<kbd id="afajh"><form id="afajh"></form></kbd>
<strong id="afajh"><dl id="afajh"></dl></strong>
    <del id="afajh"><form id="afajh"></form></del>
        1. <th id="afajh"><progress id="afajh"></progress></th>
          <b id="afajh"><abbr id="afajh"></abbr></b>
          <th id="afajh"><progress id="afajh"></progress></th>

          勒索軟件離我們有多近?

          共 2005字,需瀏覽 5分鐘

           ·

          2022-02-23 06:46


          (圖片來源于網(wǎng)絡(luò)/侵刪)


          近年來,勒索軟件組織危害席卷全球,諸多國家、企業(yè)機(jī)構(gòu)受到重創(chuàng):


          1

          2021 年 2 月,一家位于波蘭的流行視頻游戲開發(fā)公司 CDProjekt Red 遭到黑客攻擊;

          2

          2021 年 3 月初,大型保險(xiǎn)公司 CNA 的Phoenix Locker 軟件遭到勒索,最終以損失4000 萬美元(2.5億人民幣)的代價(jià),恢復(fù)了系統(tǒng)訪問權(quán)限;

          3

          2021 年 3 月,電腦大廠宏碁(Acer)被黑客勒索 5 千萬美元,用以贖回財(cái)務(wù)報(bào)表、帳戶余額,以及與銀行之間往來的相關(guān)文件;

          4

          2021 年 4 月,計(jì)算機(jī)制造商廣達(dá)(蘋果業(yè)務(wù)合作伙伴之一)被黑客索要 5000 萬美元的贖金,談判失敗后,黑客組織轉(zhuǎn)而威脅蘋果公司。他們從泄露資料的廣達(dá)手中獲得了蘋果產(chǎn)品藍(lán)圖后,威脅蘋果公司要發(fā)布更敏感的文件和數(shù)據(jù),此次勒索攻擊一直持續(xù)到 5 月;

          5

          2021 年 5 月初, 一家美國本土的燃油、 燃?xì)夤艿肋\(yùn)營商Colonial Pipeline被威脅攻擊,此次攻擊導(dǎo)致多個(gè)州的汽油短缺。為了避免進(jìn)一步損失,Colonial Pipeline 最終向攻擊組織支付了 440 萬美元的比特幣;

          6

          2021 年 5 月上旬,幾乎是與上一公司相同的時(shí)間點(diǎn),全球領(lǐng)先、總部設(shè)在法國、在全球 670 個(gè)地區(qū)擁有1.7 萬余名員工的化學(xué)品分銷公司 Brenntag 遭受了網(wǎng)絡(luò)攻擊。最終,Brenntag 被迫向黑客組織支付了價(jià)值 440 萬美元的比特幣贖金;

          7

          2021 年 7 月,黑客組織對(duì)全球有名的遠(yuǎn)程管理解決方案提供商 Kaseya 發(fā) 起攻擊,該公司表明勒索軟件團(tuán)伙可能獲得了對(duì) Kaseya 后端基礎(chǔ)設(shè)施的訪問權(quán)限,并惡意更行了他們的客戶端服務(wù)器。黑客要求受害者支付7000萬美元來解密系統(tǒng)。

          01

          勒索門檻減小導(dǎo)致范圍擴(kuò)大

          大部分威脅組織在勒索的同時(shí),經(jīng)常采取文件竊取的方式來“綁架”企業(yè)的隱私文件, 這大大提高了勒索軟件敲詐贖金的成功幾率。同時(shí),越來越多的攻擊組織或不法分子選擇運(yùn)用勒索軟件即服務(wù)(RaaS)這一模式進(jìn)行攻擊,讓不具備專業(yè)技術(shù)知識(shí)的犯罪分子可以輕而易舉地發(fā)起網(wǎng)絡(luò)敲詐活動(dòng),這就導(dǎo)致勒索軟件市場(chǎng)規(guī)模不斷擴(kuò)大。

          勒索軟件制作者或團(tuán)隊(duì)通過暗網(wǎng)出售可定制的勒索工具,購買者只需要根據(jù)生成工具提供的配置文件或者配置選項(xiàng),即可在不編碼的情況下生成定制化的勒索軟件。這些勒索事件目前主要針對(duì)政府及企業(yè)用戶,未來也會(huì)逐漸成為常態(tài),而且隨著大大小小攻擊事件的逐年增長,相關(guān)利益產(chǎn)業(yè)鏈也會(huì)不斷擴(kuò)大。

          02

          攻擊事件往往造成重大損失

          2021年以來,全球眾多企業(yè)、組織遭受到勒索軟件攻擊,金融、醫(yī) 療、交通、能源、通信、制造、教育等諸多關(guān)鍵基礎(chǔ)設(shè)施和重要行業(yè)領(lǐng)域無一幸免,一旦遭遇勒索軟件攻擊,輕則導(dǎo)致業(yè)務(wù)系統(tǒng)癱瘓經(jīng)濟(jì)損失,重則帶來社會(huì)性服務(wù)的停止,影響城市甚至國家正常運(yùn)行。

          (圖片來源于網(wǎng)絡(luò)/侵刪)

          03

          企業(yè)如何避免攻擊發(fā)生

          由于企業(yè)和組織的攻擊面遠(yuǎn)大于個(gè)人,因此在安全防護(hù)方面的難度也遠(yuǎn)高于個(gè)人。因此,通過持續(xù)的安全投入,建立網(wǎng)絡(luò)安全綜合治理體系,搭建多層防御系統(tǒng),編織出一張嚴(yán)密的勒索攻擊防御之網(wǎng)是企業(yè)和組織對(duì)抗勒索軟件攻擊的重要手段。


          (幾維安全產(chǎn)品/服務(wù)矩陣)


          幾維安全,一家專注于代碼及程序應(yīng)用底層安全技術(shù)、服務(wù)全球的高新技術(shù)企業(yè),具有豐富的物聯(lián)網(wǎng)滲透測(cè)試服務(wù)及CVE漏洞挖掘、0day漏洞挖掘經(jīng)驗(yàn)。滲透測(cè)試服務(wù)可以幫助企業(yè)和組織的網(wǎng)絡(luò)系統(tǒng)進(jìn)行威脅分析,獨(dú)家IoT漏洞庫可有效挖掘設(shè)備存在的各類風(fēng)險(xiǎn),檢測(cè)出設(shè)備中存在的各類漏洞,詳細(xì)直觀地展示安全分析結(jié)果,給出檢測(cè)報(bào)告,并提供完善的修復(fù)建議。維護(hù)企業(yè)和組織的網(wǎng)絡(luò)安全,成就更廣闊的發(fā)展空間。

          ? 業(yè)務(wù)風(fēng)險(xiǎn)梳理

          根據(jù)應(yīng)用系統(tǒng)框架,對(duì)業(yè)務(wù)進(jìn)行拆分,并針對(duì)每個(gè)業(yè)務(wù)進(jìn)行威脅建模,梳理所有可能遇到的潛在安全風(fēng)險(xiǎn)。

          ? 漏洞掃描

          基于CVE、CNNVD等權(quán)威漏洞庫,進(jìn)行了大量固件分析,構(gòu)建了IoT設(shè)備固件漏洞庫,可全方位、多層次、立體化的進(jìn)行固件漏洞掃描。

          ? 漏洞校對(duì)與復(fù)測(cè)

          對(duì)梳理的潛在安全風(fēng)險(xiǎn)進(jìn)行一一驗(yàn)證,并提供詳細(xì)的漏洞驗(yàn)證方法,以便確認(rèn)風(fēng)險(xiǎn),提供復(fù)檢服務(wù),確保漏洞完全修復(fù)。

          ? 支持漏洞修復(fù)

          根據(jù)不同的業(yè)務(wù)漏洞場(chǎng)景,提供針對(duì)性的修復(fù)建議,幫助研發(fā)人員快速即時(shí)修復(fù)漏洞。

          ? 專業(yè)安全報(bào)告

          從多個(gè)維度和層次關(guān)系,詳細(xì)闡述漏洞影響,風(fēng)險(xiǎn)級(jí)別,漏洞位置,風(fēng)險(xiǎn)詳情,以及修復(fù)建議,最快一分鐘生成兩種模式(線上/word)的可視化檢測(cè)報(bào)告,提供權(quán)威的安全防護(hù)解決方案。

          更多安全方案歡迎咨詢:
          028-83177117/18611337040
          或咨詢網(wǎng)站客服窗口哦~

          瀏覽 17
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          評(píng)論
          圖片
          表情
          推薦
          點(diǎn)贊
          評(píng)論
          收藏
          分享

          手機(jī)掃一掃分享

          分享
          舉報(bào)
          <kbd id="afajh"><form id="afajh"></form></kbd>
          <strong id="afajh"><dl id="afajh"></dl></strong>
            <del id="afajh"><form id="afajh"></form></del>
                1. <th id="afajh"><progress id="afajh"></progress></th>
                  <b id="afajh"><abbr id="afajh"></abbr></b>
                  <th id="afajh"><progress id="afajh"></progress></th>
                  大香蕉一本线 | 中文字幕在线观看第一页 | 日日免费视频 | 日韩精品毛片免费视频 | 中国国产黄色视频 |