莆田小鱼社区

搜索
查看: 189|回复: 0

[软件交流] 黑客动态播报|勒索软件攻击下降,但……

[复制链接]
发表于 2022-11-26 18:27:06 | 显示全部楼层 |阅读模式
  网络安全的头号噩梦3 Q% \9 f2 o+ G
) k! E% g4 j3 D( [% W
  勒索软件攻击
0 H# }  [3 k& X: X& [  F. R6 B; f
  h" X2 e/ j: O1 O  在全球猖獗了几年后5 U! w1 _: O0 D$ V/ y

! f2 R' v: e: I. z0 n0 p9 d5 N  今年居然罕见地下降了?
  S" ~& F' n  Z1 V% l$ }$ H' h% E) n* G& t7 g. J7 L
  根据网络安全公司SonicWall发布的2022年年中网络威胁报告,2022年1-6月,全球共记录了2.361亿次勒索软件攻击,同比下降23% 。: m( c- r1 ?' q' ~* K
- M4 @/ \. j# ]4 S
  是黑客良心发现了吗?
3 q* c0 l" X5 q  R. \
; |; n% f1 k3 L2 g0 c& o" s# L  非也~
) z* O, h- ^5 a. ], b
1 G/ I7 ^! B' a% q' e) ~6 a" @( F  SonicWall研究人员表示,比特币价格是勒索软件攻击频率的早期指标,2022年1至6月期间,比特币价格从4.8万美元跌至2万美元,加密货币价格暴跌促使网络犯罪分子不再使用勒索软件。" R" P. a' ]9 V% C: Z5 J

3 x. z# }+ p# Z% f; d2 _( Q  此外,供应链问题、企业的安全标准提升、网络安全保险承保人更严格的监管和相关部门执法力度增强,都是可能造成勒索软件攻击下降的因素。
, d3 h( [) P+ ^& m2 d4 w
9 I4 J5 k- ~& [3 U( |/ D7 o, I8 O  另一个我们不能掉以轻心的原因是,上半年勒索攻击的参照物是2021年创纪录的飙升情况(2021这一数字超过6.23亿次),如果没有2021年的异常值,今年的勒索软件比率在2017年到2020年期间呈稳步上升趋势。而且仅仅这半年的攻击量,已经超过了2017、2018、2019年各年的全年总数。
! n* t6 M: X! E& {
1 z1 {9 y! J' H  所以,现在判断勒索软件攻击式微还为时尚早。7 H* Y9 Q2 L& {  S! W' d; I7 v$ L
' z& r$ l( `; e8 F8 `
  除了勒索软件攻击下降,2022年年中网络威胁报告还披露了另一重要趋势:全球物联网恶意软件增加了77%,达到5700万。3 C  v- o9 g' H6 ]0 O/ U

# l6 |' j7 H8 j+ m8 Q8 J* }  这是自SonicWall开始跟踪这些攻击以来的最高水平,仅低于2021年全年记录的6010万次。就受影响行业而言,每个行业的攻击量都出现了三位数的增长:金融增长了151%,医疗保健增长了123%,零售增长了122%,政府增长了114%,教育增长了110%。5 G1 ]( T+ C, S4 R5 f1 ~

, w& [% Q2 F7 K. @2 |2 I8 G6 ^- l  & q6 Q$ h( W- S) o
. u3 L" q: v+ }4 ?$ r# _
  时下物联网设备正变得流行,从客厅里的智能家电,到制造车间里OT(运营技术)与IT的融合,随着更多智能设备进入数字领域,黑客可利用的攻击面也越来越大。
: v5 l% d' a" i4 r' g5 x* J. P) R# K* i4 M; {: i1 C" P
  大多数物联网设备缺乏内置安全性,默认密码较弱,难以改进,并在传统操作系统上运行。一旦物联网设备搭上网络,就可以从任何地方远程访问,包括办公室、数据中心、云、服务提供商、供应商和企业网络等。3 n& U) j) Y- J- A3 B! E3 x, q, b
2 `  w% H3 b# K' {% \) {8 S
  虽然每个单独的物联网设备只有少量的计算能力,但数百万台设备将流量引导到单个目标,将造就在线颠覆的强大工具。
. M. M$ K. m5 l1 d2 p) T: F4 ^' U9 _6 o. U1 Z, G9 w5 v) H
  由于有如此多的物联网设备可用且在互联网上能够轻易找到,黑客可以使用僵尸网络进行DDoS攻击,或者以物联网设备为跳板引入恶意软件,随后利用这些恶意软件攻击更多的企业。) D! ^) }% i9 W; u4 F

) N9 j1 }/ `4 s3 y) N  ◆2016年10月,黑客利用一个由150万台网络摄像头组成的“僵尸网络”,发动了一场大规模的DDoS攻击,击垮了大半个美国互联网。
0 N2 x+ c, U) Q2 C. W7 U8 ~( M3 f  J% I- Y
  ◆2017年,黑客入侵了北美一家赌场的智能鱼缸,借此进入赌场内网并发现漏洞,最终窃取了大量客户数据。3 O! n5 L7 {6 g2 d" Y% G1 }
8 E( y2 D# m- u- T% `
  ◆2018年,美国食品和药物管理局(FDA)召回了一家公司生产的大约46万个心脏起搏器,原因是这些心脏起搏器容易受到黑客攻击。
3 g* ?* ~" ], X/ L) }/ U7 r$ a
$ a2 F, E6 K9 I/ A0 M  ◆2020年6月,德国一家安全公司发现某信号灯控制器制造商的产品存在严重漏洞,黑客可以利用这个漏洞破坏交通信号灯,造成交通瘫痪甚至引发交通事故。4 p5 z6 i5 l3 A7 t; R1 u& }

6 U+ o% \( m5 e/ @$ l1 N) z' S  万物互联时代,物联网设备激增给黑客大开方便之门,为避免在攻击中遭受损失,组织必须确保物联网设备及其连接到的网络尽可能安全,同时守好自身的数据。1 e* V7 G  w' s% H$ h* y
/ n2 X) a8 f- V" D3 g# F8 L
  针对物联网设备,可以采取的措施包括:" e7 h: x( J& o

" w& ~  j: z& S9 j0 y! |+ [  ●加强设备监控和供应链管理
& }7 {( m) v. u5 X' v$ H  O% k8 c2 X% t0 I( D9 D4 A
  ●增强身份验证5 E- K1 [8 r" @3 y/ y

- ~- c; n# @7 b# r6 x/ A8 q& h0 h& G2 C  ●加密所有存储和传输数据的功能; L" g4 g3 @+ j1 H  Z
$ q* U* i8 E8 n; ?. N/ f
  ●将物联网设备或系统与网络的其余部分隔离5 B. s; Q6 ]' _
; b, g4 @3 O1 S7 R3 }9 B
  ●确保应用补丁和安全更新等
( R, K# |+ K: j. j/ B. I
0 Z# @$ v& n1 o+ t$ l/ c- Y; r, [: k  
& b: m. t' z6 G4 e. D, g/ J$ s6 `2 C* l* A; {
  数据保护方面,建议企业使用离线备份并定期对数据进行更新和测试,以便在勒索软件攻击发生时,不必支付数据也能恢复网络。
# l" |, u4 v! B& m, Z* u- N' q4 D
* Y* I" g" O( w+ n# n* L  对于自身缺乏安全后盾的企业,您可以将守护数据的任务交给值得信赖的专业人士——戴尔科技集团作为全球领先的数字化解决方案供应商,以全面完善的解决方案和多种现代化手段帮助企业加强数据安全、筑牢安全根基(彩蛋:价值万元的数据安全咨询服务免费领,戴尔咨询专家助您从容应对网络威胁)。, M# a# a, j) l' b* b

* P# f! B; k9 V+ B1 W% ^  遭遇攻击不想付赎金?不想让业务停摆?让戴尔PowerProtect Cyber Recovery数据避风港解决方案扫除您的后顾之忧。
5 U1 R; z( Y& I$ B" r0 d6 ?7 T" j% e: C( |* [2 Q
  Cyber Recovery是市面上唯一符合Sheltered Harbor标准的解决方案,它由一对PowerProtect DD系统和Cyber Recovery管理主机组成。运行在管理主机上的Cyber Recovery软件通过启用或禁用CR存储区中PowerProtect DD系统上的复制以太网接口,来控制从生产环境流向存储区环境的数据流。
$ }) I2 ?$ O7 r. J$ W: F3 M, q/ C. \8 K5 Q
  PowerProtect DD数据保护专用存储设备采用英特尔?Xeon?可扩展处理器,可以快速、安全、高效地保护和管理用户数据,并为多云工作负载实现简化和高效运营。" V; G! X# }3 U

. k3 Q% m: h5 M8 K( e  该方案通过Air Gap(气隙)技术,使得数据中心与Cyber Recovery之间的连接只有在数据复制期间连通,其他时间网络自动断开,从而对攻击者“隐身”,且所有的网络访问都是从Cyber Recovery单向发起访问,最大限度地减少网络攻击入侵Cyber Recovery 的风险。
. m1 F1 f* ]9 S# J% C/ n9 m
) U. P* @  `0 L& x3 x5 A  L. q) i. Q  : W! F+ @8 J& \$ a, n6 N

6 c1 h! q" k5 T; D! D$ j4 g3 v$ ]6 W6 B  一旦生产系统的数据和备份数据遭遇勒索软件加密,Cyber Recovery还可迅速对数据进行隔离、清洗、扫描,基于干净的数据实现数据恢复和业务还原,提高数据保护和恢复的成功性,帮助企业构筑起数据安全的最后一道防线。" @; K6 o" e' \- U. f3 p7 W

$ W9 O! n2 }% D$ Z/ I  在网络安全这场无穷无尽的攻防战中,戴尔科技集团永远是您值得信赖的合作伙伴,我们提供全面的网络弹性,助您安全地进行业务创新并实现突破。
! ~( H1 Z0 Q8 z4 x' @0 ]$ f4 G+ w9 b- {! O  a

本版积分规则

快速回复 返回顶部 返回列表