|
网络安全的头号噩梦
* A# U% l' t. u$ D
9 @; f g! U6 k( P* N, t S 勒索软件攻击' d$ l1 ?/ L1 e4 R/ U4 ~; n
# G, K9 k% `( T 在全球猖獗了几年后 G P% m3 W1 p! G6 g; M9 C7 e; p
n H( _3 {& h: G( R# ~5 g 今年居然罕见地下降了?
3 h# _" j2 L5 H# j6 [. A; ], x' {6 H; |2 q- D& a
根据网络安全公司SonicWall发布的2022年年中网络威胁报告,2022年1-6月,全球共记录了2.361亿次勒索软件攻击,同比下降23% 。2 e5 c7 n, }2 c- V0 L4 C
$ n9 \+ L, r j( j 是黑客良心发现了吗?
/ t: ^8 k% g [4 L
. H6 b) c: d9 U9 X. G: U9 f5 | 非也~
# e4 V0 B: l$ z( S( j- Q, e1 ~' V h. k6 ^8 X7 |1 |6 w
SonicWall研究人员表示,比特币价格是勒索软件攻击频率的早期指标,2022年1至6月期间,比特币价格从4.8万美元跌至2万美元,加密货币价格暴跌促使网络犯罪分子不再使用勒索软件。2 J& H+ i* s1 p& V# F) Z$ A
: Y3 c7 U$ C) c# H( j; \ 此外,供应链问题、企业的安全标准提升、网络安全保险承保人更严格的监管和相关部门执法力度增强,都是可能造成勒索软件攻击下降的因素。* g$ ^5 r2 V& A1 w5 ?/ k
1 O+ j% J) V& V" q, U( d, k
另一个我们不能掉以轻心的原因是,上半年勒索攻击的参照物是2021年创纪录的飙升情况(2021这一数字超过6.23亿次),如果没有2021年的异常值,今年的勒索软件比率在2017年到2020年期间呈稳步上升趋势。而且仅仅这半年的攻击量,已经超过了2017、2018、2019年各年的全年总数。5 R4 a7 B1 C& q9 ] p
: X! t* G" {3 F6 R: W# `
所以,现在判断勒索软件攻击式微还为时尚早。
: v1 ` c( e+ ~- k6 X
6 x0 a( v# b1 N( \' K 除了勒索软件攻击下降,2022年年中网络威胁报告还披露了另一重要趋势:全球物联网恶意软件增加了77%,达到5700万。* S/ v3 ~0 M/ `9 @6 Q
; B6 Q& N' K4 r$ u! _' r+ n 这是自SonicWall开始跟踪这些攻击以来的最高水平,仅低于2021年全年记录的6010万次。就受影响行业而言,每个行业的攻击量都出现了三位数的增长:金融增长了151%,医疗保健增长了123%,零售增长了122%,政府增长了114%,教育增长了110%。
( L2 }/ q8 T" [" S3 q
# B9 L' @* |0 g2 l: @& W- d 
& m s, H% f) F, ~4 d* F
; b$ {" Q: M4 F( F' }( } 时下物联网设备正变得流行,从客厅里的智能家电,到制造车间里OT(运营技术)与IT的融合,随着更多智能设备进入数字领域,黑客可利用的攻击面也越来越大。7 e0 U6 h- r5 X# ^' ]2 P
' o) l& J ` |0 m2 g
大多数物联网设备缺乏内置安全性,默认密码较弱,难以改进,并在传统操作系统上运行。一旦物联网设备搭上网络,就可以从任何地方远程访问,包括办公室、数据中心、云、服务提供商、供应商和企业网络等。
' T7 w7 y! m" |
+ x, [) f8 b4 j" j) v6 k; F5 ` 虽然每个单独的物联网设备只有少量的计算能力,但数百万台设备将流量引导到单个目标,将造就在线颠覆的强大工具。1 }. ^( Y" O3 Z: \: X) `
& A7 x9 n$ r: z; n& O
由于有如此多的物联网设备可用且在互联网上能够轻易找到,黑客可以使用僵尸网络进行DDoS攻击,或者以物联网设备为跳板引入恶意软件,随后利用这些恶意软件攻击更多的企业。0 K+ X# T% Z: h5 {/ _1 w) F
: t# U# E; y# x; h, \7 f2 b
◆2016年10月,黑客利用一个由150万台网络摄像头组成的“僵尸网络”,发动了一场大规模的DDoS攻击,击垮了大半个美国互联网。
2 U+ t6 p o/ j/ K# g1 o
8 N. e6 K8 o4 z t ◆2017年,黑客入侵了北美一家赌场的智能鱼缸,借此进入赌场内网并发现漏洞,最终窃取了大量客户数据。
7 O; V6 n, V4 @* l; s0 v5 v" F$ z/ k! t& W
◆2018年,美国食品和药物管理局(FDA)召回了一家公司生产的大约46万个心脏起搏器,原因是这些心脏起搏器容易受到黑客攻击。0 z8 l" j5 {! n4 ]: J- J
$ G, s4 C$ H3 J* K7 ^ ◆2020年6月,德国一家安全公司发现某信号灯控制器制造商的产品存在严重漏洞,黑客可以利用这个漏洞破坏交通信号灯,造成交通瘫痪甚至引发交通事故。
- T( J) e* ?$ n. ~$ c. p
& M9 D1 t: i* y2 k8 Y4 M/ K# L 万物互联时代,物联网设备激增给黑客大开方便之门,为避免在攻击中遭受损失,组织必须确保物联网设备及其连接到的网络尽可能安全,同时守好自身的数据。
2 Z1 s) k# q: l, ]& |6 H" g- l) j5 q: J/ B0 [. d
针对物联网设备,可以采取的措施包括:
& N5 r& s$ |3 `5 B& N9 @- K% {( W# @6 s R' r. D
●加强设备监控和供应链管理
/ V3 q, ?4 `( i2 [
* F, r' \5 f& M' m ●增强身份验证
1 L4 l) O) z' }% I0 B
' e1 v4 ]( I/ P# t$ z ●加密所有存储和传输数据的功能
( q8 K4 d- ^: L* W$ t- e1 n& K
0 K& z5 j: ]) U3 k5 r) S5 M9 W+ d ●将物联网设备或系统与网络的其余部分隔离
- ^+ Z) b* B( P% G- W" U; b1 w: ^4 V0 }* m8 I
●确保应用补丁和安全更新等. `' o* V) Z# b* G4 W& c+ O
5 K# p7 j7 e' T" ~' a 8 x1 `3 d0 H9 x1 E3 w
& R+ R! @3 H9 m( d6 w 数据保护方面,建议企业使用离线备份并定期对数据进行更新和测试,以便在勒索软件攻击发生时,不必支付数据也能恢复网络。' E# K9 W2 Y4 ]7 K
5 l% [8 }# J- [ 对于自身缺乏安全后盾的企业,您可以将守护数据的任务交给值得信赖的专业人士——戴尔科技集团作为全球领先的数字化解决方案供应商,以全面完善的解决方案和多种现代化手段帮助企业加强数据安全、筑牢安全根基(彩蛋:价值万元的数据安全咨询服务免费领,戴尔咨询专家助您从容应对网络威胁)。9 R+ t c* n# J6 O5 h8 v2 {' O" H
! D- u& p1 s6 R2 U; V+ h4 q. d* y 遭遇攻击不想付赎金?不想让业务停摆?让戴尔PowerProtect Cyber Recovery数据避风港解决方案扫除您的后顾之忧。
- I0 n* a+ U& g$ z' T: ]* U
" ]# ]+ |) `1 V5 N8 I7 k Cyber Recovery是市面上唯一符合Sheltered Harbor标准的解决方案,它由一对PowerProtect DD系统和Cyber Recovery管理主机组成。运行在管理主机上的Cyber Recovery软件通过启用或禁用CR存储区中PowerProtect DD系统上的复制以太网接口,来控制从生产环境流向存储区环境的数据流。
% X! N1 J* `" u T2 P5 W: ?" Q7 a" ~1 e! N
PowerProtect DD数据保护专用存储设备采用英特尔?Xeon?可扩展处理器,可以快速、安全、高效地保护和管理用户数据,并为多云工作负载实现简化和高效运营。
+ U/ t" Y' y( b9 S; |
' h+ R4 I# P' @. o. R$ M 该方案通过Air Gap(气隙)技术,使得数据中心与Cyber Recovery之间的连接只有在数据复制期间连通,其他时间网络自动断开,从而对攻击者“隐身”,且所有的网络访问都是从Cyber Recovery单向发起访问,最大限度地减少网络攻击入侵Cyber Recovery 的风险。) p( J- I% K5 [% s" e) I
2 Q' b% R5 l% E6 D! C 3 S, u6 E. v+ O+ I1 w
& G% h0 A; E$ J7 ~1 f: G" t 一旦生产系统的数据和备份数据遭遇勒索软件加密,Cyber Recovery还可迅速对数据进行隔离、清洗、扫描,基于干净的数据实现数据恢复和业务还原,提高数据保护和恢复的成功性,帮助企业构筑起数据安全的最后一道防线。
5 ~# f. A, ?5 w: T
1 ?6 m0 W; z3 D0 ~! V D3 M 在网络安全这场无穷无尽的攻防战中,戴尔科技集团永远是您值得信赖的合作伙伴,我们提供全面的网络弹性,助您安全地进行业务创新并实现突破。
% c2 y4 T& [. I o n" o5 F& b7 l" [# E8 \+ V+ w& @
|
|