亚洲小说春色综合另类小说-91精品麻豆人妻一区二区-久久精品国产亚洲av香蕉高-18禁黄网站禁片免费观看久久-中文字幕 日韩二区-成人av精品免费网-久久爱在线视频免费观看-中文字幕版日本麻豆-天天舔天天操天天操

數(shù)字經(jīng)濟的安全基石

申請試用

首頁 > 關(guān)于我們 > 安恒動態(tài) > 2023 > 正文

勒索贖金逐年飚升,安恒信息支招企業(yè)拒做“待宰的羔羊”

閱讀量:文章來源:安恒信息

“打開你的錢包,準(zhǔn)備好購買獨家數(shù)據(jù)”。

勒索軟件團伙Rhysida公開大放厥詞。

近期,大英圖書館、豐田金融、雅馬哈、波音、香港消費者委員會等大型組織、企業(yè)接連遭遇勒索攻擊,贖金均在百萬美元以上。今年10月,臭名昭著的勒索家族Lockbit更是向全球知名IT解決方案提供商CDW索要8千萬美元的巨額贖金,是目前公開勒索金額的第三大贖金。



高昂的贖金誘惑,吸引了不少網(wǎng)絡(luò)犯罪集團和黑客組織加入其中,漏洞武器化利用的速度加快,單次勒索攻擊的成本縮減,攻擊頻次幾何式上升。

安恒信息獵影實驗室跟蹤全球勒索軟件組織發(fā)現(xiàn),勒索軟件攻擊威脅已經(jīng)進入“高頻”的新常態(tài)當(dāng)中,連續(xù)8個月月均披露300余起。10月,全球公開披露的勒索事件就多達340余起,與去年同期相比,增幅達50%以上。

此外,據(jù)區(qū)塊鏈分析公司Chainaanalysis在《2023 年年中安全報告》中指出,截至 6 月份,勒索軟件攻擊者已勒索至少 4.491 億美元,若保持現(xiàn)有速度趨勢,2023年全年勒索金額將高達 8.986 億美元,勒索贖金或創(chuàng)下新的紀(jì)錄。




肥美的羔羊“引頸待戮”


大型企業(yè)猶如一只只肥美的羔羊,味美肉嫩的羊肉引來無數(shù)“食客”垂涎欲滴,高額的利潤價值更讓”屠夫們“舉刀立斬:


羊圈大:更廣泛的攻擊網(wǎng)

大型企業(yè)猶如一個個“羊圈”,有著極為復(fù)雜且龐大的架構(gòu)圈層,涉及諸多地理位置和業(yè)務(wù)部門,結(jié)構(gòu)分散,使得安全管理更加復(fù)雜,攻擊命中率大大提升。業(yè)務(wù)上云為勒索者提供了更多的攻擊面,不重視安全的企業(yè)數(shù)字化轉(zhuǎn)型變成勒索組織切入點,不斷滲透,多點攻擊,從而使得整個企業(yè)陷入更為危險的境地。


羊湯香:更高價值的內(nèi)部數(shù)據(jù)

飽滿的油脂使得羊湯色白味美,十里飄香。大型企業(yè)有著龐大的數(shù)據(jù)庫、敏感的商業(yè)機密以及關(guān)鍵的運營系統(tǒng)網(wǎng),具有高度價值性的內(nèi)部數(shù)據(jù)如同誘人的羊湯般,對于勒索者來說,不僅可以直接用于勒索,還可以在暗網(wǎng)上進行交易,進一步增加攻擊者的收益。


羊肉貴:更強的支付意愿

奪回被盜竊待宰的羔羊需要支付高額贖金,而割舍珍貴的羊肉又往往承擔(dān)著更大的風(fēng)險。大型企業(yè)的關(guān)鍵業(yè)務(wù)和運營系統(tǒng)儼然是一塊塊昂貴的“羊肉”,如果遭到攻擊,將出現(xiàn)嚴(yán)重的生產(chǎn)中斷,極大破壞企業(yè)經(jīng)營的穩(wěn)定性,因而增加了支付贖金的動機。


關(guān)注多:更有影響力的脅迫壓力

每只羊如同掌中之寶,嚴(yán)格的公眾監(jiān)督與法律法規(guī)正是一雙雙眼睛的注視,給大型企業(yè)帶來無形壓力。這種監(jiān)督壓力迫使大型企業(yè)更有可能在遭受勒索攻擊后支付贖金,以避免敏感信息泄露或服務(wù)中斷對公眾形象的負(fù)面影響。勒索者往往利用這種公共關(guān)切,加大了對大型企業(yè)的攻擊力度。

有利潤就會有人做,做的人多了,就成了產(chǎn)業(yè)。

從武器開發(fā)到攻擊執(zhí)行,從勒索敲詐到資金轉(zhuǎn)移,一個針對大型企業(yè)的勒索產(chǎn)業(yè)鏈逐漸成型。以初始訪問代理(IAB)為核心的產(chǎn)業(yè)鏈條,搭配逐漸成熟的RaaS勒索運營模式,勒索攻擊的門檻持續(xù)降低,入侵成本進一步減少,無數(shù)把鋒利的“屠刀”瞄準(zhǔn)了“肥美多汁”的大型企業(yè)。

對于大型企業(yè),往往勒索攻擊所引起的業(yè)務(wù)重創(chuàng)和系統(tǒng)癱瘓導(dǎo)致營收損失遠(yuǎn)高于支付的贖金,因此企業(yè)亟需行之有效的解決方案來應(yīng)對勒索組織的入侵。


破局勒索病毒,需要防護新招


傳統(tǒng)的防勒索防護軟件主要是通過識別已知的勒索軟件進行防護,因此對于新出現(xiàn)的未知勒索軟件可能防御能力較弱。隨著勒索攻擊技術(shù)的不斷發(fā)展,只依賴傳統(tǒng)的防勒索軟件可能不足以提供全面的保護 。

安恒EDR認(rèn)為為應(yīng)對勒索風(fēng)險,需要覆蓋事前加固和防御、事中持續(xù)動態(tài)分析和檢測、事后快速處置響應(yīng)和溯源等多個階段進行安全防范,全方位應(yīng)對勒索病毒攻擊風(fēng)險。




1.事前六大核心能力,有效防護攻擊者的探測與入侵


■ 防端口掃描能力:實時檢查入站連接并阻斷對本機端口的惡意探測, 防止攻擊者進行掃描和嗅探,導(dǎo)致敏感信息泄露。

■ 資產(chǎn)梳理能力:通過利用基線安全檢查與勒索風(fēng)險專項評估能力,對系統(tǒng)的弱口令、威脅文件、風(fēng)險賬號、錯誤配置等進行專業(yè)評估、針對系統(tǒng)的薄弱點進行快速修復(fù),防止被攻擊者利用。

■ 主動防御能力:針對惡意的程序及文件進行檢測和發(fā)現(xiàn),并進行自動化響應(yīng)。

■ 暴力破解防護能力:能夠?qū)ο到y(tǒng)登錄行為進行合理限制,防止賬號被爆破,導(dǎo)致攻擊者提權(quán),從而繞過主機防護。

■ 威脅情報能力:產(chǎn)品具備強大的威脅情報能力,能夠在設(shè)備訪問目標(biāo)IP或域名前進行安全檢測,發(fā)現(xiàn)風(fēng)險后,可以對終端進行告警并阻斷,防止帶有惡意代碼的網(wǎng)站并觸發(fā)惡意代碼,進而向用戶設(shè)備植入勒索病毒。

■ 文件保險柜:安恒EDR添加訪問控制策略,對重要文件或目錄進行訪問權(quán)限控制,僅允許配置的例外進程操作,根本上杜絕勒索病毒,根本上保護業(yè)務(wù)數(shù)據(jù)安全。




2.事中切斷攻擊者攻擊途徑,阻止攻擊者進行滲透


防單機擴展:針對本機的擴展行為進行監(jiān)測,防止提權(quán)行為。

■ 防遠(yuǎn)控持久化:對失陷后主機遠(yuǎn)控持久化行為進行檢測,并可阻斷遠(yuǎn)控。

■ 防內(nèi)網(wǎng)探測功能:對內(nèi)網(wǎng)的惡意攻擊行為進行識別,阻斷攻擊者對內(nèi)網(wǎng)的橫向滲透。并基于業(yè)務(wù)隔離的策略劃分特定的網(wǎng)絡(luò)域, 防止威脅在內(nèi)網(wǎng)擴散。

■ 一鍵關(guān)閉高危端口:一鍵封鎖威脅IP等應(yīng)急策略,防止“威脅串網(wǎng)”維持整個網(wǎng)絡(luò)環(huán)境穩(wěn)定。



3.事中精準(zhǔn)阻斷勒索病毒加密行為,保護核心業(yè)務(wù)文件


智能勒索行為防護能力,實時分析程序行為及意圖,根據(jù)行為檢測智能識別勒索軟件。具備誘餌勒索引擎,可在系統(tǒng)中投遞誘餌文件,并可以實現(xiàn)在對誘餌文件進行操作時,立即告警并結(jié)束操作進程。



■ 勒索行為防護引擎:通過分析海量的勒索軟件樣本及病毒家族特性,總結(jié)了樣本具有的共性特征形成了引擎行為知識庫,通過系統(tǒng)API級別分析,高效抵御未知勒索病毒。

■ 勒索防護誘餌引擎:針對勒索病毒遍歷文件實施加密的特點,在終端關(guān)鍵目錄下放置誘餌文件,當(dāng)有勒索病毒嘗試加密誘餌文件時及時精準(zhǔn)中止惡意進程,阻止勒索病毒的進一步加密和擴散。



4、事后確保核心數(shù)據(jù)高效恢復(fù),勒索保險降低實際損失


■ 文件備份恢復(fù):勒索軟件試圖加密某些文件時,勒索加密文件恢復(fù)驅(qū)動可以監(jiān)控到該軟件對文件的可疑修改操作,在勒索軟件寫入之前,搶先備份該文件。備份完成后,用戶可使用安全工具中的勒索加密文件恢復(fù)功能,輸入文件名稱,文件路徑,擴展名,或者被病毒查殺功能檢出的勒索軟件進程名,搜索出備份的文件,進而恢復(fù)原文件。



■ 勒索保險:為了實現(xiàn)勒索防護強閉環(huán),安恒推出勒索保險,從勒索防護到經(jīng)濟保障,幫助用戶實現(xiàn)真正防護強閉環(huán)。安恒信息始終保持產(chǎn)品服務(wù)、人員服務(wù)、保險服務(wù),通過真實案例,再一次證明:請把勒索防護交給安恒,安心留給自己!



同時,作為國內(nèi)數(shù)字安全行業(yè)的“佼佼者”之一,安恒信息還具備全面可靠產(chǎn)品輔助EDR發(fā)揮更高效能。

◆ AiLPHA大數(shù)據(jù)平臺和AXDR平臺的流量探針(AiNTA)具備最新的漏洞檢測規(guī)則,可在第一時間發(fā)現(xiàn)勒索病毒變種。

◆ 基于攻擊面治理勒索防護,從海量告警事件分析研判出勒索病毒事件后,云端專家通過遠(yuǎn)程和現(xiàn)場支持的形式協(xié)助分析和協(xié)助處置。輸出處置建議,以及獲取授權(quán)后開展安全處置工作。





勒索病毒在持續(xù)演進,攻擊的目標(biāo)和形勢不斷變化,防御對抗將是長期性的,安恒信息將持續(xù)鉆研勒索病毒防護技術(shù),推動技術(shù)創(chuàng)新發(fā)展,保障用戶的安全和穩(wěn)定發(fā)展,打贏這場持久戰(zhàn)!







“安恒信息”微信公眾號設(shè)為星標(biāo)?

關(guān)注信息不走丟哦!


往期精彩回顧




河北省公安廳副廳長、石家莊市副市長、公安局長梁昆一行蒞臨安恒信息交流調(diào)研

2023-11-30

安恒信息連續(xù)5年提供獨家技術(shù)支撐,助力農(nóng)信系統(tǒng)網(wǎng)絡(luò)安全競賽圓滿落幕

2023-11-29

甘肅省委宣傳部副部長、省委網(wǎng)信辦主任梁洪濤一行蒞臨安恒信息調(diào)研走訪

2023-11-28


關(guān)閉

客服在線咨詢?nèi)肟?,期待與您交流

線上咨詢
聯(lián)系我們

咨詢電話:400-6059-110

產(chǎn)品試用

即刻預(yù)約免費試用,我們將在24小時內(nèi)聯(lián)系您

微信咨詢
安恒信息聯(lián)系方式
人妻系列久久久av-欧美久久久国产-日韩av在线一区二区-97超碰在线人妻中文 | xxxx在线观看免费视频-久久av蜜桃一区二区-中文字幕乱码乱码能人妻熟女-日韩三级视频在线播放 | 婷婷 美女网站-精品日韩免费视频-国产一区二区三区不卡视频-91国产久久久久一区二区三区 | 久热综合在线亚洲精品-国产粉嫩粉嫩的18在线播放91-2019中文字幕手机在线第8页-欧美人妻中文在线字幕一区 | 麻豆免费在线观看高清视频-日本中文字幕在线观看电影-日韩情趣视频在线观看-成人激情av在线免费观看 | 成人伊人网在线视频-欧美日韩特黄色的-蜜桃久久久aaaa成人网一区-91国产一区二区三区在线 | 丰满的人妻2一区二区三区-激情久久av一区av二区-国产亚洲一区二区久久-久久久日本一区 | 91久久综合男人天堂-久久精品国产亚洲av香蕉色-丝袜亚洲激情偷拍-日韩视频xxx | 精品人妻一区二区三区久久久蜜桃网-91麻豆精品传媒国产影院-五月激情婷婷婷婷久久久久-久久久久婷婷亚洲 | 激情综合网 五月激情 俺也-色婷婷av一区二区三区粉嫩网站-中文字幕一区二区三区久久蜜桃-精品国产污污污免费入口15 | 精品久久国产字幕av-www婷婷在线-日韩在线视频亚洲-风骚少妇一区二区久久 | 麻豆成人国产视频-日韩啪啪午夜激情-国模一区二区三区四区视频-国内精品一区二区三区在线观看 | 精品久久国产字幕av-www婷婷在线-日韩在线视频亚洲-风骚少妇一区二区久久 | 91色视频免费在线-国产精品 久久精品-91成人在线观看国产-91中文字字幕人人国产 | 国产又大又黑又粗免费视频-日韩欧美中文字幕麻豆-欧洲精品乱码久久久久久-日韩中文字幕在线播放第二页 | 97精品伊人久久久大香线蕉-久久乱码一二三区别免费-蜜臀久久人人爽-久久精品在线观看网址 | 超碰91熟女偷拍三区-蜜桃婷婷久久久一区二区-99精品国产99久久久久久久久-色婷婷av中文字幕 | 欧美人妻少妇中文字幕-国产精品精品视频在线观看-日韩人妻第一大片免费-欧美顶级onlytease在线 | 国产视频一区二区三区四区在线观看-欧美性日日摸夜夜一区二区-97久久狠狠操-高清视频在线一区二区三区视频 | 97人妻碰碰碰久久久久动漫-婷婷午夜精品久久-中文字幕在线av播放-国产av不卡中文字幕 | 欧美亚洲国产高清一区二区-久久99一成人-亚洲精品乱码久久久久66-av在线国产精品中文字幕 | 精品视频一区二区三区四区戚薇-久久精品涩爱蜜臀av-伊人五月天久久久久-人人妻人人早人人爽精品欧美 | 日韩av一区高清-久久久99精品在线久久久-五月婷婷国产一区二区-日韩av在线观看视频免费 | 麻豆在线观看的网站-久久婷婷国产麻豆91蜜臀-久久青青操精品视频-熟女少妇日韩亚洲一区二区三区内射 | 国内精品久久久中文字幕-一区二区,中文字幕-91久久久国内精品-绯色av中文字幕一区二区 | 日韩av中文字幕av-亚洲欧美日韩丝袜一区-久久精品美女高潮av-日韩汤姆手机看毛片 | 东京热加勒比一区二区三区-91精品国产99久久久久-久久婷婷好色综合-久久人妻少白嫩草av | av资源网站在线免费观看-国语对白中文字幕在线视频-91成人区人妻精品一区二区不卡-国产精品18久久久久久麻豆 | 国产免费高清av在线播放-精品人妻中文字幕区二区三区视频-91精品综合久久久久精-久久精品人妻一区二区三 | 欧美激情图一区二区三区-欧美日韩高清一区二区三区-久久精选亚洲小视频-乱人妻人妻中文字幕 | 日日摸日日碰夜爽7777-天天操天天日天天干天天干天天干-4438x免费成人-国产又大又猛又粗又长又硬又刺激又黄 | 中文字幕人妻熟女丝袜诱惑-亚洲欧美日韩最新在线-国产精品久久久久久久久久白浆-亚洲制服丝袜久久久久 | 久热精品在线视频观看-一区二区三区四区五区免费观看-蜜臀久久久久精品久久久久-国产精品久久久久久久久蜜桃精品 | 日韩人妻av在线一区-国产又大又长又粗又硬-久久亚洲av精品-日韩中文字幕人妻制服丝袜欧美 | 91久人人做人人妻人人玩精品-青草久久免费视频-超91精品在线播放-久久久久久久久亚洲精品999 | 欧美最猛黑人xxxⅹ猛男电影-国产日产久久高清欧美一区-亚洲高清av一区二区三区-蜜桃视频日本视频一区二区三区 | 国产乱老熟女乱老熟女-日韩美女午夜电影-日本岛国片在线免费-久久亚洲中文字幕伊人久久大 | 久久久久视频在线观看-日本在线影视中文字幕-中文字幕一区二区三区四区谷希原-麻豆一级看片免费现在观看 | 日韩av黄色成人在线看-丰满少妇极品熟妇人妻-99久久99久久精品-欧美日韩一区二区三区激情 | 开心 激情 五月天-日韩性感美女视频在线免费看-国产91精品内射-日韩字幕大片在线播放 | 精品人妻av一区二区三区四区-9久精品中文字幕一区-日韩黑丝美女av在线-av熟女中文字幕一区二区 |