勒索病毒席捲全球!注意了:勒索病毒或已盯上你們

2020-12-27 Gigamon數據偵探

若要說到2019年的網絡安全,勒索病毒獨佔半壁江山。2017年5月12日起,網絡中殺出的蠕蟲病毒「永恆之藍」,就像是電腦綁架者,入侵並鎖定電腦,然後討要解密贖金,被稱為勒索病毒,跟現實中的綁架可謂行徑相似。這種病毒帶來的經濟損失不可估量,醫院和學校以及企業成了重災區,全球至少有上百個國家遭到攻擊。自此勒索病毒和比特幣病毒似乎成為目前最常見的兩種病毒,在高級持續性威脅呈常態化發展趨勢的當下,#G探長#認為:「網際網路更安全了」只是一種錯覺,兇猛且活躍的勒索病毒,徹底撕碎了安全的假象。

從360網際網路安全中心《2019 勒索病毒疫情分析報告》(下簡稱「報告「)根據反饋數據的統計顯示, 2019 年前 11 個月最易受到勒索病毒攻擊的行業前十分別為:批發零售、製造業、教育、服務業、網際網路、政府機關、建築、能源業、金融業、醫療。面對嚴峻的勒索病毒威脅態勢,《報告》並為企業用戶給出有針對性的安全建議之一:提高網絡安全運維人員職業素養,做好正確防禦措施。

「勒索經濟」拉開了序幕

勒索病毒,可謂是破壞性最強、影響面最廣的一類惡意程序,通常是通過綁架用戶文件或破壞用戶計算機等方式,向用戶勒索錢財。在繼永恆之藍漏洞後,更多的系統漏洞被不斷披露出來,其背後則是一個「勒索經濟」序幕的開啟,2019年那些令人窒息的勒索病毒攻擊更是數不勝數。

2019年3月,全球最大鋁製品生產商之一Norsk Hydro遭遇勒索軟體攻擊,IT系統被鎖定,被迫關閉多條生產線,全球鋁製品交易市場大震蕩,股價應聲下跌;

同在5月,國內某網約車平臺遭黑客勒索軟體定向打擊,被攻擊者索要巨額比特幣贖金,無奈之下只能向公安機關報警求助;

到了10月中,全球航運巨頭Pitney Bowes遭受勒索軟體攻擊,其在線服務系統被破壞,超九成財富500強合作企業受影響。

總體來看,勒索軟體無論如何進化,表現形式大體都逃不過數據加密、系統鎖定、詐騙恐嚇等幾大類。#G探長# 還經過整理,發現了2019年勒索病毒攻擊明顯轉向政企。

從To C用戶轉向To B政企,贖金大幅漲價

現在的勒索病毒,從普通的用戶明顯轉向中大型政企機構。有安全報告表明,自2018年6月以來,全球針對To B的勒索攻擊竟然增加了300%以上!除此以外,贖金也在瘋漲。當年席捲全球的WannaCry,解密贖金不過是300美金。現在的MegaCortex勒索病毒,最高贖金要到600個比特幣,換算下來相當於580萬美元。

MageCortex勒索病毒還在勒索信息中說道:「我們正在為賺錢而努力,這項犯罪活動的核心是獲得贖金以後,以最原始形式歸還您的寶貴數據。」為什麼勒索病毒老盯著企業伺服器?因為企業伺服器存儲的數據更「值錢」,其次用伺服器挖礦效率更高,針對企業伺服器的攻擊自然就成為首選目標。經過勒索病毒事件,數據安全保護已經成為最要緊解決的問題,然而國內大部分政企仍然是碎片化防禦。

碎片化的防禦=沒有防禦

國內勒索病毒瘋狂傳播暴露了大部分企業或機構的一個重要問題,那就是碎片化的企業安全環境。安全行業在中國發展了幾十年,傳統思路依然是處於單板建設,終端安全只管終端,網絡安全管網絡。目前的企業安全還停留在監控、救火階段,即應對已經發生的安全和情報威脅。在他們的認知裡,只要進行網絡隔離就安全了,顯然這是一個對於網絡攻擊的錯誤認知。

ESG驗證報告中的投資回報數據

「Gigamon平臺可為企業帶來何種影響,對此ESG進行了細緻研究並發現:藉助Gigamon提供的經濟性、可管理性、安全性以及靈活性,企業更容易實現其目標。」

#G探長#認為:網絡安全要從「頭痛醫頭「過渡到事前隔離,實時檢測的階段。要為安全檢測分析工具提供流量採集、聚合、智能化分發工具,提升監控效率從而共同保護關鍵業務應用,給企業量身打造一套「免疫系統」。

2020年,數據正成為數位化世界中的強大經濟引擎。企業要確保數據安全,特別是用戶敏感的隱私信息,是擺在企業面前的第一要務。網絡安全最終是螺旋上升的「攻防」戰,還是質變出終極模式,沒人能給出準確的答案,我們只有在攻防中不斷探索,才能遇見安全的未來。

(文中圖片來源自網絡)

相關焦點

  • 席捲全球的勒索病毒是啥?做到這些基本不用擔心
    前幾天,一種比特幣勒索病毒席捲全球,世界上近百個國家和地區遭受到一種勒索軟體的攻擊,最嚴重的地區集中在美國、歐洲、澳洲等地區,包括英國醫療系統、快遞公司FedEx、俄羅斯內政部、俄羅斯電信公司Megafon、西班牙電信都被攻陷。
  • 全球遭受新一輪勒索病毒攻擊 新勒索病毒在中國沒有蔓延土壤
    「永恆之藍」的威脅風波還未完全過去,一種新的勒索蠕蟲病毒攻擊再次席捲全球。勒索病毒造成了怎樣的影響?中國用戶是否會遭受大規模攻擊?如何防範勒索病毒?這已經成為了網際網路時代地球村居民最關心的問題。「永恆之藍」的威脅風波還未完全過去,一種新的勒索蠕蟲病毒攻擊再次席捲全球。6月27日,多國政府、銀行、電力系統、通訊系統受到攻擊,甚至包括我國部分跨境企業的歐洲分部。
  • 比特幣勒索病毒全球肆虐 廈門各界出招抵禦病毒「勒索」
    廈門各界出招抵禦病毒「勒索」黃勁超 圖  廈門網訊 (海西晨報記者李凌)近日,不少網絡用戶的電腦桌面跳出紅色勒索信,該信用中英文寫著:想要解鎖你電腦上的文檔,請付「贖金」;並威脅說,過了三天「贖金」將翻倍,一周之內不付款,就永遠恢復不了文件。
  • 勒索病毒WannaCry仍然潛藏在世界各地的電腦上
    勒索病毒WannaCry仍然潛藏在世界各地的電腦上》文章已經歸檔,不再展示相關內容,編輯建議你查看最新於此相關的內容:勒索病毒會攻擊手機嗎? 來聽聽大咖怎麼說「永恆之藍」蠕蟲勒索病毒肆虐全球已超過一周,全球各地不少計算機受到攻擊,造成了不小的影響。那麼,這個病毒會攻擊手機端嗎?
  • 「勒索病毒」捲土重來,這次不要比特幣,而是盯上了微信支付!
    還記得1年半前,那個席捲全球的比特幣勒索病毒「WannaCry」嗎?它通過加密你電腦裡的重要文件來進行勒索,要求被害者支付比特幣才能解鎖文件。本次的微信支付勒索病毒,在感染後會加密txt、office文檔等有價值數據,並在桌面釋放一個「你的電腦文件已被加密,點此解密」的快捷方式,隨後彈出解密教程和收款二維碼,最後強迫受害用戶通過手機轉帳繳付解密酬金。但此次勒索病毒沒有修改文件後綴名。
  • 2019:勒索病毒事件大盤點
    6月,全球最大飛機零件供應商ASCO遭遇勒索病毒攻擊,生產環境系統癱瘓,大約1000名工人停工,四國工廠被迫停產;10月初,全球最大的助聽器製造商Demant,遭勒索軟體入侵,直接經濟損失高達9500萬美元;10月中,全球知名航運和電子商務巨頭Pitney Bowes遭受勒索軟體攻擊
  • 騰訊安全《2017年勒索病毒盤點報告》 揭秘未來勒索病毒五大傳播趨勢
    伴隨著全球首次勒索達世幣的病毒樣本出現,勒索病毒的攻擊特點正在不斷發生變異。近日,騰訊御見威脅情報中心感知發現一款新型勒索病毒「GrandCrab」,向受害者勒索高達1200美元達世幣贖金。除了勒索幣種不同,勒索病毒活動傳播方式也更為多樣,需提醒用戶提前做好防禦。
  • WannaCry 勒索病毒再襲:波音工廠中招
    IT之家3月29日消息 當地時間3月27日,《西雅圖時報》報導稱,美國南卡羅來納州查爾斯頓的一家波音飛機工廠遭到了銷聲匿跡已久的WannaCry勒索病毒襲擊。據報導,波音公司的高管已對全公司發出了「緊急就位」的指示。
  • 勒索病毒肆虐全球,為何高校成重災區?
    此次勒索病毒肆虐全球,包括山東大學、南昌大學、東北財經大學等在內的十幾家高校的電腦系統遭受攻擊。
  • 勒索病毒又來了?!應對勒索病毒的災備建設勢在必行
    ,並在伺服器上創建了勒索信,索要1804.0955個比特幣的贖金,約合2.3億人民幣。圖源網絡近年來,全球受到勒索病毒攻擊的事件屢見不鮮,波及政府、醫療、教育、網際網路、金融、能源等諸多行業,多通過利用各類技術對用戶的設備、數據進行鎖定來敲詐勒索,實現暴力「盈利」。勒索病毒就像是遊走的有害細胞,形式多變且難以捉摸,而它的蔓延,往往會給企業及組織帶來嚴重的安全威脅。
  • 360全球狙擊「想哭」勒索病毒
    (原標題:360全球狙擊「想哭」勒索病毒) 5月12日開始,勒索病毒
  • 廣元人注意,勒索電腦病毒全球爆發,四川多所高校發出預警!
    一次迄今為止最大規模的勒索病毒網絡攻擊正席捲全球。
  • 比特幣勒索病毒席捲全球!中英同時「淪陷」!大家小心!
    除了英國的醫療系統和商家以外,中國多個高校也同時發布了關於連接校園網的電腦大面積中勒索病毒的消息。這種病毒致使許多高校畢業生的畢業論文(設計)被鎖,需支付高額比特幣贖金後才能解密。據網易的「壹號特工」公號爆料,病毒是全國性的,疑似通過校園網傳播,十分迅速。目前受影響的有大連海事學院、賀州學院、桂林電子科技大學、桂林航天工業學院以及廣西等地區的大學。
  • 「我被勒索了」——Buran病毒
    「黨妹」數據被勒索頁面(圖片來自網絡) 大東:我看到了,最近挺火的,現在網絡真的好可怕!以後你上網要注意一些,知道沒有? 小白:OK,我會注意的,可是我看到最後,此次攻擊與Buran勒索病毒有關,是怎麼一回事?自己想著想著就有點頭疼。 大東:是的,據其公司IT人員排查後發現,黑客用的是一種叫做Buran勒索病毒來進行攻擊。 小白:看到這個病毒就來氣!
  • 2018勒索病毒全面分析報告
    此病毒至今已出現多個版本,該家族普遍採用較為複雜的RSA+AES混合加密算法,文件加密後幾乎無法解密,最近的幾個版本為了提高加密速度,對文件加密的算法開始使用Salsa20算法,秘鑰被非對稱加密算法加密,若沒有病毒作者的私鑰,正常方式通常無法解密,給受害者造成了極大的損失。
  • 勒索病毒是什麼?勒索病毒出現變種了?你知道它是通過什麼途徑傳播...
    勒索病毒出現變種,勒索病毒是一種新型的計算機病毒,5月12日全球多個國家都受到勒索病毒的侵襲,導致整個文件被加密需要支付贖金才能解密。5月14日勒索病毒出現變種加快了傳播速度嚴重影響網絡的運行,變種勒索病毒該如何應對呢?下面讓我們一起去了解一下勒索病毒。
  • 騰訊雲:Petrwrap勒索病毒席捲全球,為何說雲端才是安全高地?
    昨天,一種名為「Petya」(也有稱Petrwrap,exPetr)的新型超強勒索病毒再次席捲俄羅斯、英國、烏克蘭等歐洲多個國家,包括烏克蘭首都國際機場、烏克蘭國家儲蓄銀行、船舶公司、俄羅斯石油公司和烏克蘭一些商業銀行以及部分私人公司、零售企業和政府系統都遭到了攻擊。
  • 斯福賽特:勒索病毒是什麼?要怎麼預防?中了勒索病毒還有救嗎?
    傳播渠道商:幫助勒索者傳播勒索病毒,最為熟悉的則是殭屍網絡,例Necurs、Gamut,全球有97%的釣魚郵件由該兩個殭屍網絡發送。代理:向受害者假稱自己能夠解密各勒索病毒加密的文件,並且是勒索者提出贖金的50%甚至更低,但實際上與勒索者進行合作,從中賺取差價。代理常通過搜索關鍵字廣告推廣。
  • 勒索病毒製造者現身!
    從5月12日晚間開始,勒索病毒在全球爆發,並迅速侵入了企業和機構網絡,造成大量用戶數據被鎖定索要解鎖贖金。而正當人們在為勒索病毒而手忙腳亂之時,這款惡意軟體的開發者確意外現身,像是在向世人「示威」。
  • 勒索病毒防治策略淺析
    而真正讓其「家喻戶曉」則是2017年著名的「永恆之藍」病毒的爆發,其影響範圍之廣,涉及系統之重要,讓所有IT運維與管理者聞之色變,遂掀起了一輪勒索病毒防範高潮。這次威脅達到前所未有的廣度和深度,構成了對全球各國、各界全方位的挑戰,無論政府、企業、公共機構和個人,都難以倖免。