石灰的主要成分是什么| 烫伤抹什么| 正常头皮是什么颜色的| 男人不举是什么原因造成的| 吃东西恶心想吐是什么原因| 14时是什么时辰| 孩子营养不良吃什么| 什么是全日制本科| 女人梦见鬼是什么征兆| 雪白雪白的什么| 2月16日是什么星座| 长湿疹是什么原因引起的| 戌时右眼跳是什么预兆| apl是什么意思| 做梦梦到怀孕了是什么意思| 小三最怕什么| 你为什么不快乐| 隐翅虫长什么样子| gi什么意思| 什么是党的性质和宗旨的体现| 87年兔是什么命| 梦见父母是什么意思| 白带多是什么情况| 戛然而止是什么意思| 肉痣长什么样子图片| 灭活是什么意思| 用什么挠脚心最痒| 什么样的人容易垂体瘤| 什么原因引起甲亢| 肌肉萎缩是什么原因| 生活是什么| 黑乎乎的什么| 变质是什么意思| 地中海贫血是什么原因引起的| 心眼是什么意思| 腰肌劳损需要注意什么| 海南有什么水果| 嬲是什么意思| 作壁上观什么意思| fbi相当于中国的什么| 肚子咕咕叫放屁多是什么原因| 保税仓是什么意思| 乳房变大是什么原因| 年收入10万什么水平| 脑梗吃什么药最好| 脖子疼是什么原因| adh是什么| 盛夏什么意思| 蓬头垢面是什么意思| 插入阴道是什么感觉| 狗拉稀吃什么药| 飞地是什么意思| 吃葡萄干对身体有什么好处| 肠系膜淋巴结肿大吃什么药| 女人左下眼皮跳是什么预兆| 胃间质瘤为什么不建议切除| 云为什么不会掉下来| 什么补血最快| 西施姓什么| dd是什么意思| 盐酸舍曲林片治疗什么程度的抑郁| 灵泛是什么意思| 月经来了吃什么好| 先天性心脏病是什么原因造成的| 什么样的天安门| 内秀是什么性格的人| 翻糖蛋糕是什么意思| 碳14是检查什么的| 汴去掉三点水念什么| 死缓是什么意思| 围绝经期什么意思| 下身有点刺痛什么原因| siv是什么意思| 扁桃体发炎有什么症状| 旧衣服属于什么垃圾| 西洋参什么时候吃效果最好| 96195是什么电话| 早泄吃什么| 膀胱炎是什么症状| 3ph是什么意思| 急性胃肠炎用什么抗生素| 肿气肿用什么药比较好| 1960属什么生肖| tm是什么| 红色加黄色是什么颜色| 什么是零重力座椅| 端午节安康是什么意思| 扁桃体有什么作用| 来例假不能吃什么| 经络是什么| 吃菠萝蜜有什么好处| 膝关节弹响是什么原因| 晚上11点是什么时辰| ochirly是什么品牌| 杨柳是什么生肖| 4.7号是什么星座| 蛇冲什么生肖| 经常放响屁是什么原因| 左眉毛上有痣代表什么| 高血压什么意思| 草字头内念什么| 血液科是看什么病| 决明子配什么喝最减肥| 彩排是什么意思| 什么水果最老实| 上校是什么级别| sg什么意思| 氨纶是什么面料| 令是什么生肖| 清酒是什么酒| 一般什么意思| 头晕是什么原因引起| 人类的祖先是什么| 竞走是什么意思| 什么是偏旁什么是部首| 流鼻血是什么病的前兆| 吃南瓜子有什么好处| 8月15号什么星座| 泰安有什么好吃的| 857是什么意思| 吃饱就犯困是什么原因| 入睡困难吃什么中成药| 什么什么迷人的成语| 青葱岁月是什么意思| 苏打和小苏打有什么区别| 间歇性跛行见于什么病| 狗狗什么时候打疫苗| 汗青是什么意思| 润滑油可以用什么代替| 梦见很多牛是什么兆头| 外阴瘙痒是什么病| mj是什么意思| 电脑一体机什么牌子好| 肠憩室是什么意思| 减肥期间可以吃什么| xxl是什么尺码| 息肉有什么危害| 甲沟炎吃什么药| 慢性胆囊炎是什么原因引起的| 脚气用什么药好| 撒旦和路西法什么关系| 什么叫靶向药| 女性多吃什么滋补卵巢| 黑豆有什么作用| 湿疹涂什么药膏| 北芪煲汤加什么药材好| grn什么颜色| 什么叫六亲| 宇宙的尽头是什么| 11月17日什么星座| 一什么城市| 火加良念什么| 湿热体质吃什么药| 什么牌子的麦克风好用| 荨麻疹是什么样子的| 卵黄囊回声是什么意思| 头晕是什么病的征兆| 梦见吃李子是什么意思| 小孩检查微量元素挂什么科| na是什么牌子| 白发用什么染发最安全| 麟字五行属什么| 什么什么的草地| 碱性磷酸酶偏高吃什么能降下来呢| 什么是夹角| 1120是什么星座| 舌苔发白是什么病的前兆| lok是什么意思| 半夜胃反酸水是什么原因| 郡主是什么身份| 拖鞋什么材质好| 南京有什么特色特产| 3.1是什么星座| 7月15日是什么日子| 看胆囊挂什么科| 天秤男喜欢什么样的女生| 不超过是什么意思| 拿铁是什么咖啡| 晕车药有什么副作用| 颔是什么意思| 7.6什么星座| 女性肾火旺有什么症状| 12388是什么电话| 咱家是什么意思| 身上湿气重吃什么药| 肾结晶是什么病| 蛞蝓是什么动物| 肛门里面疼是什么原因| 为什么会便血| 三月是什么月| 嗓子痛吃什么好| 二氧化碳是什么意思| 黄柏胶囊主要治什么病| 测试你是什么样的人| 打黄体酮针有什么副作用| 打蛋器什么牌子好| 慢悠悠的近义词是什么| 什么叫做洗钱| 脑梗能吃什么水果| 今天吃什么| 女人背心正中间疼是什么原因| 忘情水是什么意思| 额头冒痘是什么原因| 霉菌性阴道炎用什么栓剂| 健康证办理需要什么材料| 吃什么伤口愈合的快| 不谷是什么意思| 短装是什么意思| 后背长痘痘是什么原因引起的| 奇的多音字是什么| 渣渣辉什么意思| 喝黑豆浆有什么好处| 耳朵旁边长痘痘是什么原因| 肛门疼痛什么原因| 1994年五行属什么| 血红蛋白是查什么的| 1994年什么命| 三个火念什么| 能量是什么意思| 十一朵玫瑰花代表什么意思| 小猫咪吃什么| 日午念什么| 省略号的作用是什么| 恶病质是什么意思| 孩子爱咬指甲是什么原因| 怀女儿有什么症状| 嘴巴里长血泡是什么原因| 胆囊壁欠光滑是什么意思| 黄绿色是什么颜色| 腿血栓什么症状| 咳嗽不停是什么原因| 豁达是什么意思| 肠胃炎可以吃什么食物| 女命正印代表什么| 敲定是什么意思| 六味地黄丸有什么用| 甲状腺挂什么科室| 儿童结膜炎用什么眼药水| 甲亢适合吃什么食物| 不知不觉是什么意思| 上呼吸道感染吃什么中成药| 如日中天是什么生肖| 明鉴是什么意思| 孕20周做什么检查| 脚麻什么原因| 蚊子不咬什么体质的人| 风湿三项检查是什么| 水肿吃什么药消肿最快最有效| 耳朵响是什么原因| 痔疮便血吃什么药| 阿托品是什么| 血氧是什么| 为什么蚊子咬了会起包| 攫住是什么意思| 人类什么时候出现的| 嗓子痒控制不住咳嗽是什么原因| 阑尾炎手术后可以吃什么| 我是什么结构| 粽子用什么叶子包| 钠低是什么原因造成的| 止鼾什么方法最有效| 扁桃体肿大是什么原因引起的| 腰疼挂什么科室| 右边肚子疼是什么原因| 百度
侵权投诉
订阅
纠错
加入自媒体

全球勒索攻击创历史新高,如何建立网络安全的“马奇诺防线”?

2025-08-04 08:59
科技云报道
关注

最简单的方式,往往是最有效的,勒索软件攻击就属于这类。

近两年,随着人类社会加速向数字世界进化,勒索软件攻击成为网络安全最为严重的威胁之一。今年以来,勒索软件攻击在全球范围内呈现快速上升态势。

11月10日,澳大利亚第二大港口运营商环球港务集团(DP World Australia)声称,其发现“系统遭到入侵”,并于下午关闭港口,采取切断网络等行动,阻止未经授权的访问。

此举导致“支持澳大利亚港口运营的关键系统无法正常运行”,墨尔本、悉尼、布里斯班、弗里曼特尔等地多个主要城市港口货物运输停滞。

无独有偶,中国工商银行股份有限公司在美全资子公司——工银金融服务有限责任公司(ICBCFS)也于近日在官网发布声明称,其遭受勒索软件攻击,导致部分系统中断。

据美媒援引知情人士消息,涉嫌策划针对工行美国分行袭击的是一个名为LockBit的犯罪团伙。作为目前全球最猖獗的黑客组织,LockBit近期已经对波音、英国金融公司ION Trading和英国皇家邮政等多个目标进行过袭击。

安全人员最新的研究显示,LockBit勒索软件加密效率惊人,四分钟内就可加密完成10万个Windows文件,这也意味着一旦病毒程序在组织一侧被执行,留给涉事企业喘息的时间并不多。

虽然近年来勒索软件攻击在各行各业都呈上升趋势,但此前很少扰乱主要金融市场。种种迹象都指向一个事实:勒索软件攻击愈演愈烈,无论是个人、企业还是组织都随时可能沦为下一个受害者。

同时,随着企业数字化转型的推进,供应链安全风险日益严峻,勒索攻击手法持续进化,多重勒索成为常态,勒索攻击对产业安全威胁有增无减。

勒索软件攻击猖獗黑灰产商业模式日渐成熟

随着勒索软件攻击持续进化,网络恶意分子组织起来,勒索攻击产业也发展出类似于SaaS的RaaS(Ransomware-as-a-Service,勒索软件即服务)的黑灰产商业模式,双重或三重勒索攻击成为常态,导致受害者数量、被索要金额以及攻击得逞的影响都在飙升。

从模式上看,RaaS模式让勒索攻击的门槛越来越低,并且攻击成功的概率越来越高,数据能够通过分析解密还原的情况越来越少。

而且,攻击者不再单纯加密数据,更多的勒索攻击开始窃取受害者敏感数据,挂到自己的“官网”上进行双重勒索,获得更大的收益。

从勒索赎金金额上看,整体趋势呈全面上升趋势,但支付赎金的中位数明显处于下降趋势。不同的行业之间缴纳的赎金金额差异很大,说明勒索病毒的攻击范围已渗透到大部分行业中,攻击者也会根据不同行业情况来设置“合理”收益。

RaaS运营商负责开发底层勒索软件包、创建控制台、建立支付门户、管理泄漏点等,其通过地下论坛招募的加盟者则主要针对目标对软件进行配置,执行勒索攻击并负责与受害者沟通。

目前,最活跃的勒索软件组织包括此前提到的LockBit和BlackCat(ALPHV)。LockBit以加密速度快见称,BlackCat属于RaaS,其佣金分成相比其他同类服务较低。

勒索软件组织会通过多种勒索手段,扩大攻击强度,逼迫受害企业在压力下快速支付赎金,常见手法包括加密、数据窃取、分布式阻断等。

根据威瑞森发布的《2023年数据泄露调查报告》,勒索软件攻击是各种规模、不同行业的机构所面临的主要威胁。

目前,91%的行业已将勒索软件列为三大威胁之一。企业因勒索软件而遭受的损失也在增加。Cybersecurity Ventures预测,到2031年,勒索软件攻击将给受害者造成2650亿美元的损失,与2017年勒索软件受害者支付的50亿美元相比增幅惊人,每2秒就会发生一起勒索攻击事件。

NCC集团的全球威胁情报团队报告显示,2023年7月的勒索软件攻击多达502起,创下纪录,比2023年6月的434起攻击增加了16%,是2022年7月观察到的勒索软件攻击数量的2倍多。

Malwarebytes的《2023年勒索软件状况》报告发现,勒索软件的总数也创下了纪录,一年内仅在美国、法国、德国和英国就发生了1900起攻击,其中美国几乎占了一半。

而金钱损失只是勒索软件影响的一部分。除了成本外,企业组织还面临业务停机、声誉受损以及客户信任度下降等风险。

此外,勒索软件具有下游效应,影响到最初攻击甚至没有针对的人员和系统。此外,即使攻击被公开披露,企业为抢救或恢复系统而花费的实际金额也并不总是公开披露。

传统安全手段失效无法应对新型勒索软件攻击

疯狂的增长速度,和惊人的破坏力,使得勒索软件攻击已成为笼罩在全球企业心头的一团“乌云”。尽管很多大型企业都有着严密的安全防控系统和数据灾备系统,但仍没能防住勒索软件的攻击,最终导致数据泄露。这是因为面对不断升级的新型攻击技术和勒索方式,传统安全手段已无法有效抵御勒索软件攻击。

在勒索攻击造成业务停顿、影响经营的严重后果下,依旧使用传统安全软件的企业受到攻击风险大增。

此外,设备难以识别,导致无法实施有针对性的保护,数字化转型中产生的大量数据存在安全保障问题,知识产权保护以及避免核心业务中断等等,都是企业面临的挑战和难题。

从传统防病毒软件看,由于其安全策略是基于特征和规则,应对勒索病毒主要采取“截获样本——分析处理——升级更新”的方式,这种模式会给勒索病毒的传播和破坏带来一个“空窗期”。

一方面,特征匹配无法防御未知或多态病毒,而靠漏洞修补无法防御0day漏洞,此外,病毒还可以通过低可见度慢速攻击策略,绕过安全系统的行为分析,进行深度潜伏的攻击行为;另一方面,白名单的规则设置也过于复杂,难以保证业务与安全之间的平衡。

从传统备份和容灾系统看,尽管可以很好地实现数据备份和容灾,但却无法判断在遭遇勒索软件攻击时,灾备数据的可用性和安全性,例如:备份数据是否被感染了、哪些数据需要恢复、备份恢复的时间点是什么、是否会被重复攻击、数据保存是否完整、能否仅恢复损毁的数据等等一系列问题。

如果灾备系统已被勒索软件攻击,存在大量被损毁的文件,却盲目地完成备份和容灾任务、恢复“脏数据”,反而会加重感染范围,造成恢复后的系统仍无法正常使用,部分企业即使有备份,仍然被迫支付赎金的后果。

另一方面,传统灾备系统需要数天甚至数周的恢复时间,无法满足快速恢复的应急响应需求,将业务中断的损失降至最低。

建立网络安全的防线

为了更好地应对勒索软件袭击,企业究竟应该如何制定有效的应对策略呢?

首先,企业要识别企业的重要数据并进行分类和分级,确定备份的范围和内容,并设定RTO(恢复时间目标)和RPO(恢复点)指标。关于备份覆盖范围,有两部分数据常常被忽视:终端设备和大数据系统。

在终端设备,比如笔记本、台式机上,常常存放着一些重要的记录和文档;而对大数据平台,现在很多企业已经将数据分析作为其生产运营的一部分,一旦数据丢失,信息重新生成将耗费大量时间。对其中的关键数据,应将通过备份加以保护。

其次,企业要根据不同类型、不同级别数据进行保护的要求,制定相应的备份计划,确定各种数据的备份频率和定义备份窗口,并选用可以满足需求的备份技术。

第三,对常被忽视的备份数据进行管理。如果备份出来的数据遭到破坏,或者备份数据保留期限过短,当真正需要恢复的时候,将发生没有可用备份数据的情况。

所以一定要保证备份数据的安全,包括多份拷贝、离线副本、防篡改、异地存放等等,同时要设置合理的数据保留策略,足以应对潜伏较长时间的勒索软件的攻击。

第四,在恢复方面,企业应基于业务需求,对重要系统及数据定期考虑执行在线、离线双重备份,确保网络遭受攻击时可利用离线备份数据恢复业务;同时,选择可以满足RTO指标的数据恢复手段和恢复策略,定期进行备份数据的验证和恢复演练。

并把数据恢复相应的应急预案作为企业灾难恢复计划的一部分进行制定、管理和执行。

最后,企业应搭建符合自身业务体量和安全要求的新一代安全技术架构,精准分析、精细部署并精确配置各类安全产品,通过在网络中各个节点、环节中,对异常操作、威胁性行为及安全事件进行实时监测、报警、拦截和阻断,为企业建立网络的防线,提升纵深防御的安全技术能力,最大限度地抵御来自外部的攻击。

企业还要基于其安全架构设计和成本效益分析的结果,在品类繁多、功能侧重点不同的安全产品中,有效选择并部署最贴合实际需求的安全产品组合,改善产品应用泛滥但配置粗放的现状。

勒索软件攻击无处不在,它们是加密绑匪、是数据盗贼、是狡诈骗徒,时刻算计企业的金钱和数据。近六年来,勒索软件攻击一路狂飙,“勒索病毒+供应链漏洞”的结合等新型攻击方式已然出现。

在不断的进化中,勒索软件攻击已成为无法单防的数据疾病,需要众多勒索软件防护技术合纵联合应用,共同提升企业勒索防护能力。

这也启示着各行各业的安全从业者,要不断修炼技术与能力,以找到合适的应对方案,企业与安全厂商需要携手从源头把安全纵深防御的基线筑牢、构筑内生免疫能力,并通过勒索病毒防治方案“加强针”实现对勒索攻击的免疫。

 相关阅读

拉响警报!2023年三大网络安全威胁不容忽视

比勒索病毒更可怕的,是勒索即软件服务RaaS模式的兴起

勒索软件一次次破防,我们拿什么“守城”?

【科技云报道原创】

转载请注明“科技云报道”并附本文链接

       原文标题 : 全球勒索攻击创历史新高,如何建立网络安全的“马奇诺防线”?

声明: 本文由入驻维科号的作者撰写,观点仅代表作者本人,不代表OFweek立场。如有侵权或其他问题,请联系举报。

发表评论

0条评论,0人参与

请输入评论内容...

请输入评论/评论长度6~500个字

您提交的评论过于频繁,请输入验证码继续

暂无评论

暂无评论

    文章纠错
    x
    *文字标题:
    *纠错内容:
    联系邮箱:
    *验 证 码:

    粤公网安备 44030502002758号

    人情味是什么意思 爸爸的姥姥叫什么 农历六月初六是什么节 奇门遁甲什么意思 肺气肿挂什么科
    什么是网球肘 眼压高是什么症状 腰椎挂什么科室 呵呵呵呵是什么意思 霉菌性阴道炎吃什么消炎药
    珍馐是什么意思 宝宝咳嗽吃什么药好 乙酰氨基酚片是什么药 睾丸是什么意思 肺结节钙化是什么意思
    gm是什么 男人喜欢女人什么 什么是偶数 高三学生吃什么补脑抗疲劳 常州冬至吃什么
    10月1日什么星座xinjiangjialails.com 高密度脂蛋白偏低是什么意思hcv8jop2ns0r.cn 什么鱼最好养活xinmaowt.com 重组人干扰素a2b主要是治疗什么病hcv8jop3ns6r.cn 10点是什么时辰hcv9jop2ns1r.cn
    afp是什么传染病hcv9jop2ns0r.cn fpu是什么意思hcv8jop8ns6r.cn 白细胞低是怎么回事有什么危害jingluanji.com Fine什么意思中文hcv8jop5ns0r.cn 多读书有什么好处hcv9jop8ns0r.cn
    低筋面粉适合做什么0297y7.com 热淋是什么意思hcv7jop6ns5r.cn 点状血流信号是什么意思hcv8jop5ns9r.cn 入殓师是干什么的hcv8jop1ns9r.cn 低血糖中医叫什么病hcv7jop6ns4r.cn
    导弹是什么意思wzqsfys.com 脸上脂溢性皮炎用什么药hcv8jop4ns8r.cn 千里单骑是什么生肖hcv8jop5ns1r.cn 筋道是什么意思hcv9jop6ns6r.cn 真菌镜检阴性是什么意思hcv9jop3ns6r.cn
    百度