SpaceX火箭發射成功,勒索團夥祝賀?奇葩「套路」你見過嗎

2020-09-03 Gigamon數據偵探


網絡勒索事件似乎每天都在發生,小到個人和企業,大至國家,都不能倖免。比如最近就發生了一起奇葩的勒索事件:SpaceX和美國宇航局NASA首次載人火箭發射成功後,一個叫DopplePaymer的勒索團夥宣布入侵了DMI公司內網,還留下了祝賀火箭發射成功的信息。

這家DMI公司正是NASA的一家IT供應商,隨後還在暗網門戶上發布了20份文檔,公開文件的目的是實施敲詐勒索。面對如此囂張的挑釁,就連SpaceX就奈何不了,這可能是本年度最奇葩的勒索事件之一了。近年來勒索產業鏈的「玩法」推陳出新,逐漸成為新興的「黑產」掘金之路。今天G探長跟大家聊聊一些奇葩的勒索套路,幫助企業和個人更好地規避風險。

DDoS流量攻擊

DDoS流量攻擊,就是採用租用流量的方式對企業網站進行攻擊,突破網站承載流量的極限使其崩潰。簡單來說就是一個店鋪本來是正常營業的,但是黑客帶來了大量的人湧進來坐在店裡卻不做任何消費,把這個店佔滿了,別人沒辦法進來影響店鋪正常營業。比如銷售高峰的雙十一、雙十二,就出現很多類似的事件,普通的電商平臺企業憑有限的安全防護能力難以對抗,因此遭到攻擊的平臺商家損失慘重。

根據網絡統計統計,採用DDoS攻擊的黑客呈現團夥運作、資源整合、跨境指揮的特點。被針對的領域多為遊戲、雲服務、直播、教育醫療等,主要表現為用流量擊潰網站,利用病毒軟體大面積傳播,從而對目標敲詐勒索錢財。DDoS攻擊非常簡單粗暴,就是以流量大、峰值高取勝,面對DDoS攻擊,為大家列出了一些處理它的常規方法:

定期掃描:定期對企業網絡主節點進行掃描,檢查可能存在的安全漏洞。由於骨幹計算機的帶寬很高,是黑客最佳的攻擊場所,因此加強主機安全是非常重要的。

硬體防火牆:防火牆本身可以抵禦DDOS攻擊和其他攻擊,在設備出口處設置閾值針對於業務類型的閾值。企業可以針對於每一個訪問IP設置一個閾值,一旦超過就放入黑名單。

DDoS 清洗:對用戶請求數據進行實時監控,提前發現異常流量,在不影響企業業務正常運行的情況下,對異常流量進行清洗。

DDoS黑產集團運作模式


勒索軟體攻擊

勒索軟體是利用勒索病毒進行網絡攻擊的惡意軟體,通過鎖定你的設備或文件,以此要挾錢財,通常以比特幣形式支付贖金。從1989年首次出現以來,勒索軟體正在不斷改進並變得越來越複雜。雖然簡單的勒索軟體是非加密的,但是現代的勒索軟體使用密碼學的方法來加密文件,使其無法訪問。

RobbinHood勒索字條


未來,特別是政府、企業、機構,可能會面臨更多的勒索軟體的威脅,勒索金額也會快速上升。面對勒索軟體攻擊,如果企業沒有部署足夠全面的安全方案應對複雜的挑戰,提前部署入侵檢測系統預防是最好的辦法。

定期備份文件:這樣用戶就可以在刪除潛在的惡意軟體感染後恢復它們。建議將數據備份到雲中,以防止識別、破壞或加密本地備份文件的複雜勒索軟體攻擊。

設備顯示已知文件擴展名:在Windows設置中啟用「顯示已知文件擴展名」選項,以便用戶可以輕易檢查文件的擴展名和文件類型。

避免訪問不安全的網站:避免訪問不受HTTPS協議保護的網站(即以「https://」開頭的網址)。但是值得注意的是,許多惡意網站也在逐漸使用HTTPS協議來混淆受害者。

瀏覽即挖礦

對於黑客來說,只要有電腦的地方,就可以為自己挖礦。黑客在控制大量電腦挖取門羅幣牟取巨額非法收益的同時,還能竊取大量企業關鍵業務信息,企圖進一步作惡,以持續擴大攻擊收益。面對這類型的攻擊,企業也要重視起來:

及時升級系統:建議儘快安裝伺服器漏洞補丁,比如 WannaCry 傳播使用的永恆之藍漏洞對應的 MS17-010。

停止使用弱口令:為預防密碼暴力破解導致的入侵,建議更換默認的登錄埠,設備定期修改複雜的登錄密碼,或者配合使用密鑰登錄。

黑客的入侵攻擊現在已經開始產業化、流程化了,即使你不會技術,花點錢就能買到入侵軟體,甚至幫你收取贖金牟利。面對黑客們的入侵,機構企業遭勒索白白損失,大多是由於安全防護工作不到位。

勒索病毒,來勢洶洶,而對它的引爆往往只在一瞬間。除了加強對外圍的保護,在入口監測和阻止威脅。更要提升對內部的「可視化」,做到實時的感知,一旦發現可疑行為,立刻定位到問題端點,將損失儘可能降到最低。讓我們少一點僥倖應對,多一些未雨綢繆,「外防入侵,內防可視」,真正將網絡安全落到實處!

你的企業被黑客勒索過嗎,是如何應對的呢?歡迎在下方評論區留言,共同探討解決之道!

(文章部分圖片源自網絡,如有侵權請聯繫刪除)

相關焦點

  • 7手火箭誕生!spacex第100次發射,成功將第十一批星鏈送上太空
    是的,你沒看錯,spacex剛剛又成功的發射一批星鏈衛星了。北京時間2020年8月18日22點31分,spacex「6手」獵鷹9號火箭成功點火,順利將第十一批星鏈衛星成功送入太空。這不但使得spacex的星鏈衛星超過650顆,而且也是spacex的第100次發射!
  • SpaceX首次載人火箭發射在即,全民太空時代即將開啟
    因此,2000年前後,很多初創公司試圖製造低成本運載火箭,但是多年過去成功的只有spacex。那麼SpaceX到底是是一家怎樣的公司呢?SpaceX的爆發點在2010年,當年SpaceX成功發射了獵鷹9發射重型火箭。
  • spacex星艦再次試飛成功!有人稱星艦成功後已無需其他火箭
    Spacex公司今早使用星艦SN6再次成功進行150米跳躍飛行!spacex的星艦可以分為兩部分,第一部分是超重型獵鷹火箭,也就是星艦的一級;第二部分就是我們常說的星艦,也就是星艦的第二級。第一級主要任務是將第二級送到地球軌道,第二級則是進行星際飛行及重返大氣層。
  • 發射成功100次:SpaceX書寫歷史
    人從未比在太空行走時顯得更為渺小,或更為偉大 語宙 + 商業公司的進化 昨夜(北京時間23:31),SpaceX公司使用獵鷹9號B1060.3火箭成功發射第
  • 馬斯克的SpaceX,用三手火箭,完成了第100次成功發射
    三手火箭完成第100次成功發射不是第100次發射,而是第100次成功發射。第二,這次發射使用的獵鷹9是一枚「三手」火箭,並且在此次發射任務完成後,又一次被成功回收而在過往的100次成功發射任務中,獵鷹9佔95次,獵鷹重型火箭3次、獵鷹1一次。
  • 時隔55天,spacex再次成功發射星鏈,馬斯克稱星鏈傳輸比光纖要快
    自此6月13日發射了第九批星鏈衛星後,時隔55天,今天下午spacex的獵鷹9號火箭再次成功點火,將第十批(V1.0第九批)星鏈衛星送上太空,並且海上成功的回收火箭芯一級。獵鷹9號火箭回收成功這是spacex
  • 火箭發射怎麼降噪,這些你知道嗎
    土星五號發射的瞬間,燃料燃燒速率是每秒鐘15噸,最高溫度是1371攝氏度,轟鳴聲204分貝,聲音這大波小波可都是能量啊,聲能,對發射臺和火箭本身的破壞性太大了,必須要降噪。大家看到火箭發射的時候,四周會開始噴水,這個可不是為了降溫,是為了降噪,你想啊,一千多度,撒上水降溫,過家家呢,聲波被空氣中的水蒸氣吸收,聲能轉化為熱能,熱水就會從下面流出去,每分鐘300噸水,能把噪音下降到142分貝,必須要低於145分貝,這是發射臺能夠承受的極限。
  • SpaceX獵鷹9號火箭發射升空,伊萬卡興奮發推祝賀,評論區熱鬧又尷尬
    >隨後,美國現任總統川普的女兒伊萬卡轉發SpaceX獵鷹9號火箭發射升空的視頻「這一切都會在2021年1月20日之前,是嗎?收拾行李吧」「當你到達月球後,請不要回來」「時間會安排在2021年1月20日上午11:59發射。你的父親和家人在銀河中盡情玩樂吧!我們會想念你的!」
  • spacex載人飛船發射成功,看完這些履歷,你就知道馬斯克有多厲害
    你知道馬斯克的終極目標是是什麼嗎?他的目標是送100萬人去火星,一個人大概乘坐費用是20萬美元,這就是他的瘋狂的夢想。3守得雲開見月明 spacex6年間發射了3次都失敗後,2008年第四次終於迎來了成功,將一顆模擬衛星送入軌道。成為世界上第一個實現火箭發射入軌的私營商業航天公司。
  • spacex載人飛船發射成功,看完這些履歷,你就知道馬斯克有多厲害
    今天凌晨3:22分,spacex載人「龍」飛船發射成功,馬斯克又離自己的夢想更近了一步。你知道馬斯克的終極目標是是什麼嗎?他的目標是送100萬人去火星,一個人大概乘坐費用是20萬美元,這就是他的瘋狂的夢想。
  • 史上最全SpaceX火箭數據開源,核心、組員艙、起落架、發射信息全都有!
    △r/SpaceXr/SpaceX是SpaceX粉絲自發組織的社區,日常搜集整理SpaceX的火箭🚀發射信息。實際上,這不是他們第一次貢獻有關數據,之前他們就整理開源過火箭發射Timeline。
  • SpaceX載人發射成功,兩位美國總統表示祝賀
    SpaceX在11月16日成功將3名NASA太空人和1名日本太空人送到太空,經過一天的旅途,4名太空人已經成功到達國際空間站的美國分區。「搶佔功勞」的賀詞:在載人龍發射成功後,現任美國總統在推特上表達祝賀:一次偉大的發射,在我們接手NASA時,NASA處於困難之中,到了現在
  • 史上最全SpaceX火箭數據開源!
    △r/SpaceXr/SpaceX是SpaceX粉絲自發組織的社區,日常搜集整理SpaceX的火箭🚀發射信息。實際上,這不是他們第一次貢獻有關數據,之前他們就整理開源過火箭發射Timeline。
  • 天問一號成功發射,馬斯克發推祝賀:令人驚嘆
    火箭飛行約2167秒後,成功將探測器送入預定軌道。 央視新聞指出,「天問一號」探測器的成功發射,開啟了火星探測之旅,邁出了中國行星探測第一步。對此,特斯拉CEO馬斯克發推祝賀:「今天,中國發射了『天問一號』火星探測器。令人驚嘆!」他還附上美國太空網(Space.com)的專題報導。
  • 熱烈祝賀神舟五號成功發射
    中國在酒泉衛星發射中心進行首次載人航天發射。9時整,「長徵」二號F型火箭載著「神舟」五號點火升空。 發射升空的「神舟」五號載人飛船的航天員為38歲的楊立偉。據了解,楊立偉最近兩天已在「神舟」五號飛船上進行了相關的操作和實驗,其主要內容為逃生訓練。 9時10分,「神舟」五號載人飛船準確進入預定軌道。目前:「神舟」五號飛船工作正常。
  • Spacex公司吊打俄美航天
    spacex公司吊打俄羅斯航天和美國航天,馬斯克的三點獨門絕技馬斯克今天利用獵鷹9號衛星,為美國國家航天局發射了GPS三代衛星。目前spacex公司的發射成功率達到了98%,而且是在一級火箭可回收狀態下達到的成績,開創了世界上航天工程的歷史紀錄。最近,俄羅斯航天政策研究所所長莫伊謝耶夫說,這家只有6000人的私企,卻已經與擁有25萬員工的俄羅斯國家航天集團公司相當。
  • SpaceX的獵鷹火箭第100次飛行,Starlink網際網路星座完成69%的發射
    數小時後,SpaceX將完成一個重大的火箭可重複使用裡程碑,同時嘗試進行第100次獵鷹火箭發射。從fcc和spacex最近的互動來看,該公司似乎將v0.9衛星原型排除在運行數量之外,這意味著一旦Starlink V1 L14 (Starlink-14)發射完成,該批衛星進入最後的軌道後,公開測試就可以開始推出。除了發射Starlink衛星的主要目的,「星鏈10號」任務還將標誌著SpaceX公司在火箭方面的幾個重大裡程碑。
  • 外國網友評論:中國成功發射「長徵五號」火箭
    「長徵五號」火箭,為該火箭的第三次發射 China announced Friday that it had successfully launched its Long March 5 rocket after a series of setbacks, the latest chapter in the country’s ambitious space
  • SpaceX星艦飛船又炸了,馬斯克迷惑表態:成功了!火星等我
    然後,弔詭的一幕出現了,爆炸之後馬斯克發推祝賀SpaceX任務成功,並高呼:火星,我們來了回顧一下,這已經是損毀的第7架星艦原型機了。一枚爆炸的火箭,何談成功?發生了什麼?北京時間12月10日凌晨1點45分左右,SpaceX在得州Boca Chica發射場點火升空,開始試飛實驗。兩分鐘後,火箭安裝的3臺「猛禽」發動機中有1臺停止工作。但火箭繼續向8英裡(約12.5公裡)的高度爬升。
  • SpaceX星艦飛船又炸了,馬斯克迷惑表態:成功了!火星等我
    一枚爆炸的火箭,何談成功?發生了什麼?但火箭繼續向8英裡(約12.5公裡)的高度爬升。憑什麼算「成功」?按照SpaceX之前透露的消息,本次點火試飛的主要目標並不包括成功回收。在發射前,馬斯克也有意放話降低外界預期。