TA的每日心情 | 怒 2022-12-10 15:15 |
|---|
签到天数: 83 天 [LV.6]常住居民II
|
网络安全的头号噩梦% V& i! |5 }9 k' b7 j/ r
- G- f: l$ x! l! I1 ]9 f 勒索软件攻击
! n+ `( s6 K$ J) M3 A9 F; K% s6 Y# K U" h3 |
在全球猖獗了几年后3 M& t5 E% v# C( L
' t* p7 z4 \, f4 R& v
今年居然罕见地下降了?- U7 V& p0 ~2 x. a1 s% Q& ]
) k! t0 F' `! d, I' Y
根据网络安全公司SonicWall发布的2022年年中网络威胁报告,2022年1-6月,全球共记录了2.361亿次勒索软件攻击,同比下降23% 。& h, C. \) g6 P, ~! H/ {
4 g* S6 b/ O' ?" n. K
是黑客良心发现了吗?
! n6 ] `" ]2 Z7 ?. @$ m& S# {1 ?0 i# \( X3 C
非也~# B) q- C) _1 `' Q/ V) i) l
- C) j& h4 h. Z! t
SonicWall研究人员表示,比特币价格是勒索软件攻击频率的早期指标,2022年1至6月期间,比特币价格从4.8万美元跌至2万美元,加密货币价格暴跌促使网络犯罪分子不再使用勒索软件。* }( E( v6 |9 R3 L
6 P7 u7 {/ n' l L9 H# ~9 d+ v' ~ 此外,供应链问题、企业的安全标准提升、网络安全保险承保人更严格的监管和相关部门执法力度增强,都是可能造成勒索软件攻击下降的因素。
. z( F' n7 ]' P
$ G7 }% {1 J2 i 另一个我们不能掉以轻心的原因是,上半年勒索攻击的参照物是2021年创纪录的飙升情况(2021这一数字超过6.23亿次),如果没有2021年的异常值,今年的勒索软件比率在2017年到2020年期间呈稳步上升趋势。而且仅仅这半年的攻击量,已经超过了2017、2018、2019年各年的全年总数。
( B9 E" ^- Y; e
+ ]# `( i" O; D5 r9 Q 所以,现在判断勒索软件攻击式微还为时尚早。& j8 r D7 `% q2 j; z+ \/ T7 o( G' D9 |
# i* x+ k8 Y1 g! X( A. h
除了勒索软件攻击下降,2022年年中网络威胁报告还披露了另一重要趋势:全球物联网恶意软件增加了77%,达到5700万。' @3 ?7 Z+ |4 Z* ~) A! C
- H2 g0 S8 ^. R; z8 |2 g 这是自SonicWall开始跟踪这些攻击以来的最高水平,仅低于2021年全年记录的6010万次。就受影响行业而言,每个行业的攻击量都出现了三位数的增长:金融增长了151%,医疗保健增长了123%,零售增长了122%,政府增长了114%,教育增长了110%。
! A: ? [ y0 ~; |! g3 Y( ^! w# C1 {8 w j0 _$ r( b9 K
3 Q; L1 q! k& c2 a$ a5 u9 O
8 _9 l$ b! D. N
时下物联网设备正变得流行,从客厅里的智能家电,到制造车间里OT(运营技术)与IT的融合,随着更多智能设备进入数字领域,黑客可利用的攻击面也越来越大。# _7 n0 ^: n+ y/ A
9 R9 {* I8 g' i& @, C5 w! l* \8 Z
大多数物联网设备缺乏内置安全性,默认密码较弱,难以改进,并在传统操作系统上运行。一旦物联网设备搭上网络,就可以从任何地方远程访问,包括办公室、数据中心、云、服务提供商、供应商和企业网络等。
2 M/ v# ~3 u+ N: @ G0 ^8 m
, E* I5 @. g8 m: n: a9 ` 虽然每个单独的物联网设备只有少量的计算能力,但数百万台设备将流量引导到单个目标,将造就在线颠覆的强大工具。( E; A& W0 Q2 N) q. s2 w- _
* O3 x/ b8 x) V3 E5 u- D- T2 Y7 M 由于有如此多的物联网设备可用且在互联网上能够轻易找到,黑客可以使用僵尸网络进行DDoS攻击,或者以物联网设备为跳板引入恶意软件,随后利用这些恶意软件攻击更多的企业。, C8 t# s+ h! c' j4 ?+ o) ?
7 F; t2 Y/ y4 C) J) Z& H ◆2016年10月,黑客利用一个由150万台网络摄像头组成的“僵尸网络”,发动了一场大规模的DDoS攻击,击垮了大半个美国互联网。
* j+ u- J/ \5 x' ?' {, _. ^8 l5 C' ]
2 J. r* f& c, ]8 f+ y4 [, q ◆2017年,黑客入侵了北美一家赌场的智能鱼缸,借此进入赌场内网并发现漏洞,最终窃取了大量客户数据。
! \7 B! h; D9 n& D. J* s0 R. b; v) \
% b0 g5 {4 K1 C* x, ]# z O0 ^" S7 C ◆2018年,美国食品和药物管理局(FDA)召回了一家公司生产的大约46万个心脏起搏器,原因是这些心脏起搏器容易受到黑客攻击。
' i7 L& e8 E" Y& |+ w
5 X; s' E/ D g9 q* ]0 c1 } ^ ◆2020年6月,德国一家安全公司发现某信号灯控制器制造商的产品存在严重漏洞,黑客可以利用这个漏洞破坏交通信号灯,造成交通瘫痪甚至引发交通事故。
& k. X1 _) v; t# o% g# }3 }1 U) `$ S1 I. s C2 a {
万物互联时代,物联网设备激增给黑客大开方便之门,为避免在攻击中遭受损失,组织必须确保物联网设备及其连接到的网络尽可能安全,同时守好自身的数据。
2 Y$ \+ [5 W6 @8 s {5 l. a. I
( g# u4 U# e& r3 s! G 针对物联网设备,可以采取的措施包括:
$ {9 m( h# z$ s3 Q
. Q w, z- B6 F, n0 M ●加强设备监控和供应链管理6 ]) d; K- e8 b
0 |3 Y0 F% f# V, g4 ? ●增强身份验证
; Q" P# j4 h. y- O! H. |( T& s& `. Z3 i4 Q; f; s
●加密所有存储和传输数据的功能
" r" P2 K* Y8 Q1 h9 Z: N
2 a( } R( K, N. B9 g( H ●将物联网设备或系统与网络的其余部分隔离$ H0 W: [2 T, g g. H6 E
5 c* H8 P2 C1 }8 `: _1 C
●确保应用补丁和安全更新等
- D: z: }5 h/ y" Y$ Y! y# {9 r+ [7 f
/ |* ~" W; m5 H 2 i7 Z+ D, @2 l8 ]
9 Y( v) _; f# \* A$ c 数据保护方面,建议企业使用离线备份并定期对数据进行更新和测试,以便在勒索软件攻击发生时,不必支付数据也能恢复网络。. R/ ?$ @ s( h8 }/ \
: f% S7 D3 W% s9 A: w
对于自身缺乏安全后盾的企业,您可以将守护数据的任务交给值得信赖的专业人士——戴尔科技集团作为全球领先的数字化解决方案供应商,以全面完善的解决方案和多种现代化手段帮助企业加强数据安全、筑牢安全根基(彩蛋:价值万元的数据安全咨询服务免费领,戴尔咨询专家助您从容应对网络威胁)。
) F4 }; _! P0 d- h- V5 S+ g! Q' J: \2 O
遭遇攻击不想付赎金?不想让业务停摆?让戴尔PowerProtect Cyber Recovery数据避风港解决方案扫除您的后顾之忧。2 ~9 S, ~+ _& B6 x
( u9 r, o' m8 U
Cyber Recovery是市面上唯一符合Sheltered Harbor标准的解决方案,它由一对PowerProtect DD系统和Cyber Recovery管理主机组成。运行在管理主机上的Cyber Recovery软件通过启用或禁用CR存储区中PowerProtect DD系统上的复制以太网接口,来控制从生产环境流向存储区环境的数据流。- A$ I! u; o c1 j" j8 H, O
% Q9 w. ?" _' A2 Z! n
PowerProtect DD数据保护专用存储设备采用英特尔?Xeon?可扩展处理器,可以快速、安全、高效地保护和管理用户数据,并为多云工作负载实现简化和高效运营。
+ G/ z8 K9 u8 b5 Y5 ?' n' D# u3 m2 l$ L# {7 F
该方案通过Air Gap(气隙)技术,使得数据中心与Cyber Recovery之间的连接只有在数据复制期间连通,其他时间网络自动断开,从而对攻击者“隐身”,且所有的网络访问都是从Cyber Recovery单向发起访问,最大限度地减少网络攻击入侵Cyber Recovery 的风险。
- t4 k% D. I4 I8 s6 q4 U& k! B

$ B9 \( }( e h6 `1 d" q2 W7 G2 B
一旦生产系统的数据和备份数据遭遇勒索软件加密,Cyber Recovery还可迅速对数据进行隔离、清洗、扫描,基于干净的数据实现数据恢复和业务还原,提高数据保护和恢复的成功性,帮助企业构筑起数据安全的最后一道防线。
: N+ R6 r' b' L
( ^2 `, D* b. t! i 在网络安全这场无穷无尽的攻防战中,戴尔科技集团永远是您值得信赖的合作伙伴,我们提供全面的网络弹性,助您安全地进行业务创新并实现突破。
[! O5 q* v" q, q4 Z$ V6 m0 t, Y3 Z9 \" t, m9 t
|
|