莆田小鱼社区

搜索
查看: 127|回复: 0

[软件交流] 黑客动态播报|勒索软件攻击下降,但……

[复制链接]
发表于 2022-11-26 18:27:06 | 显示全部楼层 |阅读模式
  网络安全的头号噩梦
  X6 @9 n# o0 F5 Y$ r: S( E$ ~+ r3 p& o  Z( K! a) `* k
  勒索软件攻击! E, L3 {) ~' [

4 A) X. z4 y" B; X  在全球猖獗了几年后2 z! U; v- P* ?
6 b5 R, z" d8 J2 I
  今年居然罕见地下降了?, k# N1 I' Q" z0 W$ D. F0 W1 K
4 x7 t- `6 w$ _; T2 H% f
  根据网络安全公司SonicWall发布的2022年年中网络威胁报告,2022年1-6月,全球共记录了2.361亿次勒索软件攻击,同比下降23% 。
, P) t" w, i) p+ y, V# r1 h4 {; Z  W6 I+ u) V/ K8 A
  是黑客良心发现了吗?
% C  y7 F8 q# A+ I. j9 [
& N# V' J: e0 [2 x8 K  非也~$ Z+ M( L5 {8 r3 Z1 _# x' y+ h
2 D- S# t/ H9 ?( R$ i/ g
  SonicWall研究人员表示,比特币价格是勒索软件攻击频率的早期指标,2022年1至6月期间,比特币价格从4.8万美元跌至2万美元,加密货币价格暴跌促使网络犯罪分子不再使用勒索软件。
0 B) V8 u& u5 B5 g
/ G) G4 Q, F* f4 T! n! b  此外,供应链问题、企业的安全标准提升、网络安全保险承保人更严格的监管和相关部门执法力度增强,都是可能造成勒索软件攻击下降的因素。7 _" ?; u. W( y1 L; `: `

! {; u3 S) x! M) y9 H, s  另一个我们不能掉以轻心的原因是,上半年勒索攻击的参照物是2021年创纪录的飙升情况(2021这一数字超过6.23亿次),如果没有2021年的异常值,今年的勒索软件比率在2017年到2020年期间呈稳步上升趋势。而且仅仅这半年的攻击量,已经超过了2017、2018、2019年各年的全年总数。$ F! R- Q# C8 H/ O3 m; q

- o" a+ W1 ~9 e. M9 l/ O  所以,现在判断勒索软件攻击式微还为时尚早。
$ u# }  i' k& n2 j2 _# s6 K
( P! a- ^# i) Q) p  除了勒索软件攻击下降,2022年年中网络威胁报告还披露了另一重要趋势:全球物联网恶意软件增加了77%,达到5700万。
4 R5 H' o4 M* [* W% t( s4 l- q# G% `4 C9 D# g! v9 o
  这是自SonicWall开始跟踪这些攻击以来的最高水平,仅低于2021年全年记录的6010万次。就受影响行业而言,每个行业的攻击量都出现了三位数的增长:金融增长了151%,医疗保健增长了123%,零售增长了122%,政府增长了114%,教育增长了110%。" l: c5 M% {7 I( U6 \5 p

0 F; T' }2 [8 J9 Q8 z. Y  7 c, Z, y4 [+ Q! ?
, u: m2 K. @- J3 x# J
  时下物联网设备正变得流行,从客厅里的智能家电,到制造车间里OT(运营技术)与IT的融合,随着更多智能设备进入数字领域,黑客可利用的攻击面也越来越大。
% m8 @' e) H' F& o& l# |4 q4 u' Y" e: L8 e
  大多数物联网设备缺乏内置安全性,默认密码较弱,难以改进,并在传统操作系统上运行。一旦物联网设备搭上网络,就可以从任何地方远程访问,包括办公室、数据中心、云、服务提供商、供应商和企业网络等。# i2 _, n; M: Y% t+ @& o
% f' a5 P1 ]8 u/ Y
  虽然每个单独的物联网设备只有少量的计算能力,但数百万台设备将流量引导到单个目标,将造就在线颠覆的强大工具。8 h" l, _. q7 @; e3 e
/ P1 R; a6 A8 j1 t
  由于有如此多的物联网设备可用且在互联网上能够轻易找到,黑客可以使用僵尸网络进行DDoS攻击,或者以物联网设备为跳板引入恶意软件,随后利用这些恶意软件攻击更多的企业。
, j( p5 o, d; e; T+ M5 p" v4 n
! ?9 t" y9 ]1 S2 O! p4 Y  ◆2016年10月,黑客利用一个由150万台网络摄像头组成的“僵尸网络”,发动了一场大规模的DDoS攻击,击垮了大半个美国互联网。2 c* ]) I  G# b) R- Q& x; M& O
9 H% w: q' l1 ~7 J
  ◆2017年,黑客入侵了北美一家赌场的智能鱼缸,借此进入赌场内网并发现漏洞,最终窃取了大量客户数据。+ j4 _4 I2 _9 L! G% w% p; x: P
2 r$ m1 ~! m  z: m& _8 t* e: ]
  ◆2018年,美国食品和药物管理局(FDA)召回了一家公司生产的大约46万个心脏起搏器,原因是这些心脏起搏器容易受到黑客攻击。
1 b: O  Q5 h' ~- \. N: q5 ?& y/ g+ R( n2 ^1 o! `6 m
  ◆2020年6月,德国一家安全公司发现某信号灯控制器制造商的产品存在严重漏洞,黑客可以利用这个漏洞破坏交通信号灯,造成交通瘫痪甚至引发交通事故。
& T3 X5 l2 _& X7 g4 y+ k9 T0 R9 s2 e
  万物互联时代,物联网设备激增给黑客大开方便之门,为避免在攻击中遭受损失,组织必须确保物联网设备及其连接到的网络尽可能安全,同时守好自身的数据。
; [: d. m) Z; B+ p* h, Q6 r8 _
% Y* [% s' y0 S  针对物联网设备,可以采取的措施包括:
+ f  m  u+ Q, H5 }* w! Q; d" E8 ~& d3 n& @, T% E/ q! r, e
  ●加强设备监控和供应链管理
2 d! j6 d* J) t! V% C3 s0 Q& C# b/ t
% j  S! L7 j; K; }/ i  ●增强身份验证) S, A8 \8 i9 \- b. `: F/ U+ Z% L0 w
0 {& J$ T7 V# T8 U4 O2 V
  ●加密所有存储和传输数据的功能
. ~# `# U1 E. W7 H
1 e( D  Q$ T4 _; {5 v. C# F  ●将物联网设备或系统与网络的其余部分隔离
$ y+ R5 I7 T/ m
* ^4 ~0 Q- N: G" d( c/ s: w  v8 J  ●确保应用补丁和安全更新等1 w1 B! W: U. K& o" T/ V2 r% o/ w1 g
% x' \* A! ?% y) U8 I8 ?/ r
  0 i+ M5 h2 J6 `
6 g) u" z6 S5 t+ ~6 S' \) U
  数据保护方面,建议企业使用离线备份并定期对数据进行更新和测试,以便在勒索软件攻击发生时,不必支付数据也能恢复网络。
4 L8 C0 }) g; ]" `1 A! X# M0 r3 e7 _5 O
  对于自身缺乏安全后盾的企业,您可以将守护数据的任务交给值得信赖的专业人士——戴尔科技集团作为全球领先的数字化解决方案供应商,以全面完善的解决方案和多种现代化手段帮助企业加强数据安全、筑牢安全根基(彩蛋:价值万元的数据安全咨询服务免费领,戴尔咨询专家助您从容应对网络威胁)。
7 n3 V* h0 [8 Z$ B! B
  B0 b; ?* L$ T$ ^3 `3 \  遭遇攻击不想付赎金?不想让业务停摆?让戴尔PowerProtect Cyber Recovery数据避风港解决方案扫除您的后顾之忧。, H$ i- v( h# k  L+ r) p5 u

$ e9 o8 z9 O- G* ~/ {+ p& k  Cyber Recovery是市面上唯一符合Sheltered Harbor标准的解决方案,它由一对PowerProtect DD系统和Cyber Recovery管理主机组成。运行在管理主机上的Cyber Recovery软件通过启用或禁用CR存储区中PowerProtect DD系统上的复制以太网接口,来控制从生产环境流向存储区环境的数据流。! Z( ^: k& v1 g' Y
& Y* H2 S$ I7 A7 Q
  PowerProtect DD数据保护专用存储设备采用英特尔?Xeon?可扩展处理器,可以快速、安全、高效地保护和管理用户数据,并为多云工作负载实现简化和高效运营。, z6 @. r1 L+ i+ f
2 G) W. |8 ^% H! j( e( `+ |8 i4 n
  该方案通过Air Gap(气隙)技术,使得数据中心与Cyber Recovery之间的连接只有在数据复制期间连通,其他时间网络自动断开,从而对攻击者“隐身”,且所有的网络访问都是从Cyber Recovery单向发起访问,最大限度地减少网络攻击入侵Cyber Recovery 的风险。
  G  A) t6 F$ W6 X! A
/ E8 C3 r% R; T3 M3 z* |  
( s, {2 n: O, Z
, y' o  }. c1 p' y( P# H5 j* z  一旦生产系统的数据和备份数据遭遇勒索软件加密,Cyber Recovery还可迅速对数据进行隔离、清洗、扫描,基于干净的数据实现数据恢复和业务还原,提高数据保护和恢复的成功性,帮助企业构筑起数据安全的最后一道防线。
& N9 q3 e6 y9 I) K2 Q0 V# O" V+ C& a/ i7 Z6 w
  在网络安全这场无穷无尽的攻防战中,戴尔科技集团永远是您值得信赖的合作伙伴,我们提供全面的网络弹性,助您安全地进行业务创新并实现突破。% e/ l& S8 @) o% [# c3 F+ o. i2 M/ P

$ D$ Q8 [4 K- ]. h; s  W3 S

本版积分规则

快速回复 返回顶部 返回列表