亚洲小说春色综合另类小说-91精品麻豆人妻一区二区-久久精品国产亚洲av香蕉高-18禁黄网站禁片免费观看久久-中文字幕 日韩二区-成人av精品免费网-久久爱在线视频免费观看-中文字幕版日本麻豆-天天舔天天操天天操

數(shù)字經(jīng)濟的安全基石

申請試用

媒體報道

首頁 > 關(guān)于我們 > 安恒動態(tài) > 2021 > 正文

全文下載 | 三萬字《防數(shù)據(jù)勒索解決方案》讓關(guān)基保護實現(xiàn)真實場景落地

閱讀量:
天下苦“勒索軟件攻擊”久矣。


近日,美國政府宣布懸賞高達1000萬美元,以獲取幫助識別或追蹤臭名昭著的“黑暗面”(DarkSide)黑客組織頭目的信息。美國執(zhí)法部門此前宣稱,該黑客組織是5月份導(dǎo)致美國燃油管道公司Colonial Pipeline癱瘓的勒索軟件攻擊的幕后黑手。那次襲擊導(dǎo)致一條5500英里長的向美國東海岸提供燃料的管道關(guān)閉,造成汽油短缺。Colonial最終以加密貨幣的形式向黑客支付近500萬美元的贖金。美國燃油管道事件被不少美媒定性為 “美國有史以來最具破壞性的數(shù)字勒索事件之一”。


勒索軟件對關(guān)基危害巨大


勒索軟件是目前網(wǎng)絡(luò)空間中最具破壞性且傳播廣泛的一種惡意軟件,近年來持續(xù)肆虐,已成為威脅網(wǎng)絡(luò)安全的主要“殺手”。


2016年3月,網(wǎng)絡(luò)攻擊導(dǎo)致孟加拉國央行8100萬美元被竊;2017年,Petya勒索病毒暴發(fā),歐洲多個國家被大規(guī)模攻擊,尤其烏克蘭的政府機構(gòu)、銀行、企業(yè)等均遭大規(guī)模攻擊,甚至烏克蘭副總理的電腦也遭受攻擊;2019年6月,世界最大飛機零件供應(yīng)商之一ASCO遭遇勒索病毒攻擊,生產(chǎn)環(huán)境系統(tǒng)癱瘓,千名員工被迫帶薪休假;2019年10月,全球最大的助聽器制造商之一Demant遭受勒索病毒入侵,損失高達9500萬美元;2019年12月,一個名為Maze的黑客組織攻擊了佛羅里達州彭薩科拉市,該市電話、市政熱線、電子郵件服務(wù)器和賬單支付系統(tǒng)遭到破壞;2020年底,電子巨頭富士康在在墨西哥的一家工廠遭遇數(shù)據(jù)勒索攻擊,一度造成這家工廠停工減產(chǎn);2021年,美輸油管道運營商、華盛頓警局接連“中招”,被索高額贖金,國家一度進入緊急狀態(tài)。


有研究表明,在未來國際網(wǎng)絡(luò)空間戰(zhàn)場上,攻擊者對勒索軟件的利用將不再局限于經(jīng)濟牟利,而更多轉(zhuǎn)向純粹的國家級破壞活動。一言以蔽之,針對關(guān)鍵信息基礎(chǔ)設(shè)施的攻擊可能會對國家的運作能力造成“破壞性影響”。


抽絲剝繭分析勒索攻擊作案路徑

安恒信息董事長范淵曾在接受央視采訪時曾表示,勒索病毒以及它的變種是一種非常典型的網(wǎng)絡(luò)安全的例子。面對勒索攻擊,如果提前預(yù)防,成本可能是事后的百分之一、甚至千分之一。下一步很有必要針對關(guān)鍵、敏感的新型關(guān)鍵性基礎(chǔ)設(shè)施快速做好對勒索病毒變種為代表的網(wǎng)絡(luò)安全防范工作。


面對現(xiàn)代勒索軟件攻擊甚囂塵上的現(xiàn)狀和挑戰(zhàn),安恒信息在實踐基礎(chǔ)上輸出多達三萬字的全面體系化《防數(shù)據(jù)勒索解決方案》。方案從具體案例切入:


舉個例子:富士康被勒索事件


2020年底,電子巨頭富士康在在墨西哥的一家工廠遭遇數(shù)據(jù)勒索攻擊,攻擊者聲稱,加密了超過1,000臺服務(wù)器,竊取了100 GB的未加密文件,并刪除了20-30 TB的備份,勒索者還在數(shù)據(jù)泄露站點上發(fā)布部分數(shù)據(jù)。數(shù)據(jù)勒索者索要1804.0955 BTC贖金,約為35,000,000美元(約合2億人民幣),一度造成這家工廠停工減產(chǎn)。


以此事件為例,勒索組織并不是僅僅將數(shù)據(jù)加密,而是滲透、竊取、泄露、破壞、加密相結(jié)合,由此可見,在實施企業(yè)數(shù)據(jù)勒索的過程中,勒索組織又有進一步的精細化分工。在對企業(yè)進行數(shù)據(jù)勒索時,勒索病毒反而成為最后實現(xiàn)勒索的工具,數(shù)據(jù)勒索過程與APT攻擊有相似的攻擊鏈,描述如下:

  1. 入侵內(nèi)網(wǎng):通過網(wǎng)站掛馬、垃圾郵件、病毒、木馬、社會工程等方式,甚至是APT攻擊,勒索組織進入用戶內(nèi)網(wǎng);?

  2. 內(nèi)網(wǎng)踩點:獲取一部分資源的控制權(quán)限后,勒索組織會建立隱蔽通信通道進行遠程控制,也為竊取數(shù)據(jù)建立數(shù)據(jù)傳輸通道;

  3. 勒索組織會通過掃描探查、數(shù)據(jù)監(jiān)聽、記錄分析等方式,了解用戶內(nèi)網(wǎng)的資源分布情況,到薄弱環(huán)節(jié)和有漏洞的系統(tǒng),重點探查數(shù)據(jù)庫服務(wù)器、備份服務(wù)器的數(shù)據(jù)較為集中的系統(tǒng)。

  4. 橫向滲透:通過系統(tǒng)漏洞、口令攻擊等方式獲取更多系統(tǒng)的控制權(quán),尤其是獲取數(shù)據(jù)庫權(quán)限,為竊取數(shù)據(jù)和實施勒索做準(zhǔn)備;

  5. 竊取數(shù)據(jù):將數(shù)據(jù)庫中存儲的數(shù)據(jù)復(fù)制或者外發(fā)到黑客控制的服務(wù)器,分析實施勒索的定價,勒索不成也可以賣到暗網(wǎng)上。

  6. 刪除備份:數(shù)據(jù)備份是能否成功勒索的最大障礙,勒索者會找到數(shù)據(jù)備份系統(tǒng),并刪除備份數(shù)據(jù),破壞備份機制,防止受害者因為可以利用備份恢復(fù)數(shù)據(jù),不付贖金造成勒索失敗;

  7. 加密數(shù)據(jù):對數(shù)據(jù)進行加密,造成業(yè)務(wù)系統(tǒng)崩潰或者數(shù)據(jù)庫宕機,一般選在晚上和周末,等用戶發(fā)現(xiàn)系統(tǒng)異常時,已經(jīng)來不及做響應(yīng);

  8. 實施勒索:從多個維度進行勒索,包括數(shù)據(jù)加密造成的生產(chǎn)停頓或者經(jīng)營困難,威脅將下載的數(shù)據(jù)對媒體公開、出售給競爭對手、對企業(yè)高管進行人身攻擊,逼迫受害人就范。如果勒索不成,被下載的數(shù)據(jù)會被在暗網(wǎng)出售,彌補勒索組織的損失。


結(jié)論:即便支付了贖金還有可能由于技術(shù)原因數(shù)據(jù)恢復(fù)失敗,泄露的數(shù)據(jù)也可能重新包裝后進入暗網(wǎng)。



堅守積極防御之道


沿著數(shù)據(jù)勒索攻擊鏈:入侵內(nèi)網(wǎng)→內(nèi)網(wǎng)踩點→橫向滲透→竊取數(shù)據(jù)→刪除備份→加密數(shù)據(jù)→實施勒索的每個步驟,《防數(shù)據(jù)勒索解決方案》提出要建立涵蓋事前檢測預(yù)防、事中監(jiān)測防御、事后恢復(fù)溯源的縱深防御體系,將數(shù)據(jù)勒索風(fēng)險降到最低。


事前檢測預(yù)防覆蓋的場景主要包含:主機安全及管理(EDR)、防垃圾郵件、關(guān)鍵數(shù)據(jù)識別、安全評估檢查、安全意識、應(yīng)急演練等。

事中檢測防御采取的安全措施包括:數(shù)據(jù)庫審計、數(shù)據(jù)庫蜜罐、APT攻擊預(yù)警、用戶行為分析(UEBA)、數(shù)據(jù)分析處置等。

事后恢復(fù)溯源的舉措方法主要包括:數(shù)據(jù)備份與恢復(fù)、備份物理保護、應(yīng)急響應(yīng)、談判專家、網(wǎng)絡(luò)保險等。


結(jié)合客戶真實業(yè)務(wù)場景的痛點、需求,為客戶量身定制的防勒索體系詳細設(shè)計,可以通過下載解決方案全文獲取。


安恒信息《防數(shù)據(jù)勒索解決方案》

掃描二維碼下載

4655077722_46118850061_qrcodeImg (5)


關(guān)閉

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費試用,我們將在24小時內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
久久国产精品麻豆av影视-国产成人精品亚洲线观看-亚洲高清av毛片网站-一本—道久久a久久精品蜜桃 | 欧美人妻少妇中文字幕-国产精品精品视频在线观看-日韩人妻第一大片免费-欧美顶级onlytease在线 | 欧美日韩一级片网站-婷婷色综合中文字幕-国产精品欧美久久久久竹菊-狠狠操夜夜操天天日 | 日韩美女在线观看一区-久久久久久久久久久天堂久-中文字幕亚洲激情在线-亚洲区自拍偷拍视频 | 精品av一区二区三区四区在线-国产熟妇一区二区三区aⅴ视频-色婷婷亚洲久久久久视频-91大神精品全国在线观看 | 亚洲乱码精品久久久久..-色婷婷av一区二区丿-91久久精品一区二区-日韩av综合黄色片 | 久久亚洲国产成人影院av乐播-欧洲精品人妻一区二区三区-日韩成人在线激情视频-国产亚洲精品成人a v | 你懂的av在线观看-不卡一区二区免费视频观看-日韩av在线在线免费观看-91精品国产综合久久久夜色撩人 | 91人妻精品一区二区三区四区在线-julia人妻巨乳中文字幕-久久亚洲精品蜜臀av懂色-丁香啪啪五月天 | 人妻熟女av综合-91精品丝袜人妻久久久久久不卡-久久美女狠狠操-亚洲制服中文字幕三区 | 欧美1区3区2区不卡-久久操在线观看视频-午夜精品久久久久久久99热蜜桃成人-国产精品三级久久久久…… | 久久人中文字幕-无遮挡粉嫩小久久久久久欧-99热热热99精品婷婷-日韩激情 一区 | 欧美激情图片久久久-人妻丰满熟妇久久久久-国产又粗又爽又大-国产又大又黄又爽免费视频 | 亚洲丰满熟妇熟女乱视频-日韩三级一区二区在线观看-69精品人妻一区二区三区蜜桃九-久久久中文字幕人妻一区 | 国产精品麻豆免费版在线观看-黑人玩弄人妻一区二区三区-日韩三级欧美精品-91福利精品久 | 2018日本最新中文字幕视频-日韩人妻精品av中文字幕在线-午夜久久福利网-97超碰中文字幕一区二区 精品欧美熟妇高潮喷-成人国产九色最新91-久热青青精品视频在线观看-亚洲综合五月色婷婷 | 日韩精品人妻在线视频-国产精品99久久久久久清纯-久久99久久99久久-日韩成人你懂得 | 日韩精品在线免费播放-性生活久久免费视频-欧美亚洲中文字幕在线-国产99re在线观看69热 | 麻豆在线观看的网站-久久婷婷国产麻豆91蜜臀-久久青青操精品视频-熟女少妇日韩亚洲一区二区三区内射 | 91精品国产91久久久久久蜜臀-蜜臀av国内精品久久久人妻-国产中文字幕剧情在线播放-国产高清一区二区三区av | 国产精品久久久夜夜夜-日韩欧美精品中文字幕富二代-日韩3级大片在线观看-欧美国产日韩综合在线 | 麻豆国产一二三区免费观看-91夜夜蜜桃臀黄片-国产综合久久久久久鬼色-日韩av2018在线观看 | 久久偷拍女上厕所-亚洲va欧美va国产综合定档-99婷婷伊人亚洲-日韩一级片电影完整版 | 婷婷 美女网站-精品日韩免费视频-国产一区二区三区不卡视频-91国产久久久久一区二区三区 | 国产欧美一区二区三区奶水-久久久久成人精品三级网站-激情五月综合亚洲另类-精品一区二区三区一区二区三区 | 18禁人免费麻豆ww久久无遮挡-亚洲一线产区二线产区精华91-国产精品日韩欧美在线第3页-国产成人av综合久久 | 国产一区二区三区免费在线-69精品久久久久久-999 在线精品视频-蜜桃臀久久久蜜桃臀久久久 | 久久国产视频观看视频-99久久精品视频在线-久久婷婷狠狠综合激情-亚洲精品少妇内射在线观看 | 成人一区二区三区激情视频-亚洲精品乱码久久蜜桃-亚洲夜夜天天蜜桃尤物-精品国产97久久观看高清 欧美1区3区2区不卡-久久操在线观看视频-午夜精品久久久久久久99热蜜桃成人-国产精品三级久久久久…… | 亚洲av不卡在线免费-麻豆91人妻色婷婷-中文字幕欧美人妻在线.-国产色女高潮免费视频 | 国产亚洲中文字幕在线精品-精品小说 中文字幕-免费观看国产美女的网站-欧美韩国一区二区在线观看 | 1717she精品国产真正免费-人妻中文字幕精品视频-欧美成人婷婷啪啪网-日韩精品人妻中文字幕视频免费看 | 国产精品美女久久久久aⅴ-国产五月天在线视频-久久福利视频美女-超碰在线播放中文字幕 | 99久久久国产精品免费动-91久久国产综合张津瑜-狠狠人妻久久久久久综合丁香-婷婷99视频全部在线 国产色综合天天综合网-91精品国产91久久久久久久不卡-日韩第一区二区三区四区-欧美久久免费91 | 天天操天天摸天天舔天天干-91精品人妻一区二区三区蜜桃视频-日韩黄色一级免费大片-人人妻人人爽人人舔 | 久久国产亚洲欧美91-欧美一区二区在线观看区-日韩色综合中文字幕-日本国产欧美视频在线观看 | 999久久亚洲精品-91福利试看区-特黄特色大片免费看-99久久国产综合精品色 | 国产av丝袜一区二区三区九色-亚洲欧美另类图片一区二区三区-国产99这里只有精品视频-亚洲欧美日韩精品影院 | 天天操天天干天天日天天操-人妻少妇久久久一区二区三区-日韩男女三级视频-国产又粗又猛又爽又黄的黄牛视频 | 老司机在线激情视频-日韩亚洲综合av-粉嫩在线一区二区三区视频-成人在线视频你懂得 | 人妻一区二区三区四区免费视频-免费观看日韩内射人妻-人妻熟女x88av-亚洲精品国偷自产在线99人热 |