0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

勒索病毒“漫谈”(下篇)

科技数码 来源:科技数码 作者:科技数码 2023-07-24 14:41 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

勒索病毒(Ransomware),又称勒索软件,是一种特殊的恶意软件,又被人归类为“阻断访问式攻击”(denial-of-access attack)。

2022年,随着俄乌战争的爆发,全球网络战持续攀升。加之政府主管官员和黑客组织的政治立场分化对立,导致全球网络安全态势不容乐观。与之同时,安全漏洞、勒索病毒、数据泄露等传统网络安全问题也每况愈下,尤其在俄乌冲突的特定环境下呈现恶化趋势。

2022年,勒索病毒活跃程度再度飙升,攻击事件数量同比增长13%,超过以往5年的总和。勒索软件生态持续升级,勒索即服务(RaaS)愈加成熟,定制化工具使用频率明显提升。勒索软件团伙甚至发布漏洞悬赏计划,提升自我安全防御能力。

2022年5月,哥斯达黎加政府因Conti勒索软件进入全国紧急状态,财政部、劳动与社会保障部、国家海关等27个政府系统瘫痪,97%的窃取数据遭泄露;2022年6月,勒索软件团伙LockBit发布RaaS平台LockBit 3.0的同时,还公布了一项悬赏计划,提供最高100万美元征集网站漏洞、加密工具漏洞、人肉搜索方法及其他建议等,保护自身的网络犯罪活动;2022年11月,勒索软件团伙LockBit公布泰雷兹公司约9.5 G内部数据,包括涉及高度敏感数据及财务、客户等商业信息。

wKgaomS-HRGABGiYAAIxKL-EVrk347.png

“五招”防范勒索病毒于未然

如何让勒索病毒防范于未然?笔者总结了“五招”,大家一定要牢记:

一是要在可靠的软件平台下载应用程序。黑客通常会将勒索病毒软件与正常合法软件,一起捆绑发布到各种下载网站。

二是不可信的邮件勿打开,尤其是附件、链接,谨慎点击。黑客会通过发送钓鱼邮件,诱导用户点击链接或下载附件,从而触发勒索病毒。

三是一定要使用安全可靠的移动存储设备。U盘、移动硬盘等移动存储设备,均是勒索病毒的重要传播途径,所以一定要安装安全防护软件,时刻小心潜藏着的勒索病毒。

四是开启防火墙,及时更新系统和软件版本并安装补丁。勒索病毒往往会利用系统或者软件存在的漏洞对设备进行入侵,所以开启防火墙、及时更新系统和软件版本并安装补丁,可以有效地降低病毒入侵风险。

五是定期备份重要数据。数据备份要成为常态,要养成按时备份、存档的好习惯。

如何“深度防御”勒索病毒

日前,国内领先的专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品系统与相关技术研究开发的领军企业——国联易安基于在大数据安全分析领域的优势,开发出了下一代勒索病毒防御系统。该系统实现了对所有勒索病毒及其变种的自动识别、主动检测、精准定位和全面防御效果,其产品解决方案优异性明显:

一是对已知和未知勒索病毒都有效。国联易安勒索病毒解决方案使用的产品,构建了自主、自学习、可进化的高仿真系统,设置勒索病毒感染陷阱,诱捕勒索病毒发作,开发了基于人工智能技术的动态多维行为算法,实现了对已知和未知恶意代码的全面识别、深度检测;构建了基于人工智能技术的动态与静态相结合的诱捕模型,具备对已知和未知恶意代码定位、积极防御和查杀能力。

二是不需购买更多产品,整体投资小。国联易安勒索病毒解决方案是拥有专利技术的创新产品,完全可以替代传统勒索病毒解决方案中系列安全产品,整体投资与造价小、性价比高。

三是不需要业务升级、操作系统打补丁和关端口。国联易安勒索病毒解决方案是通过建立人工智能的自主、自学习、可进化系列模型与算法完成的勒索病毒防御。所以不需要业务升级、不需要操作系统打补丁,更不需要关端口。

四是傻瓜式安装和运维,基本不需要特殊运维。国联易安勒索病毒解决方案所用的产品是一键安装,运行过程基本不需要人工或很少人工参与,即可实现对所有勒索病毒的防御,极大的降低了安全运维人员的技能难度和工作强度。

国联易安勒索病毒解决方案通过大量部署、实践应用,完全满足了政府、军队、能源、教育、金融、医疗、大中型企业等行业对服务器与终端未知威胁检测和未知恶意代码防御方面需求,得到了客户的广泛青睐。

等保2.0合规,并非勒索病毒“护身符”

网络安全等级保护制度是我国网络安全领域的基本国策、基本制度。等级保护2.0提高了信息系统的网络安全防护能力与防护层次。就像为保护用户数据,欧盟推出《通用数据保护条例》(GDPR)一样,等保2.0合规将中国用户网络安全保障水平提高了一个层次。

2019年12月1日,网络安全等级保护2.0正式开始实行,宣告实施多年的网络安全等级保护从1.0跨入2.0时代,标志着网络安全将从被动防御转变到主动防御。然而,等保合规不完全等于保证百分百安全,用户通过了等级保护核查,并不意味着在安全保障上有了“护身符”。

目前在网络安全事件中,各类网络攻击依然频发,所造成的数据泄露事件层出不穷。如勒索病毒已成为网络安全中的最大安全威胁,对全球各行业用户的信息系统构成重大安全隐患。“在勒索病毒发生前,防患于未然,优先采取措施,建立有效的防护手段。而在事中,要及时采取防护措施。但是建议用户不要盲目断网,否则会刺激勒索病毒加速变种,进而增加捕获和查杀勒索病毒的难度。发生勒索病毒之后,要全网清查勒索病毒寄生终端,防止二次发生勒索病毒事件。”国联易安总经理门嘉平博士表示。

关于国联易安

北京国联易安信息技术有限公司(原北京智恒联盟科技有限公司)简称“国联易安”,成立于2006年,拥有“国联易安”和“智恒联盟”两个品牌,是国内专注于保密与非密领域的分级保护、等级保护、业务连续性安全和大数据安全产品解决方案与相关技术研究开发的领军企业。公司多项安全技术补了国内技术空白,并且在政府、金融、保密、电信运营商、军队军工、大中型企业、能源、教育、医疗电商等领域得到广泛应用。

国联易安除研发生产专业安全产品外,还为客户提供全面的检测与防护方案专家咨询、源代码安全评估、安全运维值守、智能终端安全评估、安全渗透测试、专业安全培训等专业安全服务。

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3450

    浏览量

    62969
  • 勒索病毒
    +关注

    关注

    1

    文章

    69

    浏览量

    9726
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Samtec漫谈 | 电气领域中的以小博大/下篇之数据传输

    摘要前言 在本系列两篇文章的第一篇中Samtec漫谈 | 电气领域中的以小搏大/上篇,我们探讨了如何利用物理原理实现“以小博大”。但传输电能只是其中一部分,数据的重要性同样不容小觑。 如今各类系统
    的头像 发表于 11-19 10:53 254次阅读
    Samtec<b class='flag-5'>漫谈</b> | 电气领域中的以小博大/<b class='flag-5'>下篇</b>之数据传输

    基于开源鸿蒙的图片编辑开发样例(2)

    本期内容介绍基于开源鸿蒙在RK3568上开发图片编辑样例的全流程,分为上篇和下篇,本篇为下篇,主要介绍标记、保存图片功能。
    的头像 发表于 10-31 09:19 2783次阅读
    基于开源鸿蒙的图片编辑开发样例(2)

    戴尔数据保护解决方案助力企业构筑网络韧性体系

    在这个几乎一切业务都数字化的时代,没有一家企业能完全置身于网络攻击之外。当勒索病毒锁死系统、数据中心陷入停摆、客户访问受阻的那一刻,决定成败的,早已不再是能否“挡住攻击”,而是——能否迅速恢复。
    的头像 发表于 10-28 16:44 659次阅读

    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临勒索软件威胁

    8.x版本,允许未经身份验证的远程攻击者在虚拟环境中执行任意代码、提升权限或传播勒索软件等。更令人担忧的是,该漏洞利用难度极低,且相关利用代码据信已在7月底于地下论坛
    的头像 发表于 08-14 16:58 1622次阅读
    行业观察 | VMware ESXi 服务器暴露高危漏洞,中国1700余台面临<b class='flag-5'>勒索</b>软件威胁

    华为星河AI融合SASE解决方案如何防御勒索攻击

    当前,AI技术蓬勃发展,智能化转型已成为企业发展的必由之路。各企业纷纷投身其中,在企业运营中不断创造出更多的数字资产。这些数字资产如同企业的“黄金宝藏”,已成为企业至关重要的生产要素。然而,一旦重要数据遭勒索加密,不仅会造成财产损失,更可能导致业务系统严重瘫痪,给企业带来难以估量的损失。
    的头像 发表于 08-11 10:44 728次阅读
    华为星河AI融合SASE解决方案如何防御<b class='flag-5'>勒索</b>攻击

    芯盾时代零信任业务安全解决方案助力应对勒索软件攻击

    近年来,勒索攻击活动显著增加,给企业造成了巨大损失,引发了大众的广泛关注:
    的头像 发表于 07-29 10:18 701次阅读

    树莓派会中病毒嘛?需要安装杀毒软件吗?

    恶意软件和其他类型的病毒无处不在,但它们大多是为Windows电脑编写的。树莓派运行的是Linux系统,人们普遍认为Linux没有病毒。这究竟是不是真的?树莓派真的需要杀毒软件吗?在树莓派电脑上安装
    的头像 发表于 07-15 18:34 524次阅读
    树莓派会中<b class='flag-5'>病毒</b>嘛?需要安装杀毒软件吗?

    第十五章 DAC (下篇)

    本篇文章为第十五章DAC(下篇),介绍三个例程:DAC_OutDMASineWave用DMA输出正弦波,DAC_OutNoiseWave输出噪声波,DAC_OutTriangleWave生成三角波,均有初始化、波形配置及串口调试功能。
    的头像 发表于 05-28 15:39 959次阅读
    第十五章 DAC (<b class='flag-5'>下篇</b>)

    WIZnet W55MH32以太网单片机开发教程第十一章 通用定时器(下篇

    本章为W55MH32通用定时器的下篇,介绍了TIM_InputCapture 等 4 个程序设计例程,涉及输入捕获、PWM 输出、中断测试、触摸检测等功能和例程下载验证情况,如串口输出、波形检测等。
    的头像 发表于 05-28 10:48 891次阅读
    WIZnet W55MH32以太网单片机开发教程第十一章 通用定时器(<b class='flag-5'>下篇</b>)

    迅龙软件参加开源中国《数智漫谈》,探讨AI如何迈进大模型时代

    晚,开源中国直播栏目《数智漫谈》邀请华为昇腾生态技术专家、行业先行者以及迅龙软件等,分享一线开发经验,助力开发者与企业用户抓住国产AI新红利。该话题围绕“如何让A
    的头像 发表于 04-24 15:08 634次阅读
    迅龙软件参加开源中国《数智<b class='flag-5'>漫谈</b>》,探讨AI如何迈进大模型时代

    恩智浦车辆网络处理器S32G硬件设计(下)

    接 NXP S32G2 硬件设计篇(上),下篇里我们将介绍关于 S32G2 的 Memory 以及高速接口的设计。
    的头像 发表于 04-18 11:21 969次阅读
    恩智浦车辆网络处理器S32G硬件设计(下)

    美国传感器巨头遭黑客敲诈勒索,中国员工放假一周!

      近日,美国传感器巨头森萨塔(Sensata)遭遇严重的勒索软件攻击,部分系统被加密,导致相关运营服务中断,产品制造与运输均受到影响,同时 公司已确认内部数据被窃取 。   据森萨塔提交给美国
    的头像 发表于 04-15 18:27 684次阅读
    美国传感器巨头遭黑客敲诈<b class='flag-5'>勒索</b>,中国员工放假一周!

    服务器数据恢复—如何预防服务器故障与恢复服务器数据!

    服务器常见故障: 硬件故障:磁盘损坏、电池故障等。 软件问题:操作系统崩溃、未知的程序运行错误等。 病毒破坏:勒索病毒加密、删除服务器数据等。 不可控力量;服务器浸水、火烧、机房倒塌等导致服务器损坏和数据丢失。 误操作
    的头像 发表于 03-11 12:36 816次阅读

    节日将至,您的数据上保险了吗

    勒索病毒攻击,勒索团伙获取了其用户数据信息和车辆销售信息,勒索上千万。尽管公司支付了赎金以恢复数据,但这一事件不仅损害了其财务状况,还引发了公众对其网络安全能力的质疑。2024 年,某
    的头像 发表于 01-23 18:01 575次阅读
    节日将至,您的数据上保险了吗

    AN-237: 放大器直接数字频率合成的DAC选型器应用漫谈

    电子发烧友网站提供《AN-237: 放大器直接数字频率合成的DAC选型器应用漫谈.pdf》资料免费下载
    发表于 01-13 13:58 0次下载
    AN-237: 放大器直接数字频率合成的DAC选型器应用<b class='flag-5'>漫谈</b>