加密货币价格暴跌促使网络犯罪分子不再使用勒索软件。
' y+ E% e6 R0 Q6 h0 E; W
( n* ^9 C6 t2 v0 l" p3 \0 B  此外,供应链问题、企业的安全标准提升、网络安全保险承保人更严格的监管和相关部门执法力度增强,都是可能造成勒索软件攻击下降的因素。
; M7 F( h# Z# j
5 |7 p6 k+ C8 f/ {9 S  C9 h  另一个我们不能掉以轻心的原因是,上半年勒索攻击的参照物是2021年创纪录的飙升情况(2021这一数字超过6.23亿次),如果没有2021年的异常值,今年的勒索软件比率在2017年到2020年期间呈稳步上升趋势。而且仅仅这半年的攻击量,已经超过了2017、2018、2019年各年的全年总数。; ]! c% Q- }6 h& d
- u, s$ T/ t" X: r
  所以,现在判断勒索软件攻击式微还为时尚早。: F/ l  D# b3 S" S% W- w% w

& i7 i. u) G4 H$ ]: T  除了勒索软件攻击下降,2022年年中网络威胁报告还披露了另一重要趋势:全球物联网恶意软件增加了77%,达到5700万。/ n1 I0 ^5 l* }: F

4 o% J3 v1 K5 B7 O' ^' N  这是自SonicWall开始跟踪这些攻击以来的最高水平,仅低于2021年全年记录的6010万次。就受影响行业而言,每个行业的攻击量都出现了三位数的增长:金融增长了151%,医疗保健增长了123%,零售增长了122%,政府增长了114%,教育增长了110%。) a* ^; _) K3 U

; a4 ~. m3 i! O7 u  
% z9 Y0 q) m& p1 V3 W
- c" ]. D5 R' f7 z; n  时下物联网设备正变得流行,从客厅里的智能家电,到制造车间里OT(运营技术)与IT的融合,随着更多智能设备进入数字领域,黑客可利用的攻击面也越来越大。
% I) x% U' i$ N; H2 P" a3 g0 X0 o' U( j9 I6 r+ O
  大多数物联网设备缺乏内置安全性,默认密码较弱,难以改进,并在传统操作系统上运行。一旦物联网设备搭上网络,就可以从任何地方远程访问,包括办公室、数据中心、云、服务提供商、供应商和企业网络等。  X( e+ A: f6 F/ ?7 {
; R0 s- d1 {5 ~* l5 m- X) s; K
  虽然每个单独的物联网设备只有少量的计算能力,但数百万台设备将流量引导到单个目标,将造就在线颠覆的强大工具。
- A& F+ o1 _+ v8 Z, a! W3 T/ ~7 z( L
+ q" c6 y0 ^* \# A, T* L5 X4 f2 h  s  由于有如此多的物联网设备可用且在互联网上能够轻易找到,黑客可以使用僵尸网络进行DDoS攻击,或者以物联网设备为跳板引入恶意软件,随后利用这些恶意软件攻击更多的企业。. L- q# Y/ M; r% ^8 T8 D! `( H
1 z5 v3 K- O1 O0 g4 a
  ◆2016年10月,黑客利用一个由150万台网络摄像头组成的“僵尸网络”,发动了一场大规模的DDoS攻击,击垮了大半个美国互联网。. j* @6 R, _1 ~9 t5 D( K. u

% l! {% S6 P$ y  ◆2017年,黑客入侵了北美一家赌场的智能鱼缸,借此进入赌场内网并发现漏洞,最终窃取了大量客户数据。* u/ P, D5 a, U8 u1 h: N
5 W: K* V. O" o; V$ }: x9 K
  ◆2018年,美国食品和药物管理局(FDA)召回了一家公司生产的大约46万个心脏起搏器,原因是这些心脏起搏器容易受到黑客攻击。  w9 X" a1 s6 T" t' U! H
; h( B6 V9 b) [, B( G
  ◆2020年6月,德国一家安全公司发现某信号灯控制器制造商的产品存在严重漏洞,黑客可以利用这个漏洞破坏交通信号灯,造成交通瘫痪甚至引发交通事故。( a% \/ t3 k* D- a9 X5 i0 ]( z
  H/ `6 C) k# e
  万物互联时代,物联网设备激增给黑客大开方便之门,为避免在攻击中遭受损失,组织必须确保物联网设备及其连接到的网络尽可能安全,同时守好自身的数据。
. W/ F5 r0 g# I
6 x4 s/ }$ k5 B- P6 @* _  针对物联网设备,可以采取的措施包括:: W* _6 t5 V" Q; D# |7 V7 l

7 B) R4 u6 t# p7 t7 i, D+ g+ ~, \  ●加强设备监控和供应链管理
) l* Y9 G+ n2 O: r
' Z5 a% I. n6 Q7 ?, u0 y% \  ●增强身份验证2 Y+ }1 T6 \1 a) [: C5 K" o

) U9 N2 F5 q$ w/ `8 L  r  ●加密所有存储和传输数据的功能
% G8 q. L7 L8 Y2 J& @# U3 G. O) n: O
8 z" F% r1 _9 M. s  ●将物联网设备或系统与网络的其余部分隔离2 W; y1 E' |$ b1 U3 P1 Q2 ], O
% a* \) u+ X* t+ h' p6 w! W8 R
  ●确保应用补丁和安全更新等, m! L7 k* V! B8 i( Z! r
* _6 C" [7 u) l  u# G5 e: v2 }* N
  2 s. G! k* f; E. x

/ Y* W- h+ Z6 E; j' t  e  数据保护方面,建议企业使用离线备份并定期对数据进行更新和测试,以便在勒索软件攻击发生时,不必支付数据也能恢复网络。
3 i' y# C% Z5 l& r$ i5 \- I
9 Y. p: D. v3 ?! C/ U. }  对于自身缺乏安全后盾的企业,您可以将守护数据的任务交给值得信赖的专业人士——戴尔科技集团作为全球领先的数字化解决方案供应商,以全面完善的解决方案和多种现代化手段帮助企业加强数据安全、筑牢安全根基(彩蛋:价值万元的数据安全咨询服务免费领,戴尔咨询专家助您从容应对网络威胁)。
- k" ^8 s8 Q% T$ q/ H5 B  c$ d2 {& [$ ^+ \$ c
  遭遇攻击不想付赎金?不想让业务停摆?让戴尔PowerProtect Cyber Recovery数据避风港解决方案扫除您的后顾之忧。
/ `0 u. S+ t( ]2 Q5 a
+ {2 J3 N( q" j# e6 U/ s8 l6 l  Cyber Recovery是市面上唯一符合Sheltered Harbor标准的解决方案,它由一对PowerProtect DD系统和Cyber Recovery管理主机组成。运行在管理主机上的Cyber Recovery软件通过启用或禁用CR存储区中PowerProtect DD系统上的复制以太网接口,来控制从生产环境流向存储区环境的数据流。
7 N6 s7 d- a! f" m/ Z  \7 d
: H& u" {( N0 c% Z  PowerProtect DD数据保护专用存储设备采用英特尔?Xeon?可扩展处理器,可以快速、安全、高效地保护和管理用户数据,并为多云工作负载实现简化和高效运营。6 j2 s4 D! {2 C8 B' B9 P
8 t, U9 s1 Z) t) V! R% D
  该方案通过Air Gap(气隙)技术,使得数据中心与Cyber Recovery之间的连接只有在数据复制期间连通,其他时间网络自动断开,从而对攻击者“隐身”,且所有的网络访问都是从Cyber Recovery单向发起访问,最大限度地减少网络攻击入侵Cyber Recovery 的风险。
! c! K& g5 t) b+ W8 |' J
2 f5 O% l$ F5 U' r- {% i  7 H7 e4 M: q6 L7 P! h1 ^2 S

! J; X% G! V/ p* ?  一旦生产系统的数据和备份数据遭遇勒索软件加密,Cyber Recovery还可迅速对数据进行隔离、清洗、扫描,基于干净的数据实现数据恢复和业务还原,提高数据保护和恢复的成功性,帮助企业构筑起数据安全的最后一道防线。! ~# u/ C6 Z  j% \. q" a
3 G! \$ ~3 J- t- K. l
  在网络安全这场无穷无尽的攻防战中,戴尔科技集团永远是您值得信赖的合作伙伴,我们提供全面的网络弹性,助您安全地进行业务创新并实现突破。6 p" p3 `# O/ _. c2 `
) F8 B3 r7 ?; ~- b) E

本版积分规则

手机版|Archiver|网站地图|

闽公网安备 35030402009042号

©2012-2013 Ptfish.org 版权所有,并保留所有权利。 闽ICP备13000092号-1
网上报警
郑重免责声明:莆田强势社区(ptfish.org)是非商业性网站,不存在任何商业业务关系,是一个非盈利性的免费分享的社区。
本站部分内容为网友转载内容。如有侵犯隐私版权,请联系纠正、删除。本站不承担任何法律责任!
本站为网友转载出于学习交流及传递更多信息之目的,并不赞同其观点的真实性。
GMT+8, 2025-6-16 01:28, Processed in 0.068846 second(s), 20 queries, Gzip On.
Powered by Discuz! X3.4 Licensed Code ©2003-2012 2001-2025 Comsenz Inc. Corporation
快速回复 返回顶部 返回列表