勒索軟件離我們有多近?

(圖片來源于網(wǎng)絡(luò)/侵刪)
2021 年 2 月,一家位于波蘭的流行視頻游戲開發(fā)公司 CDProjekt Red 遭到黑客攻擊;
2021 年 3 月初,大型保險(xiǎn)公司 CNA 的Phoenix Locker 軟件遭到勒索,最終以損失4000 萬美元(2.5億人民幣)的代價(jià),恢復(fù)了系統(tǒng)訪問權(quán)限;
2021 年 3 月,電腦大廠宏碁(Acer)被黑客勒索 5 千萬美元,用以贖回財(cái)務(wù)報(bào)表、帳戶余額,以及與銀行之間往來的相關(guān)文件;
2021 年 4 月,計(jì)算機(jī)制造商廣達(dá)(蘋果業(yè)務(wù)合作伙伴之一)被黑客索要 5000 萬美元的贖金,談判失敗后,黑客組織轉(zhuǎn)而威脅蘋果公司。他們從泄露資料的廣達(dá)手中獲得了蘋果產(chǎn)品藍(lán)圖后,威脅蘋果公司要發(fā)布更敏感的文件和數(shù)據(jù),此次勒索攻擊一直持續(xù)到 5 月;
2021 年 5 月初, 一家美國本土的燃油、 燃?xì)夤艿肋\(yùn)營商Colonial Pipeline被威脅攻擊,此次攻擊導(dǎo)致多個(gè)州的汽油短缺。為了避免進(jìn)一步損失,Colonial Pipeline 最終向攻擊組織支付了 440 萬美元的比特幣;
2021 年 5 月上旬,幾乎是與上一公司相同的時(shí)間點(diǎn),全球領(lǐng)先、總部設(shè)在法國、在全球 670 個(gè)地區(qū)擁有1.7 萬余名員工的化學(xué)品分銷公司 Brenntag 遭受了網(wǎng)絡(luò)攻擊。最終,Brenntag 被迫向黑客組織支付了價(jià)值 440 萬美元的比特幣贖金;
2021 年 7 月,黑客組織對(duì)全球有名的遠(yuǎn)程管理解決方案提供商 Kaseya 發(fā) 起攻擊,該公司表明勒索軟件團(tuán)伙可能獲得了對(duì) Kaseya 后端基礎(chǔ)設(shè)施的訪問權(quán)限,并惡意更行了他們的客戶端服務(wù)器。黑客要求受害者支付7000萬美元來解密系統(tǒng)。
勒索門檻減小導(dǎo)致范圍擴(kuò)大
攻擊事件往往造成重大損失

(圖片來源于網(wǎng)絡(luò)/侵刪)
企業(yè)如何避免攻擊發(fā)生

(幾維安全產(chǎn)品/服務(wù)矩陣)
? 業(yè)務(wù)風(fēng)險(xiǎn)梳理
? 漏洞掃描
? 漏洞校對(duì)與復(fù)測(cè)
? 支持漏洞修復(fù)
? 專業(yè)安全報(bào)告
