网易首页 > 网易号 > 正文 申请入驻

为什么这个勒索病毒有增无减,成为网络安全的“头号威胁”?

0
分享至

今年四月,肯德基、必胜客的母公司因为遭遇勒索病毒,被迫关闭了300多家快餐厅。而在不久前,国内某知名车企也遭遇黑客攻击,被勒索数百万美元等额比特币,并引发舆论关注。知名企业遭遇勒索攻击的事件近年来频频发生,并且不断刷新赎金记录。

距离“WannaCry”勒索病毒爆发六年之久的今天,为什么勒索攻击有增无减,成为网络安全的最大威胁之一?企业遭遇勒索该不该交赎金?面对勒索攻击是否有“特效药”?

腾讯安全、腾讯标准的专家团队在此前参编的《勒索软件防护发展报告》中,梳理了勒索病毒历年来的数据情况、发展态势,或许可以解答上述问题。

一、六年间勒索病毒不减反增,成为“头号威胁”

2017年5月12日,一种名为“WannaCry”的勒索病毒席卷全球,引发网络安全“地震”。一时间,全球至少150个国家、30万名用户中招,金融、能源、医疗等关键领域受创,损失高达80亿美元。

事件发生后,各国各地政府相继颁布实施了网络安全相关法规,部分企业也加大了对网络安全建设的投入,特别是针对勒索病毒的防范。

然而,六年间,勒索病毒的攻击形式和传播渠道也在不断发生着变化。据相关数据统计,仅2022年上半年6个月,全球就记录了2.361亿次勒索攻击,在全球造成的损失更是超过200亿美元;此外,近年来企业面临的“解钥”赎金亦是逐年增高,2017年的WannaCry勒索赎金仅为 300美元,而目前勒索者要求企业支付的赎金则动辄几百万美元。据相关报告预测,勒索攻击损害还将从2015年的3.25亿美元增长到2031年的2650亿美元。

多年的演变,勒索病毒经历了萌芽期、发展期,正式进入高发期,以其隐匿性、传播性、破坏性,已经成为企业面临的“头号威胁”。80%的企业管理者认为勒索病毒是对网络安全的最大威胁。

回看过去几年,勒索病毒发展主要呈现这些特点:从过程看,勒索病毒攻击流程各个阶段日益专业化,且黑色产业链逐渐呈现层次分明、分工明确的特点;从方式看,勒索病毒的攻击手段趋于多样化,钓鱼邮件逐渐成为主要入侵方式;从结果看,勒索病毒规模、影响以及破坏效果均呈扩大趋势,甚至可直接攻击关键基础设施导致企业关键业务中断,从而遭受巨大损失。

此前,丰田汽车零部件供应商就曾因受到“勒索病毒”攻击而系统瘫痪,随后丰田汽车便暂停了日本14家工厂的28条生产线的运行,受本次停产事件影响,丰田汽车预计损失的产量约占丰田汽车日本产量的5%。

“WannaCry”勒索病毒的爆发没有敲响警钟,反而让勒索病毒演变进化,勒索攻击愈演愈烈。对此,腾讯安全专家刘现磊认为,勒索攻击事件在全球各地频频发生,可归因于几个方面:一是企业内部基础设施建设不完善,拥抱数字化转型后缺少有效的安全防护措施,许多重点行业仍存在高危漏洞;二是高额赎金成为网络攻击者极高的犯罪动力;三是远程办公的趋势大大增加了风险的暴露面。

二、勒索攻击呈现专业化趋势,供应链将成为重要入口

随着勒索攻击专业化、团队化运作,勒索攻击逐渐发展出新的发展态势。

对于勒索病毒的未来发展,《勒索软件防护发展报告》和《2023年产业互联网安全十大趋势》在报告中做出了相关研判。

在勒索方式上,勒索病毒开始往双重勒索或者多重勒索方面演进。攻击者在运行勒索病毒之前先窃取重要数据,因此除了直接索取解密赎金之外,还可以通过威胁将数据披露到暗网或者公诸于众等方式加大受害者的压力。

在攻击手法上,将有越来越多的勒索攻击是通过“勒索病毒”+“供应链漏洞”的结合,加之勒索软件即服务(RaaS)等黑灰产工业化、专业化程度提升,勒索攻击门槛进一步降低、影响面指数级扩大,或对不同行业、不同体量的企业造成严重危害。

此外,企业网络安全的“木桶效应”也将越发明显。当更多企业打通上下游数据链条、合作程度加深,产业链安全防护能力将取决于产业链中安全最薄弱环节的企业。也就是说,未来供应链攻击将成为勒索病毒攻击的重要入口。

三、勒索病毒没有“特效药”,提升“安全免疫力”才是长久之计

由于勒索病毒攻击具有强对抗性,并没有一种方法可以单独有效解决,这也导致应对勒索攻击应是全面的防护体系才能予以应对。在此背景下,传统勒索病毒攻击防护已效率不足,企业和组织必须推陈出新,构建完善的防护体系。

腾讯安全专家刘现磊建议,企业应基于事前、事中、事后,构建纵深的全流程防护体系,实现事前的防护、勒索事件发生后的持续监测、以及事后持续检测、快速响应以及安全加固。

面对严峻复杂的勒索攻击态势,腾讯安全凭借多年在零信任安全领域积累的实践经验和技术优势,沉淀出了一套解决方案。

腾讯零信任iOA独家结合传统终端安全在勒索病毒防护上的经验积累,融入到零信任安全体系中,可以从事前、事中、事后三个环节实现降低入侵几率、防御攻击入口、阻断加密行为、备份重要文档的可控、可防、可监测、可还原的勒索病毒防护目标。

此外,对于勒索攻击最常采用的邮件钓鱼,腾讯安全NDR可通过流量侧感知到勒索攻击各个阶段的流量信息,将攻击流程拆分、分析,全面掌握内网勒索病毒的影响范围。目前腾讯安全NDR已支持超过1000种勒索病毒和500多类勒索病毒赎金文件的检测,覆盖所有流行勒索病毒家族,并提供一键阻断风险资产连接攻击者C&C服务器。

从长远来看,勒索病毒没有“特效药”可以一劳永逸,企业仍需提升自身的“数字安全免疫力”,结合自身特点构建完善的安全防护体系,提升安全前置能力,同时提高员工安全意识和保障供应链安全,才是抵御勒索攻击的长久之计。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
周深获奖风波升级,张杰亲下场发文内涵,官方解释搬石头砸自己脚

周深获奖风波升级,张杰亲下场发文内涵,官方解释搬石头砸自己脚

叶二娱评
2024-06-18 16:53:26
太猖狂!6斤小龙虾上桌变2.4斤,顾客投诉,老板娘:吃不起不要吃

太猖狂!6斤小龙虾上桌变2.4斤,顾客投诉,老板娘:吃不起不要吃

木槿夕先生
2024-06-19 07:16:00
1981年,他被连队关禁闭借故爬上大树解闷,一亮光改变了他的人生

1981年,他被连队关禁闭借故爬上大树解闷,一亮光改变了他的人生

百年历史老号
2024-06-12 07:38:26
布朗FMVP再遭批:近7年最差+PER33年最低 美媒晒詹皇数据对比

布朗FMVP再遭批:近7年最差+PER33年最低 美媒晒詹皇数据对比

颜小白的篮球梦
2024-06-19 19:45:16
北京时间6月18日,女排传来袁心玥、惠若琪、曾春蕾、姚迪的消息

北京时间6月18日,女排传来袁心玥、惠若琪、曾春蕾、姚迪的消息

知轩体育
2024-06-18 23:29:52
国际足联考虑给一个特邀名额给大国参加世界杯,国际足联别出心裁

国际足联考虑给一个特邀名额给大国参加世界杯,国际足联别出心裁

英超足球那些事
2024-06-19 11:28:06
杨紫官宣喜讯!

杨紫官宣喜讯!

鲁中晨报
2024-06-18 22:11:06
乌无人机可能摧毁俄罗斯斯托夫州亚速港近3万吨石油,俄损失惨重

乌无人机可能摧毁俄罗斯斯托夫州亚速港近3万吨石油,俄损失惨重

山河路口
2024-06-18 23:59:37
我国又一项技术被卡脖子?日本撤走空调压缩机产线,国产谁能替代

我国又一项技术被卡脖子?日本撤走空调压缩机产线,国产谁能替代

飞花文史
2024-06-18 15:59:26
这个倒霉蛋!离开雄鹿,雄鹿拿了冠军,离开绿军,绿军也拿了冠军

这个倒霉蛋!离开雄鹿,雄鹿拿了冠军,离开绿军,绿军也拿了冠军

球毛鬼胎
2024-06-18 13:01:51
中雨、大雨、雷暴大风明天就到!西安这里实行封闭管理

中雨、大雨、雷暴大风明天就到!西安这里实行封闭管理

91.6陕西交通广播
2024-06-19 16:21:10
乘客为体验国产大飞机购票却遇空客老机型执飞,要求赔差价遭拒

乘客为体验国产大飞机购票却遇空客老机型执飞,要求赔差价遭拒

澎湃新闻
2024-06-18 20:08:29
最新杭州二手房价涨跌榜出炉,多个老小区止跌!

最新杭州二手房价涨跌榜出炉,多个老小区止跌!

农村阿祖
2024-06-19 19:30:09
注意!湖北降雨增强 大到暴雨将出现在这些地方

注意!湖北降雨增强 大到暴雨将出现在这些地方

极目新闻
2024-06-19 17:45:36
1965年彭德怀重回大渡河,发现就算国军炸了泸定桥,也挡不住我们

1965年彭德怀重回大渡河,发现就算国军炸了泸定桥,也挡不住我们

梅子就是我
2024-06-19 17:52:29
林允时隔半年又医美,才28岁就往脸上打胶原蛋白,敷麻药还喊疼!

林允时隔半年又医美,才28岁就往脸上打胶原蛋白,敷麻药还喊疼!

鑫鑫说说
2024-06-19 16:07:34
全新一代宝马X3官图正式发布,2025年上市,提供四款动力

全新一代宝马X3官图正式发布,2025年上市,提供四款动力

爱卡汽车
2024-06-19 11:41:27
张春桥女儿回忆:主席在世时,父亲就知道汪东兴将来会对他动手

张春桥女儿回忆:主席在世时,父亲就知道汪东兴将来会对他动手

小啾咪侃侃史
2023-11-24 07:30:15
周海媚从小就有阴阳眼,离世前曾有诡异预兆?靠撞鬼走红是真的吗

周海媚从小就有阴阳眼,离世前曾有诡异预兆?靠撞鬼走红是真的吗

洞鉴历史
2024-06-11 14:23:53
天才设计!上港发明中超前无古人的破门绝招,球迷:直接发奖杯吧

天才设计!上港发明中超前无古人的破门绝招,球迷:直接发奖杯吧

足球大腕
2024-06-18 23:11:38
2024-06-19 21:38:44
商业秀
商业秀
理解数智,看见价值
130文章数 35关注度
往期回顾 全部

科技要闻

618观察:谁为高强度的低价竞争买单?

头条要闻

干部沉迷"商海":我每天想的不是工作 是金钱香车美女

头条要闻

干部沉迷"商海":我每天想的不是工作 是金钱香车美女

体育要闻

欧洲杯最大的混子,非他莫属

娱乐要闻

黄一鸣“杀疯了” 直播间卖大葱养孩子

财经要闻

深化科创板改革 证监会发布八条措施

汽车要闻

双肾格栅变化大/内饰焕新 新一代宝马X3官图发布

态度原创

艺术
游戏
旅游
数码
军事航空

艺术要闻

穿越时空的艺术:《马可·波罗》AI沉浸影片探索人类文明

《塞尔达传说》新作截图、背景介绍:林克下落不明!

旅游要闻

遭遇极端高温天气导致希腊多名游客死亡

数码要闻

卡扣拼接,银昕推出 Air Nexus 120 ARGB 积木风扇

军事要闻

菲律宾军方称中国海警登上菲方船只并缴枪 外交部回应

无障碍浏览 进入关怀版