网易首页 > 网易数码 > 笔记本首页 > 产品评测 > 正文

中招勒索软件?或许这只是APT攻击的开始

0
分享至

(原标题:中招勒索软件?或许这只是APT攻击的开始)

今天,网络攻击已逐渐被利益因素驱动,传统的“破坏型”攻击方式已全面转向有组织、有商业目的、有利益的恶意攻击。勒索软件(Ransomware)就是在这样的大背景下诞生的,并在近两年开始呈现愈演愈烈的态势。一份最新的调查报告就显示,2016年第一季度勒索软件受害者的数量相比2015年第四季度增长了近一倍!

中招勒索软件?或许这只是一个开始

虽然中招勒索软件的人数不断扩大,但令人颇为无奈的是,普通企业用户几乎无法通过暴力破解等第三方解密方式对被加密的文件进行破解,只能被迫支付“赎金”,然后外连到黑客不断变化的C&C服务器才能拿到解密的密钥。

然而并非支付了“赎金”事情就能顺利解决,一方面是黑客本身的“职业道德”问题(可能你支付了赎金,依然拿不到密钥);另一方面,如果你是企业员工,你很可能已经成为黑客“单点突破”的对象,你所在的企业或许也已遭受到APT(高级持续性威胁)攻击。

那么对于企业而言,如何降低中招勒索软件的几率,进而降低被APT攻击的风险?而一旦发现已被APT攻击,又该如何应对?如何调查取证呢?带着这些问题,笔者借参加2016年首届C3安全峰会之机,专访了亚信安全业APT治理战略及网关产品线总监白日和亚信安全产品管理部总监徐江明。



2016年首届C3安全峰会

勒索软件其实就是简易的APT攻击

或许对于企业员工来说,中招勒索软件后,很难想到其会与APT攻击有关,但对于企业的IT人员来说,就需格外注意了。对此,白日特别谈到,近两年,一种非常简易的APT攻击方式开始涌现,这就是加密勒索软件。为何说其是APT攻击呢?因为其符合APT攻击的几个关键特征——单点突破、命令与控制、横向移动、资料发掘和资料窃取。简单来说,攻击者在控制企业员工的个人终端后,一方面加密员工的重要文件,并索要赎金;另一方面,还可借助员工的终端设备突破企业的边界防护,进而控制企业的服务器,最终获取更有价值的企业数据信息。所以说,表面看起来只是企业员工中招了勒索软件,但背后可能蕴藏巨大的“危机”。


亚信安全业APT治理战略及网关产品线总监白日和亚信安全产品管理部总监徐江明

阻止APT攻击,你有六次机会

那么如何阻止或者说降低被APT攻击的几率呢?对此,白日指出,APT攻击可细分为情报收集、单点突破、外联、横向移动、信息发掘、信息窃取共六个阶段。也就是说,阻止APT攻击,你有六次机会。

第一阶段,情报收集,也就是攻击者在寻找漏洞。而对于企业来说,“人”无疑是最大的漏洞,所以加强员工安全意识的培训,正是APT防护的第一步。

第二阶段,单点突破。其实在攻击者眼中,“人”依然是破口企业边界防护的最佳选择,而其中最有效的方法就是类似于钓鱼邮件这类社会工程学攻击。但对于企业员工来说,即使提升了安全防护意识,也难免被“钓鱼”,所以亚信安全特别推出了APT邮件沙盒,可有效避免员工遭受钓鱼邮件的攻击。

第三阶段,外联。黑客在完成单点突破后,就需要对被控制的设备下达指令,或者从外界获取更多的攻击工具,以进行下一阶段的攻击。此时就必须与企业外的服务器或站点联接,而如果能阻止外联,自然就能阻止APT攻击。为此,亚信安全推出了内网安全监测解决方案,可有效阻止内网的服务器、终端等设备违规外联。

第四阶段,横向移动。如今仍有不少企业将安全防护重点集中在企业边界,忽视了内网安全防护,这就让攻击者在突破企业边界后,可以在企业内网“为所欲为”。而借助亚信安全的内网安全监测和防护解决方案,可以及时发现有风险的内网设备,及时隔离,以阻止攻击者的入侵行为。

第五阶段,信息发掘。即阻止攻击者找到企业的核心信息资产或者是重要数据,这就需要借助APT防追踪解决方案,同时还需要对这些核心资产和数据进行加密。

第六阶段,信息窃取。攻击者的最终目的就是将企业的核心信息资产或者是重要数据打包带走,此时企业的重点工作还是加强内网安全防护,阻止违规外联;并借助DRP技术,做好进一步的安全防护。

最后,白日还特别强调,APT防护不是一个技术、产品、解决方案就能扼制的,企业需做好长期持久对抗的准备,而在这个过程中,就需要借助多种技术和解决方案来实现APT攻击侦测、分析和多维度防护。为此,亚信安全针对APT攻击的各个阶段均打造了相应的防护产品和解决方案,可更好的助力企业抵御APT攻击。

中小企业也能防住APT攻击?

通过刚刚的介绍不难看出,应对APT攻击并不是一件简单的事情,似乎只有大型企业才能打造这种立体化、可视化的安全防护解决方案。但随着勒索软件等的出现,APT攻击也开始向中小企业市场拓展。因为在不少攻击者看来,中小企业不会像大型企业那样部署复杂、难以进攻的安全解决方案,而且与消费者相比,中小企业更有能力支付赎金,且网络中的资料也“更值钱”!

那么面对让大企业都头疼的APT攻击,中小企业是否有能力阻止呢?对于这一问题,白日给出了肯定的答案。他举例谈到,中小企业大多预算有限,同时缺乏专业的IT人员,为此亚信安全特别提供了轻量级的APT防护解决方案,借助带有APT侦测和治理能力的亚信安全网关产品,再搭配桌面或服务器的相关安全产品,用最简单的产品组合就能抵御大多数的APT攻击和未知威胁攻击。

APT攻击调查取证,关键核心还是人

众所周知,在网络安全领域,并没有百分百的防护解决方案,特别是对于APT攻击来说。因此企业不仅要部署APT防护解决方案,还要做好APT攻击后的调查取证准备,通过回溯APT的攻击过程(包括APT攻击是何时开始的,在企业内网中做了什么,窃取了哪些数据等等),将损失降到最低。

但针对APT攻击的调查取证并不是一件简单地事情。徐江明就指出,APT调查取证的门槛较高,需要企业能够识别、分析APT的攻击手段,并能回溯整个过程。这不仅需要企业在各个APT的攻击阶段部署相应的安全产品,更需要专业人员根据相关日志信息进行APT事件的挖掘分析。所以亚信安全不仅推出了APT调查取证产品,同时提供了专业服务平台,目的就是借助自身的专业知识和经验积累,帮助企业更好的完成APT攻击的调查取证工作。

亚信安全:不止能抵御APT攻击

如今,基于立体化、可视化的防护架构,亚信安全的解决方案已帮助大量客户成功辨析APT攻击和勒索软件。而除了APT防护,亚信安全还在积极推动企业构建“立体、可视、智能”的安全架构,既通过云安全和大数据分析技术提高了传统网关、网络、端点等纵向拦截面的威胁识别能力,还加入了云数据中心、虚拟化主机和应用层的威胁深度侦测技术,希望从多个层面确保业务安全、数据安全,帮助用户识别、分析、拦截每一个非法的业务信息流或是端点的可疑行为,旨在全面提升企业的网络安全水平。

相关推荐
热点推荐
天冷了要养骨!少吃白菜萝卜,多吃这8样,腿脚有劲,精气十足!

天冷了要养骨!少吃白菜萝卜,多吃这8样,腿脚有劲,精气十足!

美食店主
2025-12-22 00:27:55
毛主席问起刘亚楼爱人工作,听后泪汪汪拍肩膀怒嗔:不许说这种话

毛主席问起刘亚楼爱人工作,听后泪汪汪拍肩膀怒嗔:不许说这种话

大运河时空
2025-12-23 06:35:03
爷爷是中国表演艺术家,老公是北电院长,她却坚持靠演技走红

爷爷是中国表演艺术家,老公是北电院长,她却坚持靠演技走红

小熊侃史
2025-12-11 11:37:14
卖方分析师2026十大狂想:黄金再涨50%,银、铂、铜翻倍,26年才是主升浪

卖方分析师2026十大狂想:黄金再涨50%,银、铂、铜翻倍,26年才是主升浪

金石随笔
2025-12-24 00:09:19
某外派大厂家属:老公喜欢上一位非洲黑妹

某外派大厂家属:老公喜欢上一位非洲黑妹

蚂蚁大喇叭
2025-12-20 17:16:34
给的确实太多了!中亚五国被曝光已与日本达成“抛弃”中俄的协议

给的确实太多了!中亚五国被曝光已与日本达成“抛弃”中俄的协议

策略述
2025-12-22 21:23:19
巴萨行为什么我们不行?皇马欲效仿上赛季巴萨,冬歇后实现大逆转

巴萨行为什么我们不行?皇马欲效仿上赛季巴萨,冬歇后实现大逆转

星耀国际足坛
2025-12-23 23:52:13
向太曝马伊琍已再婚:当年文章过不了心理那关

向太曝马伊琍已再婚:当年文章过不了心理那关

娱乐看阿敞
2025-12-12 15:50:00
英媒:曼联想分期付塞门约的解约条款,第一笔约2000万镑

英媒:曼联想分期付塞门约的解约条款,第一笔约2000万镑

懂球帝
2025-12-24 01:09:06
星链订户突破900万,重新度量全球影响力

星链订户突破900万,重新度量全球影响力

三体引力波
2025-12-23 11:52:17
孙俪接送女儿上学,女儿简直跟她共用一张脸,不得不说基因真强大

孙俪接送女儿上学,女儿简直跟她共用一张脸,不得不说基因真强大

可乐谈情感
2025-12-22 12:35:06
正式退出,陈幸同正式上任,亮相新岗位,国乒期待,马琳支持

正式退出,陈幸同正式上任,亮相新岗位,国乒期待,马琳支持

懂球社
2025-12-24 00:14:02
一夜3场大败!夺冠大热门狂输20分,辽宁宿敌3连胜,2人创里程碑

一夜3场大败!夺冠大热门狂输20分,辽宁宿敌3连胜,2人创里程碑

老吴说体育
2025-12-24 00:22:41
南博院的瓜越挖越多,真相呼之欲出:没什么不可能!

南博院的瓜越挖越多,真相呼之欲出:没什么不可能!

大道微言
2025-12-23 09:59:48
年纪大了减肥是硬伤!看54岁的陈松伶减27斤的样子就知道了

年纪大了减肥是硬伤!看54岁的陈松伶减27斤的样子就知道了

木子爱娱乐大号
2025-12-23 20:34:34
王思聪成功和懒懒分手,回国的懒懒被曝变卖奢侈品,网友吐槽太贵

王思聪成功和懒懒分手,回国的懒懒被曝变卖奢侈品,网友吐槽太贵

娱乐团长
2025-11-16 15:45:42
许亚军捧着,段奕宏护着,郭京飞宠着,演了55部戏,41岁终于红了

许亚军捧着,段奕宏护着,郭京飞宠着,演了55部戏,41岁终于红了

韩驰
2025-12-22 17:20:44
12月27日起,以下车辆禁止在成都机场高速上通行→

12月27日起,以下车辆禁止在成都机场高速上通行→

红星新闻
2025-12-23 18:48:12
官宣!李凯尔的国籍变回美国!中国男篮首位归化球员,只打了9场

官宣!李凯尔的国籍变回美国!中国男篮首位归化球员,只打了9场

齐帅
2025-12-24 07:47:26
深圳大学换帅!李清泉院士卸任,在深大担任校长、书记长达13年

深圳大学换帅!李清泉院士卸任,在深大担任校长、书记长达13年

百家论大学
2025-12-23 21:15:03
2025-12-24 08:15:00

头条要闻

英伟达放风:春节前向中国客户交付H200芯片

头条要闻

英伟达放风:春节前向中国客户交付H200芯片

体育要闻

杨瀚森连续5场DNP!开拓者遭活塞双杀

娱乐要闻

朱孝天回应阿信感谢,自曝没再收到邀约

财经要闻

快手到底惹了谁?

科技要闻

惨烈90分钟!快手惊魂:遭遇最强黑产攻击

汽车要闻

四款新车集中发布 星途正式走进3.0时代

态度原创

本地
旅游
家居
艺术
公开课

本地新闻

云游安徽|宣城何以动人心,百年塔影一城徽韵

旅游要闻

吉林长春:雪后初霁银装素裹

家居要闻

通透明亮 大气轻奢风

艺术要闻

毛主席题词董柏成,字迹柔中带刚,引发热议!

公开课

李玫瑾:为什么性格比能力更重要?

无障碍浏览 进入关怀版
×