点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:数字化转型趋势下,如何有效防御勒索攻击?
首页> 科技频道> 互联网 > 正文

数字化转型趋势下,如何有效防御勒索攻击?

来源:光明网2022-02-18 14:56

调查问题加载中,请稍候。
若长时间无响应,请刷新本页面

  勒索病毒作为目前最具有破坏力的恶意软件之一,在2021年达到爆发高峰,据深信服云端监测,全网勒索攻击总次数高达2234万+,影响面从企业业务到关键基础设施,从业务数据安全到国家安全与社会稳定。同时,随着Apache Log4j2漏洞等全球网络安全事件频频出圈,网络攻击的强度和破坏性都前所未有。

  网络安全不再只是计算机行业的“独角戏”,已然在无形中影响着每一个人的生活。为保障关键基础设施安全,多国严打网络犯罪,勒索病毒攻击会消失吗?答案显然是否定的。

  深信服千里目实验室终端安全团队通过线上统计、案例跟踪、舆情监控等多维度的追踪手段,持续分析全球勒索攻击技术及发展,为大家呈现2021年勒索病毒攻击态势全貌。

  看2021勒索病毒攻击“庐山真面目”

  勒索病毒感染行业:

  数字化转型驱动,目标转移制造业/地产/餐饮等

  根据2021年勒索病毒全网行业感染数据,企业、科研教育、政府、金融、医疗等行业感染延续了以往的高占比。

  在2021年勒索攻击咨询行业数据中,除企业、医疗、科技、教育、金融等行业仍然是主要受害者外,制造业、能源、地产、餐饮也逐渐成为勒索病毒攻击目标。

  深信服终端安全团队分析,随着后疫情时代的发展,各行各业都难以避免数字化转型趋势,通过自动化和智能化提升业务和服务,为公众带来便利;但与此同时,数据和系统所面临的安全问题也逐渐暴露出来。

  数字化转型驱动下,传统行业的响应需求逐步呈上升趋势,而勒索病毒攻击仅仅是数字化转型安全挑战的一个开始。

  勒索病毒感染地域:

  中部地区逐渐成为攻击新靶

  从感染地域分布来看,广东、浙江、江苏等沿海和贸易较为发达的地区受勒索攻击最为严重。值得关注的是,山西、安徽等中部地区感染量在今年也呈现增长趋势,可见勒索攻击的目标地区正逐渐发生转移。

  勒索病毒活跃家族:

  攻击次数再创新高,排名变化大

  2021年,全网勒索攻击总次数达2234万+,再创新高。据深信服安全云脑监测数据统计,WannaCry仍然依靠“永恒之蓝”漏洞(MS17-010)占据勒索病毒感染量榜首。其次,Crypton、Sodinokibi(REvil)、Crowti、Lucky等常见勒索病毒家族的感染量不相上下,相较于2020年,可以看出,勒索病毒家族排名完全进行了一轮大洗牌。

  2021年勒索病毒家族TOP 4

  各国严打勒索攻击,“野火”依旧烧不尽

  从勒索病毒家族TOP4看出,2021年勒索团伙格局分布经历了翻天覆地的变化。这得益于各国政府打击勒索团伙的政策,很多老牌主流勒索团伙纷纷倒台。

  △国内重要政策

  △海外重要政策和举措

  但遗憾的是,勒索病毒攻击事件并没有就此减少,新型勒索病毒不断冒头,老牌勒索团伙宣称退出运营只是为了暂避风头,改名换姓后重出江湖。

  据深信服安全专家接到的勒索攻击咨询情况来看,2021年全年勒索病毒活动数量仍然持续高走,勒索攻击咨询数据中,勒索病毒家族种类增加了约 80%。

  安全攻防是一场没有尽头的战争,而勒索病毒攻击则是战场上烧不尽的“野火”。

  勒索病毒攻击演变趋势,须“窥一斑而知全豹”

  在《2021上半年勒索病毒趋势报告》中,深信服安全专家提到了勒索病毒攻击的“三大演变趋势”,从勒索方式、攻击方式以及目标平台三个方面总结了勒索病毒近年来的演变特点,详情点击链接查看:《深信服「2021上半年勒索病毒趋势报告」:一场全球爆发“流行病”需要这份“防疫药方”》

  除了整体的大演变趋势外,勒索团伙也时刻跟进热点、注重创新,无论是在攻击阶段,还是在执行勒索加密阶段,都融合了一些新的技术手段,在2021年出现了四个小演变趋势。

  Apache Log4j2 “核弹级”漏洞加持

  深信服安全云脑数据显示,截至2021年底,利用该漏洞的攻击已超千万次,深信服成功帮助6000多家用户阻断非法入侵,并捕获Tellmeyoupass、Mirai、z0miner、H2miner、BillGates等十几个黑产组织。

  从“永恒之蓝”到Apache Log4j2组件漏洞可以看出,勒索团伙对新型漏洞的捕捉非常迅速,但其感染数据反映了当前仍存在大量主机没有针对常见高危漏洞进行合理加固的现象。由此针对Apache Log4j2漏洞,不得不引起高度重视,详见深信服往期分析:《再曝3个高危漏洞!Apache Log4j 漏洞1个月回顾:警惕关键信息基础设施安全》

  浏览器漏洞陷阱

  从2021年11月开始,深信服终端安全专家监测到一款名为Magniber的勒索病毒,该攻击团伙通过网页挂马、恶意广告等方式,让用户在不知不觉中访问了带攻击代码的恶意链接,触发浏览器漏洞后自动下载执行勒索病毒。该团伙目前主要利用到的漏洞有CVE-2021-26411与CVE-2021-40444,执行远程命令下载恶意DLL再注入白进程进行加密。

  “白+黑”绕过检测

  在2021年的勒索病毒跟踪中,深信服终端安全专家发现了2种“白+黑”利用方式,一种是常见的DLL注入,而另一种则是直接利用微软的编译程序直接编译执行加密代码,例如aspnet_compiler.exe。

  △攻击者释放恶意代码目录下的aspnet_compiler.exe

  MSSQL暴力破解入侵

  在2021年的勒索病毒攻击事件攻击中,深信服安全团队跟踪发现,GlobeImposter勒索病毒已经利用MSSQL暴力破解进行入侵攻击,暴力破解成功后,通过存储过程执行系统命令,使用cmd命令或powershell命令下载病毒执行勒索病毒。由于MSSQL服务所关联的业务通常较为重要,一旦入侵成功,攻击者可以选择投放后门程序进一步人工渗透,也可以直接通过自动化的执行命令下载运行勒索软件。

  △图片来源于深信服EDR检测日志

  深信服提醒:科学“抗病毒”,预防姿势分两步

  勿以“勒索”为小事,积小疾而成大患。

  要想科学“抗病毒”,预防姿势分两步。

  STEP 1:免费享受勒索风险排查

  针对用户担忧业务安全、想了解业务现存风险的情况,深信服特推出“免费勒索风险排查”。从“高危可利用漏洞”、“高危端口”、“攻击行为”、“安全设备行为”的不同维度,安全专家将帮助用户深入排查勒索利用的脆弱项,提前预知入侵风险,同时免费送上专家级安全加固方案,更有详细操作指引。报名成功后,0.5天即可部署上线,3天内即可完成围绕勒索病毒入侵全流程的风险排查。

  STEP 2:贴心制定“健康方案”

  深信服全新升级的勒索病毒防护解决方案,以“安全设备+勒索预防与响应服务”为基础,围绕边界投毒+病毒感染+加密勒索+横向传播的完整勒索攻击链,全面帮助用户补齐在勒索预防、监测、处置能力方面的缺失,构建有效预防、持续监测、高效处置的勒索病毒防护体系。

[ 责编:战钊 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • “五一”小长假看多彩中国

  • 法国街头,"古筝女孩"展现中国文化

独家策划

推荐阅读
为基于任意子的量子信息处理迈出了重要一步。
2024-05-06 18:11
近日,全球精度最高的月球地质图集由中国科学院在京正式发布,图集囊括月球地形地貌、地质构造、岩石类型和演化历史,是探月工程取得的重大阶段性成果。与阿波罗计划时期的月球地质图相比,
2024-05-06 07:45
前不久,南开大学中国式现代化乡村工作站首期站长培训班举办,来自全国各省份的132名乡村工作站站长参加培训,取得了良好效果。南开大学中国式现代化乡村工作站于去年启动建设,
2024-05-06 07:45
锻炼对身体有益似乎已是公认常识,但这其实是一个笼统的认知,人们对其分子层面的奥秘还不甚了解。
2024-05-06 09:30
农业主导品种主推技术已持续推介发布20年,是农业科技推广标志性工作之一。
2024-05-06 09:30
研究发现,血管舒张能力受损可能会增加患动脉粥样硬化的风险,进而增加心脏病发作和中风的风险。
2024-05-06 09:30
近年来,国产科幻影视剧《流浪地球2》和《三体》火热“出圈”,获得全球关注。
2024-04-30 03:05
酚醛树脂是人类历史上第一种人工合成塑料,自诞生以来已经历了一个世纪。
2024-04-30 03:05
近日,云南农业大学盛军、田洋教授课题组突破核桃油抗氧化难题,研发出替代植脂末的核桃植物基奶粉,并实现成果转化和应用,相关研究成果在国际期刊《食品工程学报》发表。
2024-04-30 03:05
有一个名字,总是让人心生自豪——广袤大地纵横驰骋,“流动的中国”以最直观的方式,将“中国速度”呈现给世界。
2024-04-30 03:05
在2024中关村论坛年会“人工智能主题日”活动现场,多项人工智能领域前沿技术、数据要素、生态培育、产教融合、场景应用、监管治理等多方面成果精彩亮相,百余位人工智能领域专家围绕大模型、具身智能、可信AI等国内外前沿热点话题展开讨论。
2024-04-30 03:05
光明日报教育周刊近期推出的《科学教育提质正当时》系列报道,从师资培养、课程设置、资源建设等多方面,对如何更好进行中小学科学教育展开了持续讨论,并提出了一系列推动科学教育发展的有效建议,在科学界、科学教育界引发热议。
2024-04-30 03:30
“中国共有独角兽企业369家。《中国独角兽企业发展报告(2024年)》由中关村独角兽企业发展联盟联合毕马威企业咨询(中国)有限公司、长城战略咨询、北京方迪经济发展研究院、清华大学中国科技政策研究中心共同发布。
2024-04-29 10:09
截至目前,神舟十七号航天员乘组已完成全部既定任务,将于4月30日乘坐神舟十七号载人飞船返回东风着陆场。
2024-04-29 10:07
2024年3月5日,习近平总书记在参加十四届全国人大二次会议江苏代表团审议时强调,要牢牢把握高质量发展这个首要任务,因地制宜发展新质生产力。 以创新为核心,通过技术创新、管理创新和模式创新,提升生产力整体水平,推动航空产业加快发展。
2024-04-29 10:06
以前,铸钛大炉坩埚容易损坏,需要每月更换一次,公司每年需要投入不少资金购买新坩埚。我和设备专家一起夜以继日地攻关,终于编制出了一套新的铸钛炉熔炼操作法,提高了坩埚使用率,每年可节约坩埚费用50万元左右。
2024-04-29 10:05
2024成都世园会开幕以来,邛崃分会场龙门山生物多样性博览园迎来游客参观热。 借着成都世园会的契机,成都梳理整合龙门山生物多样性资源,规划建设了占地1172亩的龙门山生物多样性博览园,无边界地呈现龙门山生物多样性。
2024-04-29 10:04
令张治国兴奋的是,武王墩一号墓椁室盖板上已发现和采集墨书文字100多句、近千字,是典型的楚系文字。“对于南方潮湿环境下考古出土的丝绸保护而言,从饱水到干燥的过程,可以说是生死攸关。
2024-04-28 10:23
对此,《指导意见》明确了依法合规管理数据资产、明晰数据资产权责关系、完善数据资产相关标准、加强数据资产使用管理、稳妥推动数据资产开发利用等12方面主要任务。该负责人表示,为加强数字资产管理,《指导意见》突出以下基本原则:  坚持确保安全与合规利用相结合。
2024-04-28 10:19
为落实碳达峰碳中和目标,我国将应对气候变化作为国家战略,纳入生态文明建设整体布局和经济社会发展全局,加强顶层设计。
2024-04-28 10:17
加载更多