国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號(hào)

勒索軟件攻擊是如何威脅我們的關(guān)鍵基礎(chǔ)設(shè)施的?
2021-05-17   嘶吼網(wǎng)


  網(wǎng)絡(luò)攻擊者越來越多地利用勒索軟件來攻擊關(guān)鍵的基礎(chǔ)設(shè)施,今年2月,一家天然氣壓縮設(shè)施就遭到勒索軟件攻擊,被迫關(guān)閉兩天。自新冠疫情爆發(fā)以來,醫(yī)療保健公司和相關(guān)的研究實(shí)驗(yàn)室就成為了攻擊目標(biāo)。目前,費(fèi)城坦普爾大學(xué)的一個(gè)新的學(xué)術(shù)項(xiàng)目跟蹤了過去七年中對(duì)關(guān)鍵基礎(chǔ)設(shè)施的勒索軟件攻擊,表明2019年和2020年這個(gè)攻擊趨勢(shì)激增,占整個(gè)報(bào)告事件總數(shù)的一半以上。在本文中,我們將結(jié)合最新數(shù)據(jù),并探討如何防止此類攻擊。
 
  什么是關(guān)鍵基礎(chǔ)設(shè)施?
 
  根據(jù)美國(guó)網(wǎng)絡(luò)安全與基礎(chǔ)設(shè)施安全局(CISA)的說法,“關(guān)鍵基礎(chǔ)設(shè)施”是對(duì)經(jīng)濟(jì)運(yùn)行、公共衛(wèi)生和國(guó)家安全至關(guān)重要的“資產(chǎn)、系統(tǒng)和網(wǎng)絡(luò)”,影響關(guān)鍵基礎(chǔ)設(shè)施的攻擊可能會(huì)對(duì)國(guó)家的運(yùn)作能力造成“破壞性影響”。
 
  CISA表示,關(guān)鍵基礎(chǔ)設(shè)施分布在16個(gè)行業(yè),即:化工、商業(yè)設(shè)施、通信、關(guān)鍵制造業(yè)、國(guó)防、教育、應(yīng)急服務(wù)、能源、金融服務(wù)、食品和農(nóng)業(yè)、政府設(shè)施、醫(yī)療保健、信息技術(shù)、核能、運(yùn)輸和供水系統(tǒng)。可以看到這是一個(gè)相當(dāng)大的攻擊面,而這些部門中的許多組織都是由公共資金資助的,往往既缺乏預(yù)算,又缺乏大型、資源充足的私營(yíng)企業(yè)的專業(yè)知識(shí),這使得防御更加脆弱。自2018年以來,針對(duì)醫(yī)院、學(xué)校和亞特蘭大、格林維爾等城市,巴爾的摩和里維埃拉比奇市議會(huì)的一系列勒索軟件攻擊便是其中一些比較引人注目的案例。

 
  勒索軟件攻擊關(guān)鍵基礎(chǔ)設(shè)施的頻率有多高?
 
  在過去兩年中,對(duì)關(guān)鍵基礎(chǔ)設(shè)施的勒索軟件攻擊急劇上升,并且所有跡象表明,隨著勒索軟件工具和RaaS產(chǎn)品變得越來越多并且攻擊者的技術(shù)門檻越來越低,將來的攻擊頻率還會(huì)更高。

 
  坦普爾大學(xué)(TempleUniversity)整理的公開數(shù)據(jù)顯示,在過去7年里,針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的勒索軟件攻擊次數(shù)達(dá)到了近700次,平均下來每年不到100起,但事實(shí)上,其中超過一半是在2019年以后發(fā)生的。在不到兩年的時(shí)間里(差四個(gè)月的數(shù)據(jù)要收集到2020年),440次攻擊相當(dāng)于每周發(fā)生了約5次對(duì)關(guān)鍵基礎(chǔ)設(shè)施的勒索軟件攻擊。
 
  攻擊涉及所有CI部門,從糧食、農(nóng)業(yè)到制造業(yè)、公共衛(wèi)生甚至教育行業(yè)。國(guó)防部門也被列為攻擊目標(biāo),恐怖的是核工業(yè)也被列為攻擊目標(biāo)。
 
  近年來針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的勒索軟件攻擊大多針對(duì)的是政府運(yùn)營(yíng)的設(shè)施,據(jù)報(bào)道有199起勒索軟件攻擊。對(duì)教育行業(yè)的攻擊數(shù)量緊隨其后,有106起,另外針對(duì)緊急服務(wù)的勒索軟件事件就有61起。

 
  是誰在幕后策劃對(duì)關(guān)鍵基礎(chǔ)設(shè)施的攻擊?
 
  隨著在暗網(wǎng)上出售的Netwalker等現(xiàn)成的勒索軟件工具的普及,對(duì)關(guān)鍵基礎(chǔ)設(shè)施目標(biāo)的攻擊變得越來越頻繁。NetWalker作為一個(gè)勒索軟件,最早出現(xiàn)在2019年8月。在最初的版本中,該勒索軟件的名稱為Mailto,但在2019年年底重新命名為NetWalker。NetWalker的開發(fā)者似乎更青睞于能夠通過網(wǎng)絡(luò)攻擊,對(duì)RDP服務(wù)器、網(wǎng)絡(luò)設(shè)備、VPN服務(wù)器、防火墻等執(zhí)行入侵的關(guān)聯(lián)公司。值得注意的是,NetWalker的作者化名為Bugatti,只對(duì)雇傭說俄語的二級(jí)幫派感興趣。McAfee專家表示,從歷史上看,NetWalker通過利用OracleWebLogic和ApacheTomcat服務(wù)器中的漏洞,通過RDP端點(diǎn)以薄弱的憑證進(jìn)入網(wǎng)絡(luò),或者通過對(duì)重要公司的工作人員進(jìn)行魚叉式釣魚來進(jìn)行入侵。安全公司McAfee在8月份發(fā)布的一份報(bào)告中表示,NetWalker勒索軟件的運(yùn)營(yíng)者自今年3月以來已經(jīng)賺取了超過2500萬美元的贖金。不過依靠勒索軟件獲利最多的還是Maze,它在過去12個(gè)月左右的時(shí)間里一直四處傳播,不僅獲取加密數(shù)據(jù),更是以泄漏這些數(shù)據(jù)為要挾的手段。這一勒索策略已經(jīng)被REvil、Snatch、Netwalker、DoppelPaymer、Nemty和其他勒索軟件運(yùn)營(yíng)商所采用。截止目前Maze至少發(fā)起過57次針對(duì)關(guān)鍵基礎(chǔ)設(shè)施事件的攻擊,除了Maze,Wannacry發(fā)起的“15minutesoffame”攻擊導(dǎo)致它在16個(gè)重要行業(yè)中對(duì)企業(yè)造成了約33起攻。除上述勒索軟件外,還有Ryuk等也針對(duì)關(guān)鍵基礎(chǔ)設(shè)施發(fā)起了多次攻擊。比如DoppelPaymer(12次),Netwalker(11次),BitPaymer(8次),CryptoLocker(7次)和CryptoWall(5次)。

 
  針對(duì)一個(gè)關(guān)鍵基礎(chǔ)設(shè)施的勒索軟件攻擊成本是多少?
 
  與APT和有國(guó)家支撐的攻擊組織可能會(huì)尋求侵入關(guān)鍵基礎(chǔ)設(shè)施發(fā)起間諜或破壞活動(dòng)的不同,使用勒索軟件的一般攻擊者通常只會(huì)對(duì)一件事感興趣:財(cái)務(wù)收益。為此,記錄在案的13起案件要求的贖金總額超過500萬美元,另有13起的贖金金額在100萬至500萬美元之間。大約31起勒索軟件事件要求的贖金金額為100萬美元,而66起勒索軟件事件的贖金金額為5萬美元以下。
 
  如上所述,勒索軟件的普及程度與其較低的技術(shù)門檻相關(guān),這也是很過所謂的新攻擊形式發(fā)生的原因。統(tǒng)計(jì)數(shù)據(jù)表明,針對(duì)關(guān)鍵基礎(chǔ)設(shè)施目標(biāo)的54個(gè)勒索軟件攻擊所需的費(fèi)用僅僅為1000美元或更少。這些行動(dòng)者很可能采取了“shotgun”或“scattergun”的方法來攻擊目標(biāo),并且沒有完全意識(shí)到他們所破壞的組織的性質(zhì)。此外,一些RaaS工具對(duì)首次購(gòu)買者和“試用”該軟件的新手設(shè)定了相當(dāng)?shù)偷内H金限制,以誘使這些新手在嘗到成功的甜頭后繼續(xù)購(gòu)買“高級(jí)服務(wù)”。以NetWalker為例,該勒索軟件以封閉訪問的RaaS(勒索軟件即服務(wù))門戶的形式運(yùn)行。其他黑客團(tuán)伙注冊(cè)并通過審查,之后他們被授予訪問一個(gè)門戶網(wǎng)站的權(quán)限,在那里他們可以構(gòu)建定制版本的勒索軟件。而NetWalker如此受歡迎的原因之一,也是因?yàn)樗?quot;泄密門戶",該團(tuán)伙在網(wǎng)站上公布拒絕支付其贖金要求的受害者的姓名,并且發(fā)布數(shù)據(jù)。一旦NetWalker聯(lián)盟入侵網(wǎng)絡(luò),他們首先會(huì)竊取公司的敏感數(shù)據(jù),然后對(duì)文件進(jìn)行加密。如果受害者在最初的談判中拒絕支付解密文件的費(fèi)用,勒索軟件團(tuán)伙就會(huì)在他們的泄密網(wǎng)站上創(chuàng)建一個(gè)條目。該條目有一個(gè)計(jì)時(shí)器,如果受害者仍然拒絕支付,該團(tuán)伙就會(huì)泄公布他們從受害者網(wǎng)絡(luò)中竊取的文件。
 
  如何保護(hù)關(guān)鍵的基礎(chǔ)設(shè)施免受勒索軟件的攻擊?
 
  由于現(xiàn)代勒索軟件攻擊的本質(zhì)是竊取數(shù)據(jù)并加密文件,因此,勒索軟件防御的關(guān)鍵是預(yù)防。換句話說,就是防止攻擊者進(jìn)入,并在攻擊生命周期中盡早發(fā)現(xiàn)并阻止它們。
 
  首先,防護(hù)者需要了解你的網(wǎng)絡(luò),連接了哪些設(shè)備,它們的作用是什么?通過主動(dòng)和被動(dòng)進(jìn)行的發(fā)現(xiàn)和指紋識(shí)別是防御攻擊者的先決條件。通過頻繁的修補(bǔ)程序來控制訪問,強(qiáng)化配置并減少漏洞也很重要。加強(qiáng)VPN連接、強(qiáng)制磁盤加密和端口控制也將減少勒索軟件的攻擊面。
 
  其次電子郵件和網(wǎng)絡(luò)釣魚仍然是勒索軟件的主要傳播媒介,所以一個(gè)良好的和頻繁的模擬訓(xùn)練計(jì)劃是重要的。最重要的是,設(shè)置員工的訪問權(quán)限,確保即使用戶受到攻擊,他們也只能訪問其工作所需的服務(wù)和資源。
 
  以上都是可以阻止攻擊的修補(bǔ)性措施,但是針對(duì)關(guān)鍵基礎(chǔ)設(shè)施的攻擊者將找到解決這些防護(hù)措施的方法。因此,使用一種行之有效的EDR解決方案,才是最終解決方案。
 
  本文翻譯自:https://www.sentinelone.com/blog/how-ransomware-attacks-are-threatening-our-critical-infrastructure/如若轉(zhuǎn)載,請(qǐng)注明原文地址。

熱詞搜索:

上一篇:主要網(wǎng)絡(luò)IT投資包括5G、智能網(wǎng)卡、云計(jì)算
下一篇:拜登下令強(qiáng)制推行零信任架構(gòu)

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久国产精品99国产| 欧美性一二三区| 国产精品爽黄69| 亚洲人成网站在线观看播放| 久久久噜噜噜久久| 国产乱码精品一区二区三区不卡 | 欧美激情综合五月色丁香| 在线观看视频免费一区二区三区| 欧美激情精品久久久久久黑人| 亚洲精品视频二区| 国产精品国产三级国产专区53 | 欧美日韩国产一区二区三区地区| 99精品欧美一区二区三区综合在线 | 久久久国产精品一区二区中文| 黄网站免费久久| 欧美激情一区二区三区在线| 一区二区三区成人| 国产无一区二区| 欧美高清视频在线播放| 午夜精品久久久久久久久久久久久| 一区二区三区自拍| 欧美午夜精品理论片a级按摩 | 久久久久一本一区二区青青蜜月| 在线观看日韩专区| 国产精品成人在线观看| 久久人人超碰| 亚洲无限av看| 亚洲电影第1页| 国产精品久久久久久久久久免费| 久久精品视频亚洲| 中文欧美字幕免费| 亚洲大胆女人| 国产综合久久久久久| 欧美日韩国产综合视频在线观看中文| 久久精品五月婷婷| 亚洲一区二区三区免费在线观看| 亚洲国产mv| 狠狠做深爱婷婷久久综合一区| 国产精品高清在线| 国产精品大全| 欧美顶级大胆免费视频| 久久精品国产清自在天天线| 亚洲一区在线观看视频| 亚洲激情图片小说视频| 国产欧美综合一区二区三区| 欧美日韩在线不卡| 欧美激情成人在线| 欧美高清视频一二三区| 久久综合一区| 久久综合九色综合久99| 欧美在线视屏| 午夜精品成人在线| 亚洲影视综合| 亚洲欧美中文日韩v在线观看| 亚洲视屏一区| 亚洲综合国产精品| 亚洲特色特黄| 亚洲欧美另类综合偷拍| 亚洲欧美一区二区三区极速播放| 亚洲一区图片| 亚洲综合国产精品| 性刺激综合网| 久久成人av少妇免费| 亚洲免费一在线| 先锋a资源在线看亚洲| 亚洲一区精彩视频| 午夜欧美大尺度福利影院在线看| 先锋a资源在线看亚洲| 久久精品91| 蜜臀av性久久久久蜜臀aⅴ| 免费国产一区二区| 欧美日韩123| 国产精品视频大全| 激情久久五月| 99视频精品全国免费| 亚洲欧美日韩在线播放| 久久精品一区二区三区不卡牛牛| 麻豆91精品| 欧美丝袜第一区| 国内揄拍国内精品久久| 亚洲狠狠婷婷| 亚洲免费在线视频| 久久久一区二区| 欧美日韩国产在线观看| 国产亚洲综合在线| 亚洲精品一二三区| 小黄鸭精品aⅴ导航网站入口| 久久久欧美精品sm网站| 欧美日韩国产色站一区二区三区| 国产乱子伦一区二区三区国色天香| 黄色一区二区三区四区| a91a精品视频在线观看| 欧美在线不卡| 欧美日韩国产成人在线91| 国产精品视频免费| 亚洲精品自在久久| 欧美在线在线| 欧美日韩一区二区在线视频| 狠狠色丁香久久综合频道| 中文精品99久久国产香蕉| 久久久五月天| 国产精品揄拍一区二区| 夜夜夜久久久| 免费视频亚洲| 国模精品娜娜一二三区| 国产精品99久久久久久人| 久久野战av| 国产欧美一区二区精品忘忧草| 亚洲精品在线观| 久久久久久欧美| 国产欧美一区二区精品忘忧草| 亚洲精品欧美在线| 久久综合九色九九| 国产午夜精品久久久| 亚洲视频免费在线观看| 欧美粗暴jizz性欧美20| 国产日本欧美一区二区| 在线亚洲欧美专区二区| 欧美精品v日韩精品v韩国精品v | 在线视频亚洲一区| 欧美成人精品| 亚洲国产精品一区| 久久伊人精品天天| 尤物99国产成人精品视频| 久久精品视频导航| 国产亚洲精品美女| 久久国产精品网站| 国产一区二区三区网站| 欧美一区二区黄| 国产亚洲精品v| 欧美在线免费一级片| 国产日产亚洲精品| 久久精品国产精品亚洲精品| 国产欧美亚洲视频| 久久精品视频在线看| 极品少妇一区二区三区| 久久视频在线视频| 亚洲黄色在线| 欧美日韩免费区域视频在线观看| 99精品欧美一区二区三区| 欧美日韩免费精品| 亚洲一区国产| 国产一区二区按摩在线观看| 久久久久9999亚洲精品| 黄色成人片子| 欧美韩日一区二区三区| 日韩一级大片在线| 国产精品久久久久7777婷婷| 亚洲你懂的在线视频| 国产色综合久久| 久久久夜夜夜| 国产精品一区二区女厕厕| 欧美亚洲免费电影| 伊人精品在线| 欧美国产精品久久| 亚洲一区尤物| 国产亚洲精品久久久久动| 久久精品免视看| 91久久久久久国产精品| 欧美三级视频在线| 亚洲欧美日韩一区二区在线 | 韩日精品在线| 猛干欧美女孩| 亚洲视频成人| 国产最新精品精品你懂的| 欧美国产一区视频在线观看| 一区二区三区产品免费精品久久75| 国产欧美一区二区精品秋霞影院| 久久裸体视频| 亚洲人人精品| 国产精品国产三级国产专播品爱网| 久久国产精品久久w女人spa| 亚洲福利视频二区| 国产精品xnxxcom| 久久综合狠狠| 亚洲一区二区免费视频| 伊伊综合在线| 国产精品一区二区欧美| 欧美国产综合一区二区| 羞羞答答国产精品www一本| 亚洲欧洲精品一区二区三区不卡 | 欧美国产日韩视频| 久久www成人_看片免费不卡| 中国女人久久久| 亚洲人成小说网站色在线| 国产一区二区日韩精品| 国产精品播放| 欧美日韩国产小视频在线观看| 久久在线免费| 久久丁香综合五月国产三级网站| 在线视频你懂得一区| 亚洲国内精品| 亚洲福利精品| 亚洲高清中文字幕| 国内成人精品2018免费看| 国产精品久久久一区二区| 欧美日韩精品久久久| 欧美jizz19性欧美| 久久综合99re88久久爱| 久久免费视频观看|