在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

企業預防勒索病毒,如何減少攻擊面?

如意 ? 來源:嘶吼網 ? 作者:luochicun ? 2020-08-31 12:44 ? 次閱讀

SentinelOne最近發布了一份關于企業的安全報告——《了解企業中的勒索軟件》,這是一份全面的企業安全指南,可幫助組織理解、計劃、響應和防范這種目前普遍存在的威脅。

這篇文章就是選取了其中的部分章節,還原了一個關于如何減少攻擊面的示例。

隨著網絡辦公成為一種常態,勒索軟件攻擊也呈現了上升態勢,事實上,勒索即服務(Raas)和其相關產業所帶來的好處(低風險和豐厚回報)表明,在可預見的未來,勒索軟件將繼續發展,并變得越來越復雜。

勒索軟件即服務模式是指,勒索軟件編寫者開發出惡意代碼,并提供給其他犯罪分子(有時通過購買),讓他們可以通過網絡釣魚或其他攻擊發送給目標用戶。隨著云計算、移動互聯網、大數據、物聯網等新技術的持續演進,網絡安全形勢變得尤為復雜嚴峻。網絡攻擊“道高一尺,魔高一丈”,網絡安全問題層出不窮,給政府、企事業單位帶來風險威脅級別升高,挑戰前所未有。目前灰產、黑產環境比較復雜,很多攻擊手段已經向云和SaaS服務方面發展,暗網已經存在專業提供勒索即服務(Raas)的服務模式,另外很多勒索攻擊軟件已經開源,易用性得到了極大的提高,同時也大大降低了網絡攻擊的技術門檻。??

例如,DopplePaymer勒索軟件,SpaceX和美國宇航局NASA首次載人火箭發射成功后不久,一個名為DopplePaymer的勒索團伙即刻宣布他們入侵了一家名為DMI的公司內網,這家公司正是NASA的一家IT供應商,該團伙甚至囂張地留下了祝賀信息來挑釁。按照慣例,DopplePaymer團伙在“泄密網站”上發布一些竊取的數據是為了向被入侵網絡系統的公司索取贖金,倘若受害者(通常是一家大公司)仍然拒絕支付,他們將會公開所有的文件作為報復,并且向記者提供泄露信息。

通常,DopplePaymer使用閃電般的有效載荷在不到7秒的時間內對主機執行超過2000次惡意操作。這意味著,傳統的檢測和響應方法無法防止這種攻擊,而防御者對勒索軟件的響應往往是在勒索軟件達到其目標后才開始。

為了更有效地防止勒索軟件,請盡可能采取以下步驟。

威脅情報的收集

你對你的攻擊面了解多少,只有知己知彼才能增強你的防御能力,并幫助你了解和控制你的攻擊面。

高度組織化的犯罪軟件組織,如Dridex和TrickBot已經證明了他們利用勒索軟件作為主要攻擊載體所取得的成功。Dridex 早期版本很原始,但這幾年來該惡意軟件變得越來越專業和復雜。事實上,Dridex 攻擊活動在 2015 和 2016 年里非常活躍,已成最為普遍的電子犯罪惡意軟件家族。TrickBot銀行木馬自2016年問世以來,一直活躍至今。它從最初的銀行木馬發展到今天已經成為一款強大的惡意家族軟件,其功能包括盜取用戶電子郵箱、收集系統信息以及盜取瀏覽器隱私信息等等。經過幾年的發展,TrickBot銀行木馬已經變得高度模塊化,其可以由威脅參與者根據目標環境進行配置,進而實現不同的惡意功能。在它們曾經主要依賴銀行欺詐的地方,它們的業務已經發生了明顯的變化。這吸引了許多新的創業公司試圖效仿他們的成功。毫無疑問,RaaS的泛濫已經對許多公司網絡造成了嚴重破壞。

然而,在迅速發展的勒索軟件服務領域,各組織爭奪主導地位的競爭似乎有所升級。運營商不再滿足于個人用戶,他們現在正在尋求巨額回報。運營商會在網絡上連續數日或數周搜索,試圖繪制數據點,找到最誘人的數據目標,從而為他們提供最佳的攻擊手段。

勒索軟件運營商現在正試圖完善他們的勒索方案,美國聯邦調查局在RSA發布的最新數據顯示,RYUK勒索軟件的運營者總共獲得了6100萬美元的收入。這一數字只包括了2018年2月至2019年10月期間的行動。2020年1月至今,工業企業的生產網絡或辦公網絡遭受數十起勒索軟件攻擊,其中僅Ryuk勒索軟件就感染了EVRAZ、EMCOR Group、EWA等多家工業企業,加密企業關鍵數據信息,導致企業停工、停產,造成重大的經濟損失。

Maze和Revil (sodinokibi)的運營商正在利用媒體和數據泄露網站,以進一步威脅和羞辱受害者,以威脅支付他們滿足勒索要求。Maze勒索軟件在過去的大約一年時間里被廣泛使用,成為全世界許多不同參與者的最終有效載荷。今年,臭名昭著的Maze運營商不僅開始通過加密文件勒索公司,而且威脅會在線發布被竊取的文件,從而勒索公司。最近,我們抓住了一個Maze會員,該會員嘗試通過借由我們客戶的網絡進行傳播。許多勒索軟件家族,如DoppelPaymer, Clop, Netwalker, ATO和其他類似的網站都有泄露網站的操作。隨著網絡辦公的興起,這種攻擊不太可能在短期內消失,這些惡意組織現在擁有大量的資金來加強他們的攻擊并進一步改進他們的產品。

如何發現勒索攻擊

勒索軟件犯罪分子利用社交,移動,云和軟件定義的網絡等技術,利用BYOD,物聯網和數字化轉型計劃所帶來的挑戰和漏洞。遠程工作人員要求能夠隨時隨地工作,同時訪問公司數據和使用云應用程序也帶來了挑戰,并增加了攻擊面。為了控制并采取行動,防御者的目標是使用主動和被動發現來連續發現所有連接的設備并對其進行指紋識別,以識別并創建甚至間歇性連接的設備的實時清單,以便用戶查找和控制惡意終端。

軟件漏洞允許攻擊者使用開發工具包來傳播勒索軟件,通過了解終端和服務器上具有哪些操作系統,軟件和版本,可以對終端發現進行補充,這對任何修補程序管理過程都很重要。比如:

哪些設備連接到我的環境?

在我的環境中連接了哪些設備?

設備最后一次或第一次出現在我的環境是什么時候?

哪些設備是未受管理和不受保護的?

什么是設備的IP?蘋果電腦?制造商?類型?

此設備是否打開了特定端口?

設備在這個端口上報告什么信息?

它連接在哪個網絡(在哪個GW后面)?

連接的終端上安裝了哪些應用程序?

組織中是否有未經授權的應用程序在運行?

控制漏洞并強化配置

在你了解了環境中有哪些設備以及它們上安裝了哪些程序之后,你需要控制訪問、減輕漏洞并加固這些終端及其上的軟件。

集中管理設備配置和遵從性的評估和實施對于減少攻擊面非常重要,不兼容的設備應該重新配置和加固。加強虛擬專用網連接、強制磁盤加密和端口控制將減少勒索軟件的攻擊面。

修補程序管理是關鍵,但是由于每年都會出現數以千計的新漏洞,沒有哪個組織會真正地修補每一個漏洞。擁有一個基于風險的結構化方法是最好的,但是沒有一種方法是絕對正確的。

通過集中管理應用程序控制,安全團隊可以控制在終端環境中運行的所有軟件,并防止未修補的漏洞被利用。它允許新軟件的授權,并防止其他未經授權的、惡意的、不可信的或不必要的應用程序的執行。

控制端的人為漏洞

通常,勒索軟件最薄弱的環節是我們人類。主要的攻擊渠道仍然是電子郵件或訪問有風險的網站。網絡釣魚、魚叉式網絡釣魚正變得越來越復雜和有針對性,它們附帶著惡意文件或勒索軟件鏈接,引誘那些用戶去點擊。

因此制定一項員工教育和培訓計劃,對于營造一種懷疑和警惕的企業安全文化很重要,與員工分享現實世界的例子,以及測試彈性很重要,但即便是最優秀的人也會有最脆弱的時刻。你可以降低風險,但不能僅僅通過培訓來消除風險。

你可以使用包含以下功能的產品來提高電子郵件安全性:

對入站或存檔電子郵件進行URL掃描,直到對網站進行惡意軟件檢查后才允許點擊目標網站;

在發送之前,檢測郵箱中帶有攻擊附件的郵件,并在點擊前重定向到沙箱。

防止假冒、社會工程,域名竊取和掩蓋;

勒索軟件只有在感染病毒的用戶更改和加密文件時才有權更改和加密文件,控制用戶對關鍵網絡資源的訪問是必要的,以限制這種情況的暴露,并確保橫向移動感染更加困難。

因此,確保特權是當前的和最新的,并且用戶只能訪問其職責所需的適當文件和網絡位置是至關重要的。

監控和控制網絡內外的用戶行為將允許警報和操作自動響應對服務器,文件共享或網絡異常區域的可疑偏差。由終端記錄數據、憑證的使用和連接可以突出顯示生產率變化或可能的安全破壞信號。可以使用像EDR這樣的工具來記錄每個文件的執行和修改、注冊表更改、網絡連接和跨組織連接終端的二進制執行,增強威脅的可見性以加快運行速度。

改善終端安全性

幾乎所有組織都具有終端安全性,但是,為了防止勒索軟件,僅靠靜態檢測和防病毒已遠遠不夠。在終端保護中具有高級功能以及通過集中式管理系統執行終端管理和防御的能力變得越來越重要。

良好的終端安全性應該包括多個靜態和行為檢測引擎,使用機器學習人工智能加速檢測和分析。開發保護、設備控制、訪問控制、漏洞控制和應用程序控制也很重要。在組合中添加終端檢測和響應(EDR),提供取證分析和根本原因,以及諸如隔離、轉移到沙箱和自動修復的回滾功能等即時響應操作,這些都是重要的考慮因素。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 網絡安全
    +關注

    關注

    11

    文章

    3306

    瀏覽量

    61170
  • 企業
    +關注

    關注

    0

    文章

    218

    瀏覽量

    23099
  • 勒索病毒
    +關注

    關注

    1

    文章

    69

    瀏覽量

    9586
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    TCP攻擊是什么?有什么防護方式?

    隨著網絡的高速發展,越來越多的企業都將業務部署在線下機房或者云上。隨之而來的就是各種各樣的網絡攻擊,如DDoS攻擊、CC攻擊、TCP攻擊等,
    的頭像 發表于 06-12 17:33 ?78次閱讀

    美國傳感器巨頭遭黑客敲詐勒索,中國員工放假一周!

    ? 近日,美國傳感器巨頭森薩塔(Sensata)遭遇嚴重的勒索軟件攻擊,部分系統被加密,導致相關運營服務中斷,產品制造與運輸均受到影響,同時 公司已確認內部數據被竊取 。 ? 據森薩塔提交給美國
    的頭像 發表于 04-15 18:27 ?268次閱讀
    美國傳感器巨頭遭黑客敲詐<b class='flag-5'>勒索</b>,中國員工放假一周!

    戴爾科技如何助力企業網絡安全

    數據安全如同懸在企業頭頂的“達摩克利斯之劍”,隨著新技術的飛速發展,企業運營愈發依賴網絡與數據,然而這也為網絡威脅和攻擊敞開了大門,特別是勒索軟件
    的頭像 發表于 03-10 15:51 ?387次閱讀

    DeepSeek?遭受?DDoS?攻擊敲響警鐘,企業如何筑起網絡安全防線?

    2025年1月3日起,知名AI企業DeepSeek連續遭受多輪大規模DDoS(分布式拒絕服務)攻擊攻擊手段不斷升級,導致其線上服務嚴重受損。1月28日,DeepSeek官網發布公告,宣布暫時
    的頭像 發表于 02-07 14:39 ?337次閱讀
    DeepSeek?遭受?DDoS?<b class='flag-5'>攻擊</b>敲響警鐘,<b class='flag-5'>企業</b>如何筑起網絡安全防線?

    節日將至,您的數據上保險了嗎

    勒索病毒攻擊,勒索團伙獲取了其用戶數據信息和車輛銷售信息,勒索上千萬。盡管公司支付了贖金以恢復數據,但這一事件不僅損害了其財務狀況,還引發了
    的頭像 發表于 01-23 18:01 ?320次閱讀
    節日將至,您的數據上保險了嗎

    華納云企業建立全面的網絡安全策略的流程

    照規定操作。定期對員工進行網絡安全培訓,提高他們識別和防范網絡威脅的能力。 確保數據中心和服務器的物理安全,包括訪問控制和監控系統。通過網絡隔離和分段減少潛在的攻擊面,保護關鍵資產不受威脅。部署防火墻和入侵
    的頭像 發表于 12-31 15:12 ?433次閱讀

    戴爾科技助力企業保護關鍵數據資產

    前段時間,美國聯邦調查局(FBI)、網絡安全和基礎設施安全局(CISA)以及澳大利亞網絡安全中心(ASD)更新了關于臭名昭著的勒索軟件團伙BianLian的信息,提醒該組織勒索策略的變化——逐漸拋棄基于加密的攻擊
    的頭像 發表于 12-05 14:56 ?588次閱讀

    Commvault支持企業實現持續業務

    我們生活在一個受勒索軟件威脅挾持的世界。每個企業,無論其所屬行業,都面臨著攻擊可能帶來的后果。在AI的加持下,這些攻擊變得愈發復雜,防不勝防。為了確保即使在受到
    的頭像 發表于 11-22 16:27 ?521次閱讀

    恒訊科技分析:海外服務器被攻擊需要采取哪些預防措施?

    在網絡上上線時,它就容易受到威脅,老實說,企業必須預防而不是治療。防病毒是針對您的服務器的一種可治愈的治療方法,表明威脅已經進入您的系統。您必須采取一些預防措施來防止
    的頭像 發表于 10-23 15:08 ?451次閱讀
    恒訊科技分析:海外服務器被<b class='flag-5'>攻擊</b>需要采取哪些<b class='flag-5'>預防</b>措施?

    高鴻信安推出可信“AI+”勒索病毒解決方案

    勒索病毒是一種極具破壞性、傳播性的惡意軟件,主要利用多種密碼算法加密用戶數據,恐嚇、脅迫、勒索用戶高額贖金。近期,勒索病毒
    的頭像 發表于 09-19 15:00 ?769次閱讀

    國產網絡安全主板在防御網絡攻擊中的實際應用

    在現代信息技術迅猛發展的背景下,網絡安全問題變得越來越復雜和嚴峻。從企業到個人用戶,各類網絡攻擊事件頻繁發生,威脅著數據的安全和系統的穩定。近年來,我們看到各種形式的網絡攻擊——從勒索
    的頭像 發表于 09-18 10:47 ?634次閱讀

    浦東匯聚業界精英,共探AI與安全并進新篇章

    在AI技術蓬勃發展的當下,網絡安全議題躍升為各行業的核心關切。近期,浦東新區主辦的“科技下午茶”品牌活動,匯聚了監管機構、研究智庫、企業及行業專家,就AI時代勒索病毒攻擊的新趨勢與應對
    的頭像 發表于 09-05 17:05 ?756次閱讀

    SDV三大關鍵應用的安全考慮因素

    鑒于未來人工智能 (AI) 賦能的軟件定義汽車 (SDV) 將包含高達十億行代碼,加上顯著提高的網聯特性,汽車受攻擊面也將持續擴大并不斷演進。在之前的博文里我們曾討論過,更大的受攻擊面將對汽車網
    的頭像 發表于 09-05 15:45 ?2395次閱讀

    Commvault分析正在改變網絡威脅局勢的六大趨勢

    對于網絡不法分子來說,如今這個時代可謂前所未有的“便利”。他們能夠利用各種各樣的工具,發起愈發復雜的攻擊,而企業攻擊面卻還在不斷擴大。
    的頭像 發表于 08-21 09:30 ?497次閱讀

    如何預防云服務器被攻擊

    服務器被攻擊的應急措施 當然,預防總是勝于治理。調查表明,如果遵循網絡安全建議,最近頻發的WannaCry勒索軟件對英國國家醫療服務體系(NHS)的攻擊可能得到有效的阻止。 為了避免未
    的頭像 發表于 07-05 11:16 ?454次閱讀
    主站蜘蛛池模板: 色综合久久丁香婷婷 | 永久免费看mv网站入口 | 午夜视频在线观看一区二区 | 夜夜爽www| 欧美国产黄色 | 精品视频在线视频 | 56pao强力打造 | 欧美在线不卡视频 | 国模啪啪一区二区三区 | 亚偷熟乱区视频在线观看 | 性欧美丰满xxxx性久久久 | 国产成人亚洲毛片 | 国产成年女一区二区三区 | 永久免费看mv网站入口 | 国产黄色在线 | 亚洲毛片网站 | 四月激情网 | 日本高清色www | 国产三级国产精品国产普男人 | 色视频线观看在线播放 | 最新色网站 | 噜噜噜色噜噜噜久久 | 黄色尤物 | 人人做人人澡人人人爽 | 狠狠鲁狠狠操 | 国产嫩草影院在线观看 | 九九午夜 | 色综色| 永久免费看www色视频 | ts人妖系列在线专区 | 日日日干干干 | 欧美精品区 | 日本又粗又长一进一出抽搐 | 久久精品久 | 亚洲一区免费观看 | 欧美四色 | 伦理片日本韩国电影三级在线观看 | 欧美成人aaa大片 | www深夜视频在线观看高清 | caopon在线| 色色色色网 |