官網熱線:400-100-0298
      勒索病毒,網絡安全的永恒話題-為國家安全鍛矛鑄盾

      首頁

      產品體系

      解決方案

      案例精選

      新聞動態

      關于我們

      聯系我們

      安全服務

      資源中心

      返回上一層

      網絡靶場(博智安全總部)

      工業互聯網安全(博智數智)

      數據安全(博智密安)

      電子取證(上海臻相)

      返回上一層

      特種

      能源

      政府及事業單位

      教育

      智能制造

      其他

      安全服務

      新聞動態

      新聞動態

      所有內容 公司新聞 行業動態 招標模板 戰略動態

      勒索病毒,網絡安全的永恒話題

      時間:2022-08-18   訪問量:7872

      仿佛一夜之間,多家全球知名公司被曝遭受勒索病毒攻擊。8月11日,美的集團證實遭受新型網絡病毒攻擊,少數員工電腦受到感染:

      014c9bf0b1db81e3a40b4f8dff95a1fe_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

      8月11日,俄羅斯黑客組織Killnet發布了一段侵入洛克希德馬丁公司網站的視頻,展示了包括該公司員工授權卡系統和NASA服務系統上一系列故障代碼,表明該黑客組織已成功入侵了這家美國國防巨頭以及其子公司和附屬公司的網站。目前該公司的網站已關閉。

      d4813d4bdb8853e626d71bbda05259fc_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

      8月10日,思科公司證實,Yanluowang勒索軟件團伙入侵了該公司的網絡,并試圖利用線上泄露的被盜文件索取贖金。即便如此,思科還是堅稱攻擊者僅從與受感染員工賬戶相關聯的 Box 文件夾中,獲取并竊取了非敏感數據。該團伙此前還聲稱入侵了美國零售商沃爾瑪的系統,但沃爾瑪否認發生了勒索攻擊。

      f07030b3b942bdd4860f666c6b55973d_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

      關于勒索病毒,早已不是一個新鮮的話題,自2017年5月12日, WannaCry勒索病毒通過MS17-010漏洞在全球范圍爆發,形成一場影響全球的蠕蟲病毒風暴。伴隨當前AI、物聯網、區塊鏈、工業物聯網等新技術的飛速發展,以及各類加密數字貨幣在全球市場持續火爆,勒索病毒也持續高發,很多全球知名企業都曾因勒索病毒導致經濟和聲譽損失,粗略統計歷年來針對關鍵基礎設施領域的安全事件,勒索病毒也占了半壁江山:

      b3a07f4fd0c8231bcde5e94b3e3eec00_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

      勒索病毒從零星惡作劇發展到頻繁發生的主要原因包括三點:

      第一,勒索病毒加密手段復雜,解密成本高;第二,使用電子貨幣支付贖金,變現快,追蹤難;第三,勒索軟件服務化的出現,開發者提供整套勒索軟件解決方案,從勒索軟件的開發、傳播到贖金收取都提供完整的服務。攻擊者不需要任何知識,只要支付少量的租金就可以開展勒索軟件的非法勾當,大大降低了勒索軟件的門檻,推動了勒索軟件大規模爆發。

      “知己知彼,方能百戰不殆”,要做好勒索病毒防范首先需了解勒索病毒攻擊過程。將勒索病毒的攻擊行為簡化為5個階段:

      第一階段-偵查目標:充分利用社會工程學了解目標網絡。

      第二階段-傳送工具:主要是指制作定向攻擊工具,通過漏洞利用、釣魚郵件、網站掛馬、惡意腳本等方式,將勒索病毒輸送到目標系統中。

      第三階段-觸發病毒:在目標系統中,觸發勒索病毒執行。

      第四階段-執行加密:勒索病毒執行加密行為,加密系統中的照片、文檔、視頻、數據庫文件等資源。

      第五階段-橫向轉移:勒索病毒潛入內網并將其作為跳板,肆無忌憚的在內部橫向流竄,對企業造成極大的安全威脅。

      專家建議:

      1.減少暴露面

      在勒索攻擊發生前,需要整體梳理、實時定位內網風險,減少暴露面,全面防護端口掃描、漏洞利用、暴力破解等多種攻擊手段,阻止病毒病毒進入內網。

      2.提升口令安全性

      包括密碼長度、安全性、弱口令符合強制要求(大,小寫字母+數字+字符的組合)

      3. 高危漏洞檢測與修復

      定期開展安全檢查、漏洞掃描、更新安全補丁,防止勒索病毒通過漏洞入侵系統。

      4. 關閉高危端口

      高危端口檢測能力,關注自身主機對外開放的端口情況,避免一些高危端口開放。

      微信圖片_20220311140624.png

      “博智非攻研究院”為博智安全旗下技術創新、安全研究的重要部門,部門擁有一支能力突出、技術過硬、業務精通、勇于創新的技術隊伍,當前主要專注于應用安全、攻防滲透、工業互聯網安全、物聯網安全、電信安全和人工智能安全等方向。自成立以來,博智非攻研究院獲得多家客戶的認可,收到來自西門子、施耐德、ICS-CERT、組態王等客戶的官方感謝信。博智非攻研究院在憑借強大的漏洞挖掘和響應處置能力入選第九屆CNCERT網絡安全應急服務支撐單位、CITIVD信創政務產品安全漏洞專業庫技術支撐單位、國家信息安全漏洞庫技術支撐二級單位、工業信息安全應急服務支撐單位、國家工業信息安全漏洞庫優秀成員單位、南京市網絡安全應急技術支撐單位。未來,團隊將繼續以專業的服務,幫助工業企業構建安全可靠的工業網絡環境,為我國關鍵信息基礎設施保駕護航!

      備案號碼:蘇ICP備12069441號
      網絡靶場(博智安全總部)

      博智安全教學實訓靶場

      博智安全比武競賽靶場

      博智安全紅藍對抗靶場

      博智安全試驗鑒定靶場

      博智安全應急處置靶場

      博智安全威脅誘捕系統

      博智安全自動化滲透攻擊系統

      工業互聯網安全(博智數智)

      博智工控防火墻

      博智工控主機衛士

      博智工控安全審計系統

      博智工業網絡蜜罐系統

      博智工控安全隔離網閘

      博智工控入侵檢測系統

      博智工控漏洞掃描系統

      博智工控漏洞挖掘平臺

      博智工業資產測繪與脆弱性評估系統

      博智安全配置核查系統

      博智工控信息安全風險評估系統

      博智工業安全管理平臺

      博智工控安全等級保護檢查工具箱

      博智工業互聯網安全應急處置工具箱

      博智安全態勢感知平臺

      數據安全(博智密安)

      博智微信保密檢查系統

      博智主機監控與審計系統

      博智計算機終端保密檢查系統

      博智身份鑒別系統

      博智惡意代碼輔助檢測系統

      博智專用運維管理系統

      博智存儲介質信息消除系統

      電子取證(上海臻相)

      臻相電子數據分析研判平臺

      臻相電勘寶電子數據智能勘查系統

      臻相電子證據固定工具

      臻相多通道硬盤復制系統

      電子數據取證工作站

      臻相電子書一體化取證桌

      臻相臨機密碼破解系統

      網絡靶場
      工業互聯網安全
      售后咨詢

      聯系我們

      公眾號
      TOP