网站首页
产品中心
解决方案
客户案例
新闻资讯
伙伴合作
服务与支持
关于敏捷
行业资讯
必看丨上半年勒索事件大总结,敏捷科技让你掌握网安事件主导权
发布时间:2021-06-17    作者:admin

在近期结束的G7峰会上,7国领导人发布联合声明,要求俄罗斯紧急打击在其境内活动的勒索软件团伙。由此可见,勒索软件带来的网络安全问题已经日渐凸显,到了损害国家利益的地步。


不可否认,勒索软件已成为安全界的流行语。勒索软件的威胁已存在了很长时间,而且一直在不断改变,攻击者变得越来越大胆,攻击的方法日新月异。2021年,勒索攻击赎金纪录也持续创下新高。如何防范应对勒索病毒的攻击,保护信息财产安全已经是当下企业和国家亟待解决的难题。


2021勒索软件事件回顾


1月15日,苏格兰环保局遭勒索袭击,瘫痪数月才能恢复

1月15日,苏格兰环境保护局(SEPA)披露,该机构在平安夜受到勒索软件Conti攻击,造成严重网络中断,勒索团伙还窃取了1.2GB的数据。在拒绝支付赎金后,勒索团伙发布了数千个被盗文件,并发布了4000多份与合同、商业服务和战略有关的文件和数据库。

3月20日,PC巨头宏碁遭勒索,3.25亿元人民币的赎金创世界纪录

3月20日,电脑巨头宏碁(acer)遭遇REvil勒索软件攻击,攻击者索要迄今已知的最大赎金5000万美元(折合人民币3.25亿元),如未按期缴纳赎金,将翻倍。5000万美元是迄今为止已知的最大一笔赎金要求。

3月21日,CNA保险公司遭攻击后,被迫支付2.57亿元,创下最高赎金支付记录

美国最大的保险公司之一 CNA 金融公司(CNA Financial Corporation)在遭到勒索软件攻击后两周内向黑客支付了 4000 万美元(约 2.57 亿人民币)的赎金,以重新运行其受影响的系统。

5月7日,美国燃油管道遭遇DarKSide团伙定向攻击,导致国家宣布进入紧急状态

5月7日,美国最大燃油管道上Colonial Pipeline遭遇DarkSide勒索病毒攻击,迫使其关闭了向人口稠密的美国东部各州供油的关键燃油网络。17个洲和哥伦比亚特区进入紧急状态。最终,ColonialPipeline为了尽快恢复运营,被迫向黑客支付500万美元作为赎金。

5月31日,全球最大肉类供应商JBS遭勒索导致停产

全球最大的肉类供应商JBS,于5月31日向外界表示,公司服务器遭到黑客有组织的攻击,受影响的系统包括美国分部和澳大利亚分部,部分工厂暂停作业。

6月12日,麦当劳受黑客攻击,造成韩国和中国台湾外卖信息泄露

6月11日,麦当劳披露了一起数据泄露事件,该事件影响了其美国、韩国和中国台湾地区的相关员工和用户。攻击者攻击了其全球多个市场的系统,并窃取了美国员工和特许经销商的业务联系信息,还窃取了韩国和中国台湾地区的用户个人信息。


勒索病毒为何屡屡得手

制作成本低

随着勒索病毒技术细节的公开,部分勒索软件代码被放在暗网上售卖,勒索病毒的制作成本持续降低。


攻击易操作

勒索病毒的感染方式具有多样性,应用最为广泛的是RDP暴力破解,登录成功后利用黑客工具卸载安全软件,内网横向扩散,然后投放运行勒索病毒进行加密,每个步骤都有专业的黑客工具辅助完成,对技术能力要求较低。


犯罪收益高

随着比特币市值的不断增高,勒索攻击带来的收益愈发可观。并且勒索病毒运营团伙会将目标锁定在具有交付赎金实力、业务对数据依赖性强的企业和组织,索要的赎金额度也越来越高。借助数字货币和暗网的特性,可以让攻击者直接获得付款而不被警方追踪。


产业规模化

勒索病毒攻击已经从个人行为演变至团队产业,从病毒制作,到入侵攻击,再到解密沟通,都有不同的人负责运营,即分布式团伙作案。而且越来越多的病毒作者选择不亲自实施勒索,而是在暗网平台出售病毒代码,让买家自行“加盟”,或者与买家进行分成,意味着勒索病毒正式成为了一种可以推广的服务。


拒绝躺平,主动防护才是关键


想要彻底解决勒索病毒,需要做到提升加解密技术、准确追踪勒索者、切断勒索病毒产业链。很遗憾,短期时间内在技术领域还存在着大量难题去研究突破。但这并不意味着现阶段我们只能“躺平”,主动提升企业安全防护能力才是应对之道!


作为国内信息安全知名厂商,敏捷科技一直致力于勒索病毒的防御技术研究,自主研发的防勒索病毒安全卫士AVG可以做到有效防范勒索病毒对用户信息资产构成的威胁,大大的减少用户的损失。


产品特性:

(1)智能识别:根据文件内容和后缀智能识别要保护的文件对象;

(2)文件安全保护:任何非授信进程都无法修改、删除保护的文件;

(3)管理方便:后台的授信进程库智能自动抓捕,维护管理方便;

(4)日志记录:记录访问保护文件的非法进程和文件路径。

(5)互为补充:与其他杀毒类软件的查杀方式互为补充,完美兼容


技术优势:

有别于打补丁、开启系统防火墙、内网灭活、封堵端口等传统的勒索病毒解决方案,从文件根源上进行隔离保护,使得勒索病毒无法对文件进行加密处理,根本上来杜绝病毒危害。


(1)系统文件安全:敏捷防勒索病毒安全卫士可以实现后台授信进程库智能自动抓捕,拒绝非授信进程对系统文件进行修改,禁止恶意程序运行,保护系统文件安全;


(2)终端文件安全:敏捷防勒索病毒安全卫士可以根据文件内容和后缀智能识别要保护的文件对象,非授信进程无法修改、删除文件,保护终端文件安全。同时,系统与其他杀毒软件的查杀方式互为补充,完美兼容。




除了专业的安全防护软件,定期对数据进行严格、定期的加密和备份处理,设置终端入侵预警,加强员工保密意识和网络安全教育,制定应急计划,并及时演练等措施才可以做到主动防范、安全应对勒索软件的攻击。


建立安全主动、行之有效的数据安全防护体系,才能在勒索攻击事件中掌握主导权!敏捷科技将持续保障企业信息资产不受侵害,护航国家信息化基础设施建设平稳推进。



电话:18120179909