查看: 197|回复: 0

[软件交流] 黑客动态播报|勒索软件攻击下降,但……

[复制链接]
发表于 2022-11-26 18:27:06 | 显示全部楼层 |阅读模式
  网络安全的头号噩梦
; @) I; k9 @5 Z1 f. @/ Y, S# G# V: \& {
  勒索软件攻击) x+ }( o" q% B% t. N; c& P
; I! X% W9 Z% x9 J0 c7 S: m# t
  在全球猖獗了几年后" T- y% w8 g* Q5 F1 d9 o" @0 A

; k9 j7 Q4 H! ?  今年居然罕见地下降了?
7 @% q4 D8 n5 ^/ R- R/ E* d6 c7 D" `7 z; J, s1 t
  根据网络安全公司SonicWall发布的2022年年中网络威胁报告,2022年1-6月,全球共记录了2.361亿次勒索软件攻击,同比下降23% 。, M+ ?/ f; e; a0 }

# V) K- ]% P( s8 x9 @) u' e  是黑客良心发现了吗?  ^; g7 D. F! o0 v! `, ^/ I+ Z6 N
5 s1 f. V; |; ]/ ?
  非也~* z. Q, o# T$ [7 k7 C- w  G  `
  I# l6 ]% q+ v, n& X1 K) b8 x
  SonicWall研究人员表示,比特币价格是勒索软件攻击频率的早期指标,2022年1至6月期间,比特币价格从4.8万美元跌至2万美元,加密货币价格暴跌促使网络犯罪分子不再使用勒索软件。$ U. j) q8 q1 d: Q
. K' u8 Y# f' d
  此外,供应链问题、企业的安全标准提升、网络安全保险承保人更严格的监管和相关部门执法力度增强,都是可能造成勒索软件攻击下降的因素。7 m$ A: F+ D1 A: f) h

( a: k1 i' h) C6 p( k  另一个我们不能掉以轻心的原因是,上半年勒索攻击的参照物是2021年创纪录的飙升情况(2021这一数字超过6.23亿次),如果没有2021年的异常值,今年的勒索软件比率在2017年到2020年期间呈稳步上升趋势。而且仅仅这半年的攻击量,已经超过了2017、2018、2019年各年的全年总数。
% E3 Z, L" T* ]" r. v% c. q
& i  I7 o+ B* e1 o2 Z4 q1 P8 J7 s  所以,现在判断勒索软件攻击式微还为时尚早。
8 ]1 a$ Q9 R/ w8 @  ?
, g/ L4 T! ]6 o  除了勒索软件攻击下降,2022年年中网络威胁报告还披露了另一重要趋势:全球物联网恶意软件增加了77%,达到5700万。
. K3 T4 m# x0 j6 Y6 z9 Y( _1 U* r5 d% b0 ?8 S7 R
  这是自SonicWall开始跟踪这些攻击以来的最高水平,仅低于2021年全年记录的6010万次。就受影响行业而言,每个行业的攻击量都出现了三位数的增长:金融增长了151%,医疗保健增长了123%,零售增长了122%,政府增长了114%,教育增长了110%。* q9 s9 }2 e! S: q/ ^
* q$ C- {9 e( Q2 F% H  j: g+ l* s
  
% o2 ?6 O% b# b8 O, ]) c2 z! m: ^8 D3 {5 I
  时下物联网设备正变得流行,从客厅里的智能家电,到制造车间里OT(运营技术)与IT的融合,随着更多智能设备进入数字领域,黑客可利用的攻击面也越来越大。
0 d7 N1 H+ r& E8 ?5 @/ t0 c4 j
# L4 ~  ]- X3 r& M  大多数物联网设备缺乏内置安全性,默认密码较弱,难以改进,并在传统操作系统上运行。一旦物联网设备搭上网络,就可以从任何地方远程访问,包括办公室、数据中心、云、服务提供商、供应商和企业网络等。! Y! I6 }, ]3 _) a
6 c& v4 Y( O  g& V0 o% W
  虽然每个单独的物联网设备只有少量的计算能力,但数百万台设备将流量引导到单个目标,将造就在线颠覆的强大工具。: D5 y7 ~' \5 J  |, h5 d* A# `
2 G7 \: R" k7 I( _5 p' [
  由于有如此多的物联网设备可用且在互联网上能够轻易找到,黑客可以使用僵尸网络进行DDoS攻击,或者以物联网设备为跳板引入恶意软件,随后利用这些恶意软件攻击更多的企业。. C3 ]3 _/ W- G
( f% R1 ^" T9 o  \0 N
  ◆2016年10月,黑客利用一个由150万台网络摄像头组成的“僵尸网络”,发动了一场大规模的DDoS攻击,击垮了大半个美国互联网。
+ ?+ O, K* P0 M7 z* S
0 S; d; f4 l" P" M0 g  ◆2017年,黑客入侵了北美一家赌场的智能鱼缸,借此进入赌场内网并发现漏洞,最终窃取了大量客户数据。
) I' `1 r" P$ m+ _/ ~- V7 n" t* C( l/ H. S
  ◆2018年,美国食品和药物管理局(FDA)召回了一家公司生产的大约46万个心脏起搏器,原因是这些心脏起搏器容易受到黑客攻击。
* J8 i% ~+ s, C1 x9 J) i, u$ f1 Y3 [9 ~4 t
  ◆2020年6月,德国一家安全公司发现某信号灯控制器制造商的产品存在严重漏洞,黑客可以利用这个漏洞破坏交通信号灯,造成交通瘫痪甚至引发交通事故。
1 B# [! c" t2 _3 J0 R/ R
/ ^% z6 m2 `" D) t  万物互联时代,物联网设备激增给黑客大开方便之门,为避免在攻击中遭受损失,组织必须确保物联网设备及其连接到的网络尽可能安全,同时守好自身的数据。# g" C# Y5 m! c, h+ D% n

' i7 N+ e5 q% i2 T- e9 I0 P' |% {  针对物联网设备,可以采取的措施包括:
5 {8 |% \5 Z& j6 l5 k. c( V
/ y2 A) p1 E: K% N  ●加强设备监控和供应链管理
0 v5 W, c( T4 E  }8 b2 B0 a
5 q! ?. Y( N, ^* a8 ]; B) d7 f  ●增强身份验证; M, b5 M- Z0 j

: n- ]& }- m9 q* ~+ x! V  ●加密所有存储和传输数据的功能, O% `7 Z% l& u( j* [2 t8 Q

6 F! N8 t- @9 M( M& Z7 {. ~  ●将物联网设备或系统与网络的其余部分隔离
; L4 z5 @7 E1 `' Z  F5 `2 `! m3 F: n- z6 s3 H9 m
  ●确保应用补丁和安全更新等1 t4 h4 f2 Y6 v6 R& L; a9 B9 E

; k$ n. i/ P; V: v& B  
2 Q7 C2 X# ^' S- A6 V. s% }; Z: z/ r, Y( s  f
  数据保护方面,建议企业使用离线备份并定期对数据进行更新和测试,以便在勒索软件攻击发生时,不必支付数据也能恢复网络。* z% c+ O; o/ \0 Y% P
. x& x( p& Q$ z' _8 S1 H: P* Z2 N
  对于自身缺乏安全后盾的企业,您可以将守护数据的任务交给值得信赖的专业人士——戴尔科技集团作为全球领先的数字化解决方案供应商,以全面完善的解决方案和多种现代化手段帮助企业加强数据安全、筑牢安全根基(彩蛋:价值万元的数据安全咨询服务免费领,戴尔咨询专家助您从容应对网络威胁)。' W6 T8 p3 c) N( i, L% F7 V% x# I) x
1 S9 \6 y( E- u7 N. e7 _
  遭遇攻击不想付赎金?不想让业务停摆?让戴尔PowerProtect Cyber Recovery数据避风港解决方案扫除您的后顾之忧。
6 S7 M3 C1 N) a, H; G, C' L% _- l! L- p! a6 c
  Cyber Recovery是市面上唯一符合Sheltered Harbor标准的解决方案,它由一对PowerProtect DD系统和Cyber Recovery管理主机组成。运行在管理主机上的Cyber Recovery软件通过启用或禁用CR存储区中PowerProtect DD系统上的复制以太网接口,来控制从生产环境流向存储区环境的数据流。: h* c8 r" A( Z( A% z  F& f

1 l5 V+ Y3 x# |6 r7 u2 T  PowerProtect DD数据保护专用存储设备采用英特尔?Xeon?可扩展处理器,可以快速、安全、高效地保护和管理用户数据,并为多云工作负载实现简化和高效运营。8 \. H" Z5 R0 w8 q- x( L" G
2 f! [2 H6 F1 w8 r; K
  该方案通过Air Gap(气隙)技术,使得数据中心与Cyber Recovery之间的连接只有在数据复制期间连通,其他时间网络自动断开,从而对攻击者“隐身”,且所有的网络访问都是从Cyber Recovery单向发起访问,最大限度地减少网络攻击入侵Cyber Recovery 的风险。
) n- e3 G+ E* V1 X& H
) H2 Y7 H  C- _0 h1 f  5 i; C2 ]# C* ]$ Q$ s
* z5 H$ ~, A2 [+ G
  一旦生产系统的数据和备份数据遭遇勒索软件加密,Cyber Recovery还可迅速对数据进行隔离、清洗、扫描,基于干净的数据实现数据恢复和业务还原,提高数据保护和恢复的成功性,帮助企业构筑起数据安全的最后一道防线。, |' k' C% T) @+ h; h  z: N
# c) x9 E! `7 z1 M: e) _& h4 h* c
  在网络安全这场无穷无尽的攻防战中,戴尔科技集团永远是您值得信赖的合作伙伴,我们提供全面的网络弹性,助您安全地进行业务创新并实现突破。: L; o  a5 ^$ j7 s, L% @
# Z1 T1 Q* d9 o; B

本版积分规则

手机版|Archiver|网站地图|

闽公网安备 35030402009042号

©2012-2013 Ptfish.org 版权所有,并保留所有权利。 闽ICP备13000092号-1
网上报警
郑重免责声明:莆田强势社区(ptfish.org)是非商业性网站,不存在任何商业业务关系,是一个非盈利性的免费分享的社区。
本站部分内容为网友转载内容。如有侵犯隐私版权,请联系纠正、删除。本站不承担任何法律责任!
本站为网友转载出于学习交流及传递更多信息之目的,并不赞同其观点的真实性。
GMT+8, 2025-5-1 04:24, Processed in 0.055502 second(s), 20 queries, Gzip On.
Powered by Discuz! X3.4 Licensed Code ©2003-2012 2001-2025 Comsenz Inc. Corporation
快速回复 返回顶部 返回列表